风险提示:理性看待区块链,提高风险意识!
  • Trust Wallet漏洞利用计划提前数周制定,用户将获得全额赔偿
    首页 > 业界 > 区块链 2025-12-26 22:38
    摘要
    与 Trust Wallet 相关的安全漏洞已被追溯到资金实际被盗前数周,揭示了这是一起缓慢酝酿的攻击,直到圣诞节假期期间达到最后阶段才浮出水面 。
    币界网报道:
    • 2025年12月26日
    • |
    • 17:01

    与 Trust 钱包 相关的安全漏洞已被追溯到资金实际被盗前数周,揭示了这是一起缓慢酝酿的攻击,直到圣诞节假期期间达到最后阶段才浮出水面。

    攻击者似乎并没有利用突然出现的漏洞,而是耐心地将自己部署在了系统内部。钱包

    钱包该事件最终导致约 700 万美元的损失,影响了数百名安装了特定版本扩展程序的桌面用户。

    要点总结
    • Trust Wallet漏洞利用事件是提前数周策划的,并在圣诞节当天触发。
    • 数百名桌面钱包用户约有700万美元被盗。
    • 此次攻击利用嵌入在被入侵的浏览器扩展程序中的后门程序进行攻击。

    更新成为了切入点

    此次事件的焦点在于 Trust Wallet 的 Chrome 浏览器扩展程序 2.68 版本。使用该版本的用户在不知情的情况下与被篡改的代码进行了交互,而移动钱包则未受影响。Trust Wallet随后,一旦检测到可疑活动,便敦促用户立即升级到新版本。

    这起案件的特殊之处在于发生的时间。虽然资金是在圣诞节当天被耗尽的,区块链

    区块链安全研究人员表示,该漏洞的准备工作进行得更早,这表明攻击者等到足够多的用户数据暴露后才触发盗窃。

    这是一个后门,而不是暴力破解。

    根据 SlowMist 分享的调查结果,该扩展程序中嵌入的恶意代码不仅允许未经授权的数据传输,还会收集用户数据并悄悄地将其发送到攻击者控制的外部服务器。

    SlowMist联合创始人余贤描述了一项多步骤操作:12月就开始准备,圣诞节前几天植入后门,并在环境准备就绪后执行攻击。这种精细的顺序表明他们对扩展程序的架构非常了解。

    数百个钱包,一次有组织的洗劫

    区块链调查员 ZachXBT 发现了数百个受影响的钱包,资金转移迅速且模式相似。交易的一致性进一步证实了这并非用户错误或其他原因造成的。网络钓鱼

    “>网络钓鱼但这却是大规模协同攻击。

    虽然 700 万美元的损失与历史上一些加密货币黑客攻击相比并不算大,但它之所以引人注目,是因为它针对的是个人钱包而不是交易所,而交易所作为攻击面正在不断扩大。

    币安承诺赔偿

    Trust Wallet隶属于币安,赵长鹏确认受影响用户将获得全额赔偿。赵长鹏承认此次事件的严重性,并表示损失将得到弥补,从而最大限度地减少对受害者的直接经济影响。

    然而,这一保证并未能消除人们对被入侵的扩展程序最初是如何接触到用户的担忧。

    内部人员获取信息受到审查

    多位业内人士对此次漏洞利用的性质表示担忧。攻击者能够推送修改后的扩展程序版本,并且对代码库非常熟悉,这让一些人怀疑其中有内部人员参与。

    区块链顾问安迪·连公开质疑,如果没有内部人员知情,这种攻击是否可能发生。赵长鹏本人也表达了类似的观点,公开表示此次攻击“极有可能”是内部人员所为。

    对钱包用户的更广泛警告

    Trust Wallet事件发生之际,加密货币安全威胁正经历着更广泛的转变。Chainalysis预测,如果排除规模异常巨大的Bybit黑客事件,到2025年,个人钱包被盗造成的损失将占加密货币总损失的三分之一以上。

    随着交易所加强防御,攻击者越来越多地将目标转向浏览器扩展程序和个人钱包,因为这些地方的更新机制和用户信任更容易被利用。

    除了700万美元的损失之外,还有其他损失。

    虽然赔偿可能结束了财务上的损失,但此次事件仍留下一些更深层次的问题悬而未决。被入侵的代码是如何部署的?谁有权访问扩展程序管道?其他钱包提供商中又有多少类似的风险?

