2026-01-02 05:08:57
icon loading...

Trust Wallet扩展遭黑客攻击赔偿延迟 币安官方网/欧易官网提醒用户警惕虚假插件

摘要
Trust Wallet浏览器扩展因恶意代码被植入,导致850万美元资产被盗。尽管已启动赔偿流程,但因Chrome应用商店技术问题,验证功能更新受阻,赔偿申请延迟。专家警示用户避免使用非官方渠道插件,建议通过币安或欧易等正规平台进行数字资产管理。

Trust Wallet近日宣布,其Chrome浏览器扩展程序因谷歌应用商店的技术故障导致新版本更新中断,核心赔偿验证功能无法如期上线。首席执行官Eowyn Chen表示,原计划用于帮助受害者提交赔偿申请的增强功能因部署异常而暂停,目前团队正与谷歌协调解决。他同时提醒用户,当前存在大量仿冒扩展程序,务必通过官方渠道获取工具。

事件溯源与影响范围

此次安全危机始于去年12月25日,当时Trust Wallet确认,2.68版本扩展在未经内部审核的情况下被注入恶意代码并发布。该漏洞允许攻击者在用户输入种子短语时实时窃取多链钱包信息,累计造成约850万美元资产损失。

受影响用户限定为:在12月24日至26日期间安装2.68版本并完成登录操作的用户。移动端用户、非该时间段安装或使用其他版本的用户均未受影响,系统已自动隔离风险。

攻击手法与应对措施

据区块链分析显示,恶意代码利用了“Sha1-Hulud”供应链攻击事件中泄露的GitHub凭证和Chrome API密钥,伪装成合法更新包绕过审核机制。一旦用户启用扩展,即可在后台执行资产转移指令。

Trust Wallet迅速响应,于12月29日回滚至2.69版本,并立即禁用所有可疑发布权限。公司同步开放官方支持门户,要求用户提交钱包地址、交易哈希及身份证明以申请赔偿。

当前进展与安全警示

截至目前,已有超过5000份赔偿申请提交,但实际受损钱包数量远低于此,引发对重复申请和虚假材料的担忧。为提升验证效率,原定推出的多因素身份核验功能因Chrome应用商店接口错误至今未能部署,导致整体流程延迟。

这一事件再次凸显加密钱包安全的脆弱性。安全专家强调,个人钱包遭劫持案件占比持续上升,已成为行业主要风险来源之一。建议用户始终使用官方认证的App,切勿在浏览器扩展中输入私钥或助记词。

常见问题解答

Trust Wallet黑客事件具体指什么?

黑客如何将恶意扩展程序上架官方商店?

哪些用户遭受损失?哪些用户保持安全?

Trust Wallet是否提供赔偿?

未来如何预防此类损害?

随着市场变化,选择安全高效的平台至关重要。币安欧易提供多币种交易、低手续费和稳定服务,用户可通过官网或 App 下载快速注册,畅享便捷投资体验。对于希望参与加密资产交易的用户,可以选择在币安或欧易等知名平台进行注册和交易。无论是查询账户状态、管理资产,还是参与主流币种交易,币安官方网和欧易官网均提供完整支持,涵盖安卓APP、电脑版下载、最新地址入口等一站式服务。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部