Shiba Inu持有者成为重大安全漏洞目标,如何保障资产安全

bitcoinistXuất bản vào 2025-12-30Cập nhật gần nhất vào 2025-12-30

Tóm tắt

柴犬币(SHIB)持有者因TrustWallet加密钱包扩展程序遭遇重大安全漏洞而面临风险。事件起因是Chrome浏览器扩展版本2.68被植入恶意代码,攻击者可无声窃取用户资金。尽管具体资产损失尚不明确,但SHIB社区因用户基数庞大且广泛使用浏览器钱包而备受关注。 官方确认漏洞后紧急发布版本2.69更新,并强调移动端用户未受影响。币安联合创始人赵长鹏透露损失约700万美元,TrustWallet承诺全额赔偿受害者。CEO陈广英表示已确认2,596个受影响钱包地址,但收到约5000份索赔申请,存在大量重复或虚假提交。 此次事件再次暴露加密基础设施风险,并唤起社区对2025年9月Shibarium桥遭闪电贷攻击(损失410万美元)的记忆。当前SHIB价格暂报0.0000074美元。

由于TrustWallet加密钱包扩展程序遭遇重大安全漏洞,Shiba Inu持有者已进入警戒状态。该事件引发整个加密货币行业对基于浏览器的钱包以及以零售用户为主的社区面临日益增长风险的担忧。

作为加密货币领域规模最大、最活跃的生态系统之一,柴犬社区成员发现自己正处于这次暴露众多加密货币持有者安全漏洞事件讨论的中心。

Trust Wallet扩展程序漏洞引发SHIB社区警报

此次漏洞涉及Trust Wallet Chrome浏览器扩展程序的遭篡改版本(具体为2.68版)。更新中嵌入的代码允许攻击者在用户毫无察觉的情况下访问钱包并转移资金。

多种加密货币受到影响,目前尚不清楚按资产分类的具体损失情况。尽管如此,由于SHIB持有者基数庞大且浏览器钱包在投资者中广泛使用,该事件在柴犬社区内受到特别关注。

警告迅速在SHIB生态系统中传播。例如Susbarium | Shibarium Trustwatch账户在社交媒体平台X上发布公开警报,敦促用户立即停用2.68版扩展程序,并从官方Chrome应用商店更新至2.69版。通知同时明确移动端用户及其他扩展版本不受影响,有助于缩小关注范围并减少恐慌。

这些警告与Trust Wallet团队的官方更新一致,该团队承认漏洞存在并迅速采取控制措施。

Trust Wallet漏洞事件后续发展

随着Trust Wallet浏览器扩展漏洞的直接影响逐渐平息,下一步将是解决方案和问责机制。关于损失规模,币安联合创始人赵长鹏表示该漏洞导致受影响Trust Wallet账户总计损失约700万美元。

Trust Wallet随后宣布将全额赔偿安全事件受害者。Trust Wallet首席执行官Eowyn Chen在12月28日的更新中提供了更多关于持续调查的细节。

Chen承认事件造成的混乱,并强调团队在赔偿过程中将准确性置于速度之上。据Chen透露,Trust Wallet目前已识别2,596个受影响的钱包地址,但公司收到约5,000份赔偿申请,显示存在大量虚假或重复提交。

该事件再次提醒人们,基础设施风险甚至可能影响加密货币领域最成熟的项目。特别是这种情况重新唤起了对柴犬生态系统早期安全事件的记忆。

最近案例发生在2025年9月,Shibarium跨链桥通过闪电贷攻击被利用,导致包括ETH、SHIB和KNINE在内价值约410万美元的资产损失。

SHIB日线图交易价格0.0000074美元 | 数据来源:Tradingview.com上的SHIBUSDT

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QShiba Inu持有者因哪个钱包扩展程序的安全漏洞而受到威胁?

