自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

TrustWallet遭数百万美元黑客攻击:已知详情汇总

2025-12-27 00:48:23
收藏

币安支持的TrustWallet遭遇离奇黑客攻击

加密货币领域最受欢迎的自托管钱包之一TrustWallet遭遇非常规黑客攻击。不法分子成功拦截助记词,自主恢复钱包权限,盗取了价值超过700万美元的多种加密货币。

攻击过程与技术细节

2025年12月26日,主流多链加密钱包TrustWallet遭受黑客攻击。网络安全研究人员发现,恶意代码——JavaScript有效载荷被注入到TrustWallet谷歌浏览器扩展插件的v2.68.0版本中。

攻击过程显示:在TrustWallet浏览器扩展代码的最近更新中,被添加了可悄无声息外传钱包数据的隐藏代码。该代码伪装成分析工具,实则追踪钱包活动,并在用户导入助记词时触发数据窃取程序。

TrustWallet于2025年12月24日部署了受感染的Chrome扩展v2.68.0版本。此后不久,通过该版本导入或访问助记词的用户立即开始遭遇资金损失。

攻击手法揭秘

从技术层面分析,攻击载体具有以下特征:恶意软件元素被钱包系统识别为分析模块,实则获取助记词并将其发送至数日前创建的域名。为掩盖行径,攻击者使用“TrustWallet指标”“TrustWallet指标API”等相似名称进行伪装。

更严重的是,一旦助记词泄露,不法分子即可在其基础设施上直接恢复钱包,并合法提取资金。这种攻击设计使得黑客行为极具破坏性和隐蔽性——无需获得授权批准甚至无需打开钱包即可完成盗取。因此安全研究人员唯一建议是:立即将安装TrustWallet的设备断开网络连接。

影响范围与应对措施

本次攻击波及比特币、Solana、BNB智能链及多个EVM生态二层网络的资产。被盗资金被迅速转移至多家交易平台。据TrustWallet官方声明,最终损失金额达700万美元等效加密货币。

开发团队已发布v2.69.0版本更新,敦促所有用户立即升级。TrustWallet团队承诺将对所有受害者进行全额赔付,具体补偿方案细节即将公布。受事件影响,TWT代币价格应声跌至0.76美元,创九月中旬以来新低,瞬时跌幅达8%。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