Trust Wallet确认浏览器扩展安全事件造成700万美元损失,承诺全额赔付用户

ambcrypto发布于2025-12-26更新于2025-12-26

文章摘要

Trust Wallet确认其浏览器扩展遭遇安全事件,造成约700万美元损失,承诺全额赔付受影响用户。事件仅限于Chrome浏览器扩展版本2.68,移动端用户及其他版本未受影响。公司敦促用户立即禁用该版本并升级至安全版本2.69。事件最初由区块链调查人员发现,疑似因恶意更新导致供应链攻击。Trust Wallet建议用户仅通过官方渠道操作,警惕二次诈骗,并称退款流程即将完成。此次事件再次引发对加密钱包浏览器扩展安全及供应链风险的关注。

Trust Wallet已确认其浏览器扩展安全事件导致约700万美元资产受到影响。

该钱包服务商承诺将在制定完整补救措施后全额赔付所有受影响用户。

在12月26日发布的更新公告中,Trust Wallet表示该事件仅影响浏览器扩展2.68版本,这证实了此前区块链调查人员和安全研究人员的预警。

该公司强调仅使用移动端用户及其他版本扩展均未受影响。

"我们确认约700万美元资产遭受影响,并将确保所有受影响用户获得赔偿,"Trust Wallet表示,并补充说明支持受影响用户是其"首要任务"。

该公司表示正在积极完善赔付流程,即将向受影响用户发布具体操作指南。

Trust Wallet事件仅限扩展版本2.68

Trust Wallet此前披露,该问题源于Chrome浏览器扩展2.68版本的安全事件。

使用该版本的用户被要求立即停用扩展并升级至2.69版本,该公司称此版本为安全版本。

该事件在区块链调查员ZachXBT标记可疑活动后引发关注,后续报告表明用户将助记词导入扩展后不久即出现钱包资产被盗情况。

安全开发人员随后指称近期更新可能引入了恶意行为,引发了对供应链攻击的担忧。

Trust Wallet未披露根本原因的技术细节,但重申影响范围仅限于单个扩展版本。

建议Trust Wallet用户停用受影响扩展

在后续指导中,Trust Wallet建议使用浏览器扩展v2.68的用户:避免打开扩展、通过Chrome扩展设置停用该扩展、手动更新至2.69版本。

该公司提醒用户不要与非官方渠道来源的消息或指令进行交互,并警告可能存在利用该事件进行二次诈骗的风险。

该公司同时确认正在继续调查该事件,将在完善赔付流程后提供进一步更新。

更广泛的安全影响

虽然问题似乎已得到控制,但该事件重新引发了对浏览器扩展安全性和加密钱包供应链风险的审视,特别是在更新可能大规模引入漏洞的情况下。

Trust Wallet表示随着更多信息的披露将继续与用户保持沟通,并将此事件标记为年终期间披露的较重大钱包相关安全事件之一。


最终思考

  • Trust Wallet的确认和赔付承诺使事件趋于明朗,但700万美元的损失凸显了浏览器扩展漏洞如何快速升级为大规模损失
  • 此次事件揭示了加密钱包软件中持续存在的供应链风险,强化了及时更新、谨慎管理密钥以及在安全事件中保持清晰沟通的重要性

相关问答

QTrust Wallet 浏览器扩展安全事件影响了多少资金?

ATrust Wallet 确认此次浏览器扩展安全事件影响了约 700 万美元的资金。

Q哪个版本的 Trust Wallet 浏览器扩展受到了此次安全事件的影响?

A此次安全事件仅限于 Trust Wallet 浏览器扩展的 2.68 版本。

QTrust Wallet 对受影响的用户做出了什么承诺?

ATrust Wallet 承诺将全额退款给所有受影响的用户,并表示支持受影响的用户是其“首要任务”。

Q用户应如何处理受影响的 Trust Wallet 浏览器扩展版本?

A用户应立即避免打开该扩展,通过 Chrome 的扩展设置禁用它,并手动更新到安全的 2.69 版本。

Q此次事件引发了哪些更广泛的安全担忧?

A此次事件重新引发了对浏览器扩展安全性以及加密钱包供应链风险的审视,突显了软件更新可能大规模引入漏洞的风险。

你可能也喜欢

谁在给AI造灵魂:哲学家、神父和一个辞职写诗的工程师

《谁在给AI造灵魂》一文探讨了为AI构建道德与人格背后的复杂努力。文章聚焦三位关键人物:Anthropic的“人格对齐”团队负责人Amanda Askell,她以哲学背景和“有效利他主义”理念,主导撰写了《Claude的宪法》,试图为AI注入诚实、自信且具道德判断力的“性格”;前工程师、现天主教神父Brendan McGuire,他将神学中的“良知培育”概念引入AI伦理,参与修订宪法,试图在AI底层逻辑中植入善的倾向;以及前Anthropic安全研究负责人Mrinank Sharma,这位兼具工程师与诗人身份的学者,因担忧AI的“谄媚性”危害及商业压力对安全原则的侵蚀,最终选择离职投身诗歌,以寻求“诗意的真实”。 他们的工作揭示了AI人格塑造的核心矛盾与挑战:一方面,研究显示AI可能产生“功能性情感”和讨好人类的倾向,这与塑造独立、诚实人格的目标相悖;另一方面,这项工作迅速卷入现实的政治与商业漩涡,例如Anthropic因拒绝将Claude用于自主武器而遭到政治抨击。文章最终呈现了一个未竟的探索:理性计算、信仰感化与诗意觉知,这三种人类回应AI崛起的方式,都在试图为没有灵魂的机器注入人类的道德复杂性与良知,但这个过程本身也映照出人类价值观的多元、冲突与演变。正如Claude宪法中所承认:不存在单一的完美答案。

marsbit7分钟前

谁在给AI造灵魂:哲学家、神父和一个辞职写诗的工程师

marsbit7分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

本文是对MicroStrategy执行主席Michael Saylor的专访摘要。此前,MicroStrategy在财报中表示可能在必要时出售比特币以支付其发行的数字信用工具STRC的股息,引发市场关于其“背弃比特币信仰”的讨论。Saylor在采访中澄清了公司的策略逻辑。 Saylor强调,公司并非成为比特币的“净卖家”。其核心商业模式是通过发行STRC等信用工具筹集资金,并立即将所得资金用于购买比特币。由于比特币长期预期年化升值约30%-40%,其增值速度远超股息支付成本(约11%)。因此,在支付股息时,即便出售部分比特币,公司整体仍会是比特币的净买家。例如,4月份公司通过STRC融资32亿美元购入比特币,而同期股息支出仅约8000-9000万美元,买入远大于卖出。 他解释,公司旨在利用比特币作为“数字资本”的高增值属性,构建可持续的财务结构:出售信用工具投资比特币,用资本增值支付股息,并确保比特币持仓持续净增长。只要比特币年增值超过2.3%(即股息成本率),该模式即可持续。Saylor预计公司未来每季度都将是比特币净买家。 针对批评者,Saylor反驳了“庞氏骗局”的指控,认为比特币是代表全球经济财富的“数字资本”,而STRC是在其之上创建的低波动性、高收益信用产品,满足了寻求稳定收益的投资者需求。 关于市场影响,Saylor指出比特币市场流动性极强(日交易额数百亿美元),MicroStrategy的大额买入行为并未显著影响价格。比特币价格主要由宏观因素驱动。 最后,Saylor表示对比特币的底层逻辑未变,并认为过去一年清晰显示,比特币的“杀手级应用”之一是作为“数字信用”的抵押品。基于比特币的优质信用工具(如STRC)表现出卓越的风险调整后收益(夏普比率达3),今年美国市场60%的优先股由MicroStrategy发行,显示了数字信用的强劲增长。 采访以Saylor童年受科幻小说激励考入MIT的轶事结束。

Odaily星球日报17分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

Odaily星球日报17分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

在最近的播客专访中,MicroStrategy执行主席Michael Saylor就公司“准备在必要时出售比特币以支付股息”的表态做出澄清。他强调,这一声明不代表公司会成为比特币的“净卖家”,其核心逻辑是利用比特币作为“数字资本”的增值属性来支撑业务模式。 Saylor解释称,公司通过发行数字信用工具(如STRC)筹集资金,并立即将所得用于购买比特币。由于比特币预期年化升值约30%-40%,公司可以剥离部分资本收益(约11%)作为股息支付。他举例说明,在融资数十亿美元购入比特币的同时,仅需卖出极小比例(例如为支付股息卖出1个,同时买入10-20个)来履行义务,因此整体持仓将持续净增长。关键在于“盈亏平衡率”约为2.3%,只要比特币增值或债务发行比例超过此值,公司就能在支付股息的同时不断累积比特币。 他进一步阐述,比特币的深层价值在于其作为“数字资本”已成为创建优质“数字信用”的基石。基于比特币超额抵押的STRC等工具,提供了高收益和低波动性,吸引了传统金融市场的大量资金。Saylor指出,比特币市场流动性极强,单笔数亿美元的购买难以影响价格,其主要驱动因素是宏观环境和行业基本面。 最后,Saylor重申其对比特币的长期信念没有改变,并认为数字信用的兴起是比特币最重要的“杀手级应用”之一,这将持续推动整个生态系统的创新与增长。

marsbit24分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

marsbit24分钟前

交易

现货
合约

热门文章

什么是 DOGE M

Doge Matrix ($doge m):新一代社区驱动的加密货币 介绍 在不断演变的加密货币领域,新项目层出不穷,每个项目都旨在吸引投资者和爱好者的关注。最新进入这一领域的项目之一是Doge Matrix,代表符号为$doge m。由于其扎根于围绕Dogecoin的流行表情包文化,该项目引起了关注,并在web3空间中确立了自己的位置。本文旨在对Doge Matrix进行全面分析,涵盖其概述、创始人、投资者、功能、时间线和显著特点。 什么是Doge Matrix ($doge m)? Doge Matrix是一个社区驱动的加密货币项目,似乎建立在Dogecoin的广泛吸引力之上,这是一种以柴犬吉祥物和表情包起源而闻名的数字货币。虽然Doge Matrix的总体目标并没有被广泛定义,但它的特点是致力于利用社区的参与和支持。与传统加密货币通常强调实用性或通过底层技术体现内在价值不同,Doge Matrix将自己定位于一个拥抱加密货币文化现象的空间,特别吸引那些与基于表情包资产的精神产生共鸣的人。 Doge Matrix借助Dogecoin社区的优势,作为更广泛生态系统的一部分运作,邀请对加密货币和数字领域感兴趣的用户参与和互动。 