Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
數百萬美元TrustWallet駭客攻擊:目前已知情況

數百萬美元TrustWallet駭客攻擊:目前已知情況

UTodayUToday2025/12/27 06:34
顯示原文
作者:UToday

獲得 Binance 支持的 TrustWallet,是加密貨幣領域最受歡迎的自託管錢包之一,近日遭遇一場異常的駭客攻擊。惡意分子成功攔截助記詞,自行恢復錢包並竊取了超過 700 萬美元的各類加密貨幣。

TrustWallet 是如何被駭,以及為何這次攻擊如此嚴重

今日,2025 年 12 月 26 日,主流多鏈加密錢包 TrustWallet 遭遇駭客攻擊。根據網路安全研究人員揭露,惡意程式碼(JavaScript 載荷)被植入 TrustWallet Google Chrome 瀏覽器擴充功能的 v2.68.0 版本中。

所以實際情況是這樣的:

在 Trust Wallet 瀏覽器擴充程式碼 4482.js
最近一次更新加入了隱藏程式碼,會悄悄將錢包資料發送到外部
它偽裝成分析模組,但實際上追蹤錢包活動,並在導入助記詞時觸發
資料被發送到… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 2025 年 12 月 25 日

TrustWallet 於 2025 年 12 月 24 日上線受感染的 Chrome 擴充功能 v2.68.0。不久之後,所有通過該版本導入或存取助記詞的用戶,資金立即開始遭受損失。

技術上,攻擊途徑如下:惡意軟體元件被錢包識別為分析模組。事實上,它能夠存取助記詞,並將其發送到數日前新建的網域。

為了避免被發現,這些網域被偽裝成「TrustWallet Metrics」、「TrustWallet Metrics API」等類似名稱。同時,一旦助記詞洩漏,惡意分子便在其基礎設施上恢復(「導入」)錢包並合法提取資金。

這種設計讓該次駭客行動極具危險性且隱蔽;惡意分子獲得助記詞後,無需任何授權、認可甚至開啟錢包即可行動。因此,資安研究人員唯一的建議是將安裝有 TrustWallet 的電腦從網路斷開。

我匿名與 TW 團隊一位成員交流,據我所知,如果你在 Google 上有 TW 擴充功能且錢包中有資金,請立刻將安裝該擴充功能的電腦斷開網路和互聯網連接。這將最大程度減少損失。 https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) 2025 年 12 月 25 日

此次攻擊影響到 Bitcoin (BTC)、Solana (SOL)、BNB Smart Chain (BSC) 以及多個 EVM 生態系 L2 資產。

TrustWallet 團隊打破沉默:損失會獲得賠償嗎?

被盜資金立即流向 ChangeNOW、FixedFloat、KuCoin 及 HTX。最初,用戶甚至無法統計被竊金額。

根據 TrustWallet 官方聲明,淨損失總額達到等值 700 萬美元。開發團隊已經釋出 v2.69.0 版本,並鼓勵所有用戶及時升級。

Trust Wallet 瀏覽器擴充功能(v2.68)事件更新:

我們已確認約有 700 萬美元資產受影響,並將確保所有受影響用戶得到賠償。

協助受影響用戶是我們的首要任務,目前正積極完善賠償流程… https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 2025 年 12 月 26 日

TrustWallet 團隊保證每位受害者都會獲得賠償。具體賠償方案細節尚待公佈。

TWT 價格隨即跌至 0.76 美元,創下自九月中旬以來新低,短時間內下跌 8%。截至發稿時,跌幅已被消化。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
© 2025 Bitget