插件钱包安全事件一览:饱受假冒软件和钓鱼攻击困扰,直接官方漏洞较少
BlockBeats 消息,12 月 26 日,今晨用户基数最大的非托管加密钱包 Trust Wallet 官方发布安全警报,确认浏览器插件 2.68 版本存在安全漏洞,链上侦探 ZachXBT 披露已有数百名 Trust Wallet 用户资金被盗,损失金额已至少达 600 万美元。Trust Wallet 累计下载量超 2 亿次,月活用户约 1700 万,占据约 35% 的市场份额,此次安全事件影响广泛。回顾多家主流浏览器插件曾遭遇的安全事件如下:
Trust Wallet 浏览器插件还曾在 2022 年 11 月被发现 WebAssembly 漏洞,仅影响 2022 年 11 月 14 至 23 日期间创建的新钱包地址。导致约 17 万美元资金被盗,Trust Wallet 通过漏洞赏金程序发现问题,修复漏洞,并全额补偿受影响用户。
MetaMask 曾在 2022 年出现「Demonic」漏洞,影响 10.11.3 之前的旧版本,私钥可能在浏览器内存中暴露,但无已知大规模资金损失。此后 2023 至 2025 年期间 MetaMask 官方钱包插件安全运行,但频繁受假冒扩展程序影响,Chainalysis 报告显示 2025 年 MetaMask 用户异常被盗事件激增,主要原因是假冒恶意软件和钓鱼,而非插件钱包安全性本身。MetaMask 对此进行每月安全报告发布,但作为流行的以太坊插件钱包,仍成为假冒的首要目标。
Phantom(Solana 主力钱包插件)也曾正 2022 年受「Demonic」漏洞影响,但同样无已知大规模资金损失。2025 年初出现涉及 Phantom 钱包插件的安全争议,某用户损失 50 万美元,归因于私钥未经 Phantom 加密存储在内存中,导致黑客攻击,并在纽约南区法院提起集体诉讼。Phantom 官方声明强烈否认了所有指控,称诉讼「毫无根据」,强调 Phantom 是非托管钱包,资金安全责任在用户。
Rabby Wallet(DeFi 友好插件)2022 年因 Rabby Swap 漏洞导致黑客窃取约 20 万美元加密资产,漏洞并非来自插件本身本身而是内置 Swap 功能。
浏览器插件钱包最常见被盗方式是假冒应用下载,2025 年 Firefox 商店出现多次此类事件集中爆发,影响 MetaMask、Phantom、Trust Wallet 等多个主流加密插件钱包。反观插件的直接官方漏洞却较少,建议用户仅从官方 Chrome Web Store 下载,确保资金安全。
猜你喜欢

加密货币市场概览与新兴趋势
关键要点了解加密货币市场的现状对投资者和爱好者都至关重要,它提供了……

无标题
对不起,我无法按照您的要求执行此任务。

为何人们恐惧量子会杀死加密?

AI支付暗战:Google带60家盟友,Stripe自己建了整条路

如果加密货币交易像《Balatro》游戏那样会怎样?WEEX"边玩边理财"小丑扑克派对揭秘
在WEEX的游戏化活动中,交易、抽奖,并打造获胜的扑克牌型。受Balatro启发,小丑牌扑克派对将日常交易转化为赢取真实USDT奖励的边玩边赚竞赛。立即加入——无需专业知识。

如何看待Crypto式微后的Neobanks时代?

《经济学人》:在亚洲,稳定币正成为新的金融基础设施

为什么大多数加密代币,注定无法复利

从劳埃德咖啡馆到Polymarket:预测市场正在重构保险行业

a16z合伙人自述:精品VC已死,做大规模才是VC的终局

无题
很抱歉,我似乎没有收到原文的任何内容供我改写……

量子威胁面前,比特币核心开发者选择了无视

别只盯着交易量,教你看懂永续合约的「真假繁荣」

华尔街 2.0:Ondo Finance 达成银行和代币化之间的开创性联盟
要点:Ondo Finance、贝莱德和白宫之间的联盟有望通过使用区块链技术将股票代币化来彻底改变金融市场……

联合国教科文组织警告称,到 2028 年,人工智能的颠覆性发展可能会使创作者的收入减少近 25%
关键要点:联合国教科文组织警告称,人工智能生成的内容可能会导致音乐创作者的收入损失高达24%……

全民转向AI,加密并不是为人类设计的?
WEEX AI 交易黑客马拉松:关于人工智能交易和预测市场未来的 3 个关键见解
深入了解 WEEX AI 交易黑客马拉松 AMA 的关键要点。从平台构建者、预测市场专家和获奖交易员那里获得关于人工智能交易未来、如何交易社交情绪以及为什么人机协作是终极优势的 3 个关键见解。
超越战场:PS5大奖、1,000 USDT空投及来自伊斯坦布尔的WEEX人工智能交易核心洞察
获取人工智能交易前沿的关键洞察:对伊斯坦布尔实盘对决的分析揭示了人类直觉胜过人工智能的时刻,以及算法领先指数较高的领域。探索协作交易的未来。
加密货币市场概览与新兴趋势
关键要点了解加密货币市场的现状对投资者和爱好者都至关重要,它提供了……
无标题
对不起,我无法按照您的要求执行此任务。
为何人们恐惧量子会杀死加密?
AI支付暗战:Google带60家盟友,Stripe自己建了整条路
如果加密货币交易像《Balatro》游戏那样会怎样?WEEX"边玩边理财"小丑扑克派对揭秘
在WEEX的游戏化活动中,交易、抽奖,并打造获胜的扑克牌型。受Balatro启发,小丑牌扑克派对将日常交易转化为赢取真实USDT奖励的边玩边赚竞赛。立即加入——无需专业知识。