Trust Wallet遭恶意更新攻击,700万美元被盗——事件经过与用户应对措施

ccn.com發佈於 2025-12-26更新於 2025-12-26

文章摘要

Trust Wallet Chrome扩展遭遇恶意更新,导致约700万美元加密货币被盗。事件发生在12月25日,受影响的是版本2.68的用户,他们在导入助记词后私钥被窃取。调查发现这是一次供应链攻击,恶意代码伪装成分析功能嵌入更新中,用户操作时自动将钱包数据发送到攻击者控制的域名。 币安创始人赵长鹏确认损失约700万美元,并表示将通过SAFU基金全额赔偿受影响用户。Trust Wallet已发布修复版本2.69,并建议使用2.68版本的用户立即停用、更新,并将资产转移到新钱包,且切勿重复使用已暴露的助记词。 此次事件再次提醒用户浏览器扩展钱包的风险,安全专家建议大额资产用户使用硬件钱包存储私钥。Trust Wallet强调漏洞仅影响Chrome扩展,移动应用和底层区块链未受影响。

核心要点

  • Trust Wallet Chrome扩展程序在近期更新中被植入恶意代码
  • 在2.68版本导入助记词的用户损失约600-700万美元
  • 币安宣布将通过SAFU基金全额赔偿受影响用户

本该平静的圣诞夜却成为数百名Trust Wallet用户的噩梦——其Chrome扩展程序的恶意更新导致私钥泄露,造成数百万美元加密货币被盗。

事件于12月25日晚间爆发,用户开始报告在将恢复短语导入Trust Wallet浏览器扩展后不久,钱包资金就被盗取。

据币安创始人赵长鹏(CZ)称,损失金额已接近700万美元。

推荐加密货币交易所
赞助内容
披露
本文可能包含推广链接,点击后我们可能会获得佣金,您无需支付额外费用。使用本网站即表示您同意我们的条款条件和隐私政策。

Trust Wallet黑客事件:问题出在哪里

漏洞追踪至Trust Wallet Chrome扩展程序2.68版本。

安装该更新并导入助记词的用户在不知情中将钱包密钥拱手让给了攻击者。

调查人员后来确定,该事件是一次供应链攻击的结果。

恶意代码被悄悄植入扩展程序的JavaScript文件中,伪装成常规分析功能。

当用户导入恢复短语时,代码激活并将敏感钱包数据传输到攻击者控制的域名。

由于漏洞利用在后台静默运行,没有明显的警告迹象。

受害者并未点击钓鱼链接或批准可疑交易。在许多情况下 ,资金几乎在钱包恢复后立即消失。

攻击者控制的域名在漏洞利用上线前不久注册,现已被关闭。

Trust Wallet的应对措施

Trust Wallet表示 ,该漏洞仅限于Chrome浏览器扩展,未影响其移动应用程序或底层区块链本身。

问题确认后不久发布了修复版本2.69。

“我们已发现仅影响Trust Wallet浏览器扩展2.68版本的安全事件。使用2.68版本浏览器扩展的用户应禁用并升级至2.69版本。”

敦促用户立即禁用受影响版本,并在更新前勿重新打开扩展程序。

建议任何在2.68版本中导入过助记词的用户默认认定钱包已遭泄露。

虽然调查仍在进行中,但初步发现表明攻击针对的是扩展程序的更新过程,而非Trust Wallet的核心基础设施。

随着加密货币钱包越来越依赖第三方工具和浏览器环境,此类漏洞已变得日益常见。

用户会获得赔偿吗? 

CZ确认币安将使用其用户安全资产基金(SAFU)承担损失,表示受影响用户将获得全额赔偿。

“截至目前,此次黑客攻击已造成700万美元损失。Trust Wallet将承担。用户资金是安全的(SAFU)。对于造成的任何不便,我们深表歉意。团队仍在调查黑客如何能够提交新版本。”

