2026年 1 月21, 星期三
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息

CZ:Trust Wallet 將賠償聖誕遭駭的 700 萬美元損失

作者: 安菲
2025-12-27
閱讀時間: 約 2 分鐘
A A
前所未聞,原因不明:以太坊駭客偷走代幣又繳回市值達 300 萬美金的代幣
分享到 Facebook分享到 X

加密貨幣錢包 Trust Wallet 的瀏覽器擴充功能 v2.68 驚傳安全漏洞,導致約 700 萬美元用戶資金被盜。幣安創辦人 CZ 表示,Trust Wallet 將全額賠償受影響用戶的損失,並呼籲使用該版本的用戶立即採取措施確保錢包安全。

Trust Wallet 用戶在聖誕節當天遭遇了精心策劃的漏洞攻擊,最終損失約 700 萬美元,有消息指,該漏洞攻擊早在 12 月初就已開始策劃。網路安全公司 SlowMist 更表示,該些惡意擴充功能也一直在匯出用戶的個人訊息。

Trust Wallet 早前在 X 發帖表示,Trust Wallet 的瀏覽器擴充功能 2.68 版本受到安全事件的影響,影響了桌面用戶,官方建議用戶升級到 2.69 版本。

相關消息:Trust Wallet 瀏覽器擴充功能驚傳漏洞,用戶資金遭竊逾 600 萬美元

幣安聯合創始人趙長鵬(CZ)在周五的 X 貼文中表示,損失的資金將會得到賠償,「目前這次駭客攻擊已造成 700 萬美元損失。將予以賠償。用戶資金安全無虞」。此外,他更提到 Trust Wallet 團隊仍在調查駭客是如何提交新版本。

So far, $7m affected by this hack. @TrustWallet will cover. User funds are SAFU. Appreciate your understanding for any inconveniences caused. 🙏

The team is still investigating how hackers were able to submit a new version. https://t.co/xdPGwwDU8b

— CZ 🔶 BNB (@cz_binance) December 26, 2025

加密貨幣錢包漏洞對數位資產投資者構成了日益嚴重的威脅。 據 Chainalysis 的數據顯示,2025 年被盜金額已超過 34 億美元,其中光是 2 月份 Bybit 的被盜事件就造成最終約 15 億美元的損失。 2025 年,個人錢包被盜事件激增至 158,000 起,影響了 80,000 名不同的受害者,但被盜總金額(7.13 億美元)較 2024 年有所下降。

相關消息:Bybit 被盜 14 億美元追蹤進展:近 28% 幣流「被切斷」、成功凍結 3.84% 資產

Trust Wallet 漏洞引發加密貨幣產業觀察者的擔憂

區塊鏈安全公司 SlowMist 的創始人余弦發文表示,他觀察到 Trust Wallet 攻擊的策劃者早在 12 月 8 日就開始作準備。

Trust Wallet 浏览器扩展带后门版本是 2.68.0,修复后的是 2.69.0,对比了下,正常代码和后门代码的代码差异,如图。

后门代码增加了个 PostHog 来采集钱包用户的各种隐私信息(包括助记词),并发送到攻击者服务器 api.metrics-trustwallet[.]com 。

预估时间线:攻击者至少 12.8… https://t.co/EpvCqRli7n pic.twitter.com/FOLjD6aPar

— Cos(余弦)😶‍🌫️ (@evilcos) December 26, 2025

余弦指出,Trust Wallet 瀏覽器擴充帶後門版本是 2.68.0,修復後的是 2.69.0,他對比了正常程式碼和後門程式碼差異,「後門代碼增加了一個 PostHog 來收集錢包用戶的各種隱私資訊(包括助記詞),並發送到攻擊者伺服器 api.metrics-trustwallet[.]com 。預估時間軸:攻擊者至少 12.8(即 12 月 8 日)開始做的準備,12.22 成功植入後門,12.25 聖誕節開始轉移資金,於是被發現」。

一些業內人士指出,此漏洞利用可能存在內部人員活動跡象,因為攻擊者能夠在網站上提交新版本的 Trust Wallet 擴充功能,「這種『駭客攻擊』並不自然。內部人員犯案的可能性很高。」

對於社群中有人表示:「肯定是團隊內部人員(作案)。」CZ 本人亦表示存在這一可能。 SlowMist 還指出,攻擊者「非常熟悉 Trust Wallet 擴展程序的源代碼」,這使得駭客能夠實現收集敏感用戶資訊所需的後門代碼。

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: 2025ChainalysisCZSlowmistTrust Wallet余弦個人訊息擴充功能漏洞攻擊瀏覽器聖誕節被盜趙長鵬錢包駭客
上一篇

胖企鵝用實體 IP 登拉斯維加斯,不談 NFT 更紅!

下一篇

Tom Lee:以太幣 2026 年初可達 7 千到 9 千美元,長看 2 萬美元

下一篇
Tom Lee:以太幣 2026 年初可達 7 千到 9 千美元,長看 2 萬美元

Tom Lee:以太幣 2026 年初可達 7 千到 9 千美元,長看 2 萬美元

  • 熱門文章
  • 最新文章
貝萊德、 Visa 重押穩定幣,聰明錢看到了什麼?

貝萊德、 Visa 重押穩定幣,聰明錢看到了什麼?

美參議員向白宮承諾:「加密貨幣市場結構法案」拚 9 月底前完成立法

Coinbase 翻桌不玩了!美參院銀行委員會《Clarity Act》審議喊卡

IMF 祭「緊箍咒」禁加碼比特幣!薩爾瓦多總統:照買不誤

美參院公布最新「加密貨幣市場結構法案」:擬嚴禁穩定幣「躺平生息」

堅信多頭氣勢會愈燒愈旺!專家估「比特幣 7 萬美元」指日可待

比特幣衝破「重要防線」!下一站直指 9.9 萬美元?後市關鍵一次看懂

比特幣將下探 2.2 萬美元?衍生品數據呈現「看跌傾向」

「三大利空」罩頂!分析師示警:比特幣恐下探 5.8 萬美元

【MICA RESEARCH】戰雲密布比特幣再走軟,為甚麼被喻為「數位黃金」卻在戰時跌價?

MICA Daily|歐美關係緊張,BTC 恐再跌破 9 萬美元

比特幣 10 萬美元不是終點!渣打分析師:下一關續攻 12 萬美元

Tiger Research:政策催化、流動性擴張,比特幣 Q1 目標價 18.5 萬美元

這輪暴跌中的代幣表現:近 60% 代幣價格腰斬,公鏈最抗跌,鏈遊成重災區

K1 Research:資金並未退場,只是不再愛競爭幣了

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