В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

👤 wbfim@Penny 📅 2026-04-04 16:57:54

Сегодня утром компания Trust Wallet подтвердила, что расширение браузера версии 2.68 имеет фатальную уязвимость, которая приведет к потерям в цепочке, и пользователи должны немедленно обновиться до версии 2.69.
(Предварительное резюме: ретвит CZ взорвал токен Trust Wallet, взлетевший на 40%; указывая на эпоху 1 миллиарда пользователей Web3)
(Справочное дополнение: Что такое WaaS «Кошелек как услуга», запущенный Trust Wallet, анализ преимуществ и недостатков, может ли он стать мейнстримом в будущем?)

Криптовалюта кошелек Trust Wallet Сегодня около 6 часов утра (26-го числа) было выпущено серьезное предупреждение безопасности, подтверждающее, что версия 2.68 расширения браузера имеет серьезную уязвимость, приводящую к оттоку пользовательских активов. Отслеживание ончейн-детектива ZachXBT показывает, что число жертв достигло сотен, а ущерб первоначально оценивался примерно в 6 миллионов долларов.

Пользователям, которые еще не обновились до версии расширения 2.69, не открывайте расширение для браузера до тех пор, пока оно не будет обновлено. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы.

— Trust Wallet (@TrustWallet) 26 декабря 2025 г.

Подробности об уязвимости и масштаб потерь

В официальном уведомлении указано, что затронутыми объектами являются пользователи, у которых установлена версия Расширения 2.68 в мобильной версии. В объявлении Trust Wallet подчеркивается:

"Мы выпустили патч для версии 2.69, просим всех пользователей расширений браузера немедленно обновить его".

Если вы также являетесь пользователем Trust Wallet и установили версию 2.68, "Пожалуйста, не импортируйте мнемоническую фразу", и лучше всего выполнить обновление по официальной ссылке в Chrome Online App Store. Мнемонические фразы, импортированные в зараженную среду, лучше всего рассматривать как утечки, лучше всего создать новый кошелек и перенести баланс (рекомендуется перенести активы на кошельки других брендов до полного решения официальной проблемы).

Вредоносный скрипт 4482.js проник через официальные обновления

Предполагается, что злоумышленник вставил файл с именем 4482.js в процессе упаковки и утверждал, что он используется для «Аналитики». Когда он обнаруживает, что пользователь вводит мнемоническую фразу, он отправляет данные в зарегистрированный домен metrics-trustwallet.com, а затем использует автоматизированные скрипты для быстрого вывода активов из цепочки, совместимой с EVM, Биткойна и Соланы.

В настоящее время отдельные жертвы сообщают об убытках от десятков тысяч до сотен тысяч долларов. Мы продолжим отслеживать официальный следующий шаг в отношении потенциальной компенсации.

Этикетка:
делиться:
FB X YT IG
wbfim@Penny

wbfim@Penny

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

แซ็ค 73дней назад
Oracles รู้ราคาในโลกแห่งความเป็นจริงได้อย่างไร?
เกล 73дней назад
การยอมรับ การสร้างชุมชนเป็นสิ่งสำคัญ
อัพตัน 73дней назад
นวัตกรรมทางเทคโนโลยีเป็นแรงผลักดันเบื้องหลังการพัฒนาอุตสาหกรรม
อเมเลีย 73дней назад
คุณสามารถสร้างรายได้จากการเล่นเกมลูกโซ่ได้จริงหรือ?
เซซิเลีย 74дней назад
วงจรอุตสาหกรรมมีความผันผวนอย่างรุนแรง ซึ่งไม่เอื้อต่อผู้สร้างในระยะยาว
ดอกกุหลาบ 74дней назад
ทัวริงสมบูรณ์หมายถึงอะไร?
อาร์ชี่ 85дней назад
อุตสาหกรรมยังต้องใช้เวลาในการชำระหนี้
อลิซ 90дней назад
ในอนาคต การบูรณาการระหว่าง on-chain และ off-chain จะใกล้ชิดยิ่งขึ้น
เฮเทอร์ 91дней назад
ในปัจจุบัน บล็อกเชนกำลังก้าวไปสู่วิสัยทัศน์กระแสหลัก
วินนี่ 94дней назад
ยอมรับว่าการกำกับดูแลแบบออนไลน์เป็นหัวใจสำคัญของการพัฒนาระบบนิเวศ

