自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

"Trust Wallet浏览器钱包遭黑客攻击…损失700万美元,CZ承诺全额赔偿"

2025-12-26 22:37:49
收藏

Trust Wallet浏览器扩展程序发生安全事故

Trust Wallet浏览器扩展程序近日发生安全事件,造成约700万美元(约合101亿韩元)损失。此次事件影响数百个钱包,其中版本2.68用户受损尤为严重。币安创始人兼Trust Wallet所有者赵长鹏承诺对用户资金进行全额赔付,并暗示可能存在内部人员参与作案的可能。

事件发现与预警

该事件最初由链上分析师ZachXBT发出预警。他通过社区警报披露,多个Trust Wallet用户在短时间内遭遇资金异常流出。随后区块链安全公司SlowMist确认,在浏览器扩展程序2.68版本中发现安全漏洞,建议用户立即停用该扩展,并通过官方Chrome应用商店升级至2.69版本。

攻击手法分析

根据SlowMist初步分析,本次事件可能涉及供应链攻击。攻击者疑似在软件更新过程中植入恶意代码,当用户解锁钱包时窃取助记词(钱包秘密恢复密钥),并将其传输至特定恶意网站。

官方应对措施

Trust Wallet在事件发生后通过官方X平台发布声明,确认特定版本的扩展程序遭受黑客攻击,但强调移动端用户及其他版本的浏览器扩展均未受影响。官方敦促未更新用户切勿打开扩展程序,待版本升级完成后再行使用,同时承诺对受损用户进行全额补偿。

行业影响与警示

赵长鹏将此事件定性为“攻击”而非普通外部黑客行为,并未排除内部参与可能性。本次事件再次凸显浏览器钱包的安全脆弱性。近年来随着供应链攻击与恶意更新相关黑客尝试频发,个人钱包防护意识亟待加强。据Chainalysis统计,截至2024年12月初,约有34亿美元加密货币遭窃,其中个人钱包被盗资产占比从2022年的7.3%激增至2024年的44%,值得高度警惕。

常见问题解答

Trust Wallet安全事件概况如何?

损失规模达到何种程度?

官方采取了哪些应对措施?

何为供应链攻击及其成因?

本事件对加密货币市场有何重要意义?

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