插件錢包安全事件一覽:饱受偽造軟件和釣魚攻擊困擾,直接官方漏洞較少

By: theblockbeats.news|2025/12/26 10:16:07
0
分享
copy

BlockBeats 消息,12 月 26 日,今晨用户基數最大的非托管加密錢包 Trust Wallet 官方發布安全警報,確認瀏覽器插件 2.68 版本存在安全漏洞,鏈上偵探 ZachXBT 披露已有數百名 Trust Wallet 用戶資金被盜,損失金額已至少達 600 萬美元。Trust Wallet 累計下載量超 2 億次,月活用戶約 1700 萬,佔據約 35% 的市場份額,此次安全事件影響廣泛。回顧多家主流瀏覽器插件曾遭遇的安全事件如下:

Trust Wallet 瀏覽器插件還曾在 2022 年 11 月被發現 WebAssembly 漏洞,僅影響 2022 年 11 月 14 至 23 日期間創建的新錢包地址。導致約 17 萬美元資金被盜,Trust Wallet 通過漏洞懸賞程序發現問題,修復漏洞,並全額補償受影響用戶。

MetaMask 曾在 2022 年出現「Demonic」漏洞,影響 10.11.3 之前的舊版本,私鑰可能在瀏覽器內存中暴露,但無已知大規模資金損失。此後 2023 至 2025 年期間 MetaMask 官方錢包插件安全運行,但頻繁受假冒擴展程序影響,Chainalysis 報告顯示 2025 年 MetaMask 用戶異常被盜事件激增,主要原因是假冒惡意軟件和釣魚,而非插件錢包安全性本身。MetaMask 對此進行每月安全報告發布,但作為流行的以太坊插件錢包,仍成為假冒的首要目標。

Phantom(Solana 主力錢包插件)也曾正 2022 年受「Demonic」漏洞影響,但同樣無已知大規模資金損失。2025 年初出現涉及 Phantom 錢包插件的安全爭議,某用戶損失 50 萬美元,歸因於私鑰未經 Phantom 加密存儲在內存中,導致駭客攻擊,並在紐約南區法院提起集體訴訟。Phantom 官方聲明強烈否認了所有指控,稱訴訟「毫無根據」,強調 Phantom 是非托管錢包,資金安全責任在用戶。

Rabby Wallet(DeFi 友好插件)2022 年因 Rabby Swap 漏洞導致駭客竊取約 20 萬美元加密資產,漏洞並非來自插件本身而是內置 Swap 功能。

瀏覽器擴充功能錢包最常見的被盜方式是假冒應用下載,2025 年 Firefox 商店出現多次此類事件集中爆發,影響 MetaMask、Phantom、Trust Wallet 等多個主流加密擴充功能錢包。反觀擴充功能的直接官方漏洞卻較少,建議用戶僅從官方 Chrome Web Store 下載,確保資金安全。

-- 價格

--

猜你喜歡

## 詳細大綱

H1: 鯨魚在Hyperliquid平台開啟20倍杠桿油空頭倉位 H2: 事件簡介 H3: 20倍杠桿空頭倉位的具體情況 H3: 交易涉及的資金金額 H2: 交易背景 H3: 中東局勢對油價的影響 H3: 驅動WTI和SC原油上漲的因素 H3: 鯨魚預測油價修正的原因 H2: Hyperliquid平台的波動…

# 文章大綱

H1: Michael Saylor重新強調比特幣的避險特性 H2: 比特幣作為混亂中的最終避險 H3: Michael Saylor的觀點 – H4: 比特幣對抗宏觀經濟不確定性的工具 – H4: 社交媒體上傳播的觀點 H2: Strategy公司的比特幣佈局 H3: 大量購買比特幣的戰略…

# 鯨魚重返比特幣多頭:重大目標策略的再現

Key Takeaways 著名的加密貨幣鯨魚@Jason60704294再次開啟比特幣多頭頭寸。 該鯨魚持有9.437個比特幣,開倉價格為70,027.66美元。 此前,該鯨魚曾通過其“設立10大目標”策略在市場中盈利710萬美元。 鯨魚在3月19日重新調整投資方向,關閉空頭頭寸。 WEEX Crypto News, 19 March 2026 鯨魚@Jason60704294:投資經歷與策略 位於加密貨幣市場的知名鯨魚@Jason60704294再次成為市場關注的焦點。這位曾以設立“十大目標”為策略著稱的投資者,再度通過長期投資策略返回市場。根據報導,這位鯨魚於3月19日重新開倉,以70,027.66美元的價格持有9.437個比特幣。 早期動作與市場環境 在今年2月3日,@Jason60704294首次因持有超過5184個比特幣而受到矚目,並在價格達到85,586美元時大幅度投資。隨著市場的波動,他一度面臨3050萬美元的帳面損失。然而,該投資者顯然並未在短時間內被擊倒,他的策略是站在長期市場增長潛力的立場上。 長空轉換:從空到多 據悉,@Jason60704294最近關閉了所有空頭頭寸,這一動作帶來了710萬美元的巨大利潤。此舉表明該鯨魚擁有敏銳的市場嗅覺和靈活的投資策略。透過這一系列精細的市場策略,鯨魚正在建立其長期投資標杆地位。…

# 比特幣價格下跌背後的潛在影響

Key Takeaways 儘管比特幣價格跌至71,000美元以下,其上升勢頭仍未消失。 美國上市的ETF和策略投資持續增強了對比特幣的即期需求。 通脹上升的擔憂正在削弱固定收益的回報,基金可能從黃金轉向比特幣。 比特幣長期持倉杠杆低,即使價格再跌5%,產生連鎖清算的風險也較小。 WEEX Crypto News, 19 March 2026 儘管比特幣下跌,牛市動能仍強 根據Cointelegraph的報導,近日比特幣的價格跌至71,000美元以下,但其牛市動能並未減弱。比特幣自周二達到76,000美元的高點後回落7%。此次跌勢受到多重外部因素的推動,包括以色列對伊朗天然氣設施的攻擊推高了油價,且美國公布的PPI數據超出市場預期,導致美國的股票市場也有所下跌。在此動盪的經濟背景下,市場變得異常謹慎,投資者對於風險資產的敏感度提高,比特幣的價格也因此受到影響。 ETF買盤穩定,比特幣需求保持增長 儘管市場不穩定,美國上市的ETF和策略投資繼續對比特幣展開購買行動,為即期市場需求提供了支持。這一現象顯示,儘管市場短期內出現回撤,但投資者對比特幣的長期前景仍持樂觀態度。這些ETF的購買力量,以及整體市場的策略調整,使得比特幣的需求保持穩定增長。此外,市場觀察家指出,比特幣合約的長期持倉杠杆相對較低,這表示即便價格再度下跌5%,部分合約持倉者的清算風險也不高。 通脹與比特幣:反向輪動的開始? 目前,市場正因通脹上升而感到擔憂,這主要影響著固定收益的回報。隨著通脹的警報不斷響起,一些基金管理者已開始考慮資產配置的更新。過去,黃金一直被認為是對抗通脹的絕佳工具,但當前的市場信號顯示,資金可能出現從黃金向比特幣流動的趨勢。這種潛在的資金流向轉變,不僅可能支撐比特幣的價格,還可能成為進一步上漲的催化劑。…

# GitHub 漏洞攻擊偷取 OpenClaw 開發者加密資產

Key Takeaways 一場精心策劃的釣魚攻擊針對 OpenClaw 開發者,利用 GitHub 做為平臺進行欺詐。 攻擊者聲稱用戶可獲得虛假的 5,000 美元 CLAW 代幣,誘導用戶連接其加密錢包。 這些釣魚網站設計巧妙,逼真得足以讓開發者誤以為是合法的 OpenClaw 頁面。 一些受騙用戶的加密貨幣資產被盜,攻擊者快速撤收佈置的釣魚基礎設施。 OpenClaw 社區曾經被這類加密貨幣騷擾充斥,其中包括偽裝成官方信件的詐騙。…

# 大綱

H1: Neutrl DeFi 協議前端懷疑遭受攻擊,團隊建議用戶暫停互動 H2: 事件背景 H3: Neutrl 平台簡介 Neutrl 作為 DeFi 協議的角色及功能 H3: 當前情況 攻擊背景及引發的問題 H2: 事件詳細描述…

熱門幣種

最新加密貨幣要聞

閱讀更多