Trust Wallet遭黑客攻击:加密货币用户现在应该做什么

bitcoinist发布于2025-12-26更新于2025-12-26

文章摘要

Trust Wallet确认其Chrome浏览器扩展(版本2.68)遭遇安全事件,建议用户立即停用该版本并升级至2.69版本。移动端用户及其他版本扩展用户不受影响。据链上分析师ZachXBT和网络安全公司PeckShield报告,此次事件造成约600万美元损失,部分资金已流入交易所。Trust Wallet表示正积极处理事件,并已通过客服联系受影响用户。币安创始人赵长鹏随后承诺Trust Wallet将全额赔付约700万美元损失,并强调用户资金安全。

Trust Wallet表示"安全事件"仅影响其产品栈中的特定部分:Chrome浏览器扩展的2.68版本。该公司表示,如果您是移动端用户,则不会受到影响。如果您使用任何其他扩展版本,公司也表示您不会受到影响。按照Trust Wallet自己的说法,问题范围被严格限定,即使当您面对被清空的地址时,后果可能让人感觉并非如此。

首次公开警报于12月25日通过链上调查员ZachXBT发出,他在Telegram上发布警告称"多名Trust Wallet用户报告在过去几小时内钱包地址资金被清空"。

他强调"确切根本原因尚未确定",随后指出了一个令人不安的巧合:"Trust Wallet Chrome扩展昨天推送了新更新"。在同一消息中,他要求受害者通过X私信他,以便在验证更多信息后"更新下方的盗窃地址列表",并开始发布涉嫌跨多个链的盗窃目的地地址。他的列表包括多个EVM地址和一个Solana地址。

Trust Wallet确认遭黑客攻击

该钱包公司随后在X上确认了此事件。"我们已经确认仅影响Trust Wallet浏览器扩展2.68版本的安全事件。使用浏览器扩展2.68的用户应禁用并升级至2.69版本,"公司写道,并附上了官方Chrome应用商店列表的链接。

补充说明:"请注意:仅使用移动端的用户和所有其他浏览器扩展版本不受影响。"帖子以每个安全团队迟早都会打出的那种语句结束:"我们理解这多么令人担忧,我们的团队正在积极处理此问题。我们将尽快分享最新信息。"

随后指导变得更加紧急和具体。Trust Wallet警告尚未更新到2.69的用户:"在更新之前请不要打开浏览器扩展。这可能有助于确保您的钱包安全并防止进一步问题。"

在后续说明中,公司详细列出了分步指南,归结为:不要打开扩展,转到Chrome的Trust Wallet扩展页面,如果仍开启则将其关闭,启用开发者模式,点击"更新",并在执行任何其他操作之前确认您使用的是2.69版本。这并不光鲜,但可操作,这在处理事件时至关重要。

随着各种说法和反说法的流传,网络安全公司PeckShield对损失给出了初步的美元数字。"Trust Wallet漏洞已从受害者那里盗取价值超过600万美元的加密货币,"PeckShield写道,并补充说虽然"约280万美元的被盗资金仍留在黑客的钱包中(比特币/EVM/Solana),但大部分——超过400万美元的加密货币——已被发送到中心化交易所",细分为"约330万美元到ChangeNOW,约34万美元到Fixed Float,以及约44.7万美元到Kucoin"。

另一个压力点迅速浮现:赔偿问题。ZachXBT表示:"目前有许多担忧的受害者通过私信联系我,请问您的团队能否澄清是否会为Trust Wallet浏览器扩展用户提供任何赔偿。" Trust Wallet未在直接公开回应此问题。相反,它回复称其客户支持团队已就后续步骤与受影响用户联系,并指导人们通过其支持渠道进行联系。

那么用简单的话说,用户应该做什么?如果您使用的是扩展版本2.68,Trust Wallet的指示是停止按原样使用它:禁用它并升级到2.69,然后再打开它。如果您认为您受到了影响,公司正在引导用户寻求支持,而独立调查员ZachXBT正在请求报告以帮助绘制盗窃资金流向。

更新:币安创始人赵长鹏通过X确认用户将获得黑客攻击的赔偿。"到目前为止,此次黑客攻击影响了700万美元。Trust Wallet将承担。用户资金是安全的。对于造成的任何不便,感谢您的理解。团队仍在调查黑客如何能够提交新版本,"赵今天写道。

截至发稿时,加密货币总市值为2.95万亿美元。

加密货币总市值低于2021年高点,1周图表 | 来源:TradingView.com上的TOTAL

相关问答

QTrust Wallet 安全事件影响了哪些用户?

