Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
Trust Wallet Chrome 擴展更新引發廣泛報導的即時資金損失
使用者更新並存取 Chrome 擴充功能版本 2.68 後,錢包資金在幾分鐘內被抽走。
區塊鏈數據顯示,在更新後短時間內,多個錢包之間出現協調轉帳。
Trust Wallet 確認問題僅限於瀏覽器擴充功能,手機用戶未受到影響。
Trust Wallet 用戶在12月24日發布的 Chrome 擴充功能更新後,報告資金突然損失。版本 2.68 上線後不久,許多用戶在導入種子短語後立即注意到餘額下降。
因此,焦點集中在瀏覽器擴充功能,而非手機應用程式。活動似乎在更新推出後的幾小時內集中發生。此時機引發用戶對錢包安全的擔憂。
早期投訴集中在 Bitcoin、Ethereum、BNB 和 Solana 持有量的遺失。資金未經階段性提取即被轉出。轉帳一次性清空錢包。用戶懷疑存在自動抽資行為。
社群貼文記錄了多個無關帳戶的類似時間線。這些模式暗示存在共同的技術觸發點。在 Revolut 與 Trust Wallet 推出合作,允許歐洲用戶直接將加密貨幣購入自我保管錢包後,出現了這些情況。
鏈上數據顯示協調抽資活動
區塊鏈調查員 ZachXBT 檢視了與受影響錢包相關的交易記錄。數據顯示,在錢包存取後不久,資金迅速外流。此外,交易結構幾乎完全相同。資金經由多個中繼錢包轉移。這種路由模式在多個案例中重複出現。
多個收款地址收集來自多個受害者的資產。公開記錄將這些地址與報告的事件連結。活動發生在時間範圍很窄的窗口內。因此,分析師認為這是協調行動。鏈上估計初步損失超過 430 萬美元。後續追蹤顯示總額超過 $6 百萬美元。這些數字僅基於可見的區塊鏈轉帳。
多個網絡在短時間內受到影響
抽資活動影響了 Bitcoin、Ethereum、BNB Chain、Solana 及其他 EVM 兼容網絡。最近,Trust Wallet Token 在 CZ 讚揚其擴展的實用性後,飆升 40%。每個受影響的錢包都立即進行了全額轉帳,沒有事先進行逐步測試交易。這種行為降低了用戶錯誤的可能性。
受影響的用戶有一個共同點:他們在資金損失前不久都安裝或更新了 Chrome 擴充功能。僅手機用戶未報告類似事件。其他版本的擴充功能也未出現異常活動。因此,調查人員將範圍縮小到版本 2.68。
Trust Wallet 回應與持續調查
Trust Wallet 後來確認涉及版本 2.68 的安全事件。公司建議用戶停用該版本並升級至版本 2.69。公司表示手機應用程式未受到影響。客服團隊已開始直接聯繫受影響的用戶。
截至本稿發布,Trust Wallet 尚未確認根本原因。公司未將此次更新本身列為漏洞來源。調查重點集中在導入時的種子短語處理。時間線仍以12月更新後的交易數據為主。