要点速览
- Trust Wallet浏览器扩展2.68.0版本被植入后门,通过PostHog分析工具窃取助记词,用户损失超600万美元
- 攻击者准备至少14天,12月22日植入恶意代码,圣诞节当天开始转移资金
- 修复版本2.69.0已移除所有PostHog相关代码,但事件暴露加密钱包供应链安全重大隐患
- Binance CEO赵长鹏承诺全额赔偿用户损失,凸显头部平台风险应对优势
- 安全专家呼吁重新审视钱包架构,建议采用Passkey等更安全认证方式替代插件钱包
一、Trust Wallet供应链攻击事件深度解析
- 攻击技术细节与时间线:Trust Wallet浏览器扩展2.68.0版本被植入恶意代码,通过添加PostHog分析工具采集用户隐私信息(包括助记词)并发送至攻击者服务器api.metrics-trustwallet[.]com。攻击者至少从12月8日开始准备,12月22日成功植入后门,12月25日圣诞节当天开始转移资金。安全团队在用户资产被盗后紧急发布2.69.0版本,彻底移除所有PostHog相关代码,修复了后门漏洞 — via 1 2
- 损失规模与平台应对:据统计,此次攻击导致用户损失超过600万美元。Binance CEO赵长鹏第一时间发推表示所有用户损失将由Trust Wallet全额承担,展现了头部平台在安全事件中的风险应对能力和责任担当。此次事件再次警示,无论是熊市还是牛市,资金安全始终是加密货币用户的首要考虑因素 — via 1 2
二、加密钱包安全架构反思与行业影响
- 安全架构缺陷与专家批评:安全专家指出,此次事件暴露了加密钱包过度依赖中心化插件架构的根本问题。插件钱包、导入私钥、授权操作等环节都是安全薄弱点,任何一个环节的疏忽都可能造成不可逆的损失。有观点认为,不应每次被黑客攻击后才反思钱包架构问题,而应从设计阶段就采用更安全的方案 — via 1 2
- 替代方案与用户建议:安全社区建议用户立即将Trust Wallet扩展更新至2.69.0版本并轮换钱包。长期来看,应考虑采用Passkey钱包等更安全的认证方式,或使用无私钥钱包服务。有开发者展示了通过AI编写本地签名工具的方案,将网页钱包请求发送到命令行进行签名,以减少私钥暴露风险 — via 1 2
三、更广泛的安全威胁与用户教育
