Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
突发:TRUST WALLET 被黑——资金在几分钟内消失,用户被敦促迅速行动
确认的安全事件震动加密社区
涉及Trust Wallet的确认安全事件震惊了加密社区。用户报告称,资金在几分钟内从钱包中消失。这引发了社交媒体上的紧急警告以及钱包提供商的官方回应。
虽然事件似乎有限,但其速度和曝光度重新点燃了对基于浏览器的钱包安全性的持续担忧,尤其是在零售参与度仍然很高的情况下。
我们目前所知
Trust Wallet已确认其浏览器扩展程序受到安全事件影响,确认版本2.68的Trust Wallet浏览器扩展存在风险。
公司建议使用该特定版本的用户立即禁用扩展,并从官方Chrome Web Store升级到版本2.69。据称,仅移动端版本和其他扩展版本的用户暂时未受到影响。
然而,这一确认并未能缓解担忧。
在X上的报道描述钱包被迅速清空,用户往往在余额归零之前没有察觉到异常。一些社区成员指出,提款似乎是自动化的,表明存在主动利用场景,而非简单的用户错误。
社交信号发出警示
在Trust Wallet确认之前,加密Twitter上的警报已经在响起。
CryptoNobler早期分享了关于可疑资金流出的预警,并敦促用户立即检查授权和钱包活动。
来源:
知名链上观察者0xakinator指出,交易模式显示钱包被利用的迹象,而非简单的钓鱼攻击。
来源:
来自如crypt0kol等账户的额外报告增加了紧迫感,用户纷纷采取措施保护资金。
来源:
这些帖子在官方确认之前就引发了担忧,遵循过去加密安全事件的常见模式。
Trust Wallet回应,但疑问仍存
Trust Wallet随后确认了事件,声明:
仅影响浏览器扩展版本2.68。
用户应立即禁用并升级。
移动钱包未受影响。
团队正在调查,并将提供更新。
官方声明:
然而,关于漏洞的具体技术细节、漏洞可能存在的时间长度或受影响钱包的数量,尚未提供完整说明。
这种不确定性加剧了恐惧。
为何浏览器钱包再次成为焦点
浏览器扩展是与去中心化应用交互最便捷但也最具争议的方式之一。与冷存储钱包不同,它们更容易受到潜在威胁:暴露于恶意脚本、被篡改的更新或针对性利用。
即使事件只影响特定版本,心理影响也可能扩散得更广。
对于许多用户来说,“只有一个版本”与“系统性风险”之间的界限变得模糊,尤其是在资金已经丢失的情况下。
用户被建议立即采取的措施
安全意识强的社区成员建议立即采取以下措施:
如果使用版本2.68,立即禁用Trust Wallet浏览器扩展。
仅通过官方Chrome Web Store升级。
审查并撤销所有代币授权。
如果存在风险,将资金转移到新钱包。
在情况未明朗之前,避免与dapp交互。
虽然Trust Wallet坚持移动端用户安全,但一些用户仍选择转移资产。这显示在快速变化的事件中,信心是多么脆弱。
事态仍在发展中
此事仍在持续展开。
从零散的用户投诉开始,现已升级为确认的安全事件,尽管可能影响有限。在更多技术细节公布之前,不确定性可能会持续,带来恐惧。
对于数百万用户使用的钱包,即使是狭窄的漏洞也可能带来重大后果。
预计后续还会有更多更新。