TrustWallet遭黑客攻击致700万美元损失 官方承诺赔偿
2025-12-26 21:04 loading...
由币安支持的主流多链自托管钱包TrustWallet于2025年12月26日遭遇严重安全事件,引发市场广泛关注。攻击者通过在Chrome扩展程序v2.68.0中植入恶意JavaScript代码,成功截获用户助记词,并窃取价值逾700万美元的BTC、SOL、BNB及多个EVM生态L2资产。
攻击路径解析:隐蔽恶意代码如何潜入钱包
网络安全研究显示,此次攻击源于一次更新中的异常变更。4482.js文件被植入伪装成“分析模块”的后门程序,其在用户导入助记词时自动将敏感数据发送至外部服务器。该服务器域名被刻意命名为类似“TrustWallet Metrics API”等合法外观,以规避检测。
由于助记词一旦泄露,攻击者即可在本地恢复钱包并自由提取资金,无需任何授权。这种“静默劫持”模式极大提升了攻击隐蔽性与破坏力。目前,赃款已被转移至ChangeNOW、FixedFloat、KuCoin和HTX等平台,部分交易已进入混币流程。
用户应对此类安全事件的紧急应对措施
多位安全专家建议,若设备安装了受感染的v2.68.0版本扩展,应立即断开网络连接,关闭设备,防止进一步数据外泄。同时,所有用户必须尽快升级至官方发布的v2.69.0版本,以修复漏洞。
TrustWallet团队于2025年12月26日发布声明,确认本次事件净损失约为700万美元,并强调“所有受影响用户都将获得退款”。但具体赔偿时间表与执行方式尚未公布。
市场反应与长期影响评估
事件发生后,TWT代币价格一度跌至0.76美元,较此前下跌8%,创下9月以来新低。尽管市场短期震荡,但跌幅已逐步收窄,反映出投资者对官方赔偿机制的信心仍在。
此次事件再次凸显自托管钱包在去中心化环境中面临的安全挑战。随着更多用户将资产存放于非托管工具,区块链分析显示,类似攻击正成为高发威胁。未来,透明度更高的代码审计机制与更严格的发布验证流程或将成为行业标配。
相关阅读
-
Jito Labs推出IBRL Explorer工具,助力Solana区块链性能分析与节点评估矿业头条 2026-01-06 12:10
-
比特币波动性下降!机构入场重塑市场格局,币安交易所注册地址入口推荐比特币 2026-01-05 07:01
-
以太坊价格企稳3130美元,布特林公布四年升级路线图|币安交易所注册入口与欧易APP下载指南DeFi 2026-01-04 22:11
-
数字欧元推进路线图曝光:XRP账本成关键基础设施,币安官网与欧易官网入口同步更新矿业头条 2026-01-04 16:11
-
比特币稀缺性再受热议:核聚变技术挑战黄金价值,币安官网注册入口速览竞争币 2026-01-04 00:06
-
柴犬销毁量骤降17%!币安官网注册入口速览区块链 2026-01-04 00:03
-
比特币稀缺性再受热议:核聚变技术挑战黄金价值,币安官网注册入口助力交易布局比特币 2026-01-04 00:02
-
以太坊2026展望:技术升级突破关键,币安官网与欧易官网注册入口助你把握行情竞争币 2026-01-03 20:06
-
比特币盗窃案黑客提前获释 币安官网注册地址引关注比特币 2026-01-03 17:02
-
XRP社区惊现链上恶搞备忘录?币安官网注册入口助你理性投资竞争币 2026-01-03 04:05