В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

👤 transfer001@Penny 📅 2026-04-04 09:40:51

Сегодня утром компания Trust Wallet подтвердила, что расширение браузера версии 2.68 имеет фатальную уязвимость, которая приведет к потерям в цепочке, и пользователи должны немедленно обновиться до версии 2.69.
(Предварительное резюме: ретвит CZ взорвал токен Trust Wallet, взлетевший на 40%; указывая на эпоху 1 миллиарда пользователей Web3)
(Справочное дополнение: Что такое WaaS «Кошелек как услуга», запущенный Trust Wallet, анализ преимуществ и недостатков, может ли он стать мейнстримом в будущем?)

Криптовалюта кошелек Trust Wallet Сегодня около 6 часов утра (26-го числа) было выпущено серьезное предупреждение безопасности, подтверждающее, что версия 2.68 расширения браузера имеет серьезную уязвимость, приводящую к оттоку пользовательских активов. Отслеживание ончейн-детектива ZachXBT показывает, что число жертв достигло сотен, а ущерб первоначально оценивался примерно в 6 миллионов долларов.

Пользователям, которые еще не обновились до версии расширения 2.69, не открывайте расширение для браузера до тех пор, пока оно не будет обновлено. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы.

— Trust Wallet (@TrustWallet) 26 декабря 2025 г.

Подробности об уязвимости и масштаб потерь

В официальном уведомлении указано, что затронутыми объектами являются пользователи, у которых установлена версия Расширения 2.68 в мобильной версии. В объявлении Trust Wallet подчеркивается:

"Мы выпустили патч для версии 2.69, просим всех пользователей расширений браузера немедленно обновить его".

Если вы также являетесь пользователем Trust Wallet и установили версию 2.68, "Пожалуйста, не импортируйте мнемоническую фразу", и лучше всего выполнить обновление по официальной ссылке в Chrome Online App Store. Мнемонические фразы, импортированные в зараженную среду, лучше всего рассматривать как утечки, лучше всего создать новый кошелек и перенести баланс (рекомендуется перенести активы на кошельки других брендов до полного решения официальной проблемы).

Вредоносный скрипт 4482.js проник через официальные обновления

Предполагается, что злоумышленник вставил файл с именем 4482.js в процессе упаковки и утверждал, что он используется для «Аналитики». Когда он обнаруживает, что пользователь вводит мнемоническую фразу, он отправляет данные в зарегистрированный домен metrics-trustwallet.com, а затем использует автоматизированные скрипты для быстрого вывода активов из цепочки, совместимой с EVM, Биткойна и Соланы.

В настоящее время отдельные жертвы сообщают об убытках от десятков тысяч до сотен тысяч долларов. Мы продолжим отслеживать официальный следующий шаг в отношении потенциальной компенсации.

Etiqueta:
compartir:
FB X YT IG
transfer001@Penny

transfer001@Penny

Editor de blockchain y criptoactivos, enfocado enpolíticaAnálisis e información del contenido del dominio

Comentario (10)

Карл 64hace dias
В чем именно заключается принцип майнинга?
Луна 64hace dias
С нетерпением ждем новых материалов об экологическом строительстве Web3.
Уинстон 64hace dias
Содержание статьи профессиональное и поддерживает точку зрения.
Картер 64hace dias
Что означает полная по Тьюрингу?
Ива 64hace dias
Как генерируется адрес кошелька цифровой валюты?
Хадасса 64hace dias
Признайте, что открытое сотрудничество — это дух блокчейна.
Сайрус 64hace dias
Он дает идеи о том, как традиционные предприятия могут использовать блокчейн.
А 64hace dias
Мы можем переоценивать краткосрочное воздействие технологий и недооценивать долгосрочное воздействие.
Игорь 64hace dias
С нетерпением ждем более инновационных практик в реформировании сети.
Ава 83hace dias
В настоящее время отрасль быстро развивается, но проблемы немалые.

Añadir comentario

Contenido relacionado

Contenido popular

Семь крупнейших ассоциаций финансовой отрасли Китая совместно предупреждают: криптовалюта, RWA и майнинг являются незаконными! Зарубежные платформы также нарушают красные линии при предоставлении услуг.

Семь крупнейших ассоциаций финансовой отрасли Китая совместно предупреждают: криптовалюта, RWA и майнинг являются незаконными! Зарубежные платформы также нарушают красные линии при предоставлении услуг.

2026-04-04
Комиссия по ценным бумагам и фьючерсам Гонконга предупреждает: FoFund, Fo Coin и Taohuayuan NFT являются «подозрительными продуктами», и инвесторам следует быть осторожными

Комиссия по ценным бумагам и фьючерсам Гонконга предупреждает: FoFund, Fo Coin и Taohuayuan NFT являются «подозрительными продуктами», и инвесторам следует быть осторожными

2026-04-04
Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

2026-04-04
Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

2026-04-04
Первый случай на Тайване! Банк Содружества сотрудничает с MaiCoin для официального запуска «Пилотного бизнеса по хранению виртуальных активов».

Первый случай на Тайване! Банк Содружества сотрудничает с MaiCoin для официального запуска «Пилотного бизнеса по хранению виртуальных активов».

2026-04-04
«Закон о регулировании блокчейна» был официально включен в Закон о ясности цифрового рынка CLARITY, и десять крупнейших криптоинституций аплодировали ему.

«Закон о регулировании блокчейна» был официально включен в Закон о ясности цифрового рынка CLARITY, и десять крупнейших криптоинституций аплодировали ему.

2026-04-04

Secciones relacionadas

Contenido popular