ZachXBT 標記疑似 Trust Wallet 擴充功能問題,用戶回報資金被盜的貼文出現在 BitcoinEthereumNews.com。安全疑慮已浮現ZachXBT 標記疑似 Trust Wallet 擴充功能問題,用戶回報資金被盜的貼文出現在 BitcoinEthereumNews.com。安全疑慮已浮現

ZachXBT 標記疑似 Trust Wallet 擴充功能問題,用戶回報資金遭到清空

12月25日,Trust Wallet瀏覽器擴充功能出現安全疑慮,區塊鏈調查員ZachXBT標記了可能與近期更新有關的可疑活動,促使開發者和安全相關帳戶發出警告。

根據在X上流傳的貼文,該問題可能源於12月24日瀏覽器擴充功能更新中引入的疑似供應鏈攻擊。 

擴充功能中新增的程式碼可能在使用者匯入助記詞時,悄悄竊取敏感的錢包資料。這些聲稱表明,這已導致錢包立即被盜。

涉嫌Trust Wallet惡意程式碼和資料竊取的聲稱

檢查該擴充功能的開發者聲稱,更新中新增的JavaScript檔案包含偽裝成分析功能的邏輯。 

據稱該程式碼專門在匯入助記詞時啟動。然後悄悄將錢包相關資料傳輸到設計成類似Trust Wallet官方基礎設施的外部域名。

報告中提到的域名據稱僅在幾天前註冊,目前已離線。 

研究人員認為,其近期創建的時間和擴充功能更新的時機引發了對協同供應鏈攻擊的擔憂,而非使用者端的釣魚攻擊。

使用者回報匯入助記詞後錢包被盜

多位使用者回報在將助記詞匯入Trust Wallet瀏覽器擴充功能後不久,錢包即被盜。 

公開分享的估計顯示,可能損失超過200萬美元。儘管這些數字尚未得到獨立驗證。

分析師指出,資金通過多個地址轉移,這種模式更常與自動化攻擊有關,而非單獨的使用者錯誤。

影響範圍似乎僅限於瀏覽器擴充功能

目前沒有跡象顯示Trust Wallet的行動應用程式受到影響。 

線上流傳的警告專門針對瀏覽器擴充功能。這是更新機制和第三方依賴項呈現較高供應鏈風險的地方。

建議使用者在獲得進一步說明之前,不要將助記詞匯入Trust Wallet瀏覽器擴充功能。

Trust Wallet尚未發布官方回應

截至撰寫本文時,Trust Wallet尚未發布任何公開回應、說明或針對這些指控的安全公告。 

既沒有確認也沒有否認這些聲稱,也沒有宣布任何擴充功能回溯或緊急修補程式。

調查持續進行中

研究人員強調,情況仍在積極調查中。在擴充功能程式碼和相關鏈上活動得到全面審查之前,不應得出結論。

如果得到確認,該事件將代表嚴重的供應鏈攻擊。

這是一類與釣魚或使用者端錯誤截然不同的攻擊。此外,歷史上它曾在加密貨幣生態系統中造成快速、大規模的損失。


最終想法

  • 這些指控指向影響錢包擴充功能的潛在嚴重供應鏈風險,凸顯出程式碼更新在遭到入侵時如何成為關鍵攻擊向量。
  • 由於Trust Wallet尚未做出回應,使用者和研究人員只能依賴獨立調查,而對該事件的審查仍在繼續。

下一篇:價值237億美元的Bitcoin選擇權即將到期——為何交易者預期會有煙火

來源:https://ambcrypto.com/zachxbt-flags-suspected-trust-wallet-extension-issue-as-users-report-drained-funds/

市場機遇
Intuition 圖標
Intuition實時價格 (TRUST)
$0.1106
$0.1106$0.1106
-7.52%
USD
Intuition (TRUST) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Tom Lee:銀行導入 AI 與區塊鏈將推升獲利,華爾街或誕生下一批「七巨頭」

Tom Lee:銀行導入 AI 與區塊鏈將推升獲利,華爾街或誕生下一批「七巨頭」

投資研究機構 Fundstrat 共同創辦人、以太幣財庫公司 BitMine 董事長 Tom Lee 近日受訪 […]
分享
Zombit2025/12/26 17:17
Johnny Ng支持香港新加密貨幣交易與託管規則

Johnny Ng支持香港新加密貨幣交易與託管規則

TLDR 香港將於 2026 年前要求加密貨幣交易商及託管機構強制領牌,以加強投資者保護。新規將執行嚴格的安全
分享
Coincentral2025/12/26 16:45
Ethena 價格瞄準 30% 的飆升,但死亡交叉帶來風險

Ethena 價格瞄準 30% 的飆升,但死亡交叉帶來風險

這篇文章「Ethena價格瞄準30%漲幅,但死亡交叉帶來風險」發表於BitcoinEthereumNews.com。隨著鯨魚持續買入,Ethena價格連續兩天上漲,而隨著USDe展示持續穩定性,交易所餘額降低到了數月來的最低點。摘要:Ethena價格已從本月最低點反彈。USDe穩定幣本週維持了其錨定價格。鯨魚和公眾人物投資者持續累積。Ethena (ENA) 代幣上漲到了$0.4700,比本月最低水平增加了210%。這次反彈使其市值增加到了超過$3.2億。 ENA價格在USDe穩定幣維持其錨定價格後反彈,此前在加密貨幣市場崩潰期間,它曾短暫跌破$1。在開發者分享數據顯示它超額抵押後,該幣恢復了錨定價格。根據其網站,USDe總供應量為$12.18億,對應總儲備為$12.25億。這些儲備以Bitcoin (BTC)、Ethereum (ETH)和其他流動性穩定幣的形式存在。 在Ethena與Conduit(一個為Ethereum上55%的鏈提供動力的平台)之間的最新合作關係後,ENA代幣也跳漲。這種合作意味著使用Conduit的開發者現在可以訪問Ethena的基礎設施來構建自己的穩定幣。 鏈上數據顯示鯨魚持續買入,Ethena價格也因此反彈。這些投資者現在持有46.6百萬ENA代幣,比10月1日的41.6百萬增加了。鯨魚持有量飆升通常是專家預期價格將繼續上漲的跡象。 ENA鯨魚正在逢低買入 | 來源:Nansen 像Arthur Hayes和Kain Warwick這樣的投資者現在持有66.9百萬代幣,比上個月同期增加了600%。持續累積可能導致了交易所ENA代幣的急劇下降。交易所現在有4.58億ENA代幣,比10月7日的4.94億降低了。交易所餘額下降是...
分享
BitcoinEthereumNews2025/10/18 23:01