一次关键的供应链攻击在2025年圣诞节当天袭击了Trust Wallet的浏览器扩展(v2.68),导致用户钱包被盗超过$6 百万。



事情的经过是:恶意代码注入到扩展中,成功从桌面用户那里提取了助记词。一旦攻击者获得了恢复短语,他们就完全控制了钱包——从被攻破的钱包中提取了BTC、ETH、SOL以及各种EVM链的代币。

这些资金的转移是自动化的,导致损失迅速在多个资产中蔓延。运行受影响扩展版本的桌面用户在攻击期间面临最大风险。

此事件凸显了加密货币的一个残酷现实:即使是成熟的钱包也可能成为复杂攻击的载体。供应链漏洞针对的是软件本身,而非个人安全措施,因此特别危险。如果你使用浏览器扩展进行钱包管理,这是一个警示,建议你审查你的安全设置,并考虑对大量资产使用硬件钱包作为替代方案。
BTC0.55%
ETH0.73%
SOL2%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
Ser_This_Is_A_Casinovip
· 13小时前
圣诞节被偷600万,这就是用浏览器插钱包的代价啊 --- 又一个"安全的钱包"翻车,供应链攻击真的防不住 --- 600万没了,咱们这行就是赌场,没毛病 --- trust wallet也不行了?靠,还是硬钱包保险啊各位 --- 私钥被直接拖出来,这操作得多顶级才能做到... --- 为什么还有人用浏览器插件装钱包?学不会吗兄弟 --- 圣诞节黑客送礼物,收货人是trust wallet用户 --- 不就是说硬件钱包吗,但咱们都太懒了对吧
回复0
HashRateHermitvip
· 12-26 11:55
圣诞节都能被黑,这币圈真的绝了 --- trust wallet又出事了?浏览器插件还是别用了吧 --- 六百万没了...这就是为啥我只用硬件钱包 --- supply chain attack最恶心,防不住啊 --- mnemonics直接被拔了?这谁顶得住 --- 还有人在用浏览器扩展管大额资产吗 --- 又双叒叕被黑了,这次轮到trust wallet --- 合约代码被打入,根本没法靠谱
回复0
资损元宇宙流浪汉vip
· 12-26 11:47
圣诞节被黑个6百万,trust wallet这次是真的拉胯了 --- 浏览器插件管钱不行啊,这下学乖了吧各位 --- 供应链被搞还防得了?直接上硬件钱包吧 --- 助记词直接被拖走,这安全性真是绝了... --- 又是桌面端,又是browser extension,还敢用的真勇士啊 --- 醒醒各位,再便利的钱包也架不住这样整 --- 六百万就当lesson fee了,多少人还在继续用v2.68呢
回复0
元宇宙的包租婆vip
· 12-26 11:46
靠,Trust Wallet也能被打?这下browser extension真的不能信了
回复0
NFT Regret Machinevip
· 12-26 11:36
圣诞节被偷600万,Trust Wallet这次真的翻车了 --- 又是supply chain,这回连钱包都信不得了 --- ngl这就是为啥我早就把主要资产扔硬钱包里了 --- 浏览器插件钱包?醒醒吧各位,该换硬件钱包了 --- 即使是Trust这样的大项目都能被打穿,这币圈真他妈离谱 --- 所以问题是,用了这版本的人怎么补救啊 --- 我就说吧,自托管才是唯一出路,其他都是赌运气
回复0
notSatoshi1971vip
· 12-26 11:28
圣诞节被黑?Trust Wallet真是送了份大礼啊...这就是为啥我只信硬钱包
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt