tradingkey.logo
搜尋

攻擊者從 Trust Wallet 用戶那裏竊取了超過 600 萬美元

Cryptopolitan2025年12月26日 08:10
facebooktwitterlinkedin

Trust Wallet報告了一起安全dent,該事件恰逢其最新一次更新。鏈上研究員ZachXBTdent超過600萬美元的資金被盜。. 

Trust Wallet宣佈了一起安全dent,該事件僅與瀏覽器擴展程序2.68版本有關。錢包開發商警告用戶應禁用該擴展程序並升級到2.69版本。移動用戶不受影響。. 

預測市場後迅速走紅。此前,該錢包主要被用作所有 Web3 活動的一站式平臺。

Binance安創始人兼前CEO趙長鵬(CZ)立即對此事dent回應,表示所有用戶都將獲得賠償。Trust Wallet團隊仍在調查攻擊者是如何將存在缺陷的版本以官方錢包品牌的名義提交到應用商店供用戶下載的。

供應鏈攻擊仍在調查中。12月24日更新後不久,就有人注意到錢包資金被盜。在ZachXBT發現異常資金流出之前,攻擊已經持續了數日。. 

最初,用戶被建議不要使用該擴展程序,而是通過桌面版或移動版來挽回資金。問題僅在將私人種子輸入到存在缺陷的擴展程序中時纔會出現。. 

此次攻擊正值加密貨幣漏洞利用速度放緩之際,因爲各個項目都在加強安全措施。近期,Binance錢包也正努力應對一波地址投毒攻擊,攻擊目標已從平臺轉向私人持有者。

ZachXBT 發現了受影響的 Trust Wallet 地址 

鏈上研究員 ZachXBTdent了受此漏洞影響的 Ethereum、 Bitcoin和 Solana 錢包。. 

根據他的數據,數百個錢包受到影響。Trust Wallet 已宣佈將對損失進行賠償。超過 600 萬美元的加密貨幣因被盜而損失。ZachXBT 沒有提及此次攻擊是否泄露了私鑰,但用戶可能需要創建新的錢包。. 

部分受影響的地址在持有多年後損失了少量比特幣。在以太坊方面,攻擊者將代幣聚合到多箇中間地址。之後,部分Trust Wallet錢包中的攻擊者將這些資金髮送到交易所。攻擊者使用了ChangeNOW、FixedFloat以及KuCoin和HTX等知名交易所。

大部分目標錢包已被標記。有些地址只有幾百美元,而有些地址則累積了高達 49,000 美元。最終,此次黑客攻擊涉案金額估計爲 677 萬美元,在轉移和兌換資金後,地址

網絡釣魚重定向目標新下載

錢包基礎設施已被證明是加密貨幣使用中最可靠的要素之一。錢包或私鑰被盜的情況極爲罕見,通常是由於內部人員滲透造成的。. 

Trust Wallet漏洞利用的本質在於,它在被入侵的版本中注入了一個隱藏的重定向。只要沒有被惡意應用程序利用,私鑰技術仍然可靠。. 

惡意重定向會創建一個惡意版本的Trust Wallet。我們強烈建議用戶不要輸入私鑰種子來激活舊錢包。即使是使用這個存在缺陷的版本新創建的錢包,也可能被入侵,並在未來造成資產損失。. 

想讓你的項目出現在加密貨幣領域的頂尖人才面前嗎?歡迎在我們的下一份行業報告中進行專題報道,讓數據與影響力相遇。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有