插件錢包安全事件一覽:饱受偽造軟件和釣魚攻擊困擾,直接官方漏洞較少

By: theblockbeats.news|2025/12/26 02:16:07
分享
copy

BlockBeats 消息,12 月 26 日,今晨用户基數最大的非托管加密錢包 Trust Wallet 官方發布安全警報,確認瀏覽器插件 2.68 版本存在安全漏洞,鏈上偵探 ZachXBT 披露已有數百名 Trust Wallet 用戶資金被盜,損失金額已至少達 600 萬美元。Trust Wallet 累計下載量超 2 億次,月活用戶約 1700 萬,佔據約 35% 的市場份額,此次安全事件影響廣泛。回顧多家主流瀏覽器插件曾遭遇的安全事件如下:

Trust Wallet 瀏覽器插件還曾在 2022 年 11 月被發現 WebAssembly 漏洞,僅影響 2022 年 11 月 14 至 23 日期間創建的新錢包地址。導致約 17 萬美元資金被盜,Trust Wallet 通過漏洞懸賞程序發現問題,修復漏洞,並全額補償受影響用戶。

MetaMask 曾在 2022 年出現「Demonic」漏洞,影響 10.11.3 之前的舊版本,私鑰可能在瀏覽器內存中暴露,但無已知大規模資金損失。此後 2023 至 2025 年期間 MetaMask 官方錢包插件安全運行,但頻繁受假冒擴展程序影響,Chainalysis 報告顯示 2025 年 MetaMask 用戶異常被盜事件激增,主要原因是假冒惡意軟件和釣魚,而非插件錢包安全性本身。MetaMask 對此進行每月安全報告發布,但作為流行的以太坊插件錢包,仍成為假冒的首要目標。

Phantom(Solana 主力錢包插件)也曾正 2022 年受「Demonic」漏洞影響,但同樣無已知大規模資金損失。2025 年初出現涉及 Phantom 錢包插件的安全爭議,某用戶損失 50 萬美元,歸因於私鑰未經 Phantom 加密存儲在內存中,導致駭客攻擊,並在紐約南區法院提起集體訴訟。Phantom 官方聲明強烈否認了所有指控,稱訴訟「毫無根據」,強調 Phantom 是非托管錢包,資金安全責任在用戶。

Rabby Wallet(DeFi 友好插件)2022 年因 Rabby Swap 漏洞導致駭客竊取約 20 萬美元加密資產,漏洞並非來自插件本身而是內置 Swap 功能。

瀏覽器擴充功能錢包最常見的被盜方式是假冒應用下載,2025 年 Firefox 商店出現多次此類事件集中爆發,影響 MetaMask、Phantom、Trust Wallet 等多個主流加密擴充功能錢包。反觀擴充功能的直接官方漏洞卻較少,建議用戶僅從官方 Chrome Web Store 下載,確保資金安全。

猜你喜歡

Trust Wallet 遭黑客攻擊最大損失達350萬美元

Key Takeaways 最大受害者損失了約350萬美元,該錢包已休眠一年。 第二大損失達140萬美元,該錢包已休眠兩年以上。 黑客共竊取超過600萬美元加密資產,其中超過400萬美元已轉移至CEX。 自托管錢包面臨基礎設施漏洞的潛在風險。 WEEX Crypto News, 26 December 2025 近期,Trust Wallet 發生了一起嚴重的黑客事件,此次事件引發了業界廣泛關注。在這起事件中,Trust Wallet的一個錢包損失了價值高達350萬美元的加密資產,該錢包在此次攻擊前已經休眠了一年多。此外,另一個損失較大的錢包也損失了約140萬美元,在攻擊發生前已經休眠超過兩年。 Trust Wallet…

12月26日市場關鍵情報,你錯過了多少?

1. 鏈上資金:本日有 7.8 百萬美元流入 Hyperliquid;5.5 百萬美元流出 Solana 2. 最大漲跌幅:$ISLM、$FTN 3. 熱門新聞:Trust Wallet 將確保所有受影響的用戶都能獲得退款,用戶需盡快完成程序升級

加密聖誕劫:損失超600萬美元,Trust Wallet 擴展錢包遭駭分析

Trust Wallet 瀏覽器擴充功能 2.68 版被發現存在惡意後門,導致用戶資金被盜,總損失超過 600 萬美元。

Trust Wallet 瀏覽器擴展陷入安全事件,損失超過600萬美元

Key Takeaways Trust Wallet 瀏覽器擴展遇到了重大安全問題,影響版本2.68的用戶。 安全問題發生後,用戶報告其錢包資金在短時間內被轉移。 Trust Wallet 建議受影響的用戶立即升級到版本2.69。 這起事件強調了強化加密錢包安全措施的必要性。 WEEX Crypto News, 26 December 2025 在2025年12月25日,Trust Wallet…

