領先的多幣種錢包 Trust Wallet 在聖誕節當天其瀏覽器擴充功能遭遇了一次神秘的安全漏洞,造成總計 700 萬美元的損失。
知名鏈上安全調查員 ZachXBT 率先發出警報,在錢包本身公開確認遭駭之前就標記了可疑活動。
這位意見領袖報告稱,數百名用戶受到攻擊影響,被竊資產主要包括 SOL、EVM 代幣和 BTC。
截至發稿時,駭客攻擊的確切原因尚未完全確定,但包括 Akinator 在內的安全分析師已指向最新的 Chrome 錢包更新。
考慮到這發生在市場極度波動、人們對比特幣今年反彈至 10 萬美元大關的希望開始黯淡之際,對 Trust Wallet 最佳加密錢包替代品的需求再次上升。
雖然開發人員仍在調查事件的根本原因,但專家的分析已經提供了早期線索。
例如,一位在 X 上被稱為 Akinator 的網路安全偵探表示,此次駭客攻擊可能與錢包 12 月 24 日瀏覽器擴充功能升級中的惡意代碼有關。
"最近的更新添加了隱藏代碼,會悄悄地向外部發送錢包數據。它偽裝成分析工具,但實際上追蹤錢包活動,並在導入助記詞時觸發,"他指出。
這一說法與社交媒體上的多份報告一致,這些報告表明攻擊者在將助記詞輸入瀏覽器擴充功能後提取了資金。
例如,一位名為 Yuna 的用戶分享了她錢包中的 30 萬美元加密資金如何在短短幾分鐘內被提走。
Trust Wallet 確認了安全漏洞,但強調只有 2.68 版本的瀏覽器擴充功能受到影響。
然而,團隊鼓勵用戶升級至 2.69 版本,警告他們在應用更新之前不要打開瀏覽器擴充功能,以防止進一步的問題。
"對於尚未更新至擴充功能 2.69 版本的用戶,請在更新之前不要打開瀏覽器擴充功能。這可能有助於確保您錢包的安全並防止進一步的問題。"
同時,根據 Lookonchain 分析師的說法,大部分被盜資金已經轉移到 ChangeNOW、FixedFloat、KuCoin 和 HTX。
儘管 2025 年的攻擊次數顯著下降了,比 2024 年減少了 162 起事件,但 Certik 報告顯示全年被盜總價值激增。
到目前為止,已有超過 34.1 億美元的加密貨幣被盜,高於 2024 年的 33.4 億美元。
其中最災難性的攻擊是總部位於杜拜的交易所 Bybit 遭受的 15 億美元駭客攻擊,該攻擊與北韓 Lazarus Group 有關。僅這一次災難性的安全漏洞就佔了全年加密貨幣盜竊案的近 70%。
其他備受矚目的攻擊包括伊朗 Nobitex 交易所遭受的 9,000 萬美元駭客攻擊、Upbit 遭受的 3,000 萬美元盜竊、印度 CoinDCX 交易所遭受的 4,400 萬美元攻擊,以及 BigONE 遭受的 2,700 萬美元漏洞。
這些事件共同引發了對針對加密貨幣行業的網路攻擊日益複雜化和規模化的擔憂。
雖然遭受駭客攻擊從來都不是好時機,但這次攻擊發生在一個特別糟糕的時刻,市場仍然極度波動,比特幣和山寨幣交易接近數月低點。
毫不意外,這次攻擊的消息將進一步擾亂許多仍在應對年終看跌信號的投資者。
然而,這次事件的教訓是明確的。自我託管錢包不應將全部安全負擔留給用戶。同時,用戶必須積極主動並持續實踐良好的安全習慣。
Trust Wallet 在其通知中表示,他們正在積極處理這個問題,並承諾盡快持續分享更新。
"我們理解這有多令人擔憂,我們的團隊正在積極處理這個問題,"團隊保證道。
同樣,Binance 創辦人兼 Trust Wallet 所有者趙長鵬確認用戶資金仍然安全,同時強調團隊將全額賠償所有受影響的損失。
如前所述,Trust Wallet 的最新駭客攻擊嚴正提醒人們,自我託管錢包並非沒有風險,特別是那些將安全完全交給用戶的錢包。
然而,有一個特定的非託管品牌脫穎而出,為人們提供額外的防護,以抵禦持續在加密領域蔓延的各種漏洞利用。
這款產品名為 Best Wallet,其核心建構在安全性之上,在充滿風險的市場中提供全面保護。雖然其自主架構已經將私鑰掌握在用戶手中,但該錢包還整合了 Fireblocks MPC-CMP 技術,這是一種先進的安全方法,消除了犯罪分子可以利用的任何單點故障。
此外,為了防範釣魚合約和惡意資產,Best Wallet 具備內建的詐騙過濾器,可自動檢測垃圾代幣。還有現代化的保護技術,如生物識別登入、安全密碼和可選的雙因素身份驗證——這些關鍵功能使該錢包獲得了 WalletConnect 認證。
再加上其社交媒體平台(特別是 X 和 YouTube)上的定期安全更新,不難理解為什麼該錢包成功保持了無瑕疵的記錄。
但安全性只是其市場吸引力之一。Best Wallet 在其他關鍵領域也很全面,如功能性、易用性和匿名性。
在功能性方面,它為用戶提供了一整套為當今波動市場打造的工具——從跨鏈交換、法幣入金通道和投資組合管理,到質押機會和代幣發射台。
該錢包的介面也相當直觀且用戶友好。這種方法本質上使即使是初學者也能輕鬆熟悉平台。
還有一個額外的優勢是可以將其他錢包連接到它,並從一個地方管理所有投資組合。這樣,實時關注代幣表現比從一個介面切換到另一個介面方便得多。
更重要的是,該錢包不要求用戶完成 KYC 要求,從而消除了中心化交易所常見的數據洩露問題。
像 ClayBro 這樣的知名加密意見領袖已經支持 Best Wallet 成為今年使用的最佳加密錢包。
下載 Best Wallet
本文由我們的商業合作夥伴之一提供,不代表 Cryptonomist 的觀點。請注意,我們的商業合作夥伴可能使用聯盟計劃通過本文中的連結產生收益。