AShiba Inu持有者因TrustWallet的Chrome浏览器扩展程序(特别是版本2.68)的安全漏洞而受到威胁。

Q这次安全事件导致了大约多少金额的损失?

A根据Binance联合创始人赵长鹏的声明,这次安全事件导致了大约700万美元的损失。

QTrust Wallet公司对此次安全事件采取了什么补救措施?

ATrust Wallet公司宣布将赔偿所有安全事件的受害者,并已识别出2,596个受影响的钱包地址,但收到了约5,000个赔偿申请,其中包含大量虚假或重复提交。

Q除了Trust Wallet事件,Shiba Inu生态系统在2025年9月还发生过什么安全事件?

A在2025年9月,Shibarium桥通过闪电贷攻击被利用,导致了约410万美元的资产损失,包括ETH、SHIB和KNINE。

Q用户应如何保护自己免受此类安全漏洞的影响?

A用户应立即禁用受影响的Trust Wallet扩展版本2.68,并更新到官方Chrome Web Store提供的版本2.69。移动用户和其他扩展版本未受影响,但建议保持软件最新并仅从官方渠道下载。

Nội dung Liên quan

a16z: Từ Công ty đến DAO, DUNA có thể trở thành hình thức tổ chức tiếp theo

Từ các đoàn thương nhân gia đình như Marco Polo đến các công ty cổ phần như Đông Ấn Hà Lan, lịch sử kinh doanh là lịch sử của sự hợp tác. Mỗi bước nhảy vọt tổ chức đều giải quyết vấn đề phối hợp của thời đại mình. Công ty, với tư cách pháp nhân và trách nhiệm hữu hạn, là đột phá vĩ đại cho thời kỳ công nghiệp. Ngày nay, công nghệ blockchain và các giao thức internet cho phép hợp tác phi tập trung mà không cần quản lý tập trung, dẫn đến sự ra đời của các Tổ chức Tự trị Phi tập trung (DAO). Tuy nhiên, DAO đối mặt với thách thức pháp lý: thiếu sự công nhận pháp lý khiến thành viên chịu trách nhiệm vô hạn, và sự mơ hồ trong quy định chứng khoán (như bài kiểm tra Howey của SEC) đã kìm hãm sự phát triển. DUNA (Hiệp hội phi lợi nhuận phi tập trung không hợp nhất) xuất hiện như một giải pháp. Được công nhận ở một số bang Mỹ, DUNA cung cấp cho một nhóm người tư cách pháp nhân và trách nhiệm hữu hạn, cho phép họ quản trị thông qua cơ chế dựa trên blockchain mà không cần bộ máy quản lý tập trung truyền thống. Nó lấp đầy khoảng trống pháp lý cho các mạng lưới phi tập trung, cho phép họ ký hợp đồng, nắm giữ tài sản một cách hợp pháp. Giống như công ty đã cách mạng hóa hợp tác trong quá khứ, DUNA có thể đại diện cho hình thức tổ chức tiếp theo cho kỷ nguyên internet.

marsbit20 phút trước

a16z: Từ Công ty đến DAO, DUNA có thể trở thành hình thức tổ chức tiếp theo

marsbit20 phút trước

Báo cáo giữa năm 2026 về RWA trên chuỗi: Vốn hóa thị trường cổ phiếu được token hóa tăng gấp đôi trong một năm, nhưng 90% quyền lợi chỉ là vỏ bọc