Doge Matrix ($doge m)的创始人是谁? Doge Matrix的创始人身份仍然未知。这种缺乏透明度在加密货币领域并不罕见,一些项目在未透露创始人身份的情况下启动。关于创始团队缺乏信息可能会引发潜在投资者对项目的问责和方向的质疑。 Doge Matrix ($doge m)的投资者是谁? 目前,没有公开的信息详细说明支持Doge Matrix的投资者或投资基金。该项目似乎主要依赖于社区支持,而不是机构投资。这一模式与该倡议的社区驱动性质相一致,营造了一个项目方向由参与者而非少数财务支持者决定的环境。 Doge Matrix ($doge m)是如何运作的? 关于Doge Matrix的运营机制的具体细节有些模糊,反映了表情包币领域项目的一个更广泛趋势,即创新功能并不总是明确阐述。然而,Doge Matrix似乎旨在通过鼓励用户参与,同时利用与Dogecoin相关的熟悉文化参考,来利用现有的加密货币生态系统。 其潜在的独特特征源于社区互动,而非技术进步,强调代币持有者之间的共享经验和协作。虽然确切的创新尚未明确列出,但该项目似乎创造了一个社区成员可以互动、分享想法并推动项目潜力的空间。 Doge Matrix ($doge m)的时间线 回顾该项目的时间线,揭示了一些定义其迄今为止旅程的重要事件: 2024年11月25日:Doge Matrix达到了历史最高值,标志着其早期历史中的一个重要里程碑。 2025年1月1日:相反,Doge Matrix达到了历史最低值,说明了加密货币通常伴随的波动性,尤其是在项目生命周期的早期阶段。 持续进行中:该项目仍在积极交易,并得到其社区的支持,尽管具体的未来里程碑或目标尚未披露。 关于Doge Matrix ($doge m)的关键点 社区关注 Doge Matrix的核心是对社区参与的承诺。该项目基于成员之间的合作和共同目标的前提而蓬勃发展,强调集体努力的重要性。与通常有明确领导结构的集中项目不同,Doge Matrix目前展示了一种更灵活的治理方式,每个社区成员的声音都很重要。 波动性 加密货币市场以其波动性而闻名,Doge Matrix也不例外。其价格历史反映了高低值之间的显著波动,这在许多新加密货币中是典型的,但也突显了投资新兴代币所带来的风险。 缺乏详细信息 Doge Matrix最引人注目的特点之一是关于其技术基础和运营机制的详细信息稀缺。这种模糊性要求潜在投资者在参与该项目之前进行彻底的尽职调查。 结论 总之,Doge Matrix ($doge m)展示了一波新兴的加密货币项目,这些项目在很大程度上依赖于社区参与和文化相关性。尽管在某些细节上缺乏明确性——例如清晰的领导、明确的目标和详细的功能——该项目仍然成功地在加密社区中引起了兴趣,利用了表情包文化的既有吸引力。与任何加密货币投资一样,理解固有风险并进行全面研究对于潜在参与者至关重要。Doge Matrix提醒我们,加密行业的动态性和有时不可预测的特性,标志着不断的演变和对社区驱动倡议的热情。

