2025年 12 月27, 星期六
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息

CZ:Trust Wallet 將賠償聖誕遭駭的 700 萬美元損失

作者: 安菲
2025-12-27
閱讀時間: 約 2 分鐘
A A
前所未聞,原因不明:以太坊駭客偷走代幣又繳回市值達 300 萬美金的代幣
分享到 Facebook分享到 X

加密貨幣錢包 Trust Wallet 的瀏覽器擴充功能 v2.68 驚傳安全漏洞,導致約 700 萬美元用戶資金被盜。幣安創辦人 CZ 表示,Trust Wallet 將全額賠償受影響用戶的損失,並呼籲使用該版本的用戶立即採取措施確保錢包安全。

Trust Wallet 用戶在聖誕節當天遭遇了精心策劃的漏洞攻擊,最終損失約 700 萬美元,有消息指,該漏洞攻擊早在 12 月初就已開始策劃。網路安全公司 SlowMist 更表示,該些惡意擴充功能也一直在匯出用戶的個人訊息。

Trust Wallet 早前在 X 發帖表示,Trust Wallet 的瀏覽器擴充功能 2.68 版本受到安全事件的影響,影響了桌面用戶,官方建議用戶升級到 2.69 版本。

相關消息:Trust Wallet 瀏覽器擴充功能驚傳漏洞,用戶資金遭竊逾 600 萬美元

幣安聯合創始人趙長鵬(CZ)在周五的 X 貼文中表示,損失的資金將會得到賠償,「目前這次駭客攻擊已造成 700 萬美元損失。將予以賠償。用戶資金安全無虞」。此外,他更提到 Trust Wallet 團隊仍在調查駭客是如何提交新版本。

So far, $7m affected by this hack. @TrustWallet will cover. User funds are SAFU. Appreciate your understanding for any inconveniences caused. 🙏

The team is still investigating how hackers were able to submit a new version. https://t.co/xdPGwwDU8b

— CZ 🔶 BNB (@cz_binance) December 26, 2025

加密貨幣錢包漏洞對數位資產投資者構成了日益嚴重的威脅。 據 Chainalysis 的數據顯示,2025 年被盜金額已超過 34 億美元,其中光是 2 月份 Bybit 的被盜事件就造成最終約 15 億美元的損失。 2025 年,個人錢包被盜事件激增至 158,000 起,影響了 80,000 名不同的受害者,但被盜總金額(7.13 億美元)較 2024 年有所下降。

相關消息:Bybit 被盜 14 億美元追蹤進展:近 28% 幣流「被切斷」、成功凍結 3.84% 資產

Trust Wallet 漏洞引發加密貨幣產業觀察者的擔憂

區塊鏈安全公司 SlowMist 的創始人余弦發文表示,他觀察到 Trust Wallet 攻擊的策劃者早在 12 月 8 日就開始作準備。

Trust Wallet 浏览器扩展带后门版本是 2.68.0,修复后的是 2.69.0,对比了下,正常代码和后门代码的代码差异,如图。

后门代码增加了个 PostHog 来采集钱包用户的各种隐私信息(包括助记词),并发送到攻击者服务器 api.metrics-trustwallet[.]com 。

预估时间线:攻击者至少 12.8… https://t.co/EpvCqRli7n pic.twitter.com/FOLjD6aPar

— Cos(余弦)😶‍🌫️ (@evilcos) December 26, 2025

余弦指出,Trust Wallet 瀏覽器擴充帶後門版本是 2.68.0,修復後的是 2.69.0,他對比了正常程式碼和後門程式碼差異,「後門代碼增加了一個 PostHog 來收集錢包用戶的各種隱私資訊(包括助記詞),並發送到攻擊者伺服器 api.metrics-trustwallet[.]com 。預估時間軸:攻擊者至少 12.8(即 12 月 8 日)開始做的準備,12.22 成功植入後門,12.25 聖誕節開始轉移資金,於是被發現」。

一些業內人士指出,此漏洞利用可能存在內部人員活動跡象,因為攻擊者能夠在網站上提交新版本的 Trust Wallet 擴充功能,「這種『駭客攻擊』並不自然。內部人員犯案的可能性很高。」

對於社群中有人表示:「肯定是團隊內部人員(作案)。」CZ 本人亦表示存在這一可能。 SlowMist 還指出,攻擊者「非常熟悉 Trust Wallet 擴展程序的源代碼」,這使得駭客能夠實現收集敏感用戶資訊所需的後門代碼。

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: 2025ChainalysisCZSlowmistTrust Wallet余弦個人訊息擴充功能漏洞攻擊瀏覽器聖誕節被盜趙長鵬錢包駭客
上一篇

胖企鵝用實體 IP 登拉斯維加斯,不談 NFT 更紅!

下一篇

Tom Lee:以太幣 2026 年初可達 7 千到 9 千美元,長看 2 萬美元

  • 熱門文章
  • 最新文章
12 萬美元不是夢!比特幣行情「4 大驅動力」一次看懂

比特幣「已實現市值」死守 1.1 兆美元!分析師:2026 年行情值得期待

示警比特幣 2026 步入「熊市年」!富達專家曝「關鍵支撐位」

CryptoQuant 斷言「熊市已至」!比特幣需求動能熄火,恐回測 7 萬美元

動用 1 萬枚比特幣建城!不丹拒絕拋售、靠複利打造「正念之城」

動用 1 萬枚比特幣建城!不丹拒絕拋售、靠複利打造「正念之城」

示警比特幣 2026 步入「熊市年」!富達專家曝「關鍵支撐位」

示警比特幣 2026 步入「熊市年」!富達專家曝「關鍵支撐位」

前所未聞,原因不明:以太坊駭客偷走代幣又繳回市值達 300 萬美金的代幣

CZ:Trust Wallet 將賠償聖誕遭駭的 700 萬美元損失

胖企鵝用實體 IP 登拉斯維加斯,不談 NFT 更紅!

胖企鵝用實體 IP 登拉斯維加斯,不談 NFT 更紅!

美國政府重啟後的拋售:是 4 年熊市的開端,還是牛市「中場調整」?

比特幣籌碼結構現「巨量柱」,8.7 萬美元成多頭最強防線

Strategy CEO Phong Le:比特幣 2025 年基本面「前所未有地好」,呼籲著眼長期

Strategy CEO Phong Le:比特幣 2025 年基本面「前所未有地好」,呼籲著眼長期

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