您现在的位置是:首页 > 快讯快讯
TrustWallet遭黑客攻击致700万美元损失 官方承诺赔偿
zhoucl 2025-12-26 21:24:09 快讯 已有人查阅
导读TrustWallet浏览器扩展遭遇恶意代码注入,导致超700万美元加密资产被盗。官方已确认损失并承诺全额退款,用户需立即升级至v2.69.0版本以防范风险。
由支持的主流多链自托管钱包TrustWallet于2025年12月26日遭遇严重安全事件,引发市场广泛关注。攻击者通过在Chrome扩展程序v2.68.0中植入恶意JavaScript代码,成功截获用户助记词,并窃取价值逾700万美元的BTC、SOL、BNB及多个EVM生态L2资产。
攻击路径解析:隐蔽恶意代码如何潜入钱包
网络安全研究显示,此次攻击源于一次更新中的异常变更。4482.js文件被植入伪装成“分析模块”的后门程序,其在用户导入助记词时自动将敏感数据发送至外部服务器。该服务器域名被刻意命名为类似“TrustWallet Metrics API”等合法外观,以规避检测。
由于助记词一旦泄露,攻击者即可在本地恢复钱包并自由提取资金,无需任何授权。这种“静默劫持”模式极大提升了攻击隐蔽性与破坏力。目前,赃款已被转移至ChangeNOW、FixedFloat、KuCoin和HTX等平台,部分交易已进入混币流程。
用户应对此类安全事件的紧急应对措施
多位安全专家建议,若设备安装了受感染的v2.68.0版本扩展,应立即断开网络连接,关闭设备,防止进一步数据外泄。同时,所有用户必须尽快升级至官方发布的v2.69.0版本,以修复漏洞。
TrustWallet团队于2025年12月26日发布声明,确认本次事件净损失约为700万美元,并强调“所有受影响用户都将获得退款”。但具体赔偿时间表与执行方式尚未公布。
市场反应与长期影响评估
事件发生后,TWT代币价格一度跌至0.76美元,较此前下跌8%,创下9月以来新低。尽管市场短期震荡,但跌幅已逐步收窄,反映出投资者对官方赔偿机制的信心仍在。
此次事件再次凸显自托管钱包在去中心化环境中面临的安全挑战。随着更多用户将资产存放于非托管工具,区块链分析显示,类似攻击正成为高发威胁。未来,透明度更高的代码审计机制与更严格的发布验证流程或将成为行业标配。
本文标签:
很赞哦! ()
相关文章
- 瑞士联邦航空管理局(SUI)股价上涨势头强劲,逼近两个月高点——以下是2美元为何至关重要的原因
- XRP 会迎来三倍涨幅吗?谷歌趋势显示其关注度已达 32%。
- 灰度比特张力信托上线,币安官方网与欧易OKX入口助力用户参与交易
- Swap Commerce完成1亿美元C轮融资,加速全球电商后台系统布局
- Fireblocks收购TRES Finance,币安与欧易用户可关注数字资产管理新趋势
- 阿联酋拉斯海马银行获准发行迪拉姆稳定币,注册入口及APP下载指南
- EDF与droppRWA合作探索沙特能源区块链应用,注册入口及APP下载尽在币安官方网
- SEC全共和派阵容或推动加密监管利好,币安官方网与欧易OKX入口下载同步更新
随机图文
瑞士联邦航空管理局(SUI)股价上涨势头强劲,逼近两个月高点——以下是2美元为何至关重要的原因
币圈网报道: 由于人们对隐私研究和改进链上数据的兴趣重燃,瑞士股价大幅上涨。 成交量、
XRP 会迎来三倍涨幅吗?谷歌趋势显示其关注度已达 32%。
XRP 可能即将迎来 3 倍的涨幅,因为 Google Trends 的数据显示其涨幅已飙升至 32 。
灰度比特张力信托上线,币安官方网与欧易OKX入口助力用户参与交易
灰度推出首个去中心化AI信托基金,比特张力代币单日暴涨10%,突破290美元。受减半机制与机
Swap Commerce完成1亿美元C轮融资,加速全球电商后台系统布局
全球电商后台系统服务商Swap Commerce完成1亿美元C轮融资,投资方包括DST Global和Iconi

