Trust Wallet Discord 短連結遭劫持,ZachXBT 緊急警告切勿點擊

Market Whisper
ETH0.54%
BNB0.17%
OP2.75%
ARB-2.47%

Trust Wallet短連結遭劫持

鏈上偵探 ZachXBT 於 4 月 2 日發出緊急警告:Trust Wallet 的 Discord 官方短連結 discord[.]gg/trustwallet 已遭攻擊者劫持,目前指向一個惡意釣魚伺服器。ZachXBT 特別提示,用戶應避免透過任何官方管道所提供的連結加入 Discord 社群,直到問題解決。

Discord 劫持警報:用戶需立即採取的緊急防護措施

Trust Wallet Discord (來源:ZachXBT)

Trust Wallet 官方 Discord 短連結被劫持,意味著所有曾將這一連結設為書籤、或透過任何官方或非官方頻道獲取連結的用戶,點擊後都可能進入偽裝為 Trust Wallet 社群的釣魚伺服器。

釣魚伺服器的常見攻擊模式包括:偽裝成官方管理員要求用戶提交種子詞(Seed Phrase)或私鑰;發送含惡意連結的「官方安全公告」;以及模擬 Trust Wallet 緊急升級提示誘導用戶操作。目前,用戶應立即採取以下步驟:

停止點擊一切現有連結:無論來源是 Trust Wallet 官網、Telegram、部落格還是任何第三方頻道,僅透過應用程式或已驗證 X 帳號獲取最新安全公告和正確連結

等待官方確認:在 Trust Wallet 官方宣布 Discord 連結已恢復安全前不要重新加入

若已輸入任何敏感資訊:立即將資產轉移至新錢包,並重新生成種子詞

同步上線的地址投毒防護:32 條 EVM 鏈全面覆蓋

在 Discord 劫持事件爆發的同日,Trust Wallet 宣布推出地址投毒攻擊即時防護功能,向用戶發送界面增加主動篩查機制:系統將自動對目標地址進行資料庫比對,一旦命中已知詐騙地址或外觀相似的仿冒地址,即時提醒用戶阻止潛在惡意交易。

初步支持範圍涵蓋 32 個 EVM 兼容區塊鏈,包括以太坊(Ethereum)、幣安幣智慧鏈(BNB Smart Chain)、Polygon、Optimism、Arbitrum、Avalanche 和 Base 等主流網路。

根據 Trust Wallet 的數據,地址投毒攻擊目前已發生超過 2.25 億次,確認損失達 5 億美元。最近兩起重大案例中,一名投資者於 2025 年 12 月損失 5,000 萬美元的 USDT;另外兩名投資者合計損失 6,200 萬美元。這些損失促使幣安前執行長趙長鵬(CZ)公開批評稱:「所有錢包都應該簡單地檢查接收地址是否為惡意地址並封禁用戶,這只是一個區塊鏈查詢而已。」

Trust Wallet 2025 年以來的連串安全挑戰

此次 Discord 劫持事件並非孤立。2025 年 12 月 24 日,Trust Wallet 的 Chrome 瀏覽器擴充功能遭到攻擊,用戶損失約 700 萬美元,Trust Wallet 緊急發布修復版本並承諾賠償受損用戶。目前,Rabby Wallet、Zengo Wallet 和 Phantom Wallet 等競爭產品已提供類似的惡意交易預先過濾功能,Trust Wallet 此次推出地址投毒防護,是對行業壓力的直接回應。

常見問題

Trust Wallet Discord 被劫持後,如何安全地獲取正確的社群連結?

在 Trust Wallet 官方確認 Discord 連結已恢復安全之前,建議通過 Trust Wallet 應用程式內的官方頁面、或通過已驗證的 Trust Wallet 官方 X(Twitter)帳號獲取最新 Discord 邀請連結。避免使用任何已儲存的舊連結或來自第三方頻道的連結。

地址投毒攻擊具體如何運作,用戶怎麼防範?

攻擊者先向受害者發送小額交易,使其釣魚地址出現在受害者的交易記錄中;受害者下次轉帳時可能從歷史記錄中複製這一外觀相似的惡意地址,導致資金被轉入攻擊者帳戶。防範方法:永遠手動輸入地址或從可信地址本複製,絕不從交易歷史中複製地址,並確保使用已具備地址篩查功能的錢包版本。

Trust Wallet Chrome 擴充功能的 2025 年安全事件是否已完全解決?

Trust Wallet 在 2025 年 12 月 24 日的擴充功能攻擊後,已發布移除惡意程式碼的新版本,並承諾賠償受損用戶。建議所有用戶確認 Trust Wallet 擴充功能已更新至最新版本,並通過 Chrome 網上應用程式商店的官方頁面驗證來源的合法性。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

$292M 加密攻擊迫使 DeFi 安全重新思考

根據 CoinDesk 報導,今年最大的加密駭客攻擊與 DeFi 危機正迫使產業內部人士重新思考風險、安全性以及市場結構。該事件價值 2.92 億美元,隨著華爾街推動上鏈,這也引發外界對該產業是否已做好機構資本準備的疑慮

Crypto Frontier4小時前

$292M DeFi 駭客提示安全性重新思考

根據 CoinDesk 報導,一起價值 2.92 億美元的加密貨幣駭客事件已成為今年最大的 DeFi 危機,迫使產業內部人士重新思考風險管理、安全協議與市場結構。 該事件發生之際,華爾街仍持續推進上鏈,進一步加劇對

Crypto Frontier10小時前

Zcash 基金會於 5 月 2 日發布 Zebra 4.4.0,修復多項共識層級的安全性漏洞

根據 Zcash Foundation,Zebra 4.4.0 於 5 月 2 日發布,以修復多項共識層級的安全漏洞,並強烈建議所有節點操作員立即升級。此更新修補了可能導致新區塊發現停止的拒絕服務缺陷,以及區塊簽名運作問題

GateNews15小時前

DeFi 在 4 月遭受 6.06 億美元損失;Drift、Kelp DAO 佔 95%

DeFi 協議在 4 月遭遇重大損失,總計 6.06 億美元,其中有 12 個協議在不到三週的時間內成為攻擊目標。Drift 與 Kelp DAO 造成了大部分損害,損失分別為 2.85 億美元與 2.92 億美元,約佔 95% o

GateNews15小時前

MEV 機器人透過 Meteora ANB 交易池漏洞將 0.22 美元兌換為 696,000 美元

根據 SolanaFloor,MEV 機器人利用 Meteora 的 ANB 池中的漏洞,透過單一交易將 0.22 美元的 USDC 轉換為 696,000 USDC。攻擊後,ANB 代幣下跌 99%。

GateNews15小時前
留言
0/400
暫無留言