攻擊者從 Trust Wallet 用戶那裏竊取了超過 600 萬美元
Trust Wallet報告了一起安全dent,該事件恰逢其最新一次更新。鏈上研究員ZachXBTdent超過600萬美元的資金被盜。.
Trust Wallet宣佈了一起安全dent,該事件僅與瀏覽器擴展程序2.68版本有關。錢包開發商警告用戶應禁用該擴展程序並升級到2.69版本。移動用戶不受影響。.
我們dentTrust Wallet 瀏覽器擴展程序 2.68 版本存在安全dent 。使用 2.68 版本的用戶應禁用該版本並升級至 2.69 版本。.
請點擊此處訪問Chrome網上應用商店官方鏈接: https://t.co/V3vMq31TKb
請注意:僅限移動設備用戶……
— Trust Wallet (@TrustWallet) 2025年12月25日
預測市場後迅速走紅。此前,該錢包主要被用作所有 Web3 活動的一站式平臺。
Binance安創始人兼前CEO趙長鵬(CZ)立即對此事dent回應,表示所有用戶都將獲得賠償。Trust Wallet團隊仍在調查攻擊者是如何將存在缺陷的版本以官方錢包品牌的名義提交到應用商店供用戶下載的。
供應鏈攻擊仍在調查中。12月24日更新後不久,就有人注意到錢包資金被盜。在ZachXBT發現異常資金流出之前,攻擊已經持續了數日。.
最初,用戶被建議不要使用該擴展程序,而是通過桌面版或移動版來挽回資金。問題僅在將私人種子輸入到存在缺陷的擴展程序中時纔會出現。.
此次攻擊正值加密貨幣漏洞利用速度放緩之際,因爲各個項目都在加強安全措施。近期,Binance錢包也正努力應對一波地址投毒攻擊,攻擊目標已從平臺轉向私人持有者。
ZachXBT 發現了受影響的 Trust Wallet 地址
鏈上研究員 ZachXBTdent了受此漏洞影響的 Ethereum、 Bitcoin和 Solana 錢包。.
根據他的數據,數百個錢包受到影響。Trust Wallet 已宣佈將對損失進行賠償。超過 600 萬美元的加密貨幣因被盜而損失。ZachXBT 沒有提及此次攻擊是否泄露了私鑰,但用戶可能需要創建新的錢包。.
部分受影響的地址在持有多年後損失了少量比特幣。在以太坊方面,攻擊者將代幣聚合到多箇中間地址。之後,部分Trust Wallet錢包中的攻擊者將這些資金髮送到交易所。攻擊者使用了ChangeNOW、FixedFloat以及KuCoin和HTX等知名交易所。
大部分目標錢包已被標記。有些地址只有幾百美元,而有些地址則累積了高達 49,000 美元。最終,此次黑客攻擊涉案金額估計爲 677 萬美元,在轉移和兌換資金後,地址
網絡釣魚重定向目標新下載
錢包基礎設施已被證明是加密貨幣使用中最可靠的要素之一。錢包或私鑰被盜的情況極爲罕見,通常是由於內部人員滲透造成的。.
Trust Wallet漏洞利用的本質在於,它在被入侵的版本中注入了一個隱藏的重定向。只要沒有被惡意應用程序利用,私鑰技術仍然可靠。.
惡意重定向會創建一個惡意版本的Trust Wallet。我們強烈建議用戶不要輸入私鑰種子來激活舊錢包。即使是使用這個存在缺陷的版本新創建的錢包,也可能被入侵,並在未來造成資產損失。.
想讓你的項目出現在加密貨幣領域的頂尖人才面前嗎?歡迎在我們的下一份行業報告中進行專題報道,讓數據與影響力相遇。








