突发:Trust Wallet Chrome扩展被黑,导致700万美元被盗,承诺全额赔偿

image

来源:CryptoTicker 原始标题:突发:Trust Wallet Chrome扩展程序被黑,盗取700万美元,承诺全额赔偿 原始链接:https://cryptoticker.io/en/trust-wallet-chrome-extension-hack-7m-reimbursement/

Trust Wallet黑客事件:发生了什么?

2025年12月26日确认发生了一起重大安全事件,涉及Trust Wallet,其Chrome浏览器扩展遭到供应链攻击。

此次攻击针对版本2.68的扩展,在官方更新中注入了恶意代码,使攻击者能够窃取用户的助记词并盗空钱包。

值得注意的是,仅限移动端的Trust Wallet用户未受到影响

损失范围

  • 被盗资金总额:大约$7 百万
  • **受影响链:**比特币、以太坊、索拉纳
  • **受害者:**数百名用户
  • 个人损失:从约$50,000每个钱包$3.5百万不等
  • **链上确认:**调查人员如ZachXBT和Lookonchain追踪到资金转入交易所

据报道,此次漏洞发生在圣诞节当天(Dec 25),在公开披露之前。

应对措施与赔偿

拥有Trust Wallet的主要交易所创始人赵长鹏公开确认:

所有受影响的用户将获得全额赔偿。

他还向用户保证,资金和核心系统依然安全,强调此次问题仅限于被攻破的浏览器扩展版本。

用户的立即行动

Trust Wallet已发布版本2.69,移除了恶意代码。强烈建议用户:

  • 立即禁用并删除版本2.68的扩展
  • 仅更新到版本2.69
  • 将资产转移到全新钱包
  • 假设助记词已被泄露

更广的视角:供应链风险再现

此次事件再次提醒我们浏览器扩展仍是高风险的攻击向量,即使来自官方渠道的更新也不例外。

安全专家持续强调:

  • 对大额资产使用硬件钱包
  • 避免将长期资金存放在热钱包
  • 仅通过官方渠道验证更新和公告
BTC1.3%
ETH1.93%
SOL3.37%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)