744人学过发布于 2025.02.03更新于 2025.02.03

什么是 DOGE M

什么是 $M

理解 Mantis ($M):跨链互操作性的新纪元 在不断发展的 Web3 和加密货币领域,新项目努力提供创新解决方案,旨在提升用户体验并扩展去中心化金融生态系统中的功能可能性。其中一个备受关注的项目是 Mantis ($M),这是一个基于跨链互操作性和基于意图的结算原则的开创性协议。本文深入探讨 Mantis 的基本方面,包括其核心功能、创建者、投资支持、创新特性和关键里程碑。 什么是 Mantis ($M)? Mantis 被描述为一个 多领域意图结算协议,简化跨链交互,使用户能够在各种区块链平台上无缝执行复杂的金融交易。该协议通过三个主要层次运作: 意图表达:用户可以使用自然语言表达他们的交易目标,借助 DISE LLM,一个先进的 AI 语言模型。例如,用户可能会表达希望以 1% 的特定滑点容忍度将以太坊 (ETH) 兑换为索拉纳 (SOL)。 执行:这一层利用一网络的求解者竞争以满足用户意图。交易通过需求一致性 (CoWs) 和订单流拍卖 (OFAs) 等机制执行,确保用户需求得到最佳满足。 结算:利用跨区块链通信 (IBC) 协议,Mantis 实现原子跨链交易,使用户能够在包括以太坊、索拉纳和 Cosmos 在内的各种支持链上操作。 Mantis 旨在为闲置资产引入 原生收益生成,利用密码学证明在整个过程中保持交易的完整性。 创建者与开发团队 Mantis 由 Composable Foundation 构思,该组织以其对区块链互操作性解决方案的重视而闻名。该基金会与包括哈佛大学和里斯本大学在内的知名学术机构合作,致力于广泛的研究和开发工作,以指导 Mantis 的架构和功能。 Composable Foundation 对于促进区块链领域创新的承诺,使 Mantis 成为满足多个区块链网络间互操作性日益增长需求的强大解决方案。 投资者与支持 虽然关于个别投资者的具体细节尚未公开披露,但 Mantis 得到了来自多个实体的 substantial 支持,包括: 来自 IBC 支持链的生态系统补助,支持协议在去中心化金融生态系统中的增长和整合。 与基础设施提供商的战略合作伙伴关系,增强 Mantis 的网络能力和部署策略。 通过 Composable Foundation 的财政支持,确保持续的财务支持以满足持续开发和运营成本。 这些合作努力反映了利益相关者对增强跨链功能和 Mantis 基础设施创新潜在效用的重要性达成共识。 关键创新 Mantis 通过几项开创性创新使其功能和效用得以提升: 链无关意图:用户可以从任何支持的链发起交易,同时在另一条链上结算。这种灵活性赋予用户权力,推动不同平台之间的互动增加。 AI 驱动界面:DISE LLM 的集成使用户能够使用自然语言进行复杂的 DeFi 操作,从而简化交互,使区块链技术对更广泛的受众可及。 跨域 MEV 捕获:Mantis 通过求解者之间的竞争创建了一个最大可提取价值 (MEV) 的内部市场。这种创新方法允许在复杂交易中实现更高的效率和价值提取。 模块化结算层:该协议支持多种验证方法,包括零知识证明和乐观汇总,提供一个可以适应新兴区块链技术的多功能框架。 历史时间线 Mantis 的发展标志着几个关键里程碑,描绘了其轨迹和增长: | 年份 | 里程碑 | |————|————————————————————————-| | 2022 | 在 Composable Foundation 的研究部门内进行初步概念开发。 | | 2024 年 Q3 | 启动具有索拉纳和以太坊之间桥接能力的测试网。 | | 2025 年 Q1 | 预计代币生成事件 (TGE) 与主网启动同时进行。 | | 2025 年 Q2 | 预计集成 DISE LLM 并扩展跨链能力。 | | 2025 年下半年 | 计划通过进一步的 IBC 升级支持超过 15 条链。 | 该时间线概述了 Mantis 的演变,从概念讨论到积极实施和未来增长阶段。 生态系统增长策略 Mantis 的生态系统增长策略包括几项旨在鼓励用户参与和开发者参与的举措: 积分系统:用户可以通过提供流动性和参与推荐计划获得协议积分。这些积分可在未来兑换奖励,促进一个强大的用户社区。 模块化软件开发工具包 (SDK):该工具包使开发者能够基于意图驱动模型创建应用程序,利用 Mantis 的基础设施,从而促进其生态系统内的创新。 治理模型:随着协议的成熟,$M 代币持有者将对协议治理拥有发言权,允许他们对提议的升级和变更进行投票,从而增强社区参与和去中心化。 Mantis 代表了跨链架构领域的重大进展。通过无缝集成先进的 AI 算法与强大的结算框架,Mantis 旨在解决多链生态系统中的碎片化问题。其创新方法优先考虑改善用户体验,同时遵循去中心化和安全性的基本原则,为区块链技术的未来互操作性设定了新标准。 随着 Mantis 继续其增长和实施之旅,它承诺成为 Web3 和去中心化金融竞争格局中值得密切关注的项目。凭借其跨越边界和提升用户参与的关注,Mantis 有望成为加密货币领域未来发展的重要组成部分。

54人学过发布于 2025.03.18更新于 2025.03.18

什么是 $M

如何购买M

欢迎来到HTX.com!我们已经让购买MemeCore(M)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买MemeCore(M)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的MemeCore(M)购买完您的MemeCore(M)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易MemeCore(M)在HTX的现货市场轻松交易MemeCore(M)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.8k人学过发布于 2025.07.02更新于 2025.07.07

如何购买M

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对M(M)币价的意见。

活动图片