Shiba Inu持有者成为重大安全漏洞目标,如何保障资产安全

bitcoinistPublicado a 2025-12-30Actualizado a 2025-12-30

Resumen

柴犬币(SHIB)持有者因TrustWallet加密钱包扩展程序遭遇重大安全漏洞而面临风险。事件起因是Chrome浏览器扩展版本2.68被植入恶意代码,攻击者可无声窃取用户资金。尽管具体资产损失尚不明确,但SHIB社区因用户基数庞大且广泛使用浏览器钱包而备受关注。 官方确认漏洞后紧急发布版本2.69更新,并强调移动端用户未受影响。币安联合创始人赵长鹏透露损失约700万美元,TrustWallet承诺全额赔偿受害者。CEO陈广英表示已确认2,596个受影响钱包地址,但收到约5000份索赔申请,存在大量重复或虚假提交。 此次事件再次暴露加密基础设施风险,并唤起社区对2025年9月Shibarium桥遭闪电贷攻击(损失410万美元)的记忆。当前SHIB价格暂报0.0000074美元。

由于TrustWallet加密钱包扩展程序遭遇重大安全漏洞,Shiba Inu持有者已进入警戒状态。该事件引发整个加密货币行业对基于浏览器的钱包以及以零售用户为主的社区面临日益增长风险的担忧。

作为加密货币领域规模最大、最活跃的生态系统之一,柴犬社区成员发现自己正处于这次暴露众多加密货币持有者安全漏洞事件讨论的中心。

Trust Wallet扩展程序漏洞引发SHIB社区警报

此次漏洞涉及Trust Wallet Chrome浏览器扩展程序的遭篡改版本(具体为2.68版)。更新中嵌入的代码允许攻击者在用户毫无察觉的情况下访问钱包并转移资金。

多种加密货币受到影响,目前尚不清楚按资产分类的具体损失情况。尽管如此,由于SHIB持有者基数庞大且浏览器钱包在投资者中广泛使用,该事件在柴犬社区内受到特别关注。

警告迅速在SHIB生态系统中传播。例如Susbarium | Shibarium Trustwatch账户在社交媒体平台X上发布公开警报,敦促用户立即停用2.68版扩展程序,并从官方Chrome应用商店更新至2.69版。通知同时明确移动端用户及其他扩展版本不受影响,有助于缩小关注范围并减少恐慌。

这些警告与Trust Wallet团队的官方更新一致,该团队承认漏洞存在并迅速采取控制措施。

Trust Wallet漏洞事件后续发展

随着Trust Wallet浏览器扩展漏洞的直接影响逐渐平息,下一步将是解决方案和问责机制。关于损失规模,币安联合创始人赵长鹏表示该漏洞导致受影响Trust Wallet账户总计损失约700万美元。

Trust Wallet随后宣布将全额赔偿安全事件受害者。Trust Wallet首席执行官Eowyn Chen在12月28日的更新中提供了更多关于持续调查的细节。

Chen承认事件造成的混乱,并强调团队在赔偿过程中将准确性置于速度之上。据Chen透露,Trust Wallet目前已识别2,596个受影响的钱包地址,但公司收到约5,000份赔偿申请,显示存在大量虚假或重复提交。

该事件再次提醒人们,基础设施风险甚至可能影响加密货币领域最成熟的项目。特别是这种情况重新唤起了对柴犬生态系统早期安全事件的记忆。

最近案例发生在2025年9月,Shibarium跨链桥通过闪电贷攻击被利用,导致包括ETH、SHIB和KNINE在内价值约410万美元的资产损失。

SHIB日线图交易价格0.0000074美元 | 数据来源:Tradingview.com上的SHIBUSDT

Preguntas relacionadas

QShiba Inu持有者因哪个钱包扩展程序的安全漏洞而受到威胁?

AShiba Inu持有者因TrustWallet的Chrome浏览器扩展程序(特别是版本2.68)的安全漏洞而受到威胁。

Q这次安全事件导致了大约多少金额的损失?

A根据Binance联合创始人赵长鹏的声明,这次安全事件导致了大约700万美元的损失。

QTrust Wallet公司对此次安全事件采取了什么补救措施?

ATrust Wallet公司宣布将赔偿所有安全事件的受害者,并已识别出2,596个受影响的钱包地址,但收到了约5,000个赔偿申请,其中包含大量虚假或重复提交。

Q除了Trust Wallet事件,Shiba Inu生态系统在2025年9月还发生过什么安全事件?

A在2025年9月,Shibarium桥通过闪电贷攻击被利用,导致了约410万美元的资产损失,包括ETH、SHIB和KNINE。

Q用户应如何保护自己免受此类安全漏洞的影响?

A用户应立即禁用受影响的Trust Wallet扩展版本2.68,并更新到官方Chrome Web Store提供的版本2.69。移动用户和其他扩展版本未受影响,但建议保持软件最新并仅从官方渠道下载。

Lecturas Relacionadas

Las acciones de Zhipu se disparan un 47% después de que EE. UU. prohibiera Fable 5

El 15 de junio, las acciones de Zhipu AI se dispararon hasta un 47.6% en la Bolsa de Hong Kong, cerrando con un alza del 32.82% y una capitalización de mercado que superó los 649.600 millones de HKD. Este repunte fue una reacción directa a dos noticias recientes de la industria. El 12 de junio, Anthropic suspendió el acceso global a sus modelos emblemáticos Claude Fable 5 y Claude Mythos 5 para cumplir con una orden de control de exportaciones del gobierno de EE. UU., lo que interrumpió bruscamente los flujos de trabajo de muchos desarrolladores. Al día siguiente, Zhipu AI anunció que su último modelo de código abierto, GLM-5.2, estaba disponible para todos los usuarios de su Coding Plan, con planes de lanzar su API y pesos bajo la licencia MIT la semana siguiente. El incidente de Anthropic destacó un riesgo previamente subestimado: incluso los modelos más avanzados pueden volverse inaccesibles de manera imprevista debido a factores externos, como regulaciones. Esto ha desplazado parte del enfoque de la industria, de competir solo por la capacidad del modelo a priorizar también la estabilidad, el acceso sostenible y el control autónomo de la tecnología. GLM-5.2, que ofrece una ventana de contexto de 1 millón de tokens y está optimizado para tareas de codificación de larga duración, se presenta como una alternativa abierta y confiable. Los analistas sugieren que este evento podría acelerar la migración de empresas hacia modelos base locales y despliegues internos, valorando no solo el rendimiento, sino también la garantía de acceso a largo plazo. La apertura y la disponibilidad se están convirtiendo en nuevas ventajas clave en la competencia global de IA.

marsbitHace 7 min(s)

Las acciones de Zhipu se disparan un 47% después de que EE. UU. prohibiera Fable 5

marsbitHace 7 min(s)

Guía de registro y publicación para la columna de PANews

**Guía de registro y envío de artículos para columnistas de PANews** PANews invita a expertos en criptomonedas y Web3 a solicitar su propio canal de columnista para publicar contenido profundo sobre el sector, datos y análisis. **No se aceptan** artículos promocionales de marcas, relaciones públicas o creados principalmente con IA; este tipo de contenido debe gestionarse a través del canal comercial. **Solicitud de canal:** * **Versión web:** Visite el sitio oficial, desplácese hasta el pie de página y haga clic en "Solicitar columna". Regístrese con su número de móvil o correo electrónico (solo con código de verificación). Complete el nombre, descripción, suba un avatar y proporcione enlaces a trabajos publicados anteriormente. * **Versión móvil:** En la app, vaya a "Mi", luego a "Contribuciones y creación" y complete la información necesaria. **Publicación de artículos:** 1. Inicie sesión en [panewslab.com/zh](https://www.panewslab.com/zh) y acceda a su página personal. 2. Entre en el "Centro de creadores". 3. Cree y publique su nuevo artículo. **Inserción de vídeo:** Solo se admite la inserción de código de plataformas de terceros (como Bilibili). En el editor del artículo, utilice la función "Insertar/editar medios", seleccione la pestaña "Insertar", pegue el código y guarde. Se recomienda ajustar el tamaño a 100% de ancho y 560px de alto. **PANews Skills (Publicación con IA):** PANews ofrece un conjunto de herramientas de IA (PANews Skills) que permite a los Agentes de IA consultar contenido, rastrear tendencias y **publicar artículos directamente en el canal**. La habilidad clave para creadores es `panews-creator`. Para usarla, los autores deben obtener su token de autorización personal (`authorization`) desde las herramientas de desarrollador (Consola -> Red) de su navegador después de iniciar sesión en PANews. **Enlace de instalación de PANews Skills:** [https://github.com/panewslab/skills](https://github.com/panewslab/skills)

marsbitHace 17 min(s)

Guía de registro y publicación para la columna de PANews

marsbitHace 17 min(s)

