圣诞期间爆出一起严重的加密钱包安全事件。Trust Wallet浏览器扩展插件(版本2.68)被发现存在重大漏洞,黑客通过这个漏洞在短时间内盗取了超过600万美元的加密资产。



受害情况触目惊心。损失最大的钱包被卷走了价值350万美元的币,而这个地址已经休眠超过一年。第二受灾的钱包也损失了140万美元,沉睡时间甚至长达两年。这意味着什么?意味着即使你长期不动仓、完全离线,只要你的助记词是用有漏洞的版本生成的,黑客依然能突破地理和时间的限制,直接威胁你的资产安全。

这不只是网络入侵那么简单。专业人士的分析指向了一个更严重的可能性:Trust Wallet的开发环境或代码仓库被攻击者控制,恶意代码被直接注入到了官方更新中。从私钥生成的源头就已经被污染。

目前黑客已经将超过400万美元的赃款转入各类中心化交易所,试图通过分散转账来掩盖资金来源。资金追踪变得更加困难。

如果你正在使用Trust Wallet的浏览器扩展,现在就该行动了。立刻断网,把资产转移到用其他可靠方式生成的全新钱包里。这不是危言耸听,而是基于事实的建议。未来在选择任何钱包工具时,不要对未经严格第三方审计的代码报有无条件的信任。安全永远是第一位的。

这次事件再次提醒所有加密资产持有者:无论资产多久没有动过,无论看起来多么安全,风险始终存在。定期检查钱包安全、及时更新安全实践、对任何未知来源的代码保持警觉——这些都是在加密世界生存的必修课。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 10
  • 转发
  • 分享
评论
0/400
Degen_Whisperervip
· 12-28 13:06
卧槽,Trust Wallet又出事儿了?这次直接从源头污染,有点狠啊。我那个三年没动的钱包现在睡不好觉了 再好的钱包也挡不住内鬼,这就是为啥我现在啥都不敢完全信任 天,离线两年都能被卷,这黑客真是离谱 看来得把老钱包的币挪一挪了,这次不能赌了 600万美金就这么没了,感觉钱包安全这块儿永远都是噩梦 咋还有人继续用这版本呢,赶紧卸载啊各位 听说还往交易所转呢,这得多猖狂啊 自管理资产就是自己跟自己赌,赌开发团队靠不靠谱 人真不能太懒,定期检查还是得做的,不然就等着被收割吧 这事儿完全破坏了我对钱包的信任度,现在啥都有点怕
回复0
Liquidity_Surfervip
· 12-27 09:02
卧槽,休眠一年两年的地址都能被撬开?这说明根本不是什么普通漏洞,代码仓库估计早就沦陷了。 Trust Wallet这波真的离谱,用户得自救了。 话说这还让人怎么信任任何钱包啊,冷钱包也不一定安全。 立刻把闲置钱包里的币挪出来是必须的,不能赌。 这波损失的都是大户,小散户反而没被波及...讽刺。
回复0
薛定谔的私钥vip
· 12-26 10:13
卧槽...我去年就是用2.68版本生成的,现在人都麻了。不过还好我那钱包里没啥东西哈哈
回复0
RuntimeErrorvip
· 12-26 08:53
卧槽,休眠一两年的钱包都能被搞?这得多离谱啊,看来真的没有绝对安全的东西 妈呀私钥生成源头就被污染了,那用啥都白搭吧 赶紧转钱,别等了,不是闹着玩的 Trust Wallet这波真的拉胯,官方更新都不能信了? 这届黑客越来越专业了,直接打上游 400万进交易所这事儿以后追溯会更难,链上溯源失效了 我去查查我自己的钱包版本,怪吓人的 就这还叫Web3安全?笑死
回复0
冲浪鲸鱼饲养员vip
· 12-26 08:53
卧槽这也太离谱了,休眠一年两年的钱包都能被薅走?源头污染才是真绝望啊
回复0
notSatoshi1971vip
· 12-26 08:53
卧槽,休眠钱包都能被薅?这安全性确实离谱了 这下明白了,选钱包得比选老婆还谨慎啊 Trust Wallet这次真拉胯,源头污染这种操作绝了 离线都不行?那咋活啊,得自己生成私钥才放心 400万进交易所这是黑吃黑啊,追踪难度直线上升 坦白讲有点怕了,得赶紧检查一遍自己的钱包了
回复0
quiet_lurkervip
· 12-26 08:52
卧槽,休眠一年多的钱包都能被盗?这不是入侵问题,这是源头污染啊... 信任度直接-100,我都不敢动我的钱了 助记词生成时就被动过手脚,这谁能防? Trust Wallet这波真的炸了,感觉大家都得重新审视自己的钱包安全了 六百万啊,黑客笑疯了吧 等等,这说明我们需要的不只是离线钱包,而是根本的审计制度?
回复0
SolidityJestervip
· 12-26 08:42
卧槽,休眠一年两年都能被盗,这还叫冷钱包吗,直接变成了黑客的提款机
回复0
GateUser-00be86fcvip
· 12-26 08:34
卧槽,Trust Wallet都能被打穿?睡了两年的钱包直接没了,这得多离谱 --- 早该抛弃这些主流钱包了,私钥生成源头被污染这事想想就后怕 --- 又一个血淋淋的教训,真的得自己掌握助记词才行 --- 600万美金说没就没,怪不得大V都用air-gapped离线签名 --- Trust Wallet这波操作,感觉整个生态信心都要崩了 --- 问题是现在换钱包都得小心翼翼,咋才能信任一个工具呢 --- 硬件钱包确实香,就怕麻烦所以一直没买 --- 吓得我赶紧把浏览器扩展卸了,这种东西就不该碰 --- 开发环境被控制这说法有点怎么说呢...听着就很黑暗
回复0
POAPlectionistvip
· 12-26 08:31
卧槽这也太离谱了,600万美元就这么没了?Trust Wallet怎么这样啊 离线一年多都能被薅,这还玩什么呢 源头污染是吧,那就纯纯没救了,醒醒吧各位 赶紧检查自己有没有用过2.68版本,真的别等了 这次算是彻底破防了,还有哪个钱包能信啊
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)