Trust Wallet遭黑客攻击:加密货币用户现在应该做什么

bitcoinist發佈於 2025-12-26更新於 2025-12-26

文章摘要

Trust Wallet确认其Chrome浏览器扩展(版本2.68)遭遇安全事件,建议用户立即停用该版本并升级至2.69版本。移动端用户及其他版本扩展用户不受影响。据链上分析师ZachXBT和网络安全公司PeckShield报告,此次事件造成约600万美元损失,部分资金已流入交易所。Trust Wallet表示正积极处理事件,并已通过客服联系受影响用户。币安创始人赵长鹏随后承诺Trust Wallet将全额赔付约700万美元损失,并强调用户资金安全。

Trust Wallet表示"安全事件"仅影响其产品栈中的特定部分:Chrome浏览器扩展的2.68版本。该公司表示,如果您是移动端用户,则不会受到影响。如果您使用任何其他扩展版本,公司也表示您不会受到影响。按照Trust Wallet自己的说法,问题范围被严格限定,即使当您面对被清空的地址时,后果可能让人感觉并非如此。

首次公开警报于12月25日通过链上调查员ZachXBT发出,他在Telegram上发布警告称"多名Trust Wallet用户报告在过去几小时内钱包地址资金被清空"。

他强调"确切根本原因尚未确定",随后指出了一个令人不安的巧合:"Trust Wallet Chrome扩展昨天推送了新更新"。在同一消息中,他要求受害者通过X私信他,以便在验证更多信息后"更新下方的盗窃地址列表",并开始发布涉嫌跨多个链的盗窃目的地地址。他的列表包括多个EVM地址和一个Solana地址。

Trust Wallet确认遭黑客攻击

该钱包公司随后在X上确认了此事件。"我们已经确认仅影响Trust Wallet浏览器扩展2.68版本的安全事件。使用浏览器扩展2.68的用户应禁用并升级至2.69版本,"公司写道,并附上了官方Chrome应用商店列表的链接。

补充说明:"请注意:仅使用移动端的用户和所有其他浏览器扩展版本不受影响。"帖子以每个安全团队迟早都会打出的那种语句结束:"我们理解这多么令人担忧,我们的团队正在积极处理此问题。我们将尽快分享最新信息。"

随后指导变得更加紧急和具体。Trust Wallet警告尚未更新到2.69的用户:"在更新之前请不要打开浏览器扩展。这可能有助于确保您的钱包安全并防止进一步问题。"

在后续说明中,公司详细列出了分步指南,归结为:不要打开扩展,转到Chrome的Trust Wallet扩展页面,如果仍开启则将其关闭,启用开发者模式,点击"更新",并在执行任何其他操作之前确认您使用的是2.69版本。这并不光鲜,但可操作,这在处理事件时至关重要。

随着各种说法和反说法的流传,网络安全公司PeckShield对损失给出了初步的美元数字。"Trust Wallet漏洞已从受害者那里盗取价值超过600万美元的加密货币,"PeckShield写道,并补充说虽然"约280万美元的被盗资金仍留在黑客的钱包中(比特币/EVM/Solana),但大部分——超过400万美元的加密货币——已被发送到中心化交易所",细分为"约330万美元到ChangeNOW,约34万美元到Fixed Float,以及约44.7万美元到Kucoin"。

另一个压力点迅速浮现:赔偿问题。ZachXBT表示:"目前有许多担忧的受害者通过私信联系我,请问您的团队能否澄清是否会为Trust Wallet浏览器扩展用户提供任何赔偿。" Trust Wallet未在直接公开回应此问题。相反,它回复称其客户支持团队已就后续步骤与受影响用户联系,并指导人们通过其支持渠道进行联系。

那么用简单的话说,用户应该做什么?如果您使用的是扩展版本2.68,Trust Wallet的指示是停止按原样使用它:禁用它并升级到2.69,然后再打开它。如果您认为您受到了影响,公司正在引导用户寻求支持,而独立调查员ZachXBT正在请求报告以帮助绘制盗窃资金流向。

更新:币安创始人赵长鹏通过X确认用户将获得黑客攻击的赔偿。"到目前为止,此次黑客攻击影响了700万美元。Trust Wallet将承担。用户资金是安全的。对于造成的任何不便,感谢您的理解。团队仍在调查黑客如何能够提交新版本,"赵今天写道。

截至发稿时,加密货币总市值为2.95万亿美元。

加密货币总市值低于2021年高点,1周图表 | 来源:TradingView.com上的TOTAL

相關問答

QTrust Wallet 安全事件影响了哪些用户?

A该安全事件仅影响使用 Chrome 浏览器扩展版本 2.68 的用户。仅使用移动端应用或其他版本的用户不受影响。

Q用户应如何应对 Trust Wallet 的安全事件?

A使用版本 2.68 扩展的用户应立即禁用该扩展,升级到版本 2.69,并在升级完成前不要打开扩展。怀疑受影响用户应通过官方支持渠道联系 Trust Wallet。

Q此次安全事件造成的损失金额是多少?

A据 PeckShield 报告,此次事件造成的损失超过 600 万美元,其中约 280 万美元仍留在黑客钱包中,超过 400 万美元已被转移到中心化交易所。

QTrust Wallet 是否会赔偿受影响用户?

A是的,Binance 创始人赵长鹏已确认 Trust Wallet 将赔偿受影响用户,赔偿金额为 700 万美元,并确保用户资金安全。

Q安全事件最初是如何被发现的?

