币圈网 - 区块链与加密货币行情资讯网平台
BTC $87,034.79 ↓ 0.74% ETH $2,909.75 ↓ 0.73% USDT $0.9993 ↓ 0.01% BNB $824.64 ↓ 1.51% XRP $1.84 ↓ 1.57% USDC $0.9996 ↓ 0.00% SOL $121.54 ↓ 0.32% TRX $0.2779 ↓ 0.21% DOGE $0.1222 ↓ 3.23% ADA $0.3485 ↓ 0.64% BCH $600.20 ↑ 1.52% LINK $12.15 ↓ 0.60% HYPE $24.89 ↑ 0.98% XMR $436.56 ↓ 0.79% LEO $8.45 ↑ 3.76% ZEC $444.67 ↑ 1.40% XLM $0.2118 ↓ 0.10% USDe $0.9987 ↓ 0.00% LTC $75.99 ↓ 0.31% DAI $0.9996 ↑ 0.00% BTC $87,034.79 ↓ 0.74% ETH $2,909.75 ↓ 0.73% USDT $0.9993 ↓ 0.01% BNB $824.64 ↓ 1.51% XRP $1.84 ↓ 1.57% USDC $0.9996 ↓ 0.00% SOL $121.54 ↓ 0.32% TRX $0.2779 ↓ 0.21% DOGE $0.1222 ↓ 3.23% ADA $0.3485 ↓ 0.64% BCH $600.20 ↑ 1.52% LINK $12.15 ↓ 0.60% HYPE $24.89 ↑ 0.98% XMR $436.56 ↓ 0.79% LEO $8.45 ↑ 3.76% ZEC $444.67 ↑ 1.40% XLM $0.2118 ↓ 0.10% USDe $0.9987 ↓ 0.00% LTC $75.99 ↓ 0.31% DAI $0.9996 ↑ 0.00%
当前位置: > 资讯

紧急警报!Trust Wallet浏览器插件惊现“内鬼”脚本,用户私钥面临窃取风险

资讯 2025-12-26 23:10:07
Binance

币安 (Binance)

全球交易量第一,支持200+种加密货币,资金安全有保障。

摘要: 知名加密货币钱包Trust Wallet于12月25日对其Chrome浏览器扩展发布紧急安全警告,确认版本2.68存在严重安全事件。一个隐藏脚本被发现在该版本中窃取用户私钥,导致多起资产被盗报告。公司已紧急推送修复版本2.69,并强烈建议所有用户立即停用旧版。

一场由“圣诞更新”引发的安全危机

对于加密货币用户而言,私钥的安全是资产安全的最后防线。然而,在2023年圣诞节前后,一场突如其来的安全危机,让这条防线出现了裂痕。12月24日,主流多链钱包Trust Wallet为其Chrome浏览器扩展发布了版本号为2.68的更新。这本应是一次常规的功能优化或漏洞修复,却意外成为了恶意攻击的载体。据安全媒体BleepingComputer报道,在2.68版本发布后不久,便有受害者和安全研究人员开始报告资产被盗事件。初步的公开统计显示,损失已经开始累积,社区内弥漫着不安的情绪。

“内鬼”脚本:更新包中的隐形窃贼

事件的严重性迅速升级。Trust Wallet官方在12月25日——也就是圣诞节当天——不得不承认发生了一起“安全事件”,并发布了紧急警告。问题的核心在于,版本2.68的扩展程序中,被植入了一个隐藏的恶意脚本。这个脚本如同一个潜伏在官方应用内的“内鬼”,其唯一目的就是窃取用户的私钥或助记词。一旦用户使用该版本进行交易或授权,私钥信息就可能被悄无声息地发送到攻击者控制的服务器上,从而导致钱包内的资产被瞬间清空(即“钱包排空”攻击)。这种攻击方式极为隐蔽,用户几乎无法察觉,直到资产消失才发现为时已晚。

官方紧急响应与用户应对指南

面对汹涌的舆情和潜在的巨大风险,Trust Wallet的响应速度是迅速的。在确认问题后,团队立即采取了以下关键措施:首先,紧急推送了修复后的新版本2.69,以替换存在漏洞的2.68版本。其次,通过官方渠道向所有用户发出最高级别的警告,明确要求用户立即禁用或卸载版本2.68的Chrome扩展。对于用户而言,当前的应对步骤必须清晰且立即执行:1. 立即检查Chrome浏览器中Trust Wallet扩展的版本号。2. 如果版本为2.68,务必立即在浏览器扩展管理页面中将其“禁用”或直接“移除”。3. 通过官方应用商店或Trust Wallet官网,重新安装或更新至最新的2.69或更高版本。在完成更新前,切勿使用浏览器扩展进行任何交易或签名操作。

深度反思:去中心化世界的中心化风险点

此次Trust Wallet安全事件,远不止于一次简单的软件漏洞,它深刻地揭示了加密货币生态系统中一个长期被忽视的悖论:我们追求去中心化的资产存储和交易,却严重依赖中心化的软件分发渠道(如Chrome Web Store)和开发团队。浏览器扩展钱包因其便捷性而广受欢迎,但它也成为了一个高风险入口。扩展的自动更新机制本意为提升用户体验和安全,但一旦更新流程被攻破或开发环节被植入恶意代码,所有用户将在毫无知觉中面临灭顶之灾。这起事件再次敲响警钟:无论钱包品牌多么知名,对任何软件的更新都应保持警惕,尤其是涉及核心私钥管理的工具。硬件钱包提供的“冷存储”隔离,在此类事件中的重要性被再次凸显。

市场分析

此类针对核心钱包基础设施的安全事件,短期内会对市场情绪造成负面影响,尤其是削弱新用户进入市场的信心,并可能引发部分投资者对替代托管方案的寻求。从行业层面看,它将促使所有钱包服务商重新审计其代码发布和更新流程,安全审计和供应链安全将成为更受重视的投入方向。长期而言,事件将加速行业安全标准的建立和用户教育,推动多层次安全方案(如多签、社交恢复、硬件隔离)的普及。对于Trust Wallet自身,其品牌声誉将经历一次严峻考验,迅速、透明、负责任的危机处理以及后续彻底的安全加固,是重建用户信任的关键。

OKX

欧易 (OKX)

支持400+交易对,提供现货、合约、理财等多种服务。

推荐阅读

印度议员力推资产代币化法案,区块链如何为中产打开高端投资之门?

印度议员力推资产代币化法案,区块链如何为中产打开高端投资之门?

资讯 2025-12-17
白银狂飙创历史新高 科技需求成“银色子弹”引爆市场

白银狂飙创历史新高 科技需求成“银色子弹”引爆市场

资讯 2025-12-19
美国SEC重拳出击!比特币挖矿骗局曝光,近亿美元投资者资金遭挪用

美国SEC重拳出击!比特币挖矿骗局曝光,近亿美元投资者资金遭挪用

资讯 2025-12-22
迪拜慈善拥抱加密时代:IACAD引领全球首个伊斯兰慈善数字资产合规捐赠框架

迪拜慈善拥抱加密时代:IACAD引领全球首个伊斯兰慈善数字资产合规捐赠框架

资讯 2025-12-21
以太坊巨鲸ETHzilla紧急抛售7.45亿美元ETH偿债,数字资产国库策略遭遇重大转向

以太坊巨鲸ETHzilla紧急抛售7.45亿美元ETH偿债,数字资产国库策略遭遇重大转向

资讯 2025-12-23