Trust Wallet 启动 700 万美元黑客攻击受害者赔偿,行业安全警钟再鸣

2025 年 12 月 29 日,Gate 行情数据显示,比特币价格在连续震荡后徘徊于 8.9 万美元附近。以太坊价格约为 3,000 美元。与此同时,加密货币行业正聚焦于一场突发的安全事件与随之而来的信任危机。

知名加密钱包 Trust Wallet 正式启动针对其浏览器扩展遭黑客攻击受害者的赔偿流程,此次事件造成损失约 700 万美元,影响了数千名用户。

01 事件回溯

2025 年 12 月 25 日,链上侦探 ZachXBT 率先发出警报,称多名 Trust Wallet 用户报告其钱包资金在过去数小时内被异常转出。事件发生的时机异常巧合——就在 Trust Wallet Chrome 扩展程序发布更新之后不久。

根据慢雾安全团队的分析,攻击者显然非常熟悉扩展的源代码,他们植入了恶意的 PostHog JS 代码来采集用户的钱包敏感信息。

更令人担忧的是,即使在 Trust Wallet 发布修复版本后,这段恶意代码也未被完全移除,导致风险持续存在。

钱包团队迅速确认了安全事件,并明确指出问题仅影响 Trust Wallet 浏览器扩展的 2.68 版本。他们紧急建议所有使用该版本的用户立即停用并升级至 2.69 版本,同时强调仅使用移动端的用户以及其他所有浏览器扩展版本均不受影响。

02 攻击路径与损失规模

此次攻击的精密程度引起了安全专家的高度关注。攻击者并非简单地利用了钱包的外部漏洞,而是直接针对 Trust Wallet 的更新机制下手。

根据 PeckShieldAlert 监测数据,攻击者已将约 400 万美元的资产转移至各大中心化交易所。其中约 330 万美元发送至 ChangeNOW,约 34 万美元发送至 FixedFloat,另有约 44.7 万美元发送至 KuCoin。

链上分析师 Specter 进一步揭露,用户合计被盗金额约为 670 万美元。令人深思的是,此漏洞实际上在 ZachXBT 公开披露前两天就已经被利用了。受损金额最大的三个钱包分别损失约 350 万美元、140 万美元和 74.7 万美元,其中前两个钱包在被攻击前分别已休眠一年和两年以上。

据 Trust Wallet 首席执行官 Eowyn Chen 透露,攻击发生在 2025 年 12 月 24 日至 26 日期间。此次事件已成为今年最大的钱包相关安全事件之一。

03 赔偿挑战与行业反应

事件发生后,币安联合创始人赵长鹏明确表示:“Trust Wallet 将承担相关损失,用户资金是安全的。”这一承诺为受害者带来了一丝安慰,但真正的赔偿过程远比想象中复杂。

Trust Wallet 目前正面临约 5,000 项赔偿申请。令人头痛的是,其中相当一部分是重复申请甚至是明显的欺诈性索赔,这为赔偿核实工作带来了巨大挑战。

为应对这一局面,Trust Wallet 正在采取多重验证措施,通过多个数据点交叉验证钱包所有权,以筛选出真实的受害者。

与此同时,慢雾首席信息安全官 23pds 向用户提供了紧急应对建议:“持续有用户被盗,有使用 Trust Wallet 受影响版本的用户一定要先断网,再导出助记词转移资产,否则在线打开钱包就会被盗。”

04 安全启示与行业影响

Trust Wallet 事件发生在加密行业寻求“主流合规”的关键时期。2025 年被许多观察家视为加密货币走向制度化运营的“分水岭之年”,监管框架如美国的《GENIUS 法案》和欧盟的 MiCA 法规正逐步落地。

在这样的背景下,安全事件显得格外刺眼。

此次事件暴露了加密钱包安全性的几个关键薄弱环节:扩展程序的更新机制可能被恶意利用、代码审计不够彻底、安全响应速度有待提高。正如 OneSafe 编辑团队所指出的,这次攻击“凸显了行业需要更好的安全和验证流程”。

值得注意的是,尽管个人钱包被攻破的数量从去年的 64,000 个激增至 158,000 个,但被盗金额占总量的比例却从去年的 44% 下降至 20%。这表明虽然攻击频率增加,但行业整体防护能力和响应机制正在改善。

对于普通用户而言,此次事件提供了宝贵的教训

  • 谨慎对待浏览器扩展更新,尤其是涉及资产管理的工具
  • 始终保持软件最新版本,但需通过官方渠道获取更新
  • 考虑使用硬件钱包存储大额资产
  • 定期检查钱包活动,设置交易提醒

05 当前市场环境与 Gate 用户建议

Trust Wallet 事件发生在加密市场波动加剧的时期。截至 2025 年 12 月 29 日,比特币价格较 10 月创下的 12.6 万美元历史高点回落约 25%。同期市场数据显示,过去 24 小时内,全网总爆仓金额达到 1.2763 亿美元

在这样的市场环境下,安全事件往往会被放大其负面影响。对于 Gate 用户而言,这一事件提供了重新审视自身资产安全策略的机会。

Gate 平台为用户提供了丰富的市场数据和风险管理工具,包括实时的爆仓热图,可帮助用户识别市场压力区域和潜在的反转点。这些工具在市场波动期间尤其重要,因为高杠杆头寸的大规模清算往往会加速价格波动。

主流加密资产近期表现 价格(美元) 较历史高点回撤 市场现状
比特币(BTC) 约 89,600 约 25% 高位震荡整理
以太坊(ETH) 约 3,000 约 40% 面临竞争挑战

注:上表价格为基于公开数据的近似值,实际交易请以 Gate 平台实时数据为准。

市场数据显示,比特币和以太坊现货 ETF 的资金持续净流入,成为贯穿全年的“压舱石”。同时,稳定币总市值已历史性突破 3,100 亿美元,日均结算规模开始比肩 Visa、PayPal 等传统支付巨头。这些发展表明,尽管面临短期波动和安全挑战,加密行业的长期基础仍在不断加强。

未来展望

面对 Trust Wallet 的赔偿申请,一个现实挑战浮出水面:如何从约 5,000 项申请中筛选出真正的受害者?Trust Wallet 正在通过多数据点验证钱包所有权来应对。

加密行业的安全防线已经从保护“金库”本身,扩展到保护通往金库的“每一条路径”。扩展程序、API 密钥、签名流程,甚至是一个看似无害的第三方分析代码,都可能成为攻击的入口。

在 Gate 这样的交易平台上,资产托管由专业团队负责多重安全机制。而对于那些选择自我托管的用户,每一次点击“更新”按钮前,都需要多一份警觉。

BTC-0.23%
ETH0.03%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)