Trust Wallet 瀏覽器擴充程式遭供應鏈攻擊,全球用戶損失約 700 萬美元,官方承諾動用 SAFU […] 〈慢霧:Trust Wallet代碼庫疑遭被攻陷,建議用戶斷網轉移資產〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。Trust Wallet 瀏覽器擴充程式遭供應鏈攻擊,全球用戶損失約 700 萬美元,官方承諾動用 SAFU […] 〈慢霧:Trust Wallet代碼庫疑遭被攻陷,建議用戶斷網轉移資產〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。

慢霧:Trust Wallet代碼庫疑遭被攻陷,建議用戶斷網轉移資產

Trust Wallet 瀏覽器擴充程式遭供應鏈攻擊,全球用戶損失約 700 萬美元,官方承諾動用 SAFU 基金全額賠償。慢霧科技則表示,原因可能出在「代碼庫」已經被攻陷,用戶應儘速轉移資產。 (前情提要:CZ:Trust Wallet 錢包將賠付用戶資產損失,失竊金額達 700 萬美元 ) (背景補充:專訪 Trust Wallet CISO Eve Lam:錢包信任不靠口號,以獨立審計守護用戶資產 )   24 日,Trust Wallet 推出的瀏覽器擴充程式 v2.68 被確認內含惡意程式碼,短短兩天內造成用戶合計約 700 萬美元損失(官方統計)。CZ 隨即宣布所有損失將由官方賠付,由於事件性質屬於上架「假版本」攻擊,等同軟體在發布階段已含有漏洞,用戶無論操作是否謹慎,都難以倖免。 惡意程式碼如何潛入官方版本 根據慢霧團隊的逆向結果,攻擊者在 v2.68 中新增檔案 4482.js,偽裝成分析模組。當用戶輸入或導入助記詞時,腳本將私鑰打包並送往位於 api.metrics-trustwallet.com 的伺服器。由於發佈流程遭竊改,惡意元件隨官方簽章一同下發,防毒與瀏覽器審查無法即時攔截。 重要提醒:持续有用户被盗,有使用受影响版本钱包的用户,一定要先断网!在导出助记词转移资产!否则在线打开钱包就会被盗!有助记词备份的一定先转移资产,在升级钱包!@evilcos @Foresight_News https://t.co/oxTGwxGwYl — 23pds (山哥) (@im23pds) December 26, 2025 鏈上證據顯示「專業團隊」作案 鏈上偵探 ZachXBT 與 Lookonchain 追蹤到多條熱度極高的出金路徑:BTC、ETH、SOL 被快速拆分後流入 KuCoin、ChangeNOW、FixedFloat 等平台,約 425 萬美元資金已完成洗出。截至 12 月 26 日清晨,攻擊者地址殘留約 280 萬美元。資金拆分速度、跳板帳號的準備程度,都顯示背後為訓練有素的團隊,不是臨時拼湊的釣魚集團。 官方反應與賠償方案 事件發酵超過 30 小時後,Trust Wallet 才發布公告坦承漏洞。實際控制人趙長鵬 (CZ) 隨即在社群貼文 中表態: 損失在可控範圍內,我們會透過 SAFU 基金進行全額賠償。 承諾雖暫時穩定市場,但也凸顯去中心化錢包一旦出事,仍仰賴中心化資本兜底的矛盾。 受影響用戶的緊急處置 僅更新或移除擴充程式不足以排除風險,因助記詞已外洩。資安團隊建議: 斷開網路,在離線環境生成新錢包。 使用硬體錢包或全新裝置輸入私鑰,轉移剩餘資產。 停用並永久棄置舊地址。 Trust Wallet 後續將公布完整鑑識報告與改進流程。資安社群則呼籲開源專案加速導入可重現建置 (Reproducible Build),減少供應鏈被竄改的機會。 相關報導 402bridge 驚傳私鑰遭竊!逾 200 名用戶資產蒸發,慢霧:不排除內鬼所為 Coinbase史上最大「資料外洩事件」內幕:外包商內鬼串謀駭客,每筆資料售200美元 〈慢霧:Trust Wallet代碼庫疑遭被攻陷,建議用戶斷網轉移資產〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。

市場機遇
Intuition 圖標
Intuition實時價格 (TRUST)
$0.1105
$0.1105$0.1105
-7.60%
USD
Intuition (TRUST) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

多了一組E Core後的Core Ultra 7 270K Plus多核測試直逼Core Ultra 9 285K

多了一組E Core後的Core Ultra 7 270K Plus多核測試直逼Core Ultra 9 285K

AMD與Intel的桌上型平台雙雙在2025年下半年休戰,並預計在2026年CES公布現行平台的小改版產品延長產品週期,Intel預期推出包括Core Ultra 5 250K Plus、Core Ultra 7 270K Plus和Core Ultra 9 290K Plus等產品,其中三款產品當中唯一增加一組E C
分享
Cool3c2025/12/26 18:35
全球陷記憶體荒!傳微軟、Meta等赴韓搶貨 Google主管搶輸遭解雇

全球陷記憶體荒!傳微軟、Meta等赴韓搶貨 Google主管搶輸遭解雇

AI算力競賽全面升溫,全球記憶體市場正陷入前所未見的供應危機,外媒披露,為了搶奪高頻寬記憶體(HBM)與低功耗記憶體(LPDDR)產能,多家科技巨頭紛紛親赴南韓,與三星電子、SK海力士展開長約攻防戰,甚至傳出谷歌(GOOGL)因未能及早簽下供貨合約,解雇一名負責相關採購的高階主管。隨著記憶體供應全面告急,也引發企業內部
分享
Ustv2025/12/26 17:50
普丁:停戰條件是收取烏克蘭頓巴斯地區!美國要在札波羅熱核電廠做「加密貨幣挖礦」

普丁:停戰條件是收取烏克蘭頓巴斯地區!美國要在札波羅熱核電廠做「加密貨幣挖礦」

俄羅斯暗示以「領土交換」來作為停火條件,烏克蘭的頓巴斯與札波羅熱核電廠成為談判核心,因為美國的條件是要在札波羅 […] 〈普丁:停戰條件是收取烏克蘭頓巴斯地區!美國要在札波羅熱核電廠做「加密貨幣挖礦」〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。
分享
Blocktempo2025/12/26 18:09