链上调查人员(包括ZachXBT )追踪到早期损失超过600万美元,个别用户报告损失从几千美元到更大金额的余额清零不等。

用户当前应对措施

安全专家建议,任何与受影响版本交互过的用户应立即将资金转移至新钱包,且切勿重复使用已泄露的助记词。

同时强烈建议撤销与受影响地址关联的现有授权。

该事件重新引发了关于基于浏览器的钱包的讨论——它们虽提供便利,但也带来额外风险,尤其是在更新期间。

许多安全专业人士继续建议持有较大余额的用户依赖硬件钱包,后者将私钥离线存储。

对Trust Wallet用户而言,时机再糟糕不过。

然而,此事件残酷地提醒我们一个加密货币领域的严酷现实:区块链本身可能坚不可摧,但人们用来访问它的软件仍然是频繁的故障点。

随着行业进入2026年,Trust Wallet漏洞事件为日益增多的供应链攻击名单再添一笔——也提醒我们即使可信工具也可能在一夜之间变成负担。

热门加密货币文章
  • 最佳交易所 在此查看我们推荐的交易所
  • 快速购买加密货币 如何立即用信用卡购买加密货币
  • 安全加密赌博 查看我们精选的最佳加密货币赌博网站

相關問答

QTrust Wallet Chrome扩展程序遭受恶意更新的具体版本号是多少?

A受影响的版本是Trust Wallet Chrome扩展程序的2.68版本。

Q此次安全事件导致用户损失了多少资金?

A据币安创始人CZ(赵长鹏)确认,此次事件造成的用户损失约为700万美元。

Q币安将如何赔偿受影响的用户?

A币安将使用其用户安全资产基金(SAFU)对受影响的用户进行全额赔偿。

Q用户如果使用了受影响的版本,现在应该采取哪些紧急措施?

A应立即将资金转移到一个全新的钱包中,并且绝不再使用已暴露的助记词。同时,建议撤销与受影响地址相关的所有现有授权。

Q此次攻击是如何窃取用户资金的?

A攻击者通过供应链攻击,在扩展程序的JavaScript文件中悄悄植入了恶意代码。当用户导入恢复短语时,该代码会激活并将敏感的钱包数据发送到攻击者控制的域名。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 DOGE M

Doge Matrix ($doge m):新一代社區驅動的加密貨幣 介紹 在不斷演變的加密貨幣領域中,新項目不斷湧現,每個項目都旨在吸引投資者和愛好者的興趣。最近進入這一領域的項目之一是 Doge Matrix,代碼為 $doge m。這個項目因其根植於圍繞 Dogecoin 的流行迷因文化而受到關注,並在 web3 空間中確立了自己的地位。本文旨在對 Doge Matrix 進行全面分析,涵蓋其概述、創建者、投資者、功能、時間線和顯著特點。 Doge Matrix ($doge m) 是什麼? Doge Matrix 是一個社區驅動的加密貨幣項目,似乎建立在 Dogecoin 的廣泛吸引力之上,這是一種以柴犬吉祥物和迷因起源而聞名的數字貨幣。雖然 Doge Matrix 的總體目標並未明確定義,但它的特點是致力於利用社區的參與和支持。與傳統加密貨幣通常強調通過底層技術的實用性或內在價值不同,Doge Matrix 將自己定位於擁抱加密貨幣文化現象的空間,特別吸引那些與基於迷因的資產精神共鳴的人。 