Trust Wallet遭黑客攻击:加密货币用户现在应该做什么

bitcoinist发布于2025-12-26更新于2025-12-26

文章摘要

Trust Wallet确认其Chrome浏览器扩展(版本2.68)遭遇安全事件,建议用户立即停用该版本并升级至2.69版本。移动端用户及其他版本扩展用户不受影响。据链上分析师ZachXBT和网络安全公司PeckShield报告,此次事件造成约600万美元损失,部分资金已流入交易所。Trust Wallet表示正积极处理事件,并已通过客服联系受影响用户。币安创始人赵长鹏随后承诺Trust Wallet将全额赔付约700万美元损失,并强调用户资金安全。

Trust Wallet表示"安全事件"仅影响其产品栈中的特定部分:Chrome浏览器扩展的2.68版本。该公司表示,如果您是移动端用户,则不会受到影响。如果您使用任何其他扩展版本,公司也表示您不会受到影响。按照Trust Wallet自己的说法,问题范围被严格限定,即使当您面对被清空的地址时,后果可能让人感觉并非如此。

首次公开警报于12月25日通过链上调查员ZachXBT发出,他在Telegram上发布警告称"多名Trust Wallet用户报告在过去几小时内钱包地址资金被清空"。

他强调"确切根本原因尚未确定",随后指出了一个令人不安的巧合:"Trust Wallet Chrome扩展昨天推送了新更新"。在同一消息中,他要求受害者通过X私信他,以便在验证更多信息后"更新下方的盗窃地址列表",并开始发布涉嫌跨多个链的盗窃目的地地址。他的列表包括多个EVM地址和一个Solana地址。

Trust Wallet确认遭黑客攻击

该钱包公司随后在X上确认了此事件。"我们已经确认仅影响Trust Wallet浏览器扩展2.68版本的安全事件。使用浏览器扩展2.68的用户应禁用并升级至2.69版本,"公司写道,并附上了官方Chrome应用商店列表的链接。

补充说明:"请注意:仅使用移动端的用户和所有其他浏览器扩展版本不受影响。"帖子以每个安全团队迟早都会打出的那种语句结束:"我们理解这多么令人担忧,我们的团队正在积极处理此问题。我们将尽快分享最新信息。"

随后指导变得更加紧急和具体。Trust Wallet警告尚未更新到2.69的用户:"在更新之前请不要打开浏览器扩展。这可能有助于确保您的钱包安全并防止进一步问题。"

在后续说明中,公司详细列出了分步指南,归结为:不要打开扩展,转到Chrome的Trust Wallet扩展页面,如果仍开启则将其关闭,启用开发者模式,点击"更新",并在执行任何其他操作之前确认您使用的是2.69版本。这并不光鲜,但可操作,这在处理事件时至关重要。

随着各种说法和反说法的流传,网络安全公司PeckShield对损失给出了初步的美元数字。"Trust Wallet漏洞已从受害者那里盗取价值超过600万美元的加密货币,"PeckShield写道,并补充说虽然"约280万美元的被盗资金仍留在黑客的钱包中(比特币/EVM/Solana),但大部分——超过400万美元的加密货币——已被发送到中心化交易所",细分为"约330万美元到ChangeNOW,约34万美元到Fixed Float,以及约44.7万美元到Kucoin"。

另一个压力点迅速浮现:赔偿问题。ZachXBT表示:"目前有许多担忧的受害者通过私信联系我,请问您的团队能否澄清是否会为Trust Wallet浏览器扩展用户提供任何赔偿。" Trust Wallet未在直接公开回应此问题。相反,它回复称其客户支持团队已就后续步骤与受影响用户联系,并指导人们通过其支持渠道进行联系。

那么用简单的话说,用户应该做什么?如果您使用的是扩展版本2.68,Trust Wallet的指示是停止按原样使用它:禁用它并升级到2.69,然后再打开它。如果您认为您受到了影响,公司正在引导用户寻求支持,而独立调查员ZachXBT正在请求报告以帮助绘制盗窃资金流向。

更新:币安创始人赵长鹏通过X确认用户将获得黑客攻击的赔偿。"到目前为止,此次黑客攻击影响了700万美元。Trust Wallet将承担。用户资金是安全的。对于造成的任何不便,感谢您的理解。团队仍在调查黑客如何能够提交新版本,"赵今天写道。

截至发稿时,加密货币总市值为2.95万亿美元。

加密货币总市值低于2021年高点,1周图表 | 来源:TradingView.com上的TOTAL

相关问答

QTrust Wallet 安全事件影响了哪些用户?

A该安全事件仅影响使用 Chrome 浏览器扩展版本 2.68 的用户。仅使用移动端应用或其他版本的用户不受影响。

Q用户应如何应对 Trust Wallet 的安全事件?

A使用版本 2.68 扩展的用户应立即禁用该扩展,升级到版本 2.69,并在升级完成前不要打开扩展。怀疑受影响用户应通过官方支持渠道联系 Trust Wallet。

Q此次安全事件造成的损失金额是多少?

A据 PeckShield 报告,此次事件造成的损失超过 600 万美元,其中约 280 万美元仍留在黑客钱包中,超过 400 万美元已被转移到中心化交易所。

QTrust Wallet 是否会赔偿受影响用户?

A是的,Binance 创始人赵长鹏已确认 Trust Wallet 将赔偿受影响用户,赔偿金额为 700 万美元,并确保用户资金安全。

Q安全事件最初是如何被发现的?

A事件最初由链上调查员 ZachXBT 于 12 月 25 日通过 Telegram 警告发现,他注意到多名用户报告资金在几小时内被盗,并与 Trust Wallet 扩展的前一天更新有关。

你可能也喜欢

光刻机简史:一束光如何走了六十九年

2026年7月,一则中国开始制造浸没式深紫外光刻机的消息引发ASML股价大跌,市值蒸发约440亿美元。市场担忧的并非仅五台机器,而是“中国在DUV层面永远依赖进口”这一垄断假设的破裂。这台国产机技术水平约相当于ASML 2008年的产品,存在约18年代差,预计2027年量产。 光刻机发展史是一部“被客户养活”的历史。1957年,美国物理学家杰伊·拉思罗普命名了“光刻”技术。早期经历了接触式、投影式到步进机的演进。美国企业曾领先,但在1980-1990年代,因本土芯片公司更青睐日本产品(尼康、佳能),美国光刻产业迅速衰落。 2001年,荷兰ASML凭借TWINSCAN双工件台技术和收购美国SVG公司崛起。2000年代初,行业在193nm光源上遇到瓶颈。台积电林本坚提出浸没式方案(在镜头与硅片间加水),ASML率先押注并成功,于2004年推出商用机,一举超越当时押注157nm路线的尼康。 更艰难的突破是极紫外光刻。EUV技术自80年代提出,历经超20年研发,面临光源、真空环境等巨大挑战。ASML在英特尔、台积电、三星等客户巨额资金与研发承诺的支持下,最终于2010年代后期实现EUV量产,形成近乎绝对的垄断。 全文核心指出,光刻机的成功迭代不仅依赖技术突破,更关键在于是否有客户愿意长期投资、容忍早期的不完善并持续下单。美国输在客户转向,日本输在押错技术方向,而ASML的成功则得益于与顶级芯片制造商的深度绑定与共同坚持。中国在1966年就已造出接触式光刻机样机,真正的挑战始终在于:造出来后,谁愿意用、并持续用到第十台。

marsbit39分钟前

光刻机简史:一束光如何走了六十九年

marsbit39分钟前

亚洲半导体暴跌之际,AI债务的保险成本飙升至历史新高

**核心要点:** - 韩国股市连续两日暴跌,市值蒸发6200亿美元,导火索是SK海力士Q2业绩不及预期。 - 美国五大云巨头信用违约互换(CDS)价格飙升至历史新高,市场隐含其五年内违约概率达12%,其中甲骨文因过度依赖OpenAI被视为最大风险。 - 尽管SK海力士录得创纪录利润,但仍未达市场预期,凸显AI与半导体板块估值已透支完美预期,下行风险显著。 **摘要:** 韩国股市经历历史性抛售,KOSPI指数两日内跌近17%,市值损失6200亿美元。暴跌主要由SK海力士Q2盈利不及预期触发,该股与三星电子合计占指数近半权重。韩国年轻散户此前热衷加杠杆投资AI与半导体板块,近期损失惨重,监管层已考虑重新禁止零售杠杆ETF交易。 与此同时,AI热潮疲态已蔓延至信贷市场。五大美国云巨头(亚马逊、Meta、微软、谷歌、甲骨文)的5年期CDS价格数月内从115基点跃升至162基点,创历史新高,反映出市场对其债务扩张与现金流恶化的担忧。甲骨文因对OpenAI的集中风险敞口尤其受到关注。 尽管SK海力士运营利润同比激增557%,但未达分析师预期,印证半导体与AI股票估值已反映过高增长预期,任何业绩瑕疵都可能引发大幅回调。当前板块资本开支高企,甚至谷歌首次出现季度现金流出,进一步加剧市场担忧。

cointelegraph52分钟前

亚洲半导体暴跌之际,AI债务的保险成本飙升至历史新高

cointelegraph52分钟前

交易

现货
活动图片