A该安全事件仅影响使用 Chrome 浏览器扩展版本 2.68 的用户。仅使用移动端应用或其他版本的用户不受影响。

Q用户应如何应对 Trust Wallet 的安全事件?

A使用版本 2.68 扩展的用户应立即禁用该扩展,升级到版本 2.69,并在升级完成前不要打开扩展。怀疑受影响用户应通过官方支持渠道联系 Trust Wallet。

Q此次安全事件造成的损失金额是多少?

A据 PeckShield 报告,此次事件造成的损失超过 600 万美元,其中约 280 万美元仍留在黑客钱包中,超过 400 万美元已被转移到中心化交易所。

QTrust Wallet 是否会赔偿受影响用户?

A是的,Binance 创始人赵长鹏已确认 Trust Wallet 将赔偿受影响用户,赔偿金额为 700 万美元,并确保用户资金安全。

Q安全事件最初是如何被发现的?

A事件最初由链上调查员 ZachXBT 于 12 月 25 日通过 Telegram 警告发现,他注意到多名用户报告资金在几小时内被盗,并与 Trust Wallet 扩展的前一天更新有关。

你可能也喜欢

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

作者Joseph Chalom从亚洲之行中感受到以太坊生态的活力与建设者的雄心。他指出,Electric Capital数据显示以太坊历史开发者总数已突破100万,其中约23.2万人在过去一年保持活跃,这是加密领域最大的技术人才库。 Chalom认为,加密领域的核心问题并非哪条链最快,而是顶尖建设者选择在哪里长期建设。以太坊的显著优势源于十年积累的制度、文化、经济和生态结构,使其成为可编程金融和互联网原生资本形成的默认操作系统。 这百万建设者正致力于解决行业最难的问题:核心协议的可扩展性、隐私、抗量子能力及智能体系统。例如,2026年预计进行的Glamsterdam升级将在不破坏核心原则下提升性能;同步可组合性技术让众多Rollup能像一条链般运作;以太坊在抗量子准备上也处于明显领先地位。 以太坊的深层护城河在于开发者聚集产生的复利效应,以及由此强化的可组合性、共享标准(如EVM和Solidity)和信任。其可信中立性(由超90万验证者保障)、模块化架构(如Base、Arbitrum等Rollup)以及吸引顶尖研究人员的文化,共同巩固了其作为大型机构首选互联网原生金融协调层的地位。Chalom坚信,以太坊的生态系统优势及其汇聚的人才,将持续推动下一代金融基础设施的变革。

marsbit2分钟前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

marsbit2分钟前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

SharpLink CEO分享了其对以太坊开发者总数突破100万的见解。根据Electric Capital数据,以太坊历史开发者总数已达1,012,824人,其中约23.2万人在过去一年保持活跃,构成了加密领域最庞大的技术人才库。 作者认为,加密领域的核心竞争并非单纯追求速度与低费用,而是顶尖建设者的选择。以太坊凭借十年积累的制度、文化、经济与生态结构,形成了难以复制的综合优势,已成为可编程金融和互联网原生资本的默认操作系统。 这百万开发者正致力于攻克行业最前沿的挑战:通过预计2026年的Glamsterdam升级提升核心协议可扩展性;通过同步可组合性技术让众多Rollup如一条链般协同工作;以及积极布局抗量子能力,以太坊基金会已成立专门团队推进,目标是2029年前完成迁移。 更深层的护城河在于网络效应:以太坊的可组合性让应用像乐高积木一样互操作,EVM和Solidity技能在数百个网络中通用,形成了“更多开发者→更多工具与流动性→更多应用”的飞轮。此外,由超90万验证者保障的可信中立性、模块化扩展架构以及顶尖的研究与文化氛围,共同巩固了其作为大型机构首选信任层的地位。 作者在访问亚洲以太坊社区后强调,以太坊的竞争优势在于汇聚了改变未来金融的建设者,其生态不仅是链上活跃,更在成为互联网原生金融的长期协调层。

链捕手6分钟前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

链捕手6分钟前

从身份协议到AI入口,World的野心有多大?