Добавить комментарий

Связанный контент

Популярный контент

ก.ล.ต. ของสหรัฐอเมริกาฟ้อง Don Vo ผู้ก่อตั้งบริษัทขุด Bitcoin VBit โดยฉ้อฉลระดมเงิน 95.6 ล้านเหรียญสหรัฐ และยักยอกเงิน 48.5 ล้านเหรียญสหรัฐเพื่อมอบของขวัญการพนัน

ก.ล.ต. ของสหรัฐอเมริกาฟ้อง Don Vo ผู้ก่อตั้งบริษัทขุด Bitcoin VBit โดยฉ้อฉลระดมเงิน 95.6 ล้านเหรียญสหรัฐ และยักยอกเงิน 48.5 ล้านเหรียญสหรัฐเพื่อมอบของขวัญการพนัน

2026-04-04
ผู้ก่อตั้ง Ledger ถูกลักพาตัวเป็นเวลา 48 ชั่วโมง》David Balland และภรรยาของเขาได้รับการช่วยเหลือแล้ว! จับกุมผู้ต้องสงสัย 10 ราย ระงับเรียกค่าไถ่การเข้ารหัส

ผู้ก่อตั้ง Ledger ถูกลักพาตัวเป็นเวลา 48 ชั่วโมง》David Balland และภรรยาของเขาได้รับการช่วยเหลือแล้ว! จับกุมผู้ต้องสงสัย 10 ราย ระงับเรียกค่าไถ่การเข้ารหัส

2026-04-04
นักสืบออนไลน์เตือน: สงสัยว่า Bitcoin มูลค่า 330 ล้านดอลลาร์ถูกขโมยและฟอกเงินใน Monero และ XMR เคยเพิ่มขึ้น 50%

นักสืบออนไลน์เตือน: สงสัยว่า Bitcoin มูลค่า 330 ล้านดอลลาร์ถูกขโมยและฟอกเงินใน Monero และ XMR เคยเพิ่มขึ้น 50%

2026-04-04
กฎเกณฑ์รุ่งอรุณแห่ง DeFi》สหรัฐอเมริกา กระทรวงยุติธรรม: จะไม่ดำเนินคดีกับนักพัฒนาซอฟต์แวร์ที่มีการกระจายอำนาจสำหรับ

กฎเกณฑ์รุ่งอรุณแห่ง DeFi》สหรัฐอเมริกา กระทรวงยุติธรรม: จะไม่ดำเนินคดีกับนักพัฒนาซอฟต์แวร์ที่มีการกระจายอำนาจสำหรับ "การโอนเงินโดยไม่ได้รับอนุญาต" อีกต่อไป

2026-04-04
ตำรวจจีน: สกุลเงินเสมือนที่เกี่ยวข้องกับคดีนี้ขายผ่านการแลกเปลี่ยนฮ่องกงแล้วและส่งมอบให้กับคลังของรัฐ

ตำรวจจีน: สกุลเงินเสมือนที่เกี่ยวข้องกับคดีนี้ขายผ่านการแลกเปลี่ยนฮ่องกงแล้วและส่งมอบให้กับคลังของรัฐ

2026-04-04
ไม่ใช่แค่สหพันธ์! ธนาคารหลายแห่งกำลังพิจารณา

ไม่ใช่แค่สหพันธ์! ธนาคารหลายแห่งกำลังพิจารณา "ปิดกั้นการฝากและถอนเงินจากการแลกเปลี่ยน" สกุลเงินดิจิทัลของไต้หวันทำงานอย่างไร

2026-04-04

Популярный контент