一場關鍵的供應鏈攻擊於2025年聖誕節當天襲擊了Trust Wallet的瀏覽器擴展(v2.68),導致用戶的錢包被盜取超過$6 百萬。



事情經過如下:惡意代碼注入到擴展中,成功直接從桌面用戶提取助記詞。一旦攻擊者獲得恢復短語,他們就擁有完全控制權——從受損的錢包中提取BTC、ETH、SOL以及各種EVM鏈的代幣。

這些提款的自動化特性使損失迅速在多種資產間傳播。在受影響的擴展版本上運行的桌面用戶在攻擊期間面臨最大風險。

此事件凸顯了加密貨幣的一個殘酷現實:即使是成熟的錢包也可能成為高級攻擊的載體。供應鏈的破壞針對的是軟體本身,而非個人安全措施,這使得它們尤其危險。如果你使用瀏覽器擴展來管理錢包,這是一個警示,提醒你檢查你的安全設置,並考慮對大量資產使用硬體錢包作為替代方案。
BTC0.55%
ETH0.77%
SOL1.96%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
Ser_This_Is_A_Casinovip
· 12小時前
圣诞节被偷600万,这就是用浏览器插钱包的代价啊 --- 又一个"安全的钱包"翻车,供应链攻击真的防不住 --- 600万没了,咱们这行就是赌场,没毛病 --- trust wallet也不行了?靠,还是硬钱包保险啊各位 --- 私钥被直接拖出来,这操作得多顶级才能做到... --- 为什么还有人用浏览器插件装钱包?学不会吗兄弟 --- 圣诞节黑客送礼物,收货人是trust wallet用户 --- 不就是说硬件钱包吗,但咱们都太懒了对吧
回復0
HashRateHermitvip
· 12-26 11:55
聖誕節都能被黑,這幣圈真的絕了 --- trust wallet又出事了?瀏覽器插件還是別用了吧 --- 六百萬沒了...這就是為啥我只用硬體錢包 --- supply chain attack最噁心,防不住啊 --- mnemonics直接被拔了?這誰頂得住 --- 還有人在用瀏覽器擴展管大額資產嗎 --- 又雙叒叕被黑了,這次輪到trust wallet --- 合約代碼被打入,根本沒法靠譜
查看原文回復0
资损元宇宙流浪汉vip
· 12-26 11:47
聖誕節被黑個6百萬,trust wallet這次是真的拉胯了 --- 瀏覽器插件管錢不行啊,這下學乖了吧各位 --- 供應鏈被搞還防得了?直接上硬體錢包吧 --- 助記詞直接被拖走,這安全性真是絕了... --- 又是桌面端,又是browser extension,还敢用的真勇士啊 --- 醒醒各位,再便利的錢包也架不住這樣整 --- 六百萬就當lesson fee了,多少人還在繼續用v2.68呢
查看原文回復0
元宇宙的包租婆vip
· 12-26 11:46
靠,Trust Wallet也能被打?这下browser extension真的不能信了
回復0
NFT Regret Machinevip
· 12-26 11:36
聖誕節被偷600萬,Trust Wallet這次真的翻車了 --- 又是supply chain,這回連錢包都信不得了 --- ngl這就是為啥我早就把主要資產扔硬錢包裡了 --- 瀏覽器插件錢包?醒醒吧各位,該換硬體錢包了 --- 即使是Trust這樣的大項目都能被打穿,幣圈真他媽離譜 --- 所以問題是,用了這版本的人怎麼補救啊 --- 我就說吧,自托管才是唯一出路,其他都是賭運氣
查看原文回復0
notSatoshi1971vip
· 12-26 11:28
聖誕節被黑?Trust Wallet真是送了份大禮啊...這就是為啥我只信硬錢包
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt