В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

👤 energyedapp@Penny 📅 2026-06-18 11:04:12

Сегодня утром компания Trust Wallet подтвердила, что расширение браузера версии 2.68 имеет фатальную уязвимость, которая приведет к потерям в цепочке, и пользователи должны немедленно обновиться до версии 2.69.
(Предварительное резюме: ретвит CZ взорвал токен Trust Wallet, взлетевший на 40%; указывая на эпоху 1 миллиарда пользователей Web3)
(Справочное дополнение: Что такое WaaS «Кошелек как услуга», запущенный Trust Wallet, анализ преимуществ и недостатков, может ли он стать мейнстримом в будущем?)

Криптовалюта кошелек Trust Wallet Сегодня около 6 часов утра (26-го числа) было выпущено серьезное предупреждение безопасности, подтверждающее, что версия 2.68 расширения браузера имеет серьезную уязвимость, приводящую к оттоку пользовательских активов. Отслеживание ончейн-детектива ZachXBT показывает, что число жертв достигло сотен, а ущерб первоначально оценивался примерно в 6 миллионов долларов.

Пользователям, которые еще не обновились до версии расширения 2.69, не открывайте расширение для браузера до тех пор, пока оно не будет обновлено. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы.

— Trust Wallet (@TrustWallet) 26 декабря 2025 г.

Подробности об уязвимости и масштаб потерь

В официальном уведомлении указано, что затронутыми объектами являются пользователи, у которых установлена версия Расширения 2.68 в мобильной версии. В объявлении Trust Wallet подчеркивается:

"Мы выпустили патч для версии 2.69, просим всех пользователей расширений браузера немедленно обновить его".

Если вы также являетесь пользователем Trust Wallet и установили версию 2.68, "Пожалуйста, не импортируйте мнемоническую фразу", и лучше всего выполнить обновление по официальной ссылке в Chrome Online App Store. Мнемонические фразы, импортированные в зараженную среду, лучше всего рассматривать как утечки, лучше всего создать новый кошелек и перенести баланс (рекомендуется перенести активы на кошельки других брендов до полного решения официальной проблемы).

Вредоносный скрипт 4482.js проник через официальные обновления

Предполагается, что злоумышленник вставил файл с именем 4482.js в процессе упаковки и утверждал, что он используется для «Аналитики». Когда он обнаруживает, что пользователь вводит мнемоническую фразу, он отправляет данные в зарегистрированный домен metrics-trustwallet.com, а затем использует автоматизированные скрипты для быстрого вывода активов из цепочки, совместимой с EVM, Биткойна и Соланы.

В настоящее время отдельные жертвы сообщают об убытках от десятков тысяч до сотен тысяч долларов. Мы продолжим отслеживать официальный следующий шаг в отношении потенциальной компенсации.

Etikett:
Aktie:
FB X YT IG
energyedapp@Penny

energyedapp@Penny

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufPolitikAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

ซาร่า 2Vor Stunden
มีนักเก็งกำไรมากกว่าผู้สร้าง
คุณพูดถูก ประสิทธิภาพและความปลอดภัยต้องมีความสมดุล
ตรรกะชัดเจน ข้อมูลมีรายละเอียด และการเขียนก็ดี
แอรอน 24Vor Stunden
คุณสามารถสร้างรายได้จากการเล่นเกมลูกโซ่ได้จริงหรือ?
การปฏิบัติตามกฎระเบียบจะทำให้อุตสาหกรรมมีเสถียรภาพและก้าวหน้ายิ่งขึ้น
เกรซ 9vor Tagen
ความแตกต่างระหว่าง NFT และรูปภาพธรรมดาอยู่ในสัญญาเท่านั้นหรือไม่
ออสการ์ 13vor Tagen
อุตสาหกรรมจะมีความเป็นผู้ใหญ่มากขึ้นในอนาคต
จุดที่ดีและควรค่าแก่การใส่ใจ
เควิน 31vor Tagen
เห็นด้วย อนาคตสดใสครับ
ไอวี่ 31vor Tagen
บทความนี้มีตรรกะที่ชัดเจนและมีประโยชน์อย่างมาก

Kommentar hinzufügen

Verwandte Inhalte

Beliebte Inhalte

Pump.fun ถูกกล่าวหาว่าเป็นอาชญากรรมองค์กรการพนัน! Solana Labs และผู้บริหารมูลนิธิได้รับการเสนอชื่อให้เป็นจำเลย และ Jito ซึ่งทำงานใน MEV ก็ไม่รอดเช่นกัน

Pump.fun ถูกกล่าวหาว่าเป็นอาชญากรรมองค์กรการพนัน! Solana Labs และผู้บริหารมูลนิธิได้รับการเสนอชื่อให้เป็นจำเลย และ Jito ซึ่งทำงานใน MEV ก็ไม่รอดเช่นกัน

2026-06-18
Bank of America เตือน: แผนภาษีที่สูงของ Trump อาจทำให้อัตราเงินเฟ้อรุนแรงขึ้น และ Fed อาจไม่ลดอัตราดอกเบี้ยในปีนี้

Bank of America เตือน: แผนภาษีที่สูงของ Trump อาจทำให้อัตราเงินเฟ้อรุนแรงขึ้น และ Fed อาจไม่ลดอัตราดอกเบี้ยในปีนี้

2026-06-18
ข่าวด่วน》สหรัฐอเมริกา สำนักงานบัญชีสกุลเงิน: ธนาคารสามารถซื้อขายสินทรัพย์ดิจิทัลและการดูแลได้อย่างอิสระโดยไม่ต้องได้รับการอนุมัติล่วงหน้า

ข่าวด่วน》สหรัฐอเมริกา สำนักงานบัญชีสกุลเงิน: ธนาคารสามารถซื้อขายสินทรัพย์ดิจิทัลและการดูแลได้อย่างอิสระโดยไม่ต้องได้รับการอนุมัติล่วงหน้า

2026-06-18
Polymarket ยอมรับว่าเงินของผู้ใช้ถูกขโมย และบริการของบุคคลที่สาม

Polymarket ยอมรับว่าเงินของผู้ใช้ถูกขโมย และบริการของบุคคลที่สาม "เข้าสู่ระบบด้วยคลิกเดียว" ได้กลายเป็นช่องโหว่

2026-06-18
นักลงทุน crypto สูญเสียเงิน 50 ล้านหยวนหลังจากซื้อ “กระเป๋าเงินลับๆ” บน Douyin

นักลงทุน crypto สูญเสียเงิน 50 ล้านหยวนหลังจากซื้อ “กระเป๋าเงินลับๆ” บน Douyin

2026-06-18
หัวหน้าเครือข่ายมืดของรัสเซีย

หัวหน้าเครือข่ายมืดของรัสเซีย "Moriarty" Solana ออกสกุลเงินมีม $MORI ดำเนินการ 3.2 ล้านช่อง และเรียกตัวเองว่าจักรพรรดิแห่งอาชญากรรม

2026-06-18

Verwandte Abschnitte

Beliebte Inhalte