Trust Wallet已承诺支付约700万美元在圣诞节漏洞利用中损失的客户资金,… The post Trust Wallet创办人、CZ承诺退还700万美元Trust Wallet已承诺支付约700万美元在圣诞节漏洞利用中损失的客户资金,… The post Trust Wallet创办人、CZ承诺退还700万美元

Trust Wallet 创办人、CZ 承诺退还圣诞节遭骇客入侵损失的 700 万美元

2025/12/27 00:30
阅读时长 6 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

Trust Wallet 已承诺赔偿圣诞节当天攻击中损失的约700万美元客户资金,其创办人赵长鹏在社交平台 X 上确认了这一消息。这次突发的安全漏洞震惊了部分加密货币社群。尽管如此,赵长鹏迅速的保证旨在稳定人心,恢复大众对这款热门自托管钱包的信心。

事件发生在12月25日,当时受损版本的 Trust Wallet 浏览器扩展程式被用来抽走用户钱包中的资产。

初步调查显示,恶意代码在扩展程式2.68版本中处于活跃状态,促使未经授权的转账跨越多个区块链进行,包括 Ethereum、Bitcoin 和 Solana。几小时内,链上数据显示资金被转移到未知地址,损失迅速接近700万美元。

周五在 X 平台上的一篇帖子中,赵长鹏强调"用户资金是 SAFU 的",使用了加密货币行业流行的"用户资产安全基金"缩写。他表示 Trust Wallet 将赔偿受影响用户的损失。团队正在继续调查攻击者究竟如何能够上传和分发受损的扩展程式。

Trust Wallet founder CZ vows to reimburse $7 million lost in Christmas Day hack 赵长鹏

钱包服务提供者也表示,此次漏洞仅限于浏览器扩展程式。Trust Wallet 敦促用户立即停用受损版本,并更新至修复版本2.69,可通过官方 Chrome 网络商店获取。

据报导,手机应用程式用户和使用其他扩展程式版本的用户未受影响。

Trust Wallet 攻击事件如何发生

安全研究人员和链上分析师已开始拼凑攻击的时间线。根据网络安全公司 SlowMist 的说法,威胁行为者的准备迹象可追溯至12月初。他们的报告指出,恶意代码在扩展程式上线前就被嵌入到构建中,这表明是一次精心策划的攻击,而非简单的自动化攻击。

圣诞节当天上线后,受损的扩展程式收集了敏感的用户数据,包括助记词,并将其传输到攻击者控制的远程服务器。将助记词导入扩展程式的受害者在几分钟内就看到他们的钱包被清空,即使他们遵循了常见的安全措施。

在整个加密货币社群中,链上侦探标记了数百个受此漏洞影响的钱包。资产通过混币服务的快速转移使追踪被盗资金的工作变得复杂,使恢复工作充满挑战。

更广泛的市场感受到了这一消息的冲击,恰逢加密货币价格已经面临压力的时期。尽管与今年大规模交易所被黑事件相比,损失规模相对较小,但这次事件引发了对基于浏览器的钱包基础设施和供应链安全的新审查。

Trust Wallet founder CZ vows to reimburse $7 million lost in Christmas Day hack

与此同时,赵长鹏公开承诺赔偿损失,旨在向用户保证这次事件不会导致个人财务损失。他的讯息强调,受影响的资金将从 Trust Wallet 的储备金中获得赔偿,且问题似乎仅限于受损的扩展程式。

一些行业观察者对恶意版本如何通过审查并通过官方渠道分发提出了质疑。

有初步迹象表明,鉴于修改后的代码能够潜入官方版本,此次漏洞可能涉及供应链妥协,甚至是内部知情。这些说法在论坛和社交平台上引发了辩论,一些用户对内部控制和审查流程表达了担忧。

Trust Wallet 的回应是优先发布修补的扩展程式,并要求用户立即更新。还建议受影响的用户生成新的助记词,并将资产迁移到安全环境。

帖子 Trust Wallet 创办人 CZ 誓言退还圣诞节当天黑客攻击中损失的700万美元首次出现在 Technext。

市场机遇
Intuition 图标
Intuition实时价格 (TRUST)
$0.06901
$0.06901$0.06901
-3.18%
USD
Intuition (TRUST) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

美 CFTC 主席:已准备在特朗普任期内落实《CLARITY 法案》

美 CFTC 主席:已准备在特朗普任期内落实《CLARITY 法案》

深潮 TechFlow 消息,03 月 04 日,美国商品期货交易委员会(CFTC)主席 Mike Selig在 X 平台发文再次呼吁《CLARITY 法案》尽快通过,他表示特朗普关于推动《CLARITY 法案》通过的立场是正确的,建立面向未来的数字资产市场结构至关重要。CFTC 已准备在特朗普任期内落实该法案,认为该
分享
Tech Flow2026/03/04 01:56
美国 XRP 现货 ETF 单日总净流入 752.55 万美元

美国 XRP 现货 ETF 单日总净流入 752.55 万美元

深潮 TechFlow 消息,03 月 04 日,据 SoSoValue 数据,昨日(美东时间 3 月 3 日)XRP 现货 ETF 单日总净流入 752.55 万美元。昨日净流入最多的 XRP 现货 ETF 为 Bitwise XRP ETF(XRP),单日净流入 608.02 万美元,目前历史总净流入达 1076.
分享
Tech Flow2026/03/04 02:36
美联储以"风险管理"举措降息,比特币看好可能上涨

美联储以"风险管理"举措降息,比特币看好可能上涨

文章《美联储以"风险管理"举措降息,比特币看涨》发表于BitcoinEthereumNews.com。美联储在对美国经济采取观望态度十个月后重返宽松模式。周三,美国中央银行按照广泛预期,将其基准联邦基金利率区间下调25个基点至4%-4.25%,为2022年12月以来的最低水平,美联储主席杰罗姆·鲍威尔称之为"风险管理性降息"。美联储承认,今年上半年经济增长"放缓",就业市场已"减速"。鲍威尔在新闻发布会上表示,这种放缓主要是由于移民政策变化所致。尽管如此,他表示,没有广泛支持更大幅度降息,美联储等待降息的做法是正确的,且不会急于更激进地降息。此决定是在美国劳动力市场开始明显走弱的迹象增多之际做出的,最新的8月就业报告显示经济仅增加了22,000个就业岗位,失业率上升至4.3%,为2021年以来的最高水平。Galaxy流动性主动策略主管克里斯·莱茵表示:"美联储面临倾向更温和立场的压力,鲍威尔的任何继任者可能会倾向于更快更深的降息。""虽然风险资产已基本消化了此次降息,但更新后的点阵图与近期卖方预测一致,预示未来还将有50个基点的降息。"与此同时,对前几个月报告的修正显示,创造的就业岗位远少于此前预期。此外,特朗普总统多次批评美联储在面对他坚称已经软化的通胀时犹豫不决,这也带来了政治压力。鲍威尔在周三的新闻发布会上表示,美联储"坚定致力于维护[其]独立性"。比特币"新高"...
分享
BitcoinEthereumNews2025/09/18 22:54