Trust Wallet事件的具体经过
第一步:发布了一次新的浏览器扩展更新
12月24日,Trust Wallet浏览器扩展发布了一个新版本。
-
更新看似例行。
-
没有伴随重大安全警告。
-
用户通过正常的更新流程安装了它。
此时,似乎没有任何可疑之处。
第二步:向扩展添加了新代码
更新后,研究人员在检查扩展文件时发现了一个名为4482.js的JavaScript文件发生了变化。
关键观察:
-
新代码未出现在早期版本中。
-
它引入了与用户操作相关的网络请求。
这很重要,因为浏览器钱包是非常敏感的环境;任何新的外发逻辑都存在高风险。
第三步:代码伪装成“分析”
新增的逻辑表现为分析或遥测代码。
具体表现:
-
它看起来像常用分析SDK的追踪逻辑。
-
并非每次都触发。
-
仅在特定条件下激活。
这种设计使得在随意测试时更难检测到。
第四步:触发条件——导入助记词
社区逆向工程表明,逻辑在用户导入助记词到扩展时被触发。
为何这很关键:
-
导入助记词意味着钱包拥有完全控制权。
-
这是一次性、高价值的关键时刻。
-
恶意代码只需行动一次。
仅使用现有钱包的用户可能没有触发此路径。
第五步:钱包数据被外部发送
当触发条件发生时,代码声称将数据发送到一个外部端点:
metrics-trustwallet[.]com
引发警觉的原因:
至少,这确认了钱包扩展存在意外的外发通信。
第六步:攻击者立即行动
导入助记词后不久,用户报告:
-
钱包在几分钟内被清空。
-
多个资产被迅速转移。
-
不需要用户进一步操作。
链上行为显示:
-
自动化的交易模式。
-
多个目标地址。
-
没有明显的钓鱼授权流程。
这表明攻击者已获得足够权限签署交易。
第七步:资金在多个地址间汇聚
被盗资产通过多个攻击者控制的钱包进行转移。
为何这很重要:
-
表明存在协调或脚本化操作。
-
减少对单一地址的依赖。
-
与有组织的攻击行为相符。
根据追踪的地址估算,转移金额达数百万美元,尽管总额有所不同。
第八步:域名失联
在关注度升高后:
-
可疑域名停止响应。
-
立即没有公开解释。
-
截图和缓存证据变得尤为重要。
这与攻击者在被曝光后销毁基础设施的行为一致。
第九步:官方随后确认
Trust Wallet后来确认:
-
一次安全事件影响了特定版本的浏览器扩展。
-
移动端用户未受影响。
-
用户应升级或禁用扩展。
然而,未立即提供完整的技术细节,解释:
-
域名存在的原因。
-
助记词是否被暴露。
-
这是内部、第三方还是外部问题。
这一空白引发了持续的猜测。
已确认的内容
-
浏览器扩展的更新引入了新的外发行为。
-
用户在导入助记词后不久丢失资金。
-
事件局限于特定版本。
-
Trust Wallet承认存在安全问题。
强烈怀疑的内容
-
供应链问题或恶意代码注入。
-
助记词或签名能力被暴露。
-
分析逻辑被滥用或武器化。
仍不清楚的内容
-
代码是否故意为恶或被上游攻破。
-
受影响的用户数量。
-
是否有其他数据被窃取。
-
攻击者的确切归属。
为何此事件重要
这不是典型的钓鱼攻击。
它突显了:
-
浏览器扩展的危险性。
-
盲目信任更新的风险。
-
分析代码可能被滥用的可能性。
-
处理助记词是钱包安全中最关键的时刻。
即使是短暂的漏洞也可能带来严重后果。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
比特币清算连锁反应:若 BTC 突破 $80K,则短线清算累计达到 $619M 百万
Gate 新闻消息,4月26日——根据 Coinglass 的数据,如果比特币突破 $80,000,主要中心化交易所将面临累计做空强平强度 $619 百万。相反,如果 BTC 跌破 $76,000,主要 CEX 上的累计做多强平强度将达到 $645 百万。
GateNews2小时前
比特币突破$78,000,24小时上涨0.75%
Gate 新闻消息,4月26日——比特币一度冲破$78,000,目前报$78,102.89,24小时涨幅为0.75%。
GateNews4小时前
分析师: $80K 作为比特币关键阻力位浮现,突破或引发波动率上升
Gate News 消息,4月26日——链上分析师 Murphy 将 80,000 美元确定为比特币相对于当前价格的主要阻力位,并引用了期权 Gamma 敞口、未平仓合约量 (OI) 以及隐含波动率 (IV) 数据的组合。该水平代表了 5 月价格走势的关键检查点
GateNews4小时前
南非加密货币草案触发:Valr 首席执行官警告:将处以 1M 兰特罚款
行业领袖和金融专家对南非国家财政部《2026年资本流动管理条例(草案)》发出严厉谴责,称该提案是一项倒退举措,意在重现种族隔离时期的经济管控模式。
要点:
国家财政部的草案取代了1961年
Coinpedia4小时前
Olenox宣布与CS Digital合并,以开发低成本、离网比特币挖矿机会
这两家公司将同意合并,CS Digital将在一项全股票交易中获得$55 百万美元,以结合Olenox的能源专长与CS Digital在比特币挖矿方面的专长。合并后的公司将寻求在附近开发离网挖矿和AI数据中心计划
Coinpedia5小时前
比特币现货 ETF 连续 9 天录得 1.4449 亿美元净流入,贝莱德 IBIT 领跑
Gate News 消息,4月26日——根据 SoSoValue 数据,4月25日, 比特币现货 ETF 录得总净流入 1.44489 亿美元,连续第九天出现正向资金流入,正向流入天数延续至九天。
贝莱德的 IBIT 在所有基金中表现最佳,单日净流入为 2.2879 千万美元,使其累计净流入达到 million,同时
GateNews5小时前