A事件最初由链上调查员 ZachXBT 于 12 月 25 日通过 Telegram 警告发现,他注意到多名用户报告资金在几小时内被盗,并与 Trust Wallet 扩展的前一天更新有关。

你可能也喜歡

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

科技情报摘要:宏观波动与AI进展交织 市场因强劲非农数据遭遇剧烈震荡。美国5月非农就业新增17.2万,远超预期,重燃加息担忧,导致美股、加密市场和芯片股同步暴跌。费城半导体指数创六年最大单日跌幅,芯片股市值蒸发逾万亿美元;比特币跌破6万美元,技术指标显示超卖程度已达2020年疫情暴跌水平。与此同时,消费品巨头CEO警告美国消费者正在耗尽积蓄,与强劲就业数据形成矛盾信号。地缘政治方面,美伊冲突升级,美军拦截伊朗导弹并打击其雷达站,霍尔木兹海峡持续受阻,引发原油供应与通胀忧虑。 AI领域进展与争议并存。Anthropic发布报告称AI已能参与改进自身研究流程,引发对递归自我改进(RSI)的讨论。另一方面,Claude被指在协助开发rsync代码库时引入了更多bug,引发关于AI编程工具利弊的争论。此外,研究出现新转向,有发现认为思维链(chain-of-thought)在某些场景会降低性能,研究者正尝试训练“内隐推理”模型。DeepSeek V4 Flash在本地部署测试中表现惊艳,GitHub Copilot也开放了自定义端点,支持连接本地模型。 其他要闻包括:Gemma 4量化版在AMD GPU上运行良好;谷歌被曝每月向SpaceX支付9.2亿美元用于AI训练算力;微软内部文件显示其希望AI产品让用户“上瘾”引批评;标普500指数维持规则,拒绝将SpaceX、OpenAI等未盈利的AI独角兽纳入。

marsbit10 分鐘前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

marsbit10 分鐘前

我用了一年,才看清 Agent 支付扎心的真相

我用了一年时间深入研究Agent支付领域,发现当前市场存在诸多扎心现实。总体来看,真正的、大规模的需求尚未形成,初创公司面临结构性问题。 首先,在Agent对商户的“代购式商业”方面,用户体验存在根本缺陷。对于需要视觉比价的大多数商品(如服装、电子产品),纯文本对话界面远不如传统电商界面直观高效。虽然AI在理解需求和比价指令上表现不错,但无法替代并排浏览、挑选的体验。商户目前接入主要是出于“防御性”的“Agent引擎优化”考虑,担心未来落后,而非当前有实际客流。外卖等高频低决策场景有潜力,但受限于平台未开放API和过高的推理成本。另一个突破口是帮助用户处理复杂、体验差的购物流程(如叠加优惠、非母语操作),但这需要强大的B2C分发渠道,而这是巨头的优势。 其次,在Agent对API(机器间调用服务)方面,虽然存在机器间支付场景,但当前开发者大多已通过预付额度等方式解决小额支付问题。更深层矛盾在于,主流SaaS供应商的商业模式依赖大额企业合同,不愿支持极小额、临时性的API访问。新兴协议更适合服务长尾、小众的需求,但这个市场的付费意愿和规模有限。 第三,Agent对Agent的商业模式目前几乎完全停留在理论层面,尚未产生有意义的交易量。虽然这是一个需要专用结算基础设施的长期愿景,但与当前市场脱节。 相比之下,Agent对金融是目前唯一存在既有需求和付费意愿的类别。将AI嵌入基金经理、财务团队等现有工作流是自然演进,并能创造全新能力(如实时监控、自动调仓)。但该领域竞争激烈,受严格监管,老牌机构拥有显著优势。 文章最后指出,行业巨头因资金充足和防御心态仍在投入建设,但对初创公司而言,时间线至关重要。真正的机遇不在于单纯的支付层,而在于解决“协同”这一更宏大的问题——即如何协调Agent与人类的工作、验证成果并进行结算。大规模协同将自然催生结算机制,解决协同问题的公司终将吞并支付业务。经过一年探索,作者团队已将方向转向一个市场需求真实存在、增长迅速且尚未被充分服务的新领域。

链捕手1 小時前

我用了一年,才看清 Agent 支付扎心的真相

链捕手1 小時前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

一名安全研究员使用AI模型Claude Opus 4.8在Zcash加密货币的隐私协议Orchard中发现了一个严重的“无限增发”漏洞,导致其市值短时间内蒸发约45亿美元。这一事件并非由Anthropic公司最尖端但受限的Claude Mythos模型完成,而是由已公开发布、进入日常工具的普通模型实现的,凸显了AI正在将发现高危漏洞的能力“民主化”和“廉价化”。 AI降低了漏洞挖掘的门槛,带来了双重影响:一方面,它催生了大量由AI生成的虚假或低质量安全报告,如同“注意力DDoS”攻击,消耗着本就人力匮乏的开源维护者精力;另一方面,它也能更快地找出那些隐藏多年、以往需要专家耗费巨大成本才能发现的真实漏洞。我们的数字世界一直建立在存在诸多潜在缺陷的代码之上,过去的“安全”在相当程度上源于发现成本高昂。 然而,能力的扩散并未带来责任的均摊。网络安全行业本就面临巨大的人才缺口,尤其是在复杂分析和应急响应层面。当AI让攻击和漏洞报告变得泛滥时,修复漏洞、守护系统的人力链条却变得更加紧张。破坏可以被自动化脚本轻易复制,但重建信任与安全仍需依赖稀缺的专业人力进行艰苦、细致的修复工作。 AI时代揭示了一个现实:我们习以为常的平稳数字生活,并非理所当然,而是依赖于一条脆弱的人力协作防线在持续对抗风险。未来真正的挑战或许不是找到漏洞,而是是否有足够的人愿意并能够修复它们。

marsbit1 小時前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

marsbit1 小時前

交易

現貨
合約
活动图片