TrustWallet黑客事件解析:从更新到钱包被盗,价值$16M 美元的$TWT、BTC、ETH

TWT5.29%
BTC0.64%
ETH0.03%

Trust Wallet事件的具体经过


第一步:发布了一次新的浏览器扩展更新

12月24日,Trust Wallet浏览器扩展发布了一个新版本。

  • 更新看似例行。

  • 没有伴随重大安全警告。

  • 用户通过正常的更新流程安装了它。

此时,似乎没有任何可疑之处。


第二步:向扩展添加了新代码

更新后,研究人员在检查扩展文件时发现了一个名为4482.js的JavaScript文件发生了变化。

关键观察:

  • 新代码未出现在早期版本中。

  • 它引入了与用户操作相关的网络请求。

这很重要,因为浏览器钱包是非常敏感的环境;任何新的外发逻辑都存在高风险。


第三步:代码伪装成“分析”

新增的逻辑表现为分析或遥测代码。

具体表现:

  • 它看起来像常用分析SDK的追踪逻辑。

  • 并非每次都触发。

  • 仅在特定条件下激活。

这种设计使得在随意测试时更难检测到。


第四步:触发条件——导入助记词

社区逆向工程表明,逻辑在用户导入助记词到扩展时被触发。

为何这很关键:

  • 导入助记词意味着钱包拥有完全控制权。

  • 这是一次性、高价值的关键时刻。

  • 恶意代码只需行动一次。

仅使用现有钱包的用户可能没有触发此路径。


第五步:钱包数据被外部发送

当触发条件发生时,代码声称将数据发送到一个外部端点:

metrics-trustwallet[.]com

引发警觉的原因:

  • 该域名看起来非常像Trust Wallet的合法子域名。

  • 仅在几天前注册。

  • 未公开文档说明。

  • 后来下线了。

至少,这确认了钱包扩展存在意外的外发通信。


第六步:攻击者立即行动

导入助记词后不久,用户报告:

  • 钱包在几分钟内被清空。

  • 多个资产被迅速转移。

  • 不需要用户进一步操作。

链上行为显示:

  • 自动化的交易模式。

  • 多个目标地址。

  • 没有明显的钓鱼授权流程。

这表明攻击者已获得足够权限签署交易。


第七步:资金在多个地址间汇聚

被盗资产通过多个攻击者控制的钱包进行转移。

为何这很重要:

  • 表明存在协调或脚本化操作。

  • 减少对单一地址的依赖。

  • 与有组织的攻击行为相符。

根据追踪的地址估算,转移金额达数百万美元,尽管总额有所不同。


第八步:域名失联

在关注度升高后:

  • 可疑域名停止响应。

  • 立即没有公开解释。

  • 截图和缓存证据变得尤为重要。

这与攻击者在被曝光后销毁基础设施的行为一致。


第九步:官方随后确认

Trust Wallet后来确认:

  • 一次安全事件影响了特定版本的浏览器扩展。

  • 移动端用户未受影响。

  • 用户应升级或禁用扩展。

然而,未立即提供完整的技术细节,解释:

  • 域名存在的原因。

  • 助记词是否被暴露。

  • 这是内部、第三方还是外部问题。

这一空白引发了持续的猜测。


已确认的内容

  • 浏览器扩展的更新引入了新的外发行为。

  • 用户在导入助记词后不久丢失资金。

  • 事件局限于特定版本。

  • Trust Wallet承认存在安全问题。


强烈怀疑的内容

  • 供应链问题或恶意代码注入。

  • 助记词或签名能力被暴露。

  • 分析逻辑被滥用或武器化。


仍不清楚的内容

  • 代码是否故意为恶或被上游攻破。

  • 受影响的用户数量。

  • 是否有其他数据被窃取。

  • 攻击者的确切归属。


为何此事件重要

这不是典型的钓鱼攻击。

它突显了:

  • 浏览器扩展的危险性。

  • 盲目信任更新的风险。

  • 分析代码可能被滥用的可能性。

  • 处理助记词是钱包安全中最关键的时刻。

即使是短暂的漏洞也可能带来严重后果。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

22,000份BTC期权和100,000份ETH期权今日到期;BTC最大痛点为72,000美元

在4月17日,22,000份BTC期权将到期,Put/Call比率为1.05,最大痛点为72,000美元,总计1.650亿美元。另外,100,000份ETH期权将到期,Put/Call比率为0.95,最大痛点为2,250美元,价值为$460 百万美元。

GateNews4 分钟前

比特币复合市场指数 (BCMI) 接近高信心支撑区域,预示价值累积阶段

比特币的复合市场指数正在测试一个关键的枢轴水平,这表明 BTC 在历史上被低估。MVRV 和 NUPL 等关键指标显示投资者情绪出现重置,而 90 日 SMA 的下行趋势则暗示持续的卖压。

GateNews49 分钟前

2026年第一季度上市比特币矿企售出超32,000 BTC,超过2025年全年总量

2026年第一季度,比特币矿工售出超32,000 BTC,超过了2025年全年总销量。主要参与者包括 MARA、Riot 和 Core Scientific。随着算力价格跌破盈亏平衡点,矿工盈利能力正在下滑;矿工储备从 1.86 million BTC 降至 1.80 million BTC。

GateNews1小时前

比特币的量子防御方案 BIP-361 因 170 万 BTC 的恢复漏洞而遭到质疑

比特币开发者正在推进 BIP-361,以通过将资金迁移到更安全的格式来防范量子计算威胁,并可能冻结 170 万 BTC。Cardano 创始人查尔斯·霍斯金森(Charles Hoskinson)批评该计划,认为它可能导致对脆弱币种的永久冻结。此番争论凸显了在适配比特币协议时所面临的紧张关系。

GateNews1小时前

欧洲公司打造比特币金库策略,与 MicroStrategy 模式背道而驰

欧洲公司正在采用比特币金库策略,使其符合当地法规;这与美国以债务驱动的模式形成对比。像德国的 Bitcoin Group SE 和法国的 Capital B 这样的关键参与者,更倾向于采取保守立场,面临各自独特的市场限制。

GateNews2小时前
评论
0/400
暂无评论