TrustWallet黑客事件解析:从更新到钱包被盗,价值$16M 美元的$TWT、BTC、ETH

TWT-2.88%
BTC0.52%
ETH0.62%

Trust Wallet事件的具体经过


第一步:发布了一次新的浏览器扩展更新

12月24日,Trust Wallet浏览器扩展发布了一个新版本。

  • 更新看似例行。

  • 没有伴随重大安全警告。

  • 用户通过正常的更新流程安装了它。

此时,似乎没有任何可疑之处。


第二步:向扩展添加了新代码

更新后,研究人员在检查扩展文件时发现了一个名为4482.js的JavaScript文件发生了变化。

关键观察:

  • 新代码未出现在早期版本中。

  • 它引入了与用户操作相关的网络请求。

这很重要,因为浏览器钱包是非常敏感的环境;任何新的外发逻辑都存在高风险。


第三步:代码伪装成“分析”

新增的逻辑表现为分析或遥测代码。

具体表现:

  • 它看起来像常用分析SDK的追踪逻辑。

  • 并非每次都触发。

  • 仅在特定条件下激活。

这种设计使得在随意测试时更难检测到。


第四步:触发条件——导入助记词

社区逆向工程表明,逻辑在用户导入助记词到扩展时被触发。

为何这很关键:

  • 导入助记词意味着钱包拥有完全控制权。

  • 这是一次性、高价值的关键时刻。

  • 恶意代码只需行动一次。

仅使用现有钱包的用户可能没有触发此路径。


第五步:钱包数据被外部发送

当触发条件发生时,代码声称将数据发送到一个外部端点:

metrics-trustwallet[.]com

引发警觉的原因:

  • 该域名看起来非常像Trust Wallet的合法子域名。

  • 仅在几天前注册。

  • 未公开文档说明。

  • 后来下线了。

至少,这确认了钱包扩展存在意外的外发通信。


第六步:攻击者立即行动

导入助记词后不久,用户报告:

  • 钱包在几分钟内被清空。

  • 多个资产被迅速转移。

  • 不需要用户进一步操作。

链上行为显示:

  • 自动化的交易模式。

  • 多个目标地址。

  • 没有明显的钓鱼授权流程。

这表明攻击者已获得足够权限签署交易。


第七步:资金在多个地址间汇聚

被盗资产通过多个攻击者控制的钱包进行转移。

为何这很重要:

  • 表明存在协调或脚本化操作。

  • 减少对单一地址的依赖。

  • 与有组织的攻击行为相符。

根据追踪的地址估算,转移金额达数百万美元,尽管总额有所不同。


第八步:域名失联

在关注度升高后:

  • 可疑域名停止响应。

  • 立即没有公开解释。

  • 截图和缓存证据变得尤为重要。

这与攻击者在被曝光后销毁基础设施的行为一致。


第九步:官方随后确认

Trust Wallet后来确认:

  • 一次安全事件影响了特定版本的浏览器扩展。

  • 移动端用户未受影响。

  • 用户应升级或禁用扩展。

然而,未立即提供完整的技术细节,解释:

  • 域名存在的原因。

  • 助记词是否被暴露。

  • 这是内部、第三方还是外部问题。

这一空白引发了持续的猜测。


已确认的内容

  • 浏览器扩展的更新引入了新的外发行为。

  • 用户在导入助记词后不久丢失资金。

  • 事件局限于特定版本。

  • Trust Wallet承认存在安全问题。


强烈怀疑的内容

  • 供应链问题或恶意代码注入。

  • 助记词或签名能力被暴露。

  • 分析逻辑被滥用或武器化。


仍不清楚的内容

  • 代码是否故意为恶或被上游攻破。

  • 受影响的用户数量。

  • 是否有其他数据被窃取。

  • 攻击者的确切归属。


为何此事件重要

这不是典型的钓鱼攻击。

它突显了:

  • 浏览器扩展的危险性。

  • 盲目信任更新的风险。

  • 分析代码可能被滥用的可能性。

  • 处理助记词是钱包安全中最关键的时刻。

即使是短暂的漏洞也可能带来严重后果。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

比特币清算连锁反应:若 BTC 突破 $80K,则短线清算累计达到 $619M 百万

Gate 新闻消息,4月26日——根据 Coinglass 的数据,如果比特币突破 $80,000,主要中心化交易所将面临累计做空强平强度 $619 百万。相反,如果 BTC 跌破 $76,000,主要 CEX 上的累计做多强平强度将达到 $645 百万。

GateNews2小时前

比特币突破$78,000,24小时上涨0.75%

Gate 新闻消息,4月26日——比特币一度冲破$78,000,目前报$78,102.89,24小时涨幅为0.75%。

GateNews4小时前

分析师: $80K 作为比特币关键阻力位浮现,突破或引发波动率上升

Gate News 消息,4月26日——链上分析师 Murphy 将 80,000 美元确定为比特币相对于当前价格的主要阻力位,并引用了期权 Gamma 敞口、未平仓合约量 (OI) 以及隐含波动率 (IV) 数据的组合。该水平代表了 5 月价格走势的关键检查点

GateNews4小时前

南非加密货币草案触发:Valr 首席执行官警告:将处以 1M 兰特罚款

行业领袖和金融专家对南非国家财政部《2026年资本流动管理条例(草案)》发出严厉谴责,称该提案是一项倒退举措,意在重现种族隔离时期的经济管控模式。 要点: 国家财政部的草案取代了1961年

Coinpedia4小时前

Olenox宣布与CS Digital合并,以开发低成本、离网比特币挖矿机会

这两家公司将同意合并,CS Digital将在一项全股票交易中获得$55 百万美元,以结合Olenox的能源专长与CS Digital在比特币挖矿方面的专长。合并后的公司将寻求在附近开发离网挖矿和AI数据中心计划

Coinpedia5小时前

比特币现货 ETF 连续 9 天录得 1.4449 亿美元净流入,贝莱德 IBIT 领跑

Gate News 消息,4月26日——根据 SoSoValue 数据,4月25日, 比特币现货 ETF 录得总净流入 1.44489 亿美元,连续第九天出现正向资金流入,正向流入天数延续至九天。 贝莱德的 IBIT 在所有基金中表现最佳,单日净流入为 2.2879 千万美元,使其累计净流入达到 million,同时

GateNews5小时前
评论
0/400
暂无评论