Doge Matrix 利用 Dogecoin 社區的優勢,作為更廣泛生態系統的一部分,邀請對加密貨幣和數字領域感興趣的用戶參與和互動。 Doge Matrix ($doge m) 的創建者是誰? Doge Matrix 的創建者身份仍然未知。這種缺乏透明度在加密貨幣領域並不罕見,一些項目在未透露其創始人身份的情況下啟動。關於創始團隊的信息缺失可能會引發潛在投資者對項目責任和方向的質疑。 Doge Matrix ($doge m) 的投資者是誰? 目前,沒有公開的資訊詳細說明支持 Doge Matrix 的投資者或投資基金。該項目似乎主要依賴社區支持,而非機構投資。這一模式與該倡議的社區驅動特性相一致,促進了一個由參與者塑造項目方向的環境,而不是由少數財務支持者主導。 Doge Matrix ($doge m) 如何運作? 關於 Doge Matrix 的運作機制的具體細節有些模糊,反映了迷因幣空間中項目的普遍趨勢,即創新功能並不總是清晰表達。儘管如此,Doge Matrix 似乎旨在通過鼓勵用戶參與來利用現有的加密貨幣生態系統,同時利用與 Dogecoin 相關的熟悉文化參考。 其潛在的獨特特徵源於社區互動,而非技術進步,強調代幣持有者之間的共享經驗和合作。雖然具體的創新尚未明確說明,但該項目似乎創造了一個社區成員可以互動、分享想法並推動項目潛力的空間。 Doge Matrix ($doge m) 的時間線 回顧該項目的時間線,顯示出一些定義其迄今為止旅程的重要事件: 2024年11月25日:Doge Matrix 達到其歷史最高價,標誌著其早期歷史中的一個重要里程碑。 2025年1月1日:相反,Doge Matrix 達到其歷史最低價,顯示出加密貨幣通常伴隨的波動性,特別是在項目生命周期的早期階段。 持續進行中:該項目仍在積極交易並得到其社區的支持,儘管具體的未來里程碑或目標尚未披露。 關於 Doge Matrix ($doge m) 的要點 社區焦點 Doge Matrix 的核心是對社區參與的承諾。該項目基於成員之間的合作和共同目標而蓬勃發展,強調集體努力的重要性。與通常有明確領導結構的集中式項目不同,Doge Matrix 目前展示了一種更靈活的治理方式,每位社區成員的聲音都很重要。 波動性 加密貨幣市場以其波動性而聞名,Doge Matrix 也不例外。其價格歷史反映出高低價值之間的顯著波動,這是許多新加密貨幣的典型特徵,但也強調了投資新興代幣所面臨的風險。 缺乏詳細信息 Doge Matrix 最引人注目的特點之一是關於其技術基礎和運作機制的詳細信息稀缺。這種模糊性使得潛在投資者在參與該項目之前必須進行徹底的盡職調查。 結論 總之,Doge Matrix ($doge m) 展示了一波新興的加密貨幣項目,這些項目在很大程度上依賴於社區參與和文化相關性。儘管在某些具體方面(如明確的領導、定義的目標和詳細的功能)有所欠缺,但該項目成功地在加密社區中引起了興趣,利用了迷因文化的既有吸引力。與任何加密貨幣投資一樣,理解固有風險並進行全面研究對於潛在參與者至關重要。Doge Matrix 是加密行業動態且有時不可預測的本質的提醒,標誌著不斷的演變和對社區驅動倡議的熱情。

