ZachXBT 標記疑似 Trust Wallet 擴充功能問題,用戶回報資金被盜的貼文出現在 BitcoinEthereumNews.com。安全疑慮已浮現ZachXBT 標記疑似 Trust Wallet 擴充功能問題,用戶回報資金被盜的貼文出現在 BitcoinEthereumNews.com。安全疑慮已浮現

ZachXBT 標記疑似 Trust Wallet 擴充功能問題,用戶回報資金遭到清空

12月25日,Trust Wallet瀏覽器擴充功能出現安全疑慮,區塊鏈調查員ZachXBT標記了可能與近期更新有關的可疑活動,促使開發者和安全相關帳戶發出警告。

根據在X上流傳的貼文,該問題可能源於12月24日瀏覽器擴充功能更新中引入的疑似供應鏈攻擊。 

擴充功能中新增的程式碼可能在使用者匯入助記詞時,悄悄竊取敏感的錢包資料。這些聲稱表明,這已導致錢包立即被盜。

涉嫌Trust Wallet惡意程式碼和資料竊取的聲稱

檢查該擴充功能的開發者聲稱,更新中新增的JavaScript檔案包含偽裝成分析功能的邏輯。 

據稱該程式碼專門在匯入助記詞時啟動。然後悄悄將錢包相關資料傳輸到設計成類似Trust Wallet官方基礎設施的外部域名。

報告中提到的域名據稱僅在幾天前註冊,目前已離線。 

研究人員認為,其近期創建的時間和擴充功能更新的時機引發了對協同供應鏈攻擊的擔憂,而非使用者端的釣魚攻擊。

使用者回報匯入助記詞後錢包被盜

多位使用者回報在將助記詞匯入Trust Wallet瀏覽器擴充功能後不久,錢包即被盜。 

公開分享的估計顯示,可能損失超過200萬美元。儘管這些數字尚未得到獨立驗證。

分析師指出,資金通過多個地址轉移,這種模式更常與自動化攻擊有關,而非單獨的使用者錯誤。

影響範圍似乎僅限於瀏覽器擴充功能

目前沒有跡象顯示Trust Wallet的行動應用程式受到影響。 

線上流傳的警告專門針對瀏覽器擴充功能。這是更新機制和第三方依賴項呈現較高供應鏈風險的地方。

建議使用者在獲得進一步說明之前,不要將助記詞匯入Trust Wallet瀏覽器擴充功能。

Trust Wallet尚未發布官方回應

截至撰寫本文時,Trust Wallet尚未發布任何公開回應、說明或針對這些指控的安全公告。 

既沒有確認也沒有否認這些聲稱,也沒有宣布任何擴充功能回溯或緊急修補程式。

調查持續進行中

研究人員強調,情況仍在積極調查中。在擴充功能程式碼和相關鏈上活動得到全面審查之前,不應得出結論。

如果得到確認,該事件將代表嚴重的供應鏈攻擊。

這是一類與釣魚或使用者端錯誤截然不同的攻擊。此外,歷史上它曾在加密貨幣生態系統中造成快速、大規模的損失。


最終想法

  • 這些指控指向影響錢包擴充功能的潛在嚴重供應鏈風險,凸顯出程式碼更新在遭到入侵時如何成為關鍵攻擊向量。
  • 由於Trust Wallet尚未做出回應,使用者和研究人員只能依賴獨立調查,而對該事件的審查仍在繼續。

下一篇:價值237億美元的Bitcoin選擇權即將到期——為何交易者預期會有煙火

來源:https://ambcrypto.com/zachxbt-flags-suspected-trust-wallet-extension-issue-as-users-report-drained-funds/

市場機遇
Intuition 圖標
Intuition實時價格 (TRUST)
$0.1144
$0.1144$0.1144
-4.34%
USD
Intuition (TRUST) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

東京時尚品牌擴展至 Bitcoin 和 AI

東京時尚品牌擴展至 Bitcoin 和 AI

東京時尚品牌擴展至 Bitcoin 和 AI 的貼文出現在 BitcoinEthereumNews.com。週三,日本休閒服裝零售商 Mac House 宣布股東批准將公司名稱更改為 Gyet Co., Ltd.,標誌著向加密貨幣和數位資產的戰略轉變。此舉凸顯了以加密貨幣、區塊鏈和人工智能為中心的更廣泛企業計劃。這反映了該公司啟動全球 Bitcoin 資金庫計劃的雄心,吸引了國內外觀察者的關注。"Yet"及其全球意義 Gyet 修訂的公司章程引入了廣泛的數位倡議,增加了加密貨幣收購、交易、管理和支付服務。新目標還涵蓋加密貨幣挖礦、質押、借貸和收益耕作,以及區塊鏈系統開發、NFT 相關項目,以及生成式 AI 和數據中心運營研究。這些變化表明了明確的意圖,即超越服裝業務多元化發展,並在全球技術和金融領域中定位公司。贊助 贊助 品牌重塑反映了 Gyet 以更廣闊的國際視野運營的目標。其新名稱傳達了三個概念:"Growth Yet"、"Global Yet"和"Generation Yet",表明了為未來世代創造技術驅動價值的願望,同時擴展超越日本國內市場。Bitcoin 購買和挖礦 Gyet 在 2025 年 6 月宣布了其數位資產雄心,並在 7 月與挖礦公司 Zerofield 簽署了基本合作協議。此後,該公司已開始了一項 1160 萬美元的 Bitcoin 收購計劃,並在美國德克薩斯州和喬治亞州等電力成本相對較低的州測試挖礦業務。其持有超過 1,000 BTC 的目標在全球範圍內是適度的,但這種模式——用零售現金流資助購買和挖礦——對於服裝企業來說仍然不尋常。在日本,Gyet 效仿了 Hotta Marusho 和 Kitabo 等公司,這些公司也已將業務多元化,涉足與其原始業務不同的加密貨幣活動。此舉可能會加速企業 Bitcoin 持有量作為一種財務策略,吸引日本企業對海外挖礦投資的興趣,以及...
分享
BitcoinEthereumNews2025/09/18 11:13
選擇編程 AI:實用指南

選擇編程 AI:實用指南

現在有太多 AI 編程工具,以至於讓人難以選擇。有些工具只是簡單的助手(Assistant),而有些則可以完成工作
分享
Hackernoon2025/12/26 02:00
讓錢包空空的更新

讓錢包空空的更新

《The Update That Drained Wallets》一文發表於 BitcoinEthereumNews.com。Trust Wallet 事件究竟發生了什麼 步驟 1:一個新的瀏覽器擴充功能
分享
BitcoinEthereumNews2025/12/26 07:20