TrustWallet 數百萬美元遭駭客攻擊:目前已知資訊如下

本文為機器翻譯
展示原文

由幣安支援的 TrustWallet 是加密貨幣領域最受歡迎的自託管錢包之一,近日遭遇了一次離奇的駭客攻擊。不法分子成功地截獲了助記詞,自主恢復了錢包,並竊取了價值超過 700 萬美元的各種加密貨幣。

以下是TrustWallet被駭客攻擊的經過,以及它為何造成如此巨大的破壞。

2025年12月26日,主流多鏈加密錢包TrustWallet遭遇駭客攻擊。網路安全研究人員發現,惡意程式碼(JavaScript有效載荷)被注入到TrustWallet適用於GoogleChrome瀏覽器的擴充功能v2.68.0版本中。

事情是這樣的:

Trust Wallet 瀏覽器擴充功能程式碼 4482.js
最近的一次更新添加了一段隱藏程式碼,該程式碼會在後台靜默地將錢包資料發送到外部網路。
它偽裝成分析工具,但實際上會追蹤錢包活動,並在導入助記詞時觸發。
資料已發送至… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 2025年12月25日

TrustWallet 於 2025 年 12 月 24 日部署了受感染的 Chrome 擴充功能 v2.68.0。此後不久,透過此版本匯入或存取其助記詞的用戶立即開始損失資金。

從技術角度來看,攻擊途徑如下:惡意軟體被錢包辨識為分析模組。然而,它設法獲取了助記詞,並將其發送到幾天前創建的網域。

為了防止洩露,這些網域被偽裝成「TrustWallet Metrics」、「TrustWallet Metrics API」等類似名稱。同時,一旦助記詞洩露,不法分子只需在其基礎設施上恢復(「導入」)錢包,即可合法提取資金。

這種設計使得駭客攻擊極度危險且不易察覺;由於助記詞已被不法分子劫持,因此無需任何批准、授權,甚至無需打開錢包即可進行攻擊。正因如此,安全研究人員的唯一建議是關閉安裝了 TrustWallet 的計算機,使其與互聯網斷開連接。

這次攻擊影響了比特幣 (BTC)、 Solana (SOL)、​​ BNB智慧鏈 (BSC) 和多個 EVM 生態系統 L2 中的資金。

TrustWallet團隊打破沉默:損失會得到賠償嗎?

贓物立即被送到 ChangeNOW、FixedFloat、 Kucoin和 HTX。起初,用戶甚至無法統計出究竟有多少加密貨幣被竊。

根據TrustWallet的官方聲明,淨損失總額相當於700萬美元。開發人員已發布v2.69.0版本,並鼓勵所有使用者升級至該版本。

關於Trust Wallet瀏覽器擴充功能(v2.68)事件的最新進展:

我們已確認約有 700 萬美元受到影響,我們將確保所有受影響的用戶都能獲得退款。

為受影響的用戶提供支援是我們的首要任務,我們正在積極完善退款流程… https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 2025年12月26日

TrustWallet團隊保證所有受害者都將獲得退款。具體的賠償方案細節尚未公佈。

TWT股價立即跌至0.76美元,創下9月中旬以來的最低水平,短時間內跌幅達8%。截至發稿時,跌幅已被市場消化。

相关赛道:
來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
67
收藏
17
評論