

Odaily星球日报讯 币安创始人 CZ 在 X 平台发文表示,目前黑客攻击已造成 700 万美元损失,TrustWallet 将承担此次损失。用户资金是安全的,目前团队仍在调查黑客提交新版本的具体方式。

Odaily星球日报讯 据慢雾科技首席信息安全官 23pds 披露,经过其分析,Trust Wallet 相关开发人员设备或代码仓库可能被攻击者控制,请及时断网排查相关人员设备。
此前,链上分析师余弦在 X 平台发文表示,Trust Wallet 浏览器扩展 2.68.0 版本为带后门版本,修复后的版本为 2.69.0。通过代码对比发现,后门代码增加 PostHog 插件以采集钱包用户的隐私信息(包括助记词),并发送至攻击者服务器 api.metrics-trustwallet[.]com。
根据预估时间线,攻击者自 12 月 8 日开始准备,12 月 22 日成功植入后门,12 月 25 日开始转移资金。据 zachxbt 统计,用户损失已超过 600 万美元。

Odaily星球日报讯 据链上侦探 ZachXBT 披露,数百名 Trust Wallet 用户资产被盗,损失金额至少达 600 万美元。目前已发现多个涉及 EVM、Bitcoin 及 Solana 链的盗取地址。ZachXBT 表示,若确定 Trust Wallet 对该事件负有责任,希望其能向所有受影响用户提供赔偿。

Odaily星球日报讯 PeckShieldAlert 在 X 平台发文表示,TrustWallet 利用漏洞事件已导致受害者损失价值超过 600 万美元的加密货币。目前约 280 万美元的被盗资金仍留在黑客的钱包中(涉及 Bitcoin、EVM 及 Solana),而大部分资金(超过 400 万美元)已被发送至中心化交易所:其中约 330 万美元发送至 ChangeNOW,约 34 万美元发送至 FixedFloat,约 44.7 万美元发送至 kucoincom。







