聖誕期間爆出一起嚴重的加密錢包安全事件。Trust Wallet瀏覽器擴展插件(版本2.68)被發現存在重大漏洞,黑客通過這個漏洞在短時間內盜取了超過600萬美元的加密資產。



受害情況觸目驚心。損失最大的钱包被卷走了價值350萬美元的幣,而這個地址已經休眠超過一年。第二受災的钱包也損失了140萬美元,沉睡時間甚至長達兩年。這意味着什麼?意味着即使你長期不動倉、完全離線,只要你的助記詞是用有漏洞的版本生成的,黑客依然能突破地理和時間的限制,直接威脅你的資產安全。

這不只是網絡入侵那麼簡單。專業人士的分析指向了一個更嚴重的可能性:Trust Wallet的開發環境或代碼倉庫被攻擊者控制,惡意代碼被直接注入到了官方更新中。從私鑰生成的源頭就已經被污染。

目前黑客已經將超過400萬美元的贓款轉入各類中心化交易所,試圖通過分散轉帳來掩蓋資金來源。資金追蹤變得更加困難。

如果你正在使用Trust Wallet的瀏覽器擴展,現在就該行動了。立刻斷網,把資產轉移到用其他可靠方式生成的全新錢包裡。這不是危言聳聽,而是基於事實的建議。未來在選擇任何錢包工具時,不要對未經嚴格第三方審計的代碼報有無條件的信任。安全永遠是第一位的。

這次事件再次提醒所有加密資產持有者:無論資產多久沒有動過,無論看起來多麼安全,風險始終存在。定期檢查錢包安全、及時更新安全實踐、對任何未知來源的代碼保持警覺——這些都是在加密世界生存的必修課。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 10
  • 轉發
  • 分享
留言
0/400
Degen_Whisperervip
· 2025-12-28 13:06
卧槽,Trust Wallet又出事儿了?这次直接从源头污染,有点狠啊。我那个三年没动的钱包现在睡不好觉了 再好的钱包也挡不住内鬼,这就是为啥我现在啥都不敢完全信任 天,离线两年都能被卷,这黑客真是离谱 看来得把老钱包的币挪一挪了,这次不能赌了 600万美金就这么没了,感觉钱包安全这块儿永远都是噩梦 咋还有人继续用这版本呢,赶紧卸载啊各位 听说还往交易所转呢,这得多猖狂啊 自管理资产就是自己跟自己赌,赌开发团队靠不靠谱 人真不能太懒,定期检查还是得做的,不然就等着被收割吧 这事儿完全破坏了我对钱包的信任度,现在啥都有点怕
回復0
Liquidity_Surfervip
· 2025-12-27 09:02
卧槽,休眠一年两年的地址都能被撬开?这说明根本不是什么普通漏洞,代码仓库估计早就沦陷了。 Trust Wallet这波真的离谱,用户得自救了。 话说这还让人怎么信任任何钱包啊,冷钱包也不一定安全。 立刻把闲置钱包里的币挪出来是必须的,不能赌。 这波损失的都是大户,小散户反而没被波及...讽刺。
回復0
薛定谔的私钥vip
· 2025-12-26 10:13
卧槽...我去年就是用2.68版本生成的,现在人都麻了。不过还好我那钱包里没啥东西哈哈
回復0
RuntimeErrorvip
· 2025-12-26 08:53
卧槽,休眠一两年的钱包都能被搞?这得多离谱啊,看来真的没有绝对安全的东西 妈呀私钥生成源头就被污染了,那用啥都白搭吧 赶紧转钱,别等了,不是闹着玩的 Trust Wallet这波真的拉胯,官方更新都不能信了? 这届黑客越来越专业了,直接打上游 400万进交易所这事儿以后追溯会更难,链上溯源失效了 我去查查我自己的钱包版本,怪吓人的 就这还叫Web3安全?笑死
回復0
冲浪鲸鱼饲养员vip
· 2025-12-26 08:53
卧槽這也太離譜了,休眠一年兩年的錢包都能被薅走?源頭污染才是真絕望啊
查看原文回復0
notSatoshi1971vip
· 2025-12-26 08:53
卧槽,休眠钱包都能被薅?这安全性确实离谱了 这下明白了,选钱包得比选老婆还谨慎啊 Trust Wallet这次真拉胯,源头污染这种操作绝了 离线都不行?那咋活啊,得自己生成私钥才放心 400万进交易所这是黑吃黑啊,追踪难度直线上升 坦白讲有点怕了,得赶紧检查一遍自己的钱包了
回復0
quiet_lurkervip
· 2025-12-26 08:52
卧槽,休眠一年多的钱包都能被盗?这不是入侵问题,这是源头污染啊... 信任度直接-100,我都不敢动我的钱了 助记词生成时就被动过手脚,这谁能防? Trust Wallet这波真的炸了,感觉大家都得重新审视自己的钱包安全了 六百万啊,黑客笑疯了吧 等等,这说明我们需要的不只是离线钱包,而是根本的审计制度?
回復0
SolidityJestervip
· 2025-12-26 08:42
卧槽,休眠一年兩年都能被盜,這還叫冷錢包嗎,直接變成了黑客的提款機
查看原文回復0
GateUser-00be86fcvip
· 2025-12-26 08:34
卧槽,Trust Wallet都能被打穿?睡了两年的钱包直接没了,这得多离谱 --- 早該拋棄這些主流錢包了,私鑰生成源頭被污染這事想想就後怕 --- 又一個血淋淋的教訓,真的得自己掌握助記詞才行 --- 600萬美金說沒就沒,怪不得大V都用air-gapped離線簽名 --- Trust Wallet這波操作,感覺整個生態信心都要崩了 --- 問題是現在換錢包都得小心翼翼,怎麼才能信任一個工具呢 --- 硬體錢包確實香,就怕麻煩所以一直沒買 --- 嚇得我趕緊把瀏覽器擴展卸了,這種東西就不該碰 --- 開發環境被控制這說法有點怎麼說呢...聽著就很黑暗
查看原文回復0
POAPlectionistvip
· 2025-12-26 08:31
卧槽這也太離譜了,600萬美元就這麼沒了?Trust Wallet怎麼這樣啊 離線一年多都能被薅,這還玩什麼呢 源頭污染是吧,那就純純沒救了,醒醒吧各位 趕緊檢查自己有沒有用過2.68版本,真的別等了 這次算是徹底破防了,還有哪個錢包能信啊
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt