Trust Wallet 遭到攻擊,被盜走 677 萬美元。CZ 承諾透過 SAFU 全額賠償。建議受影響用戶更新至 2.69 版本。
Trust Wallet 遭到攻擊,攻擊者盜走超過 677 萬美元,影響數百名用戶。駭客將約 425 萬美元轉移到 ChangeNOW、FixedFloat、KuCoin 和 HTX 等平台。
作為回應,幣安執行長趙長鵬(CZ)迅速向社群保證,Trust Wallet 將透過其用戶安全資產基金(SAFU)全額賠償損失。CZ 的迅速承諾對受影響用戶來說是令人安心的舉措,旨在恢復對該平台的信任。
首先,攻擊者針對 Trust Wallet 的瀏覽器擴充功能,特別是 2.68 版本,然後將惡意程式碼注入 JavaScript 檔案。這個程式碼使駭客能夠在用戶匯入或查看時竊取恢復助記詞。
攻擊者將竊取的資料傳送到他們控制的伺服器,使他們能夠從錢包中抽走資金。
此次入侵影響了多個主要區塊鏈,包括 Bitcoin、Ethereum 和 Solana,導致用戶遭受重大財務損失。
在攻擊者執行攻擊之前,沒有明顯的警告跡象。與許多其他攻擊不同,用戶不需要點擊釣魚連結或批准可疑交易。
相反,攻擊者在用戶將恢復助記詞匯入受感染的擴充功能後,迅速抽走資金。
Trust Wallet 透過發布修補程式(2.69 版本)作出回應,並敦促用戶停用易受攻擊的擴充功能並立即更新。
CZ 回應此次入侵,向用戶保證幣安的 SAFU 基金將賠償駭客攻擊造成的損失。SAFU 由幣安於 2018 年建立,旨在保護用戶免受安全漏洞事件造成的損失。
CZ 確認駭客攻擊造成的 700 萬美元損失將全額賠償,並補充說「用戶資金是 SAFU」。他的迅速回應為社群提供了信心,確保受害者不會承擔財務負擔。
CZ 的聲明旨在安撫恐懼並強化幣安對用戶保護的承諾。該公司在提供財務支持方面的迅速行動,在恢復對 Trust Wallet 和幣安的信任方面發揮了關鍵作用。
SAFU 基金由幣安的財務實力支持,為用戶在這些情況下提供了重要的安全保障。
相關閱讀:分析 Trust Wallet 駭客錢包:持有超過 400 萬美元,其中 150 萬美元為 ETH,140 萬美元為 BTC
對於受駭客攻擊影響的用戶,Trust Wallet 已發布明確指示以減少進一步損失。建議他們停用受感染的瀏覽器擴充功能,更新至 2.69 版本,並將任何剩餘資金轉移到新錢包。
此外,用戶應避免重複使用受感染的恢復助記詞,並考慮使用硬體錢包以增加安全性,特別是對於較大金額。
此次事件提醒人們使用瀏覽器擴充功能進行加密貨幣管理所涉及的風險。
雖然 Trust Wallet 迅速採取行動修補問題,但此次攻擊突顯了整個加密貨幣行業需要更強大的安全措施。
隨著調查繼續進行,Trust Wallet 和其他平台可能會重新評估其安全協議,以防止未來發生類似的入侵事件。
本文 CZ 評論 Trust Wallet 遭駭客攻擊損失 700 萬美元,承諾支援用戶 首次出現於 Live Bitcoin News。


