自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trust Wallet浏览器扩展遭黑客入侵…比特币、以太坊等价值600万美元加密货币被盗

2025-12-26 21:02:29
收藏

多链加密货币钱包“Trust Wallet”遭黑客攻击

多链加密货币钱包“Trust Wallet”因浏览器扩展程序的安全漏洞遭到黑客攻击。损失金额包括比特币、Solana、以太坊基础代币等,超过600万美元。

25日,Trust Wallet通过官方渠道发布公告称:“仅2.68版本的浏览器扩展程序发生了安全事故”,并提醒“用户应立即停用该版本,更新至最新的2.69版本”。此次漏洞的发现得益于区块链安全分析师ZachXBT的分析。

恶意代码藏身新版程序

问题在于新发布的2.68版本扩展程序中隐藏的恶意代码。据安全专家介绍,黑客通过该扩展程序提取用户的种子短语,直接窃取钱包资产。部分用户反映:“输入种子短语后几分钟内,所有资产就消失了。”

圣诞节期间损失集中

值得注意的是,损失主要集中在圣诞节前后。许多用户在家庭聚会结束后返回检查钱包时,发现所有资产已不翼而飞。一位用户称在4分钟内被盗走价值约30万美元的资产,并表示愤怒。

但ZachXBT指出,部分受害报告账户实为“伪装成受害者的欺诈账户”。这些账户存在可疑活动记录和多起 meme 币相关欺诈前科,且早在访问前就已屏蔽特定安全分析师。

黑客采用复杂洗钱手法

据链上数据分析公司Arkham分析,黑客将通过该扩展程序窃取的资产分散转移至数十个钱包地址,并通过跨链资产转移试图规避追踪。这表明这可能并非单纯的黑客攻击,而是有组织的犯罪行为。

浏览器扩展程序的安全隐患

浏览器扩展程序对网站、Cookie、存储空间及用户活动拥有较高访问权限。正因如此,一旦植入恶意代码,便可绕过安全软件监控窃取敏感信息。本次事件正是这种风险的现实案例。今年初,“HackerNews”也曾报告超过40个虚假加密货币钱包扩展程序窃取用户密钥和IP地址。

官方回应与安全提示

Trust Wallet强调:“仅限移动端用户及使用非2.68版本浏览器扩展程序的用户不受本次事件影响。”并表示:“已开始与受害客户直接沟通,正在制定后续措施与赔偿机制。”

事件启示

本次事件再次引发对浏览器加密货币钱包安全风险的反思。去中心化钱包采用用户自主管理资产的“自我托管”模式,一次失误就可能导致全部资产损失。而如本次案例中,利用“更新”这一正常行为实施的攻击,由于能瓦解用户的警惕心,其危害性更为致命。

常见问题解答

Trust Wallet发生了什么?
浏览器扩展程序2.68版本存在安全漏洞,导致用户资产被窃。

哪些用户受到影响?
仅使用2.68版本浏览器扩展程序的用户遭受损失。

黑客攻击如何得逞?
恶意代码通过伪装更新植入,窃取用户种子短语。

Trust Wallet如何应对?
已发布安全更新,正与受害用户协商赔偿方案。

此事为何重要?
揭示了去中心化钱包在便捷性与安全性之间的固有矛盾。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