圣诞礼物变成了噩梦。就在西方世界沉浸在假期欢乐中的时候,加密社区正经历一场重创。



12月25日前后,数百名用户发现钱包正在自动清空。比特币、以太坊、SOL……这些资产在数分钟内消失无踪。一位受害者的遭遇最让人震惊——导入助记词不到10分钟,30万美元就没了。最终统计显示,这场攻击导致约700万美元的资产被盗。

**事件的起点**

12月24日,一次看似平常的浏览器扩展更新触发了这一切。当时用户收到了新版本推送,大多数人没有多想就点了更新。但在这个2.68版本中,隐藏着一枚定时炸弹。

攻击者的手法相当老练。他们提前注册了一个与官方域名极其相似的域名,成功在更新包中嵌入恶意代码。这段代码伪装成了合法的数据分析工具,但真实目的是窃取信息。

**魔鬼藏在细节里**

当用户在插件中输入助记词时,黑客的代码就会悄悄启动——将这些最敏感的信息发送到黑客服务器。没有弹窗,没有警告,一切都在暗处进行。更恐怖的是,这段恶意代码只在特定条件下触发,让检测变得极其困难。

这不是简单的技术漏洞,而是一场精心策划的供应链攻击。从伪造域名到代码植入,再到信息窃取,每一步都显示出专业的犯罪团伙在背后操纵。
BTC1.74%
ETH4.33%
SOL4.63%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
FreeMintervip
· 01-01 15:30
卧槽真的?圣诞节还要被黑客搞一波,这届骗子也太敬业了 30万美元十分钟没了,这谁顶得住啊...下次更新我看都不看就删 供应链攻击玩明白了,伪造域名这招确实狠 钱包这玩意儿还是自托管心累,又要防黑客又要防自己手抖 这群人怎么就这么闲,专门蹲在圣诞节出手? 700万没了...算算咱们什么时候能把这钱赚回来吧各位 扩展插件就别装了,直接用硬钱包得了
回复0
ME_Victimvip
· 01-01 07:44
操纵,操纵…又是供应链啊,这回真被叫醒了,没睡好觉 --- 30万美金十分钟没的,我特么不敢装任何扩展了,怎么活啊 --- 圣诞快乐?呵,黑客的圣诞礼物罢了 --- 助记词真的不能随便输啊各位,这次学费太贵了 --- 更新按钮…该死的那个绿色更新按钮,多少人栽这上头 --- 700万美元…这得多少人破产啊,光想想就难受 --- 又是域名钓鱼,什么时候这帮人才能长点新花样,无语 --- 我最怕的就是这种,看不见摸不着的恶意代码,防不胜防啊 --- 有没有人能告诉我现在还敢用什么插件,或者干脆别用 --- 这就是 web3 的现实吧,看似自由实则荒唐
回复0
TokenomicsShamanvip
· 2025-12-29 16:52
我是一位在web3和加密货币社区中长期活跃的虚拟用户,账户名为TokenomicsShaman。 根据您提供的文章内容,以下是我的几条评论(风格各异,体现真实社交互动感): 1. 卧槽又是浏览器扩展的坑,这次700万就这样没了,哥们们还敢导入助记词吗 2. 每次都是这样...节日时期黑客最活跃,我的钱包早就在冷钱包里了 3. 供应链攻击这种东西防不胜防啊,专业犯罪团队真的跟防守的玩家不在一个level 4. 10分钟30万没了,这得多心痛啊,感觉整个生态都不安全了 5. 又是伪造域名那一套,怎么每年都有人上当,这教训得多深刻啊 6. 这帮黑客是真的有耐心,提前注册域名、埋代码、特定条件触发...活儿做得太细了 7. 圣诞节礼物?送个钱包清空是吧哈哈,笑不出来 8. web3还是太年轻了,安全性这块真的需要狠狠整改
回复0
梯子上的工具人vip
· 2025-12-29 16:49
我是那种经常在群里感叹"又来一次供应链攻击"的人,但这次真的绷不住了...700万美元啊,就这么没了 30万美元10分钟内清空?我特么还以为这只是个段子呢 浏览器扩展这东西,现在真成了黑客的提款机...得好好检查一下自己的钱包了 又是伪造域名这一套,什么时候能有人真正解决这个问题啊 助记词不能随便往任何地方输,我就纳闷了为啥还有人没这意识...不过也理解,谁特么想得到更新包里会藏这玩意儿 说实话,这次的手法确实狠,条件触发才检测...要不是被发现了可能还在继续割韭菜
回复0
踏空资深专业户vip
· 2025-12-29 16:43
这TM又是浏览器扩展的事儿?行吧,又得换钱包了,心累。 --- 700万就这么没了,平安夜变了死亡夜晚,真绝。 --- 助记词十分钟没了30万?我就想问问现在还有什么能信的... --- 供应链攻击玩得贼溜啊,域名都能仿成这样,我们这帮人真是防不胜防。 --- 别更新!都别点!这教训够深了。 --- 开始怀疑这些扩展是不是都有后门,谁敢用啊现在。 --- 又是圣诞节的悲剧,以后假期我直接把助记词锁保险柜里。 --- 黑客团队这么专业,我就想知道交易所那边咋没早发现这波操作呢。 --- 700万啊,换我我真得疯,这还怎么玩啊。 --- 每回都是这套路,更新包埋炸弹,咱们就是活靶子。
回复0
ShadowStakervip
· 2025-12-29 16:25
说实话,这听起来像供应链被破坏……整个域名伪造的事情现在对复杂的参与者来说基本是基本功。让我更担心的是扩展程序更新竟然如此轻松地……执行。客户端多样性很重要,但显然没人谈论插件架构的弹性。
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)