ZachXBT 披露 Trust Wallet 用户资金被盗已至少 600 万美元 浏览器扩展漏洞成核心细节

2025-12-26 04:52:29
新手
快读
链上侦探 ZachXBT 最新披露 Trust Wallet 浏览器扩展漏洞导致数百用户资金被盗,损失超 600 万美元,并分析被盗细节与安全风险。


图:https://x.com/DegenerateNews/status/2004283308059083250/photo/1

事件背景与最新披露

近日,链上侦探 ZachXBT 通过社交媒体与链上监测工具发布重要安全警报称,Trust Wallet 浏览器扩展程序出现安全漏洞,导致数百名用户的加密资产在短时间内遭到非授权转移和盗取。据初步监测估算,被盗资金总额已达到至少 600 万美元以上。

这一消息迅速在加密社区扩散,引发了用户和行业从业者的广泛关注。ZachXBT 的监测数据表明,多个钱包地址在同一时间段内出现可疑资金流出情况,这些资金被转移至未知地址或中间账户,随后进一步流动。

损失金额与受害用户规模解析

根据最新追踪统计,涉及受害者数量已达到数百名,资金损失涉及多条链上的资产,包括但不限于 ETH、BTC、SOL 等主流加密货币。这些资金并非单一链上交易出现异常,而是分散在多个钱包地址中,显示出事件具有较大规模。

ZachXBT 在最新更新中强调,由于涉案钱包数量庞大,全面核实每个地址的损失仍面临挑战,但初步估算的金额已超过 600 万美元。这一金额也可能随着更多受害者反馈而持续上升。

被盗资金流向与风险模式

当前观察到的资金流向显示,盗取行为可能与该浏览器扩展的漏洞有关,特别是用户在扩展中导入私钥或助记词时暴露出潜在风险。多个受害者反馈称,资金在短时间内被快速转移至未知账户,表明攻击者具备即时访问权限。

在部分链上数据分析中,攻击行为具有高度自动化的特征,盗取资金将跨链资产分散转移,这种模式与传统黑客攻击不同,更像是针对“热钱包”扩展安全漏洞的供应链层面风险利用。

Trust Wallet 官方回应与用户应对措施


图:https://x.com/TrustWallet/status/2004316503701958786

针对该事件,Trust Wallet 官方已经发布安全警报,确认浏览器扩展程序版本 2.68 存在安全漏洞,并建议用户立即禁用该版本并升级至新版(如 2.69 或更高版本)以规避风险。官方还特别指出,移动端应用以及其他扩展版本暂时不受此次漏洞影响。

受影响用户应采取以下措施:

  • 立即停止使用旧版扩展程序并及时升级 \

  • 如有资产仍在钱包中,尽快转移至冷钱包或安全方案 \

  • 通过官方支持渠道提交被盗资产反馈并保留相关链上证据以供调查 \

安全教训与行业影响分析

此次事件暴露了“自我托管钱包”在用户体验与安全性之间的平衡难题。浏览器扩展因其便捷性被大量用户采用,但同时也增加了私钥暴露和恶意操作的风险。尤其是用户在扩展中直接导入助记词或 Seed Phrase 时,若扩展存在漏洞,资产可能在短时间内被转移。

业内安全专家建议,用户应更加重视私钥管理、优先使用硬件钱包或受到严格审计的安全方案,避免将种子短语输入未经验证的客户端或扩展程序。此外,此次事件也可能推动钱包开发方加强供应链安全评估与代码审计流程,提升整个生态的风险防御能力。

总结

链上侦探 ZachXBT 最新披露的 Trust Wallet 浏览器扩展安全事件,再次提醒加密用户必须高度关注钱包安全与扩展漏洞风险。本次事件中数百名用户损失至少 600 万美元资产,引发社区对自托管钱包安全的深度思考。用户应及时采取安全措施、关注官方更新,并在资产管理策略上倾向更安全的方案,以规避类似风险事件的再次发生。

作者: Max
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
OM 代币迁移结束
MANTRA Chain 发布提醒,用户需在 1 月 15 日之前将其 OM 代币迁移到 MANTRA Chain 主网。此迁移确保用户在生态系统中的持续参与,因为 $OM 将过渡到其本链。
OM
-4.32%
2026-01-14
CSM价格变动
Hedera 已宣布,从 2026 年 1 月起,ConsensusSubmitMessage 服务的固定 USD 费用将从 $0.0001 增加到 $0.0008.
HBAR
-2.94%
2026-01-27
解锁延迟
Router Protocol宣布其ROUTE代币的归属解锁延迟6个月。团队指出,与项目的开放图形架构(OGA)战略对齐以及保持长期动力的目标是推迟的主要原因。在此期间将不会进行新的解锁。
ROUTE
-1.03%
2026-01-28
代币解锁
Berachain BERA 将于 2 月 6 日解锁 63,750,000 BERA 代币,约占目前流通供应的 59.03%。
BERA
-2.76%
2026-02-05
代币解锁
Wormhole将在4月3日解锁1,280,000,000个W代币,约占当前流通供应的28.39%。
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相关文章

什么是加密数字期权?
新手

什么是加密数字期权?

对许多刚接触的人来说,期权可能看起来有点复杂,但其实只要掌握基本概念,就能理解它在整个加密金融体系中的价值与潜力。
2025-06-09 09:04:28
什么是 Oasis Network (ROSE)?
新手

什么是 Oasis Network (ROSE)?

Oasis Network 透过智慧隐私技术推动 Web3 与 AI 的发展,Oasis Network 以其隐私保护、高可扩展性和跨链互通性,为去中心化应用的未来发展提供新的可能性。
2025-05-20 09:41:15
深入解析 Gate 杠杆 ETF:运作模式、优势与风险一次看懂
新手

深入解析 Gate 杠杆 ETF:运作模式、优势与风险一次看懂

本篇文章以简洁易懂的方式,全面了解 Gate 杠杆 ETF 的运作方式。从产品特性、基金管理流程、再平衡逻辑,到投资优势与风险,协助投资者在做出决策前掌握必要资讯。
2025-12-08 11:53:28
那场鲜有人提起的 5000 万美元加密骗局
新手

那场鲜有人提起的 5000 万美元加密骗局

这项调查揭示了一个复杂的场外交易(OTC)计划,欺诈了多家机构投资者,揭示了策划者“来源1”,并暴露了加密货币灰色市场交易中的关键漏洞。
2025-06-26 11:26:11
加密货币未来收益计算器:如何计算您的潜在收益
新手

加密货币未来收益计算器:如何计算您的潜在收益

加密货币未来利润计算器可帮助交易员通过考虑入场价格、杠杆、费用和市场波动来估算期货合约的潜在收益。
2025-09-04 08:07:06
什么是 Doodles (DOOD)?
新手

什么是 Doodles (DOOD)?

Doodles (DOOD) 是一个起源于以太坊区块链的社群驱动媒体品牌,最初以 10,000 个独特的手绘角色 NFT 系列开始,迅速扩展到动画、音乐、游戏及线下活动等多个领域,并透过 Doodles 2 平台实现 NFT 的可客制化,并与多个国际品牌合作,进一步拓展其创意生态。
2025-05-13 05:29:41