帖子《耗尽钱包的更新》发表于 BitcoinEthereumNews.com。Trust Wallet 事件究竟发生了什么 第 1 步:一个新的浏览器扩展程序帖子《耗尽钱包的更新》发表于 BitcoinEthereumNews.com。Trust Wallet 事件究竟发生了什么 第 1 步:一个新的浏览器扩展程序

Kemas Kini Yang Menguras Dompet

Trust Wallet 事件中究竟发生了什么


步骤 1:发布新的浏览器扩展更新

Trust Wallet 浏览器扩展的新更新于 12 月 24 日发布。

  • 该更新看似常规。

  • 没有附带重大安全警告。

  • 用户通过常规更新流程安装了它。

在这一点上,没有任何可疑之处。


步骤 2:扩展中添加了新代码

更新后,研究人员在查看扩展文件时注意到一个名为 4482.js 的 JavaScript 文件发生了变化。

关键观察:

这很重要,因为浏览器钱包是非常敏感的环境;任何新的对外逻辑都会带来高风险。


步骤 3:代码伪装成"分析"

添加的逻辑看起来像是分析或遥测代码。

具体来说:

  • 它看起来像常见分析 SDK 使用的跟踪逻辑。

  • 它并非一直触发。

  • 它仅在特定条件下激活。

这种设计使得在常规测试中更难检测到它。


步骤 4:触发条件 — 导入助记词

社区逆向工程表明,当用户将助记词导入扩展时,该逻辑会被触发。

为什么这很关键:

  • 导入助记词使钱包获得完全控制权。

  • 这是一次性的高价值时刻。

  • 任何恶意代码只需执行一次。

仅使用现有钱包的用户可能未触发此路径。


步骤 5:钱包数据被发送到外部

当触发条件发生时,代码据称将数据发送到外部端点:

metrics-trustwallet[.]com

引起警觉的是:

  • 该域名看起来很像合法的 Trust Wallet 子域名。

  • 它仅在几天前才注册。

  • 它没有公开记录。

  • 它后来下线了。

至少,这证实了钱包扩展存在意外的对外通信。


步骤 6:攻击者立即采取行动

助记词导入后不久,用户报告:

  • 钱包在几分钟内被清空。

  • 多个资产快速转移。

  • 无需进一步的用户交互。

链上行为显示:

  • 自动化交易模式。

  • 多个目标地址。

  • 没有明显的钓鱼批准流程。

这表明攻击者已经拥有足够的访问权限来签署交易。


步骤 7:资金在多个地址间合并

被盗资产通过几个攻击者控制的钱包转移。

为什么这很重要:

  • 这表明存在协调或脚本化操作。

  • 它减少了对单一地址的依赖。

  • 它符合有组织漏洞利用中看到的行为。

基于跟踪地址的估计显示转移了数百万美元,尽管总额各不相同。


步骤 8:域名消失

在关注度增加后:

  • 可疑域名停止响应。

  • 没有立即跟进公开解释。

  • 截图和缓存证据变得至关重要。

这与攻击者在曝光后摧毁基础设施的行为一致。


步骤 9:稍后的官方确认

Trust Wallet 后来确认:

  • 安全事件影响了浏览器扩展的特定版本。

  • 移动用户未受影响。

  • 用户应升级或禁用该扩展。

然而,并未立即提供完整的技术细节来解释:

  • 为什么该域名存在。

  • 助记词是否被暴露。

  • 这是内部、第三方还是外部问题。

这一空白助长了持续的猜测。


已确认的情况

  • 浏览器扩展更新引入了新的对外行为。

  • 用户在导入助记词后不久损失了资金。

  • 该事件仅限于特定版本。

  • Trust Wallet 承认了安全问题。


强烈怀疑的情况

  • 供应链问题或恶意代码注入。

  • 助记词或签名能力被暴露。

  • 分析逻辑被滥用或武器化。


仍然未知的情况

  • 代码是否是故意恶意的或在上游被破坏。

  • 有多少用户受到影响。

  • 是否有任何其他数据被窃取。

  • 攻击者的确切归属。


为什么这个事件很重要

这不是典型的钓鱼。

它突显了:

  • 浏览器扩展的危险性。

  • 盲目信任更新的风险。

  • 分析代码如何被滥用。

  • 为什么处理助记词是钱包安全中最关键的时刻。

即使是短暂的漏洞也可能产生严重后果。

来源: https://www.livebitcoinnews.com/trustwallet-hack-explained-from-update-to-wallet-drains-worth-16m-in-twt-btc-eth/

市场机遇
Intuition 图标
Intuition实时价格 (TRUST)
$0.1148
$0.1148$0.1148
-4.01%
USD
Intuition (TRUST) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Vitalik Buterin Puji Grok Kerana Memastikan X Musk Bertanggungjawab

Vitalik Buterin Puji Grok Kerana Memastikan X Musk Bertanggungjawab

Pengasas Bersama Ethereum Memuji Chatbot AI Grok Kerana Meningkatkan Integriti Media Sosial Vitalik Buterin, pengasas bersama Ethereum, telah menyerlahkan potensi Twitter
分享
Crypto Breaking News2025/12/26 11:15
金色特朗普雕像手持比特币出现在美国国会大厦外

金色特朗普雕像手持比特币出现在美国国会大厦外

标题"持有比特币的金色特朗普雕像出现在美国国会大厦外"出现在BitcoinEthereumNews.com。一座12英尺高的金色特朗普雕像握着一枚比特币,于周三晚上被放置在华盛顿的美国国会大厦外。该装置就在美联储最新利率公告前出现。它从上午9点到下午4点矗立在第三街,吸引了众多人群,因为华盛顿特区试图理解这个手持加密货币、怒视国会的总统泡沫雕像。下午2点,美联储将基准利率下调0.25个百分点,使短期利率从4.3%降至4.1%。这是自去年12月以来的首次降息,此前一年人们一直担忧就业增长放缓和失业率上升。美联储还概述了今年年底前再降息两次的计划,但表示预计2026年只会降息一次。这让华尔街不太满意,因为正如Cryptopolitan广泛报道的那样,华尔街已经为明年五次降息做好了价格准备。 加密货币组织者直播代币以支持特朗普雕像 该雕像由一群加密货币投资者资助,其中大多数人保持匿名。他们的目标是就加密货币的未来和政府权力发出一个响亮且不可避免的观点。代表该组织发言的Hichem Zaghdoudi说:"这个装置旨在引发关于政府发行货币未来的讨论,是现代政治与金融创新交汇的象征。随着美联储制定经济政策,我们希望这座雕像能促使人们思考加密货币日益增长的影响力。" 为了进一步推动这一信息,该组织在Pump.fun上推出了一种迷因币。他们使用多个直播来推广该代币,并将其直接与雕像噱头联系起来。一位组织者在周二的直播中表示,该雕像是用"极硬的泡沫"制成的,以便于移动。他们X账户上的帖子...
分享
BitcoinEthereumNews2025/09/18 15:20
《科技日报》发布2025年度十大科技新闻

《科技日报》发布2025年度十大科技新闻

AYUTTHAYA, Thailand, 25 Dis. 2025 /PRNewswire/ — Pencapaian dan penemuan dalam sains dan teknologi bukan sahaja telah membentuk semula cara kita hidup secara mendalam tetapi juga
分享
AI Journal2025/12/26 11:30