406 人學過發佈於 2025.02.03更新於 2025.02.03

什麼是 DOGE M

什麼是 $M

理解 Mantis ($M):跨鏈互操作性的新時代 在不斷演變的 Web3 和加密貨幣領域,新項目努力提供創新的解決方案,旨在提升用戶體驗並擴展去中心化金融生態系統中的功能可能性。其中一個引起關注的項目是 Mantis ($M),這是一個基於跨鏈互操作性和基於意圖的結算原則的開創性協議。本文深入探討 Mantis 的基本方面,包括其核心功能、創建者、投資支持、創新特徵和關鍵里程碑。 Mantis ($M) 是什麼? Mantis 被描述為一個 多域意圖結算協議,簡化了跨鏈互動,使得用戶能夠在各種區塊鏈平台上無縫執行複雜的金融交易。該協議通過三個主要層次運作: 意圖表達:用戶可以使用由 DISE LLM 提供的自然語言來表達其交易目標,這是一種先進的 AI 語言模型。例如,用戶可能會表達希望以 1% 的滑點容忍度將以太坊 (ETH) 交換為索拉納 (SOL)。 執行:這一層利用一個解決者網絡,競爭以滿足用戶的意圖。交易通過如需求一致 (CoWs) 和訂單流拍賣 (OFAs) 等機制執行,確保用戶需求得到最佳滿足。 結算:利用跨區塊鏈通信 (IBC) 協議,Mantis 實現原子跨鏈交易,使用戶能夠在包括以太坊、索拉納和宇宙等各種支持的鏈上操作。 Mantis 被設計為為閒置資產引入 原生收益生成,並利用加密證明來保持整個過程中交易的完整性。 創建者與開發團隊 Mantis 由 Composable Foundation 構思,這是一個以研究為驅動的組織,以其對區塊鏈互操作性解決方案的重視而聞名。該基金會與包括哈佛大學和里斯本大學在內的著名學術機構合作,為 Mantis 的架構和功能提供廣泛的研究和開發支持。 Composable Foundation 致力於促進區塊鏈領域的創新,使 Mantis 成為滿足多個區塊鏈網絡間日益增長的互操作性需求的強大解決方案。 投資者與支持 儘管有關個別投資者的具體細節尚未公開披露,但 Mantis 享有來自多個實體的實質支持,包括: 來自 IBC 支持鏈的生態系統補助金,支持協議在去中心化金融生態系統中的增長和整合。 與基礎設施提供商的戰略夥伴關係,增強 Mantis 的網絡能力和部署策略。 通過 Composable Foundation 的財庫提供的資金,確保持續的財務支持以應對持續的開發和運營成本。 這些合作努力反映了利益相關者對增強跨鏈功能和 Mantis 基礎設施創新潛在效用的重要性達成共識。 主要創新 Mantis 通過幾項開創性創新來提升其功能和效用: 鏈無關意圖:用戶可以從任何支持的鏈發起交易,同時在另一條鏈上結算。這種靈活性賦予用戶權力,促進不同平台之間的互動。 AI 驅動的界面:DISE LLM 的整合使得用戶能夠使用自然語言進行複雜的 DeFi 操作,從而簡化互動,並使區塊鏈技術對更廣泛的受眾變得可及。 跨域 MEV 捕獲:Mantis 通過解決者之間的競爭創建了一個內部市場,以獲取最大可提取價值 (MEV)。這一創新方法允許在複雜交易中實現更高的效率和價值提取。 模組化結算層:該協議支持多種驗證方法,包括零知識證明和樂觀滾動,提供一個靈活的框架,可以適應新興的區塊鏈技術。 歷史時間表 Mantis 的發展標誌著幾個關鍵里程碑,描繪了其軌跡和增長: | 年份 | 里程碑 | |————|————————————————————————-| | 2022 | 在 Composable Foundation 的研究部門內進行初步概念開發。 | | 2024 第三季 | 啟動測試網,實現索拉納和以太坊之間的橋接能力。 | | 2025 第一季 | 預計代幣生成事件 (TGE) 與主網啟動同時進行。 | | 2025 第二季 | 預期整合 DISE LLM 並擴展跨鏈能力。 | | 2025 下半年 | 計劃通過進一步的 IBC 升級支持超過 15 條鏈。 | 這個時間表概述了 Mantis 的演變,從概念討論到積極實施和未來增長階段。 生態系統增長策略 Mantis 的生態系統增長策略包括幾項旨在鼓勵用戶參與和開發者參與的舉措: 信用系統:用戶可以通過提供流動性和參加推薦計劃來獲得協議信用。這些信用可在未來兌換獎勵,促進強大的用戶社區。 模組化軟件開發工具包 (SDK):這個工具包使開發者能夠基於意圖驅動模型利用 Mantis 的基礎設施創建應用程序,從而促進其生態系統內的創新。 治理模型:隨著協議的成熟,$M 代幣持有者將在協議治理中擁有發言權,允許他們對提議的升級和變更進行投票,從而增強社區參與和去中心化。 Mantis 代表了跨鏈架構領域的一個重大進展。通過無縫整合先進的 AI 算法和強大的結算框架,Mantis 努力解決多鏈生態系統中的碎片化問題。其創新方法優先考慮改善用戶體驗,同時遵循去中心化和安全性的基本原則,為未來區塊鏈技術的互操作性設立了新標準。 隨著 Mantis 繼續其增長和實施之旅,它承諾成為 Web3 和去中心化金融競爭格局中值得密切關注的項目。憑藉其跨越界限和提升用戶參與的重點,Mantis 預計將成為未來加密貨幣領域發展的重要組成部分。

41 人學過發佈於 2025.03.18更新於 2025.03.18

什麼是 $M

如何購買M

歡迎來到HTX.com!在這裡,購買MemeCore (M)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買MemeCore (M)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的MemeCore (M)購買MemeCore (M)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易MemeCore (M)在HTX的現貨市場輕鬆交易MemeCore (M)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

1.0k 人學過發佈於 2025.07.02更新於 2025.07.02

如何購買M

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 M (M)幣價的意見。

活动图片