Báo cáo giữa năm 2026 về RWA trên chuỗi chỉ ra rằng vốn hóa thị trường cổ phiếu được mã hóa đã tăng gấp đôi trong một năm lên 18,9 tỷ USD. Tuy nhiên, tăng trưởng này chủ yếu đến từ một vài sản phẩm và nền tảng, với sự tập trung cao: ba nền tảng hàng đầu (Ondo, xStocks, Securitize) chiếm 85,1% tổng giá trị phân phối. Thị trường tồn tại một mâu thuẫn cơ bản: các sản phẩm có tính thanh khoản cao (thường là sản phẩm đóng gói "offshore") lại thiếu quyền sở hữu pháp lý thực tế, trong khi các sản phẩm có nền tảng pháp lý vững chắc (từ cơ sở hạ tầng Mỹ được quản lý) thì khả năng phân phối và thanh khoản còn hạn chế. Chưa có sản phẩm nào kết hợp hoàn hảo cả quyền sở hữu tiêu chuẩn, phân phối ví rộng rãi, tính thanh khoản thể chế và cơ chế phát hiện giá độc lập trên chuỗi. Sự gia tăng giá trị được báo cáo chủ yếu phản ánh biến động giá thị trường và điều chỉnh phân loại, không chỉ đơn thuần là dòng tiền đầu tư mới. Cần hiểu thận trọng các số liệu tổng thể về RWA. Báo cáo kết luận thị trường này tốt nhất nên được xem như một hệ thống "Lớp 2.5" bị phân mảnh, nơi cơ sở pháp lý và tính thanh khoản thường đánh đổi lẫn nhau.

marsbit1 giờ trước

Báo cáo giữa năm 2026 về RWA trên chuỗi: Vốn hóa thị trường cổ phiếu được token hóa tăng gấp đôi trong một năm, nhưng 90% quyền lợi chỉ là vỏ bọc

marsbit1 giờ trước

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

Chú ý: Người dùng Bitcoin có thể đối mặt với lỗ hổng bảo mật nghiêm trọng. Công ty Coinkite, nhà sản xuất ví phần cứng Coldcard, đã cảnh báo về một lỗi trong quá trình tạo "seed phrase" (cụm từ khôi phục) trên một số thiết bị Coldcard Mk3 (chạy firmware từ phiên bản 4.0.1 đến 5.0.3). Tất cả địa chỉ Bitcoin được tạo từ seed phrase trên các thiết bị này đều có nguy cơ bị xâm phạm. Cảnh báo được đưa ra sau khi một cuộc tấn công quy mô lớn đã làm rỗng 1.196 ví Bitcoin đơn ký, đánh cắp tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD vào thời điểm đó) chỉ trong vòng 41 phút vào ngày 30/7. Các giao dịch có đặc điểm giống nhau, cho thấy khả năng cao được thực hiện bởi một công cụ tự động quét các khóa riêng tư đã bị rò rỉ. Coinkite khuyến cáo người dùng Coldcard Mk3 đã tạo seed phrase trên thiết bị cần hành động ngay lập tức: 1. Không coi seed phrase cũ là an toàn. 2. Tạo một seed phrase mới trên một thiết bị phần cứng đáng tin cậy và hiện đại. 3. Chuyển toàn bộ số tiền sang địa chỉ mới được tạo từ seed phrase mới này. Lưu ý quan trọng: Chỉ nâng cấp thiết bị là không đủ; tuyệt đối không sử dụng lại seed phrase cũ trên bất kỳ ví mới nào.

cryptonews.ru3 giờ trước

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

cryptonews.ru3 giờ trước

Bitcoin trong tháng Tám: Các chuyên gia kỳ vọng thử nghiệm phạm vi, không phải đảo chiều nhanh chóng

