Trust Wallet Chrome 扩展漏洞导致用户资金超过 $6M 被盗

image

来源:CoinEdition 原标题:Trust Wallet Chrome扩展漏洞导致用户资金损失超$6M 原链接:https://coinedition.com/trust-wallet-chrome-extension-breach-drains-over-6m-in-user-funds/

  • 一次Trust Wallet Chrome扩展的更新(v2.68)引发了12月24日开始的快速钱包资金被盗事件。
  • 链上数据确认在数小时内,Ethereum网络、比特币和Solana上的损失超过$6 百万。
  • Trust Wallet在超过30小时后确认问题,并促使用户升级到v2.69版本。

12月24日,随着Trust Wallet Chrome扩展的最新版本更新,用户资金开始消失。报告显示,用户在输入助记词到版本2.68的浏览器扩展后,钱包被完全清空。

损失范围涵盖Ethereum网络、比特币和Solana。链上数据证实资金转移迅速,没有延迟或分阶段操作。资金在几分钟内被转出。区块链调查员ZachXBT追踪到相关活动,并估算在数小时内损失超过$6 百万。

被盗资金流向多个钱包。其中,一个新创建的钱包仍持有超过255 ETH,价值约75万美元。还有超过12 BTC通过一个比特币地址转出。

Trust Wallet确认安全事件

Trust Wallet确认与浏览器扩展版本2.68相关的安全事件。公司敦促用户立即停止使用该版本,并升级到2.69版本。仅移动端用户未受影响。其他扩展版本也未受到影响。

我们已确认仅影响Trust Wallet浏览器扩展版本2.68的安全事件。使用2.68版本的用户应立即禁用并升级到2.69。

公司在最早报告后超过30小时发布了首次公开警告。在此期间,资金转移仍在持续,直到12月25日深夜。

Trust Wallet尚未公布完整的技术原因,也未确认此次更新是否直接导致了漏洞。

某头部交易所将覆盖用户损失

某头部交易所的创始人兼Trust Wallet的所有者表示,所有受影响的用户都将获得赔偿。他表示,总损失约为$7 百万,将由交易所的“用户安全资产基金”(SAFU)予以覆盖。

该交易所目前正在审查恶意行为是如何通过检测的,以及为何会到达用户手中。目前尚未公布任何恢复措施或审计结果。分析师建议用户检查交易记录,撤销权限,并将剩余资金转移到带有新助记词的新钱包中。

此次事件引发了对基于浏览器的加密钱包的担忧。Chrome扩展具有高权限。过去的案例显示,一次恶意更新可能泄露助记词或篡改交易数据。

ETH1.12%
BTC1.35%
SOL1.25%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)