自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trust Wallet遭黑客侵袭损失700万美元,赵长鹏暗示或有内鬼参与

2025-12-28 00:02:47
收藏

加密货币钱包遭遇安全漏洞

加密货币钱包服务商Trust Wallet已确认其浏览器扩展的某个特定版本存在安全隐患。此前多名用户报告称,在短时间内其钱包资产遭到盗取。

异常资金流出预警

链上调查员ZachXBT率先公开披露此事,发布社区警报指出多名Trust Wallet用户在数小时内遭遇未经授权的资金转出。虽然最初未能确定具体原因,但ZachXBT注意到这些报告与Trust WalletChrome扩展程序的近期更新存在时间关联。

随后区块链安全公司SlowMist发布安全警报,确认Trust Wallet浏览器扩展2.68版本存在漏洞,敦促用户立即停用该扩展并通过官方Chrome应用商店升级至2.69版本。根据SlowMist初步研判,本次事件可能涉及供应链攻击——恶意代码可能被注入扩展程序,使得攻击者能在用户解锁钱包时窃取助记词并传输至恶意网站。

影响范围与应急措施

初步评估显示可能有数百个钱包受到影响。Trust Wallet后续在社交平台确认其浏览器扩展2.68版本存在安全问题,同时强调仅使用移动端的用户及其他版本的浏览器扩展均未受此漏洞影响。公司建议尚未升级的用户在完成更新前避免启动扩展程序,并警告继续使用受影响版本将面临持续风险。

ZachXBT后续更新称受影响用户将获得补偿。币安创始人兼Trust Wallet所有者赵长鹏也就此事公开表态,承诺Trust Wallet将承担事件相关损失,同时保证用户资金安全。他预估损失金额约700万美元,并将事件定性为黑客攻击。其发言中还暗示可能存在内部人员参与,这意味着此次漏洞可能涉及内部权限或信息泄露。

行业安全态势分析

该事件加剧了人们对浏览器钱包安全性的担忧,特别是在供应链攻击和恶意更新日益成为加密货币窃取常见手段的背景下。区块链分析公司Chainalysis统计数据显示,从今年1月至12月初,加密货币领域被盗金额已超过34亿美元,略高于去年同期的33.8亿美元。值得注意的是,近年来个人钱包相关安全事件占比显著上升,从2022年占被盗总额的7.3%激增至2024年的44%。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