自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trust Wallet遭黑客攻击,CEO公布用户赔偿方案

2025-12-28 04:20:44
收藏

Trust Wallet明确退款步骤 用户寻求安全漏洞后续说明

在浏览器扩展程序遭遇安全漏洞后,Trust Wallet已开始处理用户资产损失事宜。首席执行官Eowyn Chen通过公告确认启用官方索赔仪表盘,同时警告用户警惕日益猖獗的补偿诈骗。持续进行的安全缺陷调查引发了对浏览器钱包安全性的广泛担忧。


索赔流程与防范措施

根据公告,该公司已启动专门为资产被盗用户创建的官方索赔平台。值得注意的是,索赔流程设计力求简洁明了,用户仅需提交与受损钱包关联的基本信息:邮箱地址、被盗钱包地址、攻击者钱包地址,以及未经授权转账的交易哈希值。

申请人还需以数字形式申报损失总额,并提供新建的钱包地址用于接收补偿。Chen特别强调用户应避免重复使用旧钱包,并在恢复阶段保持警惕。除索赔事宜外,Trust Wallet同时开始收集用户居住国信息,这些数据将用于针对攻击责任方的潜在法律诉讼。


安全漏洞持续引发关注

恶意代码如何进入官方Chrome扩展程序的问题仍未完全明朗。根据相关披露,攻击者向2.68版扩展程序注入了恶意JavaScript代码,从而能够截获用户助记词。任何通过受感染扩展程序访问钱包的用户都面临即时风险,一旦攻击者获取助记词,无需额外授权即可转移资产。

行业观察者指出,这可能与Chrome扩展更新流程的发布凭证或API密钥泄露有关,但Trust Wallet尚未确认这一推测,调查仍在进行中。


重要安全提醒

Trust Wallet特别提醒用户警惕冒充诈骗。官方索赔流程绝不会在任何情况下索要密码、私钥或恢复短语。所有补偿申请必须仅通过官方仪表盘提交,任何声称提供补偿的外部链接或未经请求的信息均应视为欺诈行为。

此次事件引发了对基于浏览器的加密钱包和供应链安全更广泛的担忧。随着自托管工具的普及,更新机制的完整性已成为行业关键议题。在推进用户补偿的同时,Trust Wallet正在加强扩展程序的安全审核,强化发布保障措施已成为当前优先事项。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