插件钱包安全事件一览:饱受假冒软件和钓鱼攻击困扰,直接官方漏洞较少
BlockBeats 消息,12 月 26 日,今晨用户基数最大的非托管加密钱包 Trust Wallet 官方发布安全警报,确认浏览器插件 2.68 版本存在安全漏洞,链上侦探 ZachXBT 披露已有数百名 Trust Wallet 用户资金被盗,损失金额已至少达 600 万美元。Trust Wallet 累计下载量超 2 亿次,月活用户约 1700 万,占据约 35% 的市场份额,此次安全事件影响广泛。回顾多家主流浏览器插件曾遭遇的安全事件如下:
Trust Wallet 浏览器插件还曾在 2022 年 11 月被发现 WebAssembly 漏洞,仅影响 2022 年 11 月 14 至 23 日期间创建的新钱包地址。导致约 17 万美元资金被盗,Trust Wallet 通过漏洞赏金程序发现问题,修复漏洞,并全额补偿受影响用户。
MetaMask 曾在 2022 年出现「Demonic」漏洞,影响 10.11.3 之前的旧版本,私钥可能在浏览器内存中暴露,但无已知大规模资金损失。此后 2023 至 2025 年期间 MetaMask 官方钱包插件安全运行,但频繁受假冒扩展程序影响,Chainalysis 报告显示 2025 年 MetaMask 用户异常被盗事件激增,主要原因是假冒恶意软件和钓鱼,而非插件钱包安全性本身。MetaMask 对此进行每月安全报告发布,但作为流行的以太坊插件钱包,仍成为假冒的首要目标。
Phantom(Solana 主力钱包插件)也曾正 2022 年受「Demonic」漏洞影响,但同样无已知大规模资金损失。2025 年初出现涉及 Phantom 钱包插件的安全争议,某用户损失 50 万美元,归因于私钥未经 Phantom 加密存储在内存中,导致黑客攻击,并在纽约南区法院提起集体诉讼。Phantom 官方声明强烈否认了所有指控,称诉讼「毫无根据」,强调 Phantom 是非托管钱包,资金安全责任在用户。
Rabby Wallet(DeFi 友好插件)2022 年因 Rabby Swap 漏洞导致黑客窃取约 20 万美元加密资产,漏洞并非来自插件本身本身而是内置 Swap 功能。
浏览器插件钱包最常见被盗方式是假冒应用下载,2025 年 Firefox 商店出现多次此类事件集中爆发,影响 MetaMask、Phantom、Trust Wallet 等多个主流加密插件钱包。反观插件的直接官方漏洞却较少,建议用户仅从官方 Chrome Web Store 下载,确保资金安全。
猜你喜欢

Web3.0 时代的来临:盘点香港法院有关数字资产的判决

无需打开 App,随时随地掌控行情,WEEX APP桌面行情小组件正式上线!
为了缩短您的行情获取路径,WEEX 正式推出“行情追踪”桌面小组件。

十亿美元的教训:DeFi 安全重心正从代码转向运营治理

从稳定币牌照到链上资金端浅析

BVNK 创始人:稳定币发展的三个阶段

特朗普次子的比特币游戏真相:自己狂赚 1 亿美元,散户惨亏 5 亿

可组合 RWA 的崛起

Key Takeaways A prominent whale, known as “UnRektCapital,” has strategically escalated its short position in Bitcoin while simultaneously…

MegaETH 上线 FDV 突破 20 亿美元 ,哪些生态项目值得关注?

对话「木头姐」Cathie Wood:下一轮牛市即将到来

预测市场们能赢得永续合约的竞赛吗?

到底是谁在 Trade.xyz 上交易?

币安悄悄押注了一家头部大模型公司

Stripe Sessions 2026:AI Agent、全球支付与隐形的加密基建

韩国加密税收将走向何方?

传奇投资人纳瓦尔:Apple 已死,SaaS 也将步其后尘,创业者还有 18 个月重塑护城河

早报 | Visa 将 Polygon 纳入全球稳定币结算计划;MoonPay 斥资 1 亿美元收购安全公司 Sodot;数字钱包平台 Belo 完成 1400 万美元 A 轮融资

美联储决议全文:连续第三次按兵不动但分歧加剧
Web3.0 时代的来临:盘点香港法院有关数字资产的判决
无需打开 App,随时随地掌控行情,WEEX APP桌面行情小组件正式上线!
为了缩短您的行情获取路径,WEEX 正式推出“行情追踪”桌面小组件。



