信任钱包遭黑客攻击:700万美元资产被盗,官方启动全额赔偿

image

Source: TokenPost Original Title: 트러스트 월렛, 100억 원 규모 해킹 피해 전액 보상 착수…시드 문구 노출 사고 Original Link: https://www.tokenpost.kr/news/cryptocurrency/319317

事件概述

信任钱包因Chrome浏览器扩展程序遭黑客入侵,约700万美元(约100亿韩元)的加密资产被盗。该钱包已启动受害者全额赔偿程序。此次攻击源于扩展程序2.68版本更新中隐藏的恶意代码。

事件详情

信任钱包官方宣布已启动受害者赔偿流程。本次攻击导致多个钱包的恢复短语(seed phrase)被泄露,数千万美元级别的加密资产被转移。区块链分析师ZachXBT首次发现了该事件,用户报告称资产在更新后迅速流出。

信任钱包已建立专门赔偿申请渠道,受害者需提交包括邮箱、居住国家、受损钱包地址、攻击者地址及相关交易哈希等信息的申报表。公司承诺优先审核赔偿申请,并通过身份验证和损失确认后进行快速赔偿。

官方警告用户注意虚假赔偿链接和冒充账户,特别是Telegram等平台上流传的钓鱼信息可能导致二次伤害。

技术背景

攻击通过Chrome扩展程序的常规更新渠道进行。用户通过官方Chrome网络商店自动更新至2.68版本,其中隐藏的恶意代码能够收集恢复短语并发送至黑客服务器。部分用户报告称,输入恢复短语后钱包余额立即被清空。

浏览器扩展程序具有高网页访问权限和本地存储访问权限,一旦出现安全事件,影响范围更广。信任钱包已要求受影响用户立即禁用该版本,并发布了2.69新版本。移动应用用户和旧版本用户不受本次事件影响。

行业背景

本事件是2025年加密货币钱包被盗事件激增的一部分。根据Chainalysis数据,2025年1月至12月初期间,加密资产总盗窃额达约34亿美元,其中个人钱包被黑比例相比三年前增长超5倍。个人钱包和扩展程序成为比中心化交易所更频繁的攻击目标。

本事件凸显了高市占率扩展程序的风险——单次更新可能导致数百个钱包失效。同时也对项目开发团队的代码审查和发布管理体系的可信度提出了质疑。

安全建议

  1. 立即更新:将Chrome扩展程序立即升级至2.69版本或更高版本
  2. 恢复短语保管:绝不在线输入恢复短语,采用离线存储方式
  3. 谨慎警惕:避免点击官方渠道外的所有赔偿链接,谨防钓鱼信息

相关定义

恢复短语(Seed Phrase):用于加密货币钱包恢复的私密单词序列,泄露意味着安全完全失效。

SAFU:"Secure Asset Fund for Users"的缩写,为用户资产保护基金。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)