TrustWallet 黑客事件解析:從更新到錢包被盜,價值$16M 美元的$TWT、BTC、ETH

TWT0.99%
BTC-0.77%
ETH-0.36%

Trust Wallet事件的真相


第一步:發布了新的瀏覽器擴展更新

Trust Wallet瀏覽器擴展於12月24日發布了新版本。

  • 更新看似例行。

  • 沒有伴隨重大安全警告。

  • 用戶通過正常的更新流程安裝了它。

此時,沒有任何跡象顯示可疑。


第二步:新增了代碼到擴展中

更新後,研究人員在擴展的文件中注意到一個名為4482.js的JavaScript文件出現了變化。

關鍵觀察:

  • 新增的代碼不存在於早期版本中。

  • 它引入了與用戶操作相關的網絡請求。

這很重要,因為瀏覽器錢包是非常敏感的環境;任何新的外發邏輯都具有高度風險。


第三步:代碼偽裝成“分析”

新增的邏輯看起來像是分析或遙測代碼。

具體:

  • 它看起來像是常見分析SDK用於追蹤的邏輯。

  • 並非每次都觸發。

  • 只在特定條件下啟動。

這種設計使得在日常測試中更難被發現。


第四步:觸發條件——導入助記詞

社群反向工程推測,該邏輯在用戶導入助記詞到擴展時被觸發。

為何這很關鍵:

  • 導入助記詞會讓錢包獲得完全控制權。

  • 這是一個一次性、高價值的時刻。

  • 任何惡意代碼只需執行一次即可。

只使用現有錢包的用戶可能沒有觸發此路徑。


第五步:錢包資料被外部傳送

當觸發條件出現時,該代碼據稱將資料傳送到一個外部端點:

metrics-trustwallet[.]com

引發警覺的原因:

  • 該域名看起來很像是Trust Wallet的合法子域名。

  • 它僅在幾天前註冊。

  • 沒有公開的文檔記錄。

  • 後來下線了。

至少,這證實了錢包擴展有意外的外發通信。


第六步:攻擊者立即行動

在導入助記詞不久後,用戶報告:

  • 錢包在幾分鐘內被清空。

  • 多個資產被迅速轉移。

  • 不需要進一步的用戶操作。

鏈上行為顯示:

  • 自動化的交易模式。

  • 多個目的地址。

  • 沒有明顯的釣魚授權流程。

這表明攻擊者已經擁有足夠的權限來簽署交易。


第七步:資金在多個地址間合併

被盜資產經由多個攻擊者控制的錢包轉移。

為何這很重要:

  • 表示有協調或腳本化操作。

  • 減少對單一地址的依賴。

  • 與有組織的攻擊行為相符。

根據追蹤的地址估算,資金已轉移數百萬美元,雖然總額有所變動。


第八步:域名下線

在引起注意後:

  • 可疑域名停止回應。

  • 沒有立即公開說明。

  • 截圖和快取證據變得至關重要。

這與攻擊者在曝光後摧毀基礎設施的行為一致。


第九步:官方稍後確認

Trust Wallet後來確認:

  • 一次安全事件影響了特定版本的瀏覽器擴展。

  • 行動裝置用戶未受影響。

  • 用戶應升級或禁用擴展。

然而,並未立即提供完整的技術細節來解釋:

  • 為何該域名存在。

  • 助記詞是否被曝光。

  • 這是內部、第三方還是外部問題。

這一缺口促使持續的猜測。


已確認的內容

  • 瀏覽器擴展的更新引入了新的外發行為。

  • 用戶在導入助記詞後不久就失去了資金。

  • 事件局限於特定版本。

  • Trust Wallet承認存在安全問題。


強烈懷疑的內容

  • 供應鏈問題或惡意代碼注入。

  • 助記詞或簽署能力被曝光。

  • 分析邏輯被濫用或武器化。


仍未知的內容

  • 這段代碼是否故意為惡意或被上游攻破。

  • 有多少用戶受到影響。

  • 是否有其他資料被竊取。

  • 攻擊者的確切身份。


為何此事件重要

這不是典型的釣魚攻擊。

它突顯了:

  • 瀏覽器擴展的危險性。

  • 輕信更新的風險。

  • 分析代碼可能被濫用的情況。

  • 為何處理助記詞是錢包安全中最關鍵的時刻。

即使是短暫的漏洞,也可能造成嚴重後果。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

伊朗局勢最新動態:霍爾木茲海峽管控升級,比特幣 77,000 美元附近盤整

4 月 25 日,伊朗再度升級霍爾木茲海峽管控方案,比特幣徘徊 77,500 美元,黃金報 4,709 美元,佈倫特原油站上 106 美元。地緣風波再起,三大資產如何聯動?

Gate 即时热点11分鐘前

Drivechain 架構師 Paul Sztorc 揭曉 8 月比特幣硬分叉,並以 1:1 BTC 幣分割

比特幣開發者與 Drivechain 架構師 Paul Sztorc 宣布了一次名為 eCash 的新比特幣硬分叉,預計於今年 8 月啟動,並在分叉當時讓每一位 BTC 持有者獲得相等數量的 eCash 幣。 重點整理: Paul Sztorc 宣布 eCash,一個將在 8 月推出的新比特幣硬分叉,

Coinpedia41分鐘前

算力指數:巴西與委內瑞拉顯示拉丁美洲比特幣挖礦份額有成長潛力

一份關於拉美比特幣挖礦現況的新報告發現,即使該地區擁有大量能源資源,比特幣挖礦的採用程度仍落後。雖然巴拉圭在全球雜湊率(hashrate)中位居第四,但 Hashrate Index 仍選擇巴西與委內瑞拉作為值得追隨的國家。 重點整理: A

Coinpedia1小時前

Michael Saylor:比特幣寒冬已結束,機構與主權採納或推動下一輪漲勢

Gate News 消息,4 月 25 日——MicroStrategy 联合创始人 Michael Saylor 表示“冬天已经结束”,当时比特币上涨至约 $78,000,表明市场情绪正在转变。 据分析师 Mati Greenspan 称,自闪电崩盘以来,近期的市场走势属于更广泛牛市中的回调,比特币的底部现已形成。Greenspan 认为,下一阶段的涨幅将由“主权采纳”驱动,其中包括中央银行在储备中除黄金外也加入 BTC。 政府与机构正越来越多地将比特币纳入其持仓。美国政府目前持有约 300,000 BTC,并曾讨论建立战略比特币储备。萨尔瓦多继续进行每日买入,而英国政府以及多家美国州级养老金基金已将比特币纳入其资产配置。

GateNews2小時前

比特幣在 $81,596 上方面臨 13.15 億美元空頭清算;在 $74,236 下方面臨 11.68 億美元多頭清算

Gate 新聞訊息,4月25日——根據 Coinglass 數據,如果比特幣突破 $81,596,主要 CEX 上的空頭倉位將面臨累計 $1.3150 億的強制平倉。相反,如果 BTC 跌破 $74,236,多頭倉位將遭遇累計 $1.168 億的強制平倉。

GateNews3小時前
留言
0/400
暫無留言