ट्रस्ट वॉलेट को एक बड़ी सुरक्षा भेद्यता का सामना करना पड़ा! स्मरणीय वाक्यांशों को आयात न करें और जितनी जल्दी हो सके 2.69 में अपग्रेड करें, कम से कम $6 मिलियन की चोरी हो गई है

👤 transfer001@Penny 📅 2026-04-04 12:17:02

ट्रस्ट वॉलेट ने आज सुबह पुष्टि की कि ब्राउज़र एक्सटेंशन संस्करण 2.68 में एक घातक भेद्यता है, जिससे ऑन-चेन नुकसान होगा और उपयोगकर्ताओं को तुरंत 2.69 में अपग्रेड करना होगा।
(प्रारंभिक सारांश: CZ रीट्वीट ने ट्रस्ट वॉलेट टोकन TWT को 40% तक बढ़ा दिया; 1 अरब वेब3 उपयोगकर्ताओं के युग की ओर इशारा करते हुए)
(पृष्ठभूमि पूरक: ट्रस्ट वॉलेट द्वारा लॉन्च किया गया "वॉलेट एक सेवा के रूप में" WaaS क्या है, फायदे और नुकसान का विश्लेषण, क्या यह भविष्य में मुख्यधारा बन सकता है? )

क्रिप्टोकरेंसी वॉलेट ट्रस्ट वॉलेट आज (26 तारीख) सुबह लगभग 6 बजे एक प्रमुख सुरक्षा चेतावनी जारी की गई, जिसमें पुष्टि की गई कि इसके ब्राउज़र एक्सटेंशन के संस्करण 2.68 में एक गंभीर भेद्यता है, जिससे उपयोगकर्ता संपत्ति का बहिर्वाह हो रहा है। ऑन-चेन जासूस ZachXBT ट्रैकिंग से पता चलता है कि पीड़ितों की संख्या सैकड़ों तक पहुंच गई है, और नुकसान का अनुमान पहले लगभग $6 मिलियन लगाया गया था।

उन उपयोगकर्ताओं के लिए जिन्होंने पहले से ही एक्सटेंशन संस्करण 2.69 में अपडेट नहीं किया है, कृपया ब्राउज़र एक्सटेंशन को तब तक न खोलें जब तक आप अपडेट न कर लें। यह आपके वॉलेट की सुरक्षा सुनिश्चित करने और आगे की समस्याओं को रोकने में मदद कर सकता है।

- ट्रस्ट वॉलेट (@TrustWallet) 26 दिसंबर, 2025

भेद्यता विवरण और हानि का पैमाना

आधिकारिक नोटिस में बताया गया है कि प्रभावित वस्तुएं वे उपयोगकर्ता हैं जिन्होंने संस्करण स्थापित किया है मोबाइल संस्करण पर 2.68 एक्सटेंशन। ट्रस्ट वॉलेट ने घोषणा में जोर दिया:

"हमने संस्करण 2.69 के लिए एक पैच जारी किया है, कृपया सभी ब्राउज़र एक्सटेंशन उपयोगकर्ताओं को तुरंत अपग्रेड करें।"

यदि आप भी एक ट्रस्ट वॉलेट उपयोगकर्ता हैं और संस्करण 2.68 स्थापित किया है, "कृपया स्मरक वाक्यांश आयात न करें" और क्रोम ऑनलाइन ऐप स्टोर के आधिकारिक लिंक के माध्यम से अपग्रेड करना सबसे अच्छा है। दूषित वातावरण में आयातित स्मरणीय वाक्यांशों को लीक के रूप में सबसे अच्छा माना जाता है, और एक नया वॉलेट बनाना और शेष राशि को स्थानांतरित करना सबसे अच्छा है (यह अनुशंसा की जाती है कि आधिकारिक समस्या पूरी तरह से हल होने से पहले संपत्तियों को अन्य ब्रांड वॉलेट में स्थानांतरित कर दिया जाए)।

आधिकारिक अपडेट के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट 4482.js अंदर आई

यह समझा जाता है कि हमलावर ने पैकेजिंग प्रक्रिया के दौरान 4482.js नाम की एक फ़ाइल डाली और "एनालिटिक्स" के लिए उपयोग किए जाने का दावा किया। जब यह पता चलता है कि उपयोगकर्ता निमोनिक वाक्यांश में प्रवेश करता है, तो यह डेटा को पंजीकृत डोमेन metrics-trustwallet.com पर भेजता है, और फिर ईवीएम संगत श्रृंखला, बिटकॉइन और सोलाना से परिसंपत्तियों को तुरंत वापस लेने के लिए स्वचालित स्क्रिप्ट का उपयोग करता है।

