最初看似孤立的投訴迅速演變成更廣泛的鏈上模式,指向一場影響用戶的協同抽幹行動 […] The post Trust最初看似孤立的投訴迅速演變成更廣泛的鏈上模式,指向一場影響用戶的協同抽幹行動 […] The post Trust

Trust Wallet 用戶在 Chrome 擴充套件更新後回報資金損失

2025/12/26 16:20

最初看似孤立的投訴迅速演變成更廣泛的鏈上模式,指向一場影響 Trust Wallet 用戶的協同盜竊行動。

重點摘要
  • Trust Wallet 用戶在將助記詞匯入更新後的 Chrome 擴充功能後,立即遭遇資金損失。
  • 錢包中的多種資產被迅速清空,沒有分階段提款。
  • 鏈上分析指向影響多個錢包的協同攻擊。
  • 根據公開區塊鏈數據,超過 430 萬美元似乎已被竊取。 

首批警訊出現在社群媒體上,用戶回報在將助記詞匯入新更新的 Chrome 擴充功能後,餘額幾乎立即消失。在多個案例中,資金在用戶與錢包互動前就已消失,顯示洩露發生在錢包恢復時,而非透過延遲存取。

受影響的資產不限於單一鏈。報告顯示 Bitcoin、Ethereum 和 BNB 幾乎同時被轉出,沒有分階段提款或手動操作的跡象。

鏈上調查員標記協同活動

區塊鏈分析師 ZachXBT 隨後強調了這項活動,指出多個不相關的錢包在短時間內以極為相似的方式被清空。這些交易緊密集中在 Trust Wallet Chrome 擴充功能 2.68.0 版本推出前後。

攻擊者並非將資金匯入單一目的地,而是將資產分散到多個接收地址。儘管如此,這些交易流程具有幾乎相同的結構,顯示為自動化操作而非用戶端洩露。

透過公開區塊鏈數據追蹤數百萬美元

分析師使用公開可見的區塊鏈記錄估計,已有超過 430 萬美元的加密貨幣從受影響的錢包中被竊取。這項估計較為保守,僅反映已公開連結到用戶回報的地址。

延伸閱讀:

加密貨幣衍生品交易在 2025 年激增至近 86 兆美元

Arkham 等區塊鏈情報工具已被用於追蹤資金流向,揭示了多個反覆從不同受害者處接收資金的地址。這些交易之間的一致性強化了單一攻擊機制的可能性,而非多個獨立事件。

錢包提供商保持沉默

儘管鏈上證據不斷增加,Trust Wallet 尚未發布官方說明。該公司未確認存在漏洞,也未公開承認 Chrome 更新與回報損失之間的關聯。

目前尚未發布關於用戶是否應避免使用該擴充功能、撤銷權限或轉移資金的指引。同樣,也未為受影響用戶概述任何恢復或緩解措施。

焦點仍集中在擴充功能更新

現階段,調查幾乎完全依賴區塊鏈鑑識和用戶時間軸。於 12 月 24 日發布的 Chrome 擴充功能更新仍是核心參考點,儘管尚未明確確認為根本原因。

在進一步澄清出現之前,此事件凸顯了瀏覽器型錢包的相關風險以及助記詞處理的敏感性。目前情況仍未解決,調查人員持續逐區塊拼湊事件,而非透過官方披露。

本內容僅供參考,不構成投資或安全建議。


本文提供的資訊僅供教育目的,不構成財務、投資或交易建議。Coindoo.com 不認可或推薦任何特定投資策略或加密貨幣。在做出任何投資決策之前,請務必自行研究並諮詢持牌財務顧問。

Trust Wallet 用戶在 Chrome 擴充功能更新後回報資金損失一文首次出現於 Coindoo。

市場機遇
Intuition 圖標
Intuition實時價格 (TRUST)
$0.1104
$0.1104$0.1104
-7.69%
USD
Intuition (TRUST) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

多了一組E Core後的Core Ultra 7 270K Plus多核測試直逼Core Ultra 9 285K

多了一組E Core後的Core Ultra 7 270K Plus多核測試直逼Core Ultra 9 285K

AMD與Intel的桌上型平台雙雙在2025年下半年休戰,並預計在2026年CES公布現行平台的小改版產品延長產品週期,Intel預期推出包括Core Ultra 5 250K Plus、Core Ultra 7 270K Plus和Core Ultra 9 290K Plus等產品,其中三款產品當中唯一增加一組E C
分享
Cool3c2025/12/26 18:35
中本聰時代 Mt. Gox 的 1,000 Bitcoin 錢包突然重新啟用

中本聰時代 Mt. Gox 的 1,000 Bitcoin 錢包突然重新啟用

中本聰時代的 Mt. Gox 1,000 Bitcoin 錢包突然重新啟用的文章出現在 BitcoinEthereumNews.com。屬於 Timechain Index 瀏覽器創始人的 X 帳戶 @SaniExp 發布了數據,顯示一個休眠六年的 BTC 錢包被重新啟用。然而,根據推文,該錢包是在 13 年前設置的——可以說是中本聰的影子仍然存在的時期。這篇 X 帖子指出,該推文屬於早期臭名昭著的 Bitcoin 交易所 Mt. Gox,該交易所在 2010 年代初期遭受了重大黑客攻擊,去年開始向在該黑客攻擊中損失加密貨幣的客戶支付賠償。最終截止日期延長至 2025 年 10 月。 Mt. Gox 擁有 1,000 BTC 的錢包重新啟用 上述數據來源分享了一張來自 Timechain Index 瀏覽器的截圖,顯示多筆標記為已確認的交易,總共移動了 1,000 個 Bitcoin。在交易發起時,這筆加密貨幣的價值為 116,195,100 美元。 去年,Mt. Gox 開始移動其巨額資金的剩餘部分,以向其債權人支付賠償。今年早些時候,它還向合作交易所進行了幾筆大規模交易,以向 Mt. Gox 投資者分配資金。所有賠償承諾將在 2025 年 10 月 31 日前支付完畢。上述交易可能是為另一次支付做準備。 由於多次未被發現的安全漏洞,該交易所被黑客攻擊了數年,2014 年網站下線時,據報導有 744,408 個 Bitcoin 被盜。 來源:https://u.today/satoshi-era-mtgoxs-1000-bitcoin-wallet-suddenly-reactivated
分享
BitcoinEthereumNews2025/09/18 10:18
全球陷記憶體荒!傳微軟、Meta等赴韓搶貨 Google主管搶輸遭解雇

全球陷記憶體荒!傳微軟、Meta等赴韓搶貨 Google主管搶輸遭解雇

AI算力競賽全面升溫,全球記憶體市場正陷入前所未見的供應危機,外媒披露,為了搶奪高頻寬記憶體(HBM)與低功耗記憶體(LPDDR)產能,多家科技巨頭紛紛親赴南韓,與三星電子、SK海力士展開長約攻防戰,甚至傳出谷歌(GOOGL)因未能及早簽下供貨合約,解雇一名負責相關採購的高階主管。隨著記憶體供應全面告急,也引發企業內部
分享
Ustv2025/12/26 17:50