近期,加密市场中的WLD成为焦点,其价格持续上涨,市值突破30亿美元。这一热度源于World项目正式进入“The Simple Plan”第三阶段,其发展逻辑正从早期的代币激励转向实用驱动。World的核心目标是构建全球“人格证明”网络,通过扫描虹膜的World ID解决互联网中验证真实人类身份的关键问题。随着生成式AI爆发,区分真人与AI变得日益紧迫。 World的落地场景正在拓宽,覆盖企业端、个人端及AI Agent端。企业方面,与Zoom等公司合作应对深度伪造;个人层面,瞄准社交与票务等场景的真人验证需求;AI Agent端则推出AgentKit,旨在建立人与AI间的可信授权框架,为未来AI经济奠定信任基础。 市场上涨背后是对“真人身份”稀缺价值的重估。在AI内容成本趋近零的未来,真人身份与行为可能成为稀缺资源。World的运营策略也更聚焦,资源集中于高价值城市以构建网络效应,同时下一代Orb设备将实现自助化以降低扩张成本。 宏观来看,World可能推动加密叙事从金融扩展到身份基础设施,身份或成为可组合资产。它也有望成为AI Agent经济的关键入口,解决Agent归属、可信与验证问题。World ID 4.0引入的费用机制开启了协议的收入来源,使其商业模式更趋清晰。 总之,WLD的上涨反映了市场对World在AI时代定位的认可——其野心是成为验证人类身份的关键入口。随着AI与人的界限模糊,掌握人格证明网络可能意味着掌握下一代互联网的重要枢纽。

marsbit1小时前

从身份协议到AI入口,World的野心有多大?

marsbit1小时前

没有腾讯,燧原还剩什么?

燧原科技科创板IPO获通过,成为国产GPU“四小龙”中最后一家上市的公司。其招股书揭示了一个核心问题:公司营收高度依赖单一客户腾讯,2025年销售额的74.9%(按另一口径超80%)来自腾讯。 与其他“四小龙”先融资、讲故事的路径不同,燧原从成立起就锚定大客户交付,营收增长迅猛,2026年第一季度同比暴增1474.85%。这种陡峭增长源于超级大客户的算力订单集中释放。 腾讯大规模采购燧原芯片,背后是自身庞大的AI算力需求(如混元大模型、元宝等)以及构建可控、稳定算力供应链的战略考量。燧原超过80%的加速卡及模组收入来自推理产品,精准匹配了腾讯大模型落地的急需。 腾讯不仅是燧原第一大客户,也是持股20.26%的第一大股东。这种“股东+客户”的深度绑定,在产业逻辑上被视为供应链培育。腾讯通过确定性订单帮助燧原迭代工艺,而自身业务系统与燧原芯片的深度集成也形成了较高的替换成本,构成了燧原的生态护城河。 行业格局逐渐清晰:英伟达为规则制定者,华为昇腾走国家级路线,而燧原、摩尔线程等商业化玩家则依靠市场订单。燧原的定位愈发偏向“腾讯生态的算力底座”,其产品路线图与腾讯需求高度协同。 文章指出,中国AI芯片行业已告别PPT融资驱动,进入残酷的订单交付周期。未来比拼的关键不再是技术参数,而是订单量、交付能力和生态绑定深度。燧原手握腾讯长期且金额翻倍的采购订单,这或许比技术本身更能体现其现阶段价值。国产芯片的长期主义,在于赢得客户的信任、场景和持续订单。

marsbit1小时前

没有腾讯,燧原还剩什么?

marsbit1小时前

交易

现货
合约
活动图片