时间:2025/12/26 7:56:08来源:www.pc6.com作者:学臣我要评论(0)
区块链调查员 ZachXBT 发现了可能与最近一次更新有关的可疑活动,引发了 Trust Wallet 浏览器扩展程序的安全问题,并引起了开发者和安全相关账户的警告。
![]()
根据 X 上流传的帖子,(货币交易所)该问题可能源于 12 月 24 日浏览器扩展程序更新中引入的疑似供应链漏洞。
该扩展程序中新增的代码可能会在用户导入助记词时悄悄窃取敏感的钱包数据。据称,这已导致用户钱包中的资金立即被盗空。
据称Trust Wallet存在恶意代码和数据泄露问题(货币交易所)
开发者在检查该扩展程序时声称,更新中添加的 JavaScript 文件包含伪装成分析的逻辑。
据说,该代码会在导入助记词后激活。随后,它会将钱包相关数据传输到一个外部域名,该域名旨在模拟官方的Trust Wallet基础设施。
据报道,报道中提到的域名是几天前才注册的,目前已经下线。
研究人员认为,该漏洞的出现时间较近,且此次扩展程序的更新时间也引发了人们对协同供应链攻击而非用户端网络钓鱼的担忧。
用户报告称,导入种子后钱包资金被盗(货币交易所)。
多用户有用户反映,在将助记词导入 Trust Wallet 浏览器扩展程序后不久,钱包里的钱就被清空了。
公开的估计数据显示,损失可能超过200万美元。尽管这些数字尚未得到独立核实。
分析人士指出,资金通过多个地址进行路由,这种模式通常与自动化攻击有关,而不是孤立的用户错误。
范围似乎仅限于浏览器扩展程序
目前尚无迹象表明 Trust Wallet 的移动应用程序受到影响。
网上流传的警告主要集中在浏览器扩展程序上。正是由于其更新机制和第三方依赖关系,才带来了更高的供应链风险。
在获得进一步说明之前,建议用户不要将助记词导入 Trust Wallet 浏览器扩展程序。
Trust Wallet尚未对此作出官方回应
截至发稿时,Trust Wallet 尚未就这些指控发布任何公开回应、澄清或安全公告。
目前尚未对这些说法进行证实或否认,也没有任何关于延期、回滚或紧急补丁的公告。
调查仍在进行中
研究人员强调,目前情况仍在积极调查中。在对扩展代码及相关链上活动进行全面审查之前,不应得出任何结论。
如果属实,这起事件将对供应链造成严重损害。
这种攻击与网络钓鱼或用户操作失误有着显著区别。而且,历史上它曾导致整个加密货币生态系统遭受迅速而大规模的损失。
最后想说的话
这些指控表明,钱包扩展程序可能面临严重的供应链风险,凸显了代码更新一旦遭到破坏,就会成为重要的攻击途径。
相关阅读:
https://app.pc6.com/app/3016.html
https://app.pc6.com/app/2197.html
https://app.pc6.com/app/3546.html
https://app.pc6.com/app/3394.html
https://app.pc6.com/app/3407.html
相关视频
相关阅读 (全球币圈交易所前30排名)2025 年展望:精选山寨币及即将到来的加(正规交易平台app)圣诞期间热门巨鲸一览:ETH持仓榜前三均做多亏(币圈交易所平台)Maple Finance发放史上最大单笔贷款,其未偿借款(kucoin交易所app下载)WSJ:特朗普总统赦免「快速通道」游说市场(币币交易所app下载)「BTC OG内幕巨鲸」代理人:ETH具有科技股Be(掌证宝app下载)Pacifica各平台主流币种费率一览,SOL、2Z等币种(mt4免费的ea自动交易)比特币波动率暂报2.01%,略高于5月中旬以来(虚拟币 推荐)2025年加密衍生品交易量达85.7万亿美元,Binance占
热门文章
深度理解比特幣「隔離
印尼央行推「國家版穩
跨鏈橋Garden Finance
殺!比特幣跌破 10 萬
最新文章
(全球币圈交易所前30排
(货币交易所)ZachXBT
(跌幅超过主流加密代币。)Uniform Labs的(玩币用什么平台最好赚钱)预测市场 2.0 前瞻(炒币主流平台)波场TRON生态:稳定币收益与(全球最大的虚拟币平台)尽管比特币股价创下
人气排行 重装win7系统后键盘鼠标怎么都不能用怎么办2018性能最好的手机前十位 2018性能最好手机呵男人什么意思 呵男人表情包 呵男人呵女人6家共享单车倒闭是哪六家 6家共享单车倒闭什最全的nba历史得分榜和nba历史得分排名微信小程序是什么 微信小程序怎么申请单反相机什么牌子好?单反相机入门推荐支付宝转账限额多少钱 支付宝为什么限额
查看所有0条评论>>