更多
APP下载
合作
商城
签到
Trust Wallet遭NPM供应链攻击,850万美元损失将全额赔付
2025-12-31 12:38
头条新闻
1500

伯乐头条专讯:币安旗下的加密货币钱包Trust Wallet近日更新了此前遭遇的重大安全事件后续。此次事件中,用户资产总损失约850万美元,但官方承诺将对受影响用户进行全额赔付,让不少受害者松了一口气。


据了解,这次事件的源头是一场NPM供应链攻击。早前,多个NPM软件包遭到黑客入侵,Trust Wallet的GitHub仓库及谷歌扩展商店的API信息也被泄露。黑客利用这些信息,从源代码自行编译了带有后门的版本,并通过API由谷歌推送给用户,随后开始窃取钱包的助记词,直接导致用户资产被盗。


事件发生后,Trust Wallet团队迅速启动应急措施,对受影响的软件版本进行下架,同时修复了漏洞,并通过官方渠道提醒用户更换助记词以保障资金安全。此外,团队表示正在加强供应链安全,确保类似攻击难以再次发生,并呼吁用户务必通过官方渠道下载钱包及更新软件。

社区好帖更多帖子
返回顶部