ZachXBT 披露 Trust Wallet 用户资金被盗已至少 600 万美元 浏览器扩展漏洞成核心细节

2025-12-26 04:52:29
新手
快读
链上侦探 ZachXBT 最新披露 Trust Wallet 浏览器扩展漏洞导致数百用户资金被盗,损失超 600 万美元,并分析被盗细节与安全风险。


图:https://x.com/DegenerateNews/status/2004283308059083250/photo/1

事件背景与最新披露

近日,链上侦探 ZachXBT 通过社交媒体与链上监测工具发布重要安全警报称,Trust Wallet 浏览器扩展程序出现安全漏洞,导致数百名用户的加密资产在短时间内遭到非授权转移和盗取。据初步监测估算,被盗资金总额已达到至少 600 万美元以上。

这一消息迅速在加密社区扩散,引发了用户和行业从业者的广泛关注。ZachXBT 的监测数据表明,多个钱包地址在同一时间段内出现可疑资金流出情况,这些资金被转移至未知地址或中间账户,随后进一步流动。

损失金额与受害用户规模解析

根据最新追踪统计,涉及受害者数量已达到数百名,资金损失涉及多条链上的资产,包括但不限于 ETH、BTC、SOL 等主流加密货币。这些资金并非单一链上交易出现异常,而是分散在多个钱包地址中,显示出事件具有较大规模。

ZachXBT 在最新更新中强调,由于涉案钱包数量庞大,全面核实每个地址的损失仍面临挑战,但初步估算的金额已超过 600 万美元。这一金额也可能随着更多受害者反馈而持续上升。

被盗资金流向与风险模式

当前观察到的资金流向显示,盗取行为可能与该浏览器扩展的漏洞有关,特别是用户在扩展中导入私钥或助记词时暴露出潜在风险。多个受害者反馈称,资金在短时间内被快速转移至未知账户,表明攻击者具备即时访问权限。

在部分链上数据分析中,攻击行为具有高度自动化的特征,盗取资金将跨链资产分散转移,这种模式与传统黑客攻击不同,更像是针对“热钱包”扩展安全漏洞的供应链层面风险利用。

Trust Wallet 官方回应与用户应对措施


图:https://x.com/TrustWallet/status/2004316503701958786

针对该事件,Trust Wallet 官方已经发布安全警报,确认浏览器扩展程序版本 2.68 存在安全漏洞,并建议用户立即禁用该版本并升级至新版(如 2.69 或更高版本)以规避风险。官方还特别指出,移动端应用以及其他扩展版本暂时不受此次漏洞影响。

受影响用户应采取以下措施:

  • 立即停止使用旧版扩展程序并及时升级 \

  • 如有资产仍在钱包中,尽快转移至冷钱包或安全方案 \

  • 通过官方支持渠道提交被盗资产反馈并保留相关链上证据以供调查 \

安全教训与行业影响分析

此次事件暴露了“自我托管钱包”在用户体验与安全性之间的平衡难题。浏览器扩展因其便捷性被大量用户采用,但同时也增加了私钥暴露和恶意操作的风险。尤其是用户在扩展中直接导入助记词或 Seed Phrase 时,若扩展存在漏洞,资产可能在短时间内被转移。

业内安全专家建议,用户应更加重视私钥管理、优先使用硬件钱包或受到严格审计的安全方案,避免将种子短语输入未经验证的客户端或扩展程序。此外,此次事件也可能推动钱包开发方加强供应链安全评估与代码审计流程,提升整个生态的风险防御能力。

总结

链上侦探 ZachXBT 最新披露的 Trust Wallet 浏览器扩展安全事件,再次提醒加密用户必须高度关注钱包安全与扩展漏洞风险。本次事件中数百名用户损失至少 600 万美元资产,引发社区对自托管钱包安全的深度思考。用户应及时采取安全措施、关注官方更新,并在资产管理策略上倾向更安全的方案,以规避类似风险事件的再次发生。

作者: Max
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
OM 代币迁移结束
MANTRA Chain 发布提醒,用户需在 1 月 15 日之前将其 OM 代币迁移到 MANTRA Chain 主网。此迁移确保用户在生态系统中的持续参与,因为 $OM 将过渡到其本链。
OM
-4.32%
2026-01-14
CSM价格变动
Hedera 已宣布,从 2026 年 1 月起,ConsensusSubmitMessage 服务的固定 USD 费用将从 $0.0001 增加到 $0.0008.
HBAR
-2.94%
2026-01-27
解锁延迟
Router Protocol宣布其ROUTE代币的归属解锁延迟6个月。团队指出,与项目的开放图形架构(OGA)战略对齐以及保持长期动力的目标是推迟的主要原因。在此期间将不会进行新的解锁。
ROUTE
-1.03%
2026-01-28
代币解锁
Berachain BERA 将于 2 月 6 日解锁 63,750,000 BERA 代币,约占目前流通供应的 59.03%。
BERA
-2.76%
2026-02-05
代币解锁
Wormhole将在4月3日解锁1,280,000,000个W代币,约占当前流通供应的28.39%。
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相关文章

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益
新手

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益

Gate BTC 挖矿是一种基于链上 Staking 机制的产品,允许用户将手中的 BTC 质押进入平台,透过每日发放的 GTBTC 收益,轻松享有稳定回报。
2025-06-23 02:13:10
比特币减半图表:关键日期、趋势和未来预测
新手

比特币减半图表:关键日期、趋势和未来预测

发现比特币减半历史、关键日期、趋势和价格预测。了解最新的2024年4月减半如何影响供应、挖矿和市场趋势。
2025-03-12 08:58:34
ETF 助力 Nasdaq Turns Positive in 2025:捕捉科技浪潮红利
新手

ETF 助力 Nasdaq Turns Positive in 2025:捕捉科技浪潮红利

2025 年,纳斯达克首次实现年度正收益,AI 热潮与全球贸易摩擦缓解催化科技股反弹,投资者信心显著回升。本文快读解析指数转正背后驱动因素,深度剖析三大优选 ETF,助您把握科技浪潮投资机遇。
2025-06-13 09:20:11
2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略
新手

2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略

2025 年房屋税新政全面实施,涵盖税率调整、试点范围扩大及纳税人应对策略,助您全面把握最新税务动态,合理规划房产资产。
2025-08-12 06:31:26
纳斯达克 100 指数最新动态与投资策略
新手

纳斯达克 100 指数最新动态与投资策略

本文分析纳斯达克 100 指数最新市场表现,探讨科技股带动趋势及投资者如何通过 ETF 或个股抓住机会,实现稳健投资。
2025-09-15 05:48:33
2025 年特朗普关税政策深度分析
新手

2025 年特朗普关税政策深度分析

政策实施后,全球金融市场动荡,国际贸易格局初步变化。对美国自身而言,经济增长面临下行压力,通胀压力增大,产业结构调整面临挑战,就业市场受到冲击,国内社会和政治反应不一。对中国,贸易规模缩小,出口商品结构改变,相关产业受到冲击,但也在一定程度上推动了经济转型和市场多元化。对其他经济体,欧盟采取反制措施,经济受到多方面影响;东南亚国家面临订单转移和原产地规则判定模糊等挑战,但也有产业转移等机遇。
2025-04-10 09:41:40