    目前,信托基金Wallet

    “>钱包这次漏洞利用提醒我们,在加密货币领域,最危险的漏洞可能不在区块链本身,而是在用户用来访问区块链的软件层中。


    相关阅读
    币界百科
    币界资讯
    据韩国媒体报道,三星电子已于去年年底完成了与主要客户的供应合同谈判,在今年第一季度将NAND闪存的供应价格上调了100%以上,这一涨幅远超市场此前预期。报道称,三星电子目前已着手与客户就第二季度的NAND价格进行新一轮谈判,市场普遍预计价格上涨的势头将在第二季度延续。
    区块链
    2026-01-25 08:14:02
    特朗普称,相关谈判“进展顺利”,“我们会得到想要的一切”。据悉,这不涉及美国全面接管格陵兰,而是使包括皮图菲克太空基地在内的美军设施成为美国主权控制区域。格陵兰方面已明确表示反对,称主权问题是“不可逾越的红线”。
    区块链
    2026-01-25 07:44:37
    Solana纯meme时隔两年再上Binance
    区块链
    2026-01-25 06:56:29
    贝莱德旗下行业领先的IBIT基金连续四天出现资金流出,而BTC ETF则经历了自2025年2月以来最糟糕的一周资金流出。
    比特币
    2026-01-25 04:50:55
    在加密市场中,代币经济学(Tokenomics)是评估一个项目可持续性和风险结构的指南针。本文将以专业的分析视角,深入解析决定代币价值的核心机制:发行标准、效用模型、供应模型和分配机制。 我们将详细探讨 ERC-20 等标准如何奠定代币的互操作性,并分析代币的治理权和网络燃料等效用如何支撑其内在需求。同时,文章将重点揭示解锁时间表、代币集中度以及通胀与通缩模型背后的潜在风险。理解代币经济学,是投资者从代码层面判断一个项目是可持续的价值创造者,还是有缺陷的投机资产的关键能力。
    数字货币百科
    2025-11-13 16:01:26
    在当今加密货币交易的热潮中,SSLX交易平台备受关注。但它究竟有何独特之处?又面临着怎样的机遇与挑战?本文将带你深入了解SSLX交易平台,从其交易模式、安全保障到用户体验等多个方面进行全面分析,助你在复杂的交易市场中做出更明智的决策。无论你是新手小白还是资深玩家,都能在本文中找到有价值的信息。
    矿业百科
    2025-03-07 16:39:05
    近日,加密货币市场波澜再起,门罗币(XMR)表现格外引人注目,日内涨幅高达3.93%,价格升至199.24美元。门罗币凭借环签名等技术实现交易隐私保护,此次大涨或与市场对隐私加密货币需求增长有关。不过,因其隐私特性,可能受不同国家和地区监管政策影响。投资者需密切关注市场动态,谨慎决策,DYOR。此前门罗币也曾面临交易所下架等监管挑战,但在过去一个月仍保持复苏态势,展现出一定韧性。当前一些技术指标显示,市场暂无明显趋势,不过多军力量有所增强。
    区块链百科
    2025-03-07 15:10:42
    在加密货币的世界里,TRIBE币吸引了众多投资者的目光。而TRIBE币目前已上线了24家交易所,为投资者提供了丰富的交易选择。这些交易所涵盖了中心化和去中心化等多种类型,像币安、gate.io等都是其中比较知名的平台。币安作为国际领先的区块链数字资产国际站,交易速度快、覆盖范围广;gate.io则致力于为全球用户提供安全稳定的交易服务。不同的交易所可能会提供不同的交易对和流动性,投资者在选择时需要DYOR,综合考虑各方面因素,以找到最适合自己的TRIBE币交易平台。
    数字货币百科
    2025-03-07 19:09:47
    本文盘点2026年全球数字货币交易所TOP10榜单,涵盖以币安、OKX、Coinbase为代表的中心化交易平台,以及以Uniswap、dYdX为核心的去中心化交易所。文章分析了各平台在合规安全、交易产品、用户规模等维度的表现,为不同需求的投资者提供选择指南。
    交易所百科
    2026-01-09 15:03:36
    在本文中,我们将为您介绍当前全球最受欢迎的五大区块链交易所,分析各自的特点以及适合的用户类型。无论你是资深投资者还是刚刚入门的新手,总能在这些交易所中找到适合自己的平台。
    区块链知识
    2025-04-08 11:09:27
    关于他脆弱财富的命运。
    比特币新闻
    2025-06-27 12:31:17
    推出加密货币和区块链行业早报《早8点》2885期,为您提供最新、最快的数字货币和区块链行业新闻。
    比特币新闻
