Ví Trust gặp lỗ hổng bảo mật lớn! Đừng nhập các cụm từ ghi nhớ và nâng cấp lên 2.69 càng sớm càng tốt, ít nhất 6 triệu USD đã bị đánh cắp

👤 energyedapp@Penny 📅 2026-06-18 08:35:30

Sáng nay Trust Wallet đã xác nhận rằng phiên bản tiện ích mở rộng trình duyệt 2.68 có một lỗ hổng nghiêm trọng, điều này sẽ gây ra tổn thất trên chuỗi và người dùng phải nâng cấp ngay lập tức lên 2.69.
(Tóm tắt sơ bộ: CZ retweet đã kích nổ TWT token Trust Wallet tăng vọt 40%; hướng tới kỷ nguyên 1 tỷ người dùng Web3)
(Bổ sung nền tảng: "Ví như một dịch vụ" WaaS do Trust Wallet đưa ra là gì, phân tích ưu nhược điểm, liệu nó có thể trở thành xu hướng chủ đạo trong tương lai không? )

Ví tiền điện tử Trust Wallet Một cảnh báo bảo mật lớn đã được đưa ra vào khoảng ngày 6 sáng hôm nay (26), xác nhận rằng phiên bản 2.68 của tiện ích mở rộng trình duyệt của nó có một lỗ hổng nghiêm trọng, dẫn đến tài sản của người dùng bị chảy ra ngoài. Theo dõi của thám tử ZachXBT trên chuỗi cho thấy số nạn nhân đã lên tới hàng trăm và thiệt hại ban đầu được ước tính vào khoảng 6 triệu USD.

Đối với người dùng chưa cập nhật lên Tiện ích mở rộng phiên bản 2.69, vui lòng không mở Tiện ích mở rộng trình duyệt cho đến khi bạn cập nhật. Điều này có thể giúp đảm bảo tính bảo mật cho ví của bạn và ngăn chặn các vấn đề khác.

— Trust Wallet (@TrustWallet) ngày 26 tháng 12 năm 2025

Chi tiết về lỗ hổng và quy mô tổn thất

Thông báo chính thức chỉ ra rằng các đối tượng bị ảnh hưởng là những người dùng đã cài đặt tiện ích mở rộng phiên bản 2.68 trên phiên bản di động. Trust Wallet nhấn mạnh trong thông báo:

"Chúng tôi đã phát hành bản vá cho phiên bản 2.69, vui lòng tất cả người dùng tiện ích mở rộng trình duyệt nâng cấp ngay lập tức."

Nếu bạn cũng là người dùng Trust Wallet và đã cài đặt phiên bản 2.68, "Vui lòng không nhập cụm từ ghi nhớ" và tốt nhất nên nâng cấp thông qua liên kết chính thức của Chrome Online App Store. Các cụm từ ghi nhớ được nhập trong môi trường bị ô nhiễm được xử lý tốt nhất dưới dạng rò rỉ và tốt nhất là tạo ví mới và di chuyển số dư (nên chuyển tài sản sang ví thương hiệu khác trước khi vấn đề chính thức được giải quyết hoàn toàn).

Tập lệnh độc hại 4482.js đã lẻn vào thông qua các bản cập nhật chính thức

Được hiểu rằng kẻ tấn công đã chèn một tệp có tên 4482.js trong quá trình đóng gói và tuyên bố rằng nó được sử dụng cho "Analytics". Khi phát hiện người dùng nhập cụm từ ghi nhớ, nó sẽ gửi dữ liệu đến miền đã đăng kýmetrics-trustwallet.com, sau đó sử dụng các tập lệnh tự động để nhanh chóng rút tài sản khỏi chuỗi tương thích EVM, Bitcoin và Solana.

Hiện tại, các cá nhân nạn nhân đã báo cáo thiệt hại từ hàng chục nghìn đến hàng trăm nghìn đô la. Chúng tôi sẽ tiếp tục theo dõi bước tiếp theo chính thức để có được khoản bồi thường tiềm năng.

Rótulo:
compartilhar:
FB X YT IG
energyedapp@Penny

energyedapp@Penny

Editor de blockchain e criptoativos, com foco empolíticaAnálise e insights de conteúdo de domínio

Comentário (10)

ريك 3minutos atrás
نتطلع إلى إنتاج المزيد من المحتوى عالي الجودة.
كونور 20minutos atrás
منظور المقالة هو Web3 للغاية، وأنا أؤيد المشاركة المستمرة.
لورا 56minutos atrás
يجب أن يتمتع المؤلف بخبرة