#数字资产市场动态 插件钱包正成为黑客重点狙击的目标。最近Trust Wallet浏览器插件2.68版本曝出严重漏洞,导致数百用户资产遭窃,单笔损失就超过600万美元。作为月活跃用户达1700万、市场占有率35%的头部钱包,这个事件足以引发业界警觉。



往前看,MetaMask和Phantom都曾栽过跟头——它们都遭遇过"Demonic"内存漏洞威胁,用户的私钥存在泄露风险。Rabby钱包的遭遇也不轻松,2022年因为内置Swap功能的合约缺陷被攻击,被盗资产价值约20万美元。从Trust Wallet到MetaMask,再到Phantom和Rabby,这些钱包产品的安全事件几乎贯穿整个周期。

但这里有个更扎心的现实:根据2025年的安全数据,插件钱包最大的威胁根本不是代码本身,而是假冒的恶意插件。特别是在Firefox商店,钓鱼式的假冒插件下载正在集中爆发。很多用户要么搞混了官方和假冒版本,要么一不留神就装上了李鬼。结果就是一夜回到解放前——私钥被窃、资产被洗空。

所以玩家们必须养成习惯:下载任何插件钱包,一定要通过官方渠道或官方明确推荐的应用商店。差之毫厘,谬以千里。这年头投资的风险够大了,不能再在安全这个基础环节上掉链子。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 转发
  • 分享
评论
0/400
DeadTrades_Walkingvip
· 12-28 12:36
又是钱包出事?咋总是这些大牌翻车 差一个字母都能被薅羊毛,真的操心 官方链接记好了没,别他妈一不留神装了李鬼
回复0
逃顶大师vip
· 12-27 03:16
又是插件钱包的事儿,这次Trust Wallet被薅羊毛600万...看空信号满屏幕啊 --- 早就说了,这些头部钱包的技术面有问题,MACD都没金叉呢就敢下载,不亏才怪 --- 假冒插件这个坑,简直是情绪指标拉满,多少人一不小心就装上李鬼了 --- MetaMask、Phantom轮流翻车,这已经不是个案了,是系统性风险啊兄弟 --- 靠,早知道就不在Firefox折腾了,官方渠道才是止损位 --- 这波安全事件贯穿整个周期,我看这是个头肩顶形态啊,得警惕 --- 搞混假冒版本这种低级错误还有人犯?市场周期再长也学不会吗 --- 私钥被窃一夜回到解放前,这叫什么技术分析...纯纯是操作错误,历史高点抄底都没这么惨 --- 复盘一下啊各位,下载钱包这事儿就跟止损一样,一步错全盘输 --- 插件钱包现在危险信号到处闪,我是越来越看空这个生态了
回复0
链上数据侦探ervip
· 12-26 21:18
又来一个?Trust Wallet这次翻车得有点狠啊,600万没了就没了。 装插件要上官网,这话我得重复一千遍给身边人听。 黑客现在懒得写代码了,直接造假插件钓鱼,防不胜防。 MetaMask、Phantom、Rabby全栽过坑,说明啥?没有绝对安全的钱包,只有相对安全的使用姿势。 Firefox那边假冒插件集中爆发?卧槽,我得检查一下自己装的是啥。 就离谱,有些人竟然分不清官方和李鬼插件,我是真的替他们的私钥捏把汗。 一夜回到解放前这描述太形象了,感同身受啊各位。
回复0
冷钱包_守护者vip
· 12-26 05:20
又是插件钱包出事儿啊...真的,咱们得长点心 老老实实用硬钱包不好吗?非要折腾这些 Firefox那些假冒插件是真的离谱,防不胜防
回复0
社区打杂人vip
· 12-26 05:19
又来一遭...这次是Trust Wallet。老哥们真得长点心啊 --- 600万美元就这么没了?痛啊兄弟 --- 说白了还是自己作死,李鬼插件都敢装? --- Firefox那帮假冒的早该清理了,烦死了 --- MetaMask、Phantom、Rabby轮流翻车,这行业真tm不踏实 --- 问题根本不在钱包代码,在于人脑...一不小心就掉坑 --- 官方渠道下载这么简单的事,非得有人硬要去赌运气 --- 2025了还在装假插件,这得多离谱啊各位 --- 单笔600万...我的妈,这得亏多少次才赚回来 --- 内存漏洞、合约缺陷、假冒插件,这套组合拳真绝 --- 下个插件都要查半天官网,谁能受得了...但也没办法
回复0
OnChain_Detectivevip
· 12-26 05:16
说实话,假插件的泛滥远比代码漏洞更严重……对Firefox商店下载的模式分析显示出典型的钓鱼特征,大家对这点的忽视真是太疯狂了
查看原文回复0
薛定谔1空投vip
· 12-26 05:07
又是Trust Wallet,头部钱包都翻车了属实有点怕 --- Firefox那些假冒插件真的绝了,一不小心就gg --- 私钥被窃那一刻的心情,想都不敢想 --- 所以我现在只敢用官方渠道装,其他的都是耍流氓 --- MetaMask和Phantom都中过招,感觉没有绝对安全的钱包 --- 600万美元没了,这么大的窟窿怎么补啊 --- 最怕的就是下错一个插件,账户直接被洗空 --- 看来代码漏洞反而不是最大问题,假冒插件才是真杀手 --- 这年头做个crypto用户太累了,处处是坑 --- 下载插件前务必三思啊,一秒不留神就回到解放前
回复0
破产豆豆vip
· 12-26 04:59
又是Trust Wallet...这次真的够狠 看来得养成习惯 只能从官方渠道装钱包了 私钥这玩意儿一泄露就完蛋 没商量 Firefox那堆假插件真的绝了 防不胜防 MetaMask、Phantom都翻过车 咱们这些小散户更得小心啊 下次装钱包之前得多查俩遍是不是真的 这年头谁的资产都不容易 不能栽在这种低级错误上
回复0
薛定谔的FOMOvip
· 12-26 04:52
真的,最扎心的还不是代码bug,而是一堆假钱包在那儿钓鱼呢 --- Trust Wallet这波破事儿,看来没人能躲过啊 --- 妈呀,Firefox商店那些李鬼插件真的绝了,一不留神就装上去 --- 这年头下个插件都得像特务一样谨慎,直接去官网装吧各位 --- 从MetaMask到Rabby再到现在,真的是一个接一个翻车,还玩不玩了 --- 私钥泄露这事儿比什么都可怕,钱没了还能赚,这个没了就完蛋 --- 说白了就是得认准官方渠道,其他都是白给黑客送钱
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)