    2025-11-21 17:31:45
    The Ether Machine联合创始人Andrew Keys认为以太坊是下一代互联网的基础。以太坊是一种具有生产性的资产,能够生成收益,这对于为股东创造回报至关重要。
    比特币新闻
    2025-09-24 11:31:20
    令人深感忧虑的是,肆无忌惮的反复收割,只会让市场持续失血。基础流动性的持续恶化,让利好化作诱多杀多的陷阱,套死每一个信了庄家炮制的后市利好消息的傻韭菜。
    比特币新闻
    2025-04-13 15:31:07
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    89,074.83 USDT
    ¥620,228.04
    -0.86%
    ETH以太坊
    2,946.19 USDT
    ¥20,514.32
    -0.4%
    USDT泰达币
    0.99840 USDT
    ¥6.95
    -0.03%
    BNB币安币
    882.08 USDT
    ¥6,141.92
    -1.18%
    XRP瑞波币
    1.90 USDT
    ¥13.24
    -1%
    USDC
    1.00 USDT
    ¥6.99
    +0.22%
    SOL
    126.90 USDT
    ¥883.60
    -0.63%
    TRX波场币
    0.29540 USDT
    ¥2.06
    -0.61%
    DOGE狗狗币
    0.12340 USDT
    ¥0.85920
    -0.72%
    ADA艾达币
    0.35700 USDT
    ¥2.49
    -0.94%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    AXS
    Axie Infinity
    2.3771 USDT
    ¥16.55
    -17.38%
    FIL
    Filecoin
    1.3056 USDT
    ¥9.09
    -0.76%
    BTC
    比特币
    89074.83 USDT
    ¥620,228.04
    -0.86%
    ZEC
    大零币
    359.16 USDT
    ¥2,500.83
    -4.43%
    The Sandbox
    0.1468 USDT
    ¥1.02
    -4.36%
    ZEN
    Horizen
    9.7539 USDT
    ¥67.92
    -4.14%
    OKB
    OK币
    103.24 USDT
    ¥718.86
    -0.64%
    狗狗币
    0.1234 USDT
    ¥0.86
    -0.72%
    ETH
    以太坊
    2946.19 USDT
    ¥20,514.32
    -0.4%
    YGG
    Yield Guild Games
    0.063881 USDT
    ¥0.44
    -1.26%
    Shiba Inu
    7.78E-6 USDT
    ¥0.00
    -1.27%
    ACH
    Alchemy Pay
    0.011998 USDT
    ¥0.08
    -3.46%
    最新快讯
    更多
    Tether以52亿美元收入领跑2025年加密协议
    2026-01-25 14:05:10
    韩国光州检察厅疑丢失查获的700亿韩元比特币,目前正进行内部调查
    2026-01-25 13:37:17
    MYX Finance股价飙升22%,多头重夺6.45美元——下一个目标价位是10美元吗?
    2026-01-25 13:31:10
    Kraken的突破性收购表明机构投资者押注加密货币自营交易的爆炸式增长
    2026-01-25 13:22:02
    Aster股价上涨5%:赵长鹏的持股如何“消除”了市场对操纵市场的担忧
    2026-01-25 13:09:52
    比特币ETF连续五日流出超17亿美元
    2026-01-25 13:07:05
    DUSK上涨突破0.2美元,24小时涨幅33.9%
    2026-01-25 12:51:40