Tháng 8 sẽ là thời điểm thử nghiệm các mức giá then chốt đối với Bitcoin hơn là một bước ngoặt tăng mạnh, theo đánh giá của nhiều chuyên gia. Dù phục hồi vào tháng 7, thị trường vẫn chưa sẵn sàng cho một đà tăng bền vững và nguy cơ giảm xuống dưới 60.000 USD vẫn tồn tại. Các nhà phân tích chỉ ra áp lực từ môi trường vĩ mô như lãi suất cao, lạm phát dai dẳng và đồng USD mạnh, khiến dòng vốn chảy vào tài sản rủi ro như tiền mã hóa bị hạn chế. Dòng tiền ròng ra khỏi các ETF Bitcoin trong nửa đầu năm cũng phản ánh tâm lý thận trọng này. Về mặt kỹ thuật, Bitcoin được dự báo sẽ tiếp tục dao động trong phạm vi, với ba kịch bản chính cho tháng 8: dao động chính trong khoảng 58.000-68.000 USD (xác suất 50%), giảm về 50.000-55.000 USD (30%), hoặc tăng lên 71.000-75.000 USD (20%). Mức hỗ trợ then chốt là quanh 60.000-61.000 USD. Các chuyên gia khuyến nghị nhà đầu tư có thể tích lũy dần ở các mức giá hiện tại cho dài hạn, nhưng cần thận trọng trước khả năng biến động ngắn hạn và ưu tiên các đồng coin mạnh thay vì meme coin. Sự bứt phá mạnh mẽ hơn có thể chỉ xuất hiện vào quý IV/2025.

cryptonews.ru3 giờ trước

Bitcoin trong tháng Tám: Các chuyên gia kỳ vọng thử nghiệm phạm vi, không phải đảo chiều nhanh chóng

cryptonews.ru3 giờ trước

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

Ví phần cứng Coldcard bị xâm phạm: Lỗi phần mềm nghiêm trọng dẫn đến mất 594 BTC Ví phần cứng Coldcard của Coinkite, vốn được coi là phương pháp lưu trữ tiền điện tử an toàn nhất, đã bị xâm phạm nghiêm trọng vào ngày 30/7/2026. Tin tặc đã rút 594,5 Bitcoin (khoảng 40 triệu USD) từ hàng trăm địa chỉ chỉ trong 25 phút. Nguyên nhân chính là một lỗi phần mềm tồn tại suốt 5 năm mà không bị phát hiện. Một lỗi đánh máy trong mã nguồn từ tháng 3/2021 đã vô hiệu hóa chức năng tạo số ngẫu nhiên thực sự từ chip chuyên dụng của thiết bị. Thay vào đó, ví tạo ra seed phrase (cụm từ khôi phục) dựa trên dữ liệu có thể dự đoán được như số sê-ri CPU và thời gian hệ thống. Điều này làm giảm nghiêm trọng độ an toàn mật mã, khiến không gian tìm kiếm khóa bị thu hẹp đáng kể (xuống còn khoảng 40-bit hoặc 72-bit thay vì 128-bit theo yêu cầu). Tin tặc không cần truy cập vật lý vào thiết bị. Họ đã tận dụng thông số của bộ tạo số kém an toàn này để tạo ra hàng triệu seed phrase có thể có, sau đó kiểm tra chống với sổ cái công khai blockchain để tìm địa chỉ có số dư và ký các giao dịch chuyển tiền. Coinkite thừa nhận lỗi và xác nhận tất cả các thiết bị chạy firmware bị ảnh hưởng đều dễ bị tấn công. Công ty đã phát hành các bản cập nhật firmware an toàn mới. Tuy nhiên, việc cập nhật đơn thuần không bảo vệ seed phrase đã được tạo ra trước đó. Chủ sở hữu cần: 1. Cập nhật firmware lên phiên bản an toàn. 2. Tạo một seed phrase mới HOÀN TOÀN trên thiết bị đã được cập nhật. 3. Chuyển toàn bộ số tiền sang các địa chỉ mới được tạo từ seed phrase mới này. Sự việc này nhấn mạnh rằng ngay cả phần cứng chuyên dụng cũng cần được kiểm tra và đánh giá mã nguồn độc lập một cách liên tục, đặc biệt là các chức năng mật mã cốt lõi.

cryptonews.ru3 giờ trước

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua SAFE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Safe (SAFE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Safe (SAFE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Safe (SAFE) của BạnSau khi mua Safe (SAFE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Safe (SAFE)Giao dịch Safe (SAFE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 336Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua SAFE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của SAFE (SAFE) được trình bày dưới đây.

活动图片