Trust Wallet Discord 短連結遭劫持,ZachXBT 緊急警告切勿點擊

Market Whisper
ETH-0.5%
BNB-0.34%
OP-3.16%
ARB-4.71%

Trust Wallet短連結遭劫持

鏈上偵探 ZachXBT 於 4 月 2 日發出緊急警告:Trust Wallet 的 Discord 官方短連結 discord[.]gg/trustwallet 已遭攻擊者劫持,目前指向一個惡意釣魚伺服器。ZachXBT 特別提示,用戶應避免透過任何官方管道所提供的連結加入 Discord 社群,直到問題解決。

Discord 劫持警報:用戶需立即採取的緊急防護措施

Trust Wallet Discord (來源:ZachXBT)

Trust Wallet 官方 Discord 短連結被劫持,意味著所有曾將這一連結設為書籤、或透過任何官方或非官方頻道獲取連結的用戶,點擊後都可能進入偽裝為 Trust Wallet 社群的釣魚伺服器。

釣魚伺服器的常見攻擊模式包括:偽裝成官方管理員要求用戶提交種子詞(Seed Phrase)或私鑰;發送含惡意連結的「官方安全公告」;以及模擬 Trust Wallet 緊急升級提示誘導用戶操作。目前,用戶應立即採取以下步驟:

停止點擊一切現有連結:無論來源是 Trust Wallet 官網、Telegram、部落格還是任何第三方頻道,僅透過應用程式或已驗證 X 帳號獲取最新安全公告和正確連結

等待官方確認:在 Trust Wallet 官方宣布 Discord 連結已恢復安全前不要重新加入

若已輸入任何敏感資訊:立即將資產轉移至新錢包,並重新生成種子詞

同步上線的地址投毒防護:32 條 EVM 鏈全面覆蓋

在 Discord 劫持事件爆發的同日,Trust Wallet 宣布推出地址投毒攻擊即時防護功能,向用戶發送界面增加主動篩查機制:系統將自動對目標地址進行資料庫比對,一旦命中已知詐騙地址或外觀相似的仿冒地址,即時提醒用戶阻止潛在惡意交易。

初步支持範圍涵蓋 32 個 EVM 兼容區塊鏈,包括以太坊(Ethereum)、幣安幣智慧鏈(BNB Smart Chain)、Polygon、Optimism、Arbitrum、Avalanche 和 Base 等主流網路。

根據 Trust Wallet 的數據,地址投毒攻擊目前已發生超過 2.25 億次,確認損失達 5 億美元。最近兩起重大案例中,一名投資者於 2025 年 12 月損失 5,000 萬美元的 USDT;另外兩名投資者合計損失 6,200 萬美元。這些損失促使幣安前執行長趙長鵬(CZ)公開批評稱:「所有錢包都應該簡單地檢查接收地址是否為惡意地址並封禁用戶,這只是一個區塊鏈查詢而已。」

Trust Wallet 2025 年以來的連串安全挑戰

此次 Discord 劫持事件並非孤立。2025 年 12 月 24 日,Trust Wallet 的 Chrome 瀏覽器擴充功能遭到攻擊,用戶損失約 700 萬美元,Trust Wallet 緊急發布修復版本並承諾賠償受損用戶。目前,Rabby Wallet、Zengo Wallet 和 Phantom Wallet 等競爭產品已提供類似的惡意交易預先過濾功能,Trust Wallet 此次推出地址投毒防護,是對行業壓力的直接回應。

常見問題

Trust Wallet Discord 被劫持後,如何安全地獲取正確的社群連結?

在 Trust Wallet 官方確認 Discord 連結已恢復安全之前,建議通過 Trust Wallet 應用程式內的官方頁面、或通過已驗證的 Trust Wallet 官方 X(Twitter)帳號獲取最新 Discord 邀請連結。避免使用任何已儲存的舊連結或來自第三方頻道的連結。

地址投毒攻擊具體如何運作,用戶怎麼防範?

攻擊者先向受害者發送小額交易,使其釣魚地址出現在受害者的交易記錄中;受害者下次轉帳時可能從歷史記錄中複製這一外觀相似的惡意地址,導致資金被轉入攻擊者帳戶。防範方法:永遠手動輸入地址或從可信地址本複製,絕不從交易歷史中複製地址,並確保使用已具備地址篩查功能的錢包版本。

Trust Wallet Chrome 擴充功能的 2025 年安全事件是否已完全解決?

Trust Wallet 在 2025 年 12 月 24 日的擴充功能攻擊後,已發布移除惡意程式碼的新版本,並承諾賠償受損用戶。建議所有用戶確認 Trust Wallet 擴充功能已更新至最新版本,並通過 Chrome 網上應用程式商店的官方頁面驗證來源的合法性。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Rhea Finance 遭 Oracle 攻擊損失 1,840 萬美元:ZachXBT 示警、Tether 凍結 434 萬 USDT,攻擊者退回部分資金

Rhea Finance 在 NEAR Protocol 上遭遇 Oracle 操縱攻擊,損失達 1,840 萬美元,兩倍於初步估計。攻擊者操控假代幣報價,造成抵押品估值錯誤。Tether 凍結約 434 萬 USDT,攻擊者退還約 350 萬美元資金,迄今追回資金超過 780 萬美元,凸顯 Oracle 安全性的重要性。

鏈新聞abmedia4小時前

eth.limo DNS 遭受攻擊,Vitalik 呼籲用戶暫停存取並改用 IPFS

Vitalik Buterin 於 4 月 18 日警告,針對 eth.limo 的 DNS 註冊商發動的攻擊。此前,他敦促用戶避免造訪 vitalik.eth.limo 及相關頁面。他建議在問題解決前改用 IPFS 作為替代方案。

GateNews4小時前

受制裁交易所 Grinex 遭 1370 萬美元駭客攻擊;指責外國情報機構

Grinex 是一家遭到制裁的加密「盧布」交易所,因遭受網路攻擊而中止營運;該攻擊盜走了超過 13.74 百萬美元的 USDT。據悉,這起攻擊可能涉及以國家層級行動者為首,目的是使俄羅斯的金融體系陷入不穩。Grinex 正與執法機關合作,但尚無恢復服務的時間表。

Coinpedia12小時前

Figure 面臨空頭賣方指控:針對區塊鏈整合主張;FIGR 股價較 1 月高點下跌 53%

Figure Technology Solutions(Figure 科技解決方案)遭到 Morpheus Research 指控,指其誇大了區塊鏈技術的使用情況,導致股價大幅下跌。Figure 為其營運辯護,強調其數位資產功能與強勁的績效指標。

GateNews19小時前

休士頓加密詐騙犯因$20M Meta-1 Coin詐騙被判23年

休士頓企業家羅伯特·鄧拉普(Robert Dunlap)因涉及$20 百萬美元的加密貨幣詐騙而被判處23年監禁;詐騙利用虛構資產與欺騙手法,影響超過1,000名受害者。他的案件反映出與加密相關的網路犯罪正在更廣泛地上升。

GateNews04-17 12:11

慢霜警告:利用假冒「Harmony Voice」軟體進行的在線釣魚攻擊

慢霜(SlowMist)的安全團隊已警告,存在針對加密貨幣用戶的社交工程攻擊活動。詐騙者冒充專案合作夥伴,誘騙用戶下載被偽裝成翻譯工具的惡意應用程式。建議用戶核實軟體的真實性。

GateNews04-17 11:46
留言
0/400
暫無留言