Me construí una estación de trabajo de inversión con IA

En los últimos quince días, me he sumergido en la "Vibe Coding" – escribir código mediante lenguaje natural con IA – y he construido mi propia plataforma de inversión. Usando principalmente Codex, Claude Code y la API de DeepSeek, he convertido ideas que antes solo existían en mi mente en herramientas funcionales. He desarrollado cuatro utilidades clave: 1. **Panel de Activos Multimercado:** Una vista unificada de mis inversiones en acciones estadounidenses, criptomonedas, acciones de Hong Kong y China continental, con seguimiento del rendimiento total y por activo. Luego añadí funciones como monitoreo de movimientos bruscos de precios y un "mapa de inversiones" para visualizar las relaciones dentro de un sector. 2. **Monitor de Apuestas en Mercados de Predicción (PM):** Agrega y supervisa apuestas sobre eventos futuros (como valoraciones de empresas o eventos macro), correlacionando sus cambios de probabilidad con noticias y movimientos del mercado para identificar oportunidades, especialmente en dinámicas de Asia Oriental. 3. **Panel de Gestión de Contenidos:** Una herramienta operativa simple, alojada en la nube, para gestionar temas de artículos, progresos de escritura y calendarios de publicación en múltiples plataformas. 4. **Herramienta de Formateo Automático:** Un script que convierte automáticamente un documento en los formatos específicos requeridos por diferentes plataformas de medios, ahorrando tiempo en el proceso de publicación. La conclusión principal es que la IA ha cambiado fundamentalmente la investigación para los inversores minoristas. No se trata de volverse un experto de la noche a la mañana, sino de poder construir progresivamente sistemas básicos personalizados: para observar activos, monitorear señales del mercado, mapear relaciones sectoriales y realizar revisiones de decisiones. El "Vibe Coding" acelera enormemente el ciclo de retroalimentación "idea-implementación-uso-mejora", permitiendo que herramientas rudimentarias pero útiles surjan y evolucionen rápidamente, transformando la manera en que los inversores organizan su información y toman decisiones.

marsbitHace 33 min(s)

Me construí una estación de trabajo de inversión con IA

marsbitHace 33 min(s)

Una vez tokenizados los activos, ¿cómo se sale?

**Tokenización de activos: ¿Cómo retirarse?** La tokenización resuelve cómo llevar los activos a la cadena, pero no cómo los tenedores pueden redimirlos. Este "problema de salida" es crucial, ya que la falta de liquidez instantánea limita la utilidad de los activos tokenizados (RWA) como garantía o en DeFi. Han surgido tres modelos para ofrecer salidas inmediatas, diferenciándose en su estructura de capital: 1. **Modelo de balance (ej. Grove Basin):** Una entidad única (como Sky) proporciona liquidez inmediata desde su propio balance. Es simple pero la capacidad está limitada a ese balance único. 2. **Bóvedas dedicadas por activo (ej. Upshift Clear):** Proveedores de liquidez independientes financian bóvedas separadas para cada activo RWA. Escala con más capital, pero el capital está fragmentado y aislado por activo. 3. **Capa de liquidez compartida (ej. Symbiotic Liquid Lane):** Un fondo de capital compartido (varias bóvedas) financia simultáneamente las redenciones de múltiples activos RWA. El capital es más eficiente, puede generar rendimiento entre redenciones (ej., en préstamos DeFi) y los descuentos de redención se fijan en un mercado competitivo (RFQ) entre market makers. La comparación clave gira en torno a cinco dimensiones: fuente del capital, fijación de precios de redención, eficiencia del capital, escalabilidad a nuevos activos y combinabilidad (composability). **Liquid Lane** busca ser una infraestructura de liquidez compartida, eficiente y flexible que pueda escalar con el mercado, especialmente para activos con ventanas de redención largas (crédito privado, activos estructurados), transformando así cómo se mantienen, financian y utilizan los RWA en la cadena.

marsbitHace 39 min(s)

Una vez tokenizados los activos, ¿cómo se sale?

marsbitHace 39 min(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar SAFE

¡Bienvenido a HTX.com! Hemos hecho que comprar Safe (SAFE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Safe (SAFE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Safe (SAFE)Después de comprar tu Safe (SAFE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Safe (SAFE)Tradear fácilmente con Safe (SAFE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

219 Vistas totalesPublicado en 2024.12.13Actualizado en 2026.06.02

Cómo comprar SAFE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de SAFE (SAFE).

活动图片