वर्तमान में, व्यक्तिगत पीड़ितों ने दसियों हज़ार से लेकर लाखों डॉलर तक के नुकसान की सूचना दी है। हम संभावित मुआवज़े के लिए आधिकारिक अगले चरण पर नज़र रखना जारी रखेंगे।

标签:
分享:
FB X YT IG
transfer001@Penny

transfer001@Penny

区块链与加密资产编辑,专注于政策领域内容分析与洞察

评论 (10)

कोल्ड वॉलेट और हॉट वॉलेट क्या हैं?
पहचानें कि प्रौद्योगिकी और अनुपालन समान रूप से महत्वपूर्ण हैं।
क्या मेटावर्स को ब्लॉकचेन पर बनाना होगा?
विकेंद्रीकरण अक्सर दक्षता की कीमत पर होता है, जिसे लेख में कम करके आंका गया है।
डायना 64天前
एनएफटी ट्रैक एक नए चरण में प्रवेश कर चुका है, और इसका अनुप्रयोग अधिक महत्वपूर्ण है।
तकनीकी नवाचार उद्योग विकास के पीछे प्रेरक शक्ति है।
वेन 74天前
अच्छी बात है और सोचने लायक भी।
बीजान्टिन जनरलों की समस्या को समझने में आसान तरीके से समझाया गया है।
लिआ 77天前
लेख तर्कसंगतता का विश्लेषण करता है और राय का समर्थन करता है।
ब्लॉकचेन वास्तविक अर्थव्यवस्था को सशक्त बनाती है, जो सही तरीका है।

添加评论

相关内容

热门内容

YouTuber एक वर्ष तक जांच करता है और धोखाधड़ी समूह को नष्ट कर देता है, निगरानी में सेंध लगाता है और सार्वजनिक रूप से उसे मार डालता है! पैसे कमाने के लिए शब्दों का इस्तेमाल और लोगों को नियंत्रित करने के लिए डर का इस्तेमाल कैसे करें, इसका खुलासा...

YouTuber एक वर्ष तक जांच करता है और धोखाधड़ी समूह को नष्ट कर देता है, निगरानी में सेंध लगाता है और सार्वजनिक रूप से उसे मार डालता है! पैसे कमाने के लिए शब्दों का इस्तेमाल और लोगों को नियंत्रित करने के लिए डर का इस्तेमाल कैसे करें, इसका खुलासा...

2026-04-04
127,000 बिटकॉइन किसने चुराए?

127,000 बिटकॉइन किसने चुराए? "किलिंग प्लेट एम्पायर" से लेकर सड़क किनारे की खदान तक की सच्चाई पर नज़र रखना

2026-04-04
हांगकांग क्रिप्टोकरेंसी ओटीसी डकैती

हांगकांग क्रिप्टोकरेंसी ओटीसी डकैती "30 सेकंड में 1 बिलियन येन की चाल", पुलिस ने मास्टरमाइंड सहित 15 लोगों को गिरफ्तार किया, और चुराए गए पैसे अभी तक नहीं मिले हैं

2026-04-04
ब्लॉकचैन.कॉम के पूर्व कार्यकारी जेमी सेलवे एसईसी में शामिल हुए और ट्रेडिंग और मार्केट्स के निदेशक के रूप में काम करेंगे

ब्लॉकचैन.कॉम के पूर्व कार्यकारी जेमी सेलवे एसईसी में शामिल हुए और ट्रेडिंग और मार्केट्स के निदेशक के रूप में काम करेंगे

2026-04-04
पूर्व अल्मेडा रिसर्च सीईओ कैरोलिन ने जेल छोड़ दिया है और केवल 11 महीने जेल में रहने के बाद सामुदायिक पर्यवेक्षण में स्थानांतरित कर दिया गया है

पूर्व अल्मेडा रिसर्च सीईओ कैरोलिन ने जेल छोड़ दिया है और केवल 11 महीने जेल में रहने के बाद सामुदायिक पर्यवेक्षण में स्थानांतरित कर दिया गया है

2026-04-04
यूएस एसईसी के अध्यक्ष पॉल एटकिन्स: टोकनाइजेशन और डिजिटल संपत्ति पूरी तरह से वित्तीय प्रणाली में

यूएस एसईसी के अध्यक्ष पॉल एटकिन्स: टोकनाइजेशन और डिजिटल संपत्ति पूरी तरह से वित्तीय प्रणाली में "सभी की अपेक्षा से जल्दी" प्रवेश करेगी।

2026-04-04

相关板块

热门内容