聯儲局2026年第一季度展望:比特幣和加密市場的潛在影響

關鍵要點 聯儲局暫停利率降息可能對加密貨幣市場施壓,但“隱形量化寬鬆”或許能緩解下行風險。 流動性比降息更加重要,將在2026年第一季度塑造比特幣和以太坊的走向。 若持續通脹壓力,BTC或跌至70,000美元,ETH可能降至2,400美元。 “隱形量化寬鬆”策略可能在沒有激進降息的情況下穩定加密價格。 比特幣價格可能上升到92,000至98,000美元,以太坊或能推升至3,600美元。 WEEX Crypto News, 2025-12-26 10:06:42 隨著美國聯邦儲備系統在2025年內三度降息,主要是在最後一季,失業率上升及通脹顯露明顯緩和跡象。然而,加密貨幣市場反應却出人意料,並未因寬鬆政策而上揚,相反,比特幣、以太坊及主要替代幣銷售疲軟,總市值較10月的歷史高位縮減超過1.45萬億美元。本篇將深入分析央行政策至2026年三月的可能走勢,及其對整體加密市場的潛在影響。 聯儲局暫停降息可能導致比特幣、以太坊進一步下跌 儘管聯儲局連續三次下調0.25%的利率,多數官員包括紐約聯邦儲備銀行總裁約翰·威廉姆斯強調通脹和數據依賴風險,未提供進一步寬鬆的明確信號。威廉姆斯於12月19日表示:「我個人不急於立即在貨幣政策上採取進一步行動,因為我認為我們已作出的降息非常有效。」他補充說:「我希望看到通脹降至2%而不對勞動市場造成不必要的損害,這是一個平衡的行為。」 在這個背景下,11月的消費者物價指數(CPI)達到2.63%或提高2026年第一季度進一步降息的可能性。然而,美國政府的歷史性停擺干擾了勞工統計局的數據收集。一些經濟學家如羅賓·布魯克斯擔心這可能扭曲了11月的年通脹讀數。這種不確定性解釋了為何加密市場在過去幾個月未因降息消息而反彈。 BTSE交易所的首席運營官Jeff Mei指出,如果聯儲局在2026年第一季度保持利率不變,比特幣價格可能跌至70,000美元,以太坊價格則可能低至2,400美元。 聯儲局的“隱形量化寬鬆”可能穩定加密價格…

區塊鏈為量子威脅做準備,而比特幣討論未來時間線

關鍵要點: 以太坊聯合創始人Vitalik Buterin強調,量子計算帶來的風險,即使概率低,但應及早規劃準備。 比特幣社區對於量子計算威脅的看法分歧,有人認為當前的做法過於高調,有人則主張迫切需要準備。 Aptos已提出可選升級方案和Solana亦在進行量子耐性測試,藉此展現其對未來威脅的應對能力。 比特幣價值依賴長期信任,對量子威脅的討論如何進行,對市場信心有重大影響。 WEEX Crypto News, 2025-12-26 10:10:43 量子計算機技術雖尚無法破解比特幣,但多數主要區塊鏈已開始為可能的未來風險做準備。在最近的一週內,Aptos提出了量子安全的簽名支持計畫,而Solana則測試其量子耐性交易功能。與此同時,比特幣社區的一部分成員重新呼籲加速對量子安全升級的研究工作。 無需驚慌的區塊鏈準備行動 以太坊已經十分明確地將量子計算風險看作工程問題,而非遙遠的假設。以太坊聯合創始人Vitalik Buterin指出,即便是一個可能性不高的結果,也需要早期的準備,尤其是在失敗代價高昂的情況下,系統的遷移可能需要數年時間。根據但以理預測模型顯示,能夠破解目前公鑰加密技術的量子電腦在2030年之前出現的概率大約為20%,而中位數預測更接近2040年。即便沒有目前可用的機器可以破解比特幣或以太坊,卻仍然強調待到事情明朗再行動是非常危險的。 這種觀點開始在其他主要區塊鏈中產生共鳴,尤其是那些可以在不重新開啟根本性討論的情況下進行試驗的系統。Aptos已經提出了一個通過用戶選擇參與來添加量子簽名支持的計畫,此方案依賴於基於哈希的簽名機制,更定位於未來的保障而非對當前威脅的反應。用戶可自行選擇採用該新方案,避免強制性進行全網遷移。 除了Aptos,Solana選擇通過測試而不是部署來迎接量子挑戰。與量子安全公司Project Eleven合作,該網路近期運行了一個專用測試網來使用量子耐性簽名,這是為了評估此類方案是否能夠在不影響性能或兼容性的情況下進行整合。…

熱門幣種

最新加密貨幣要聞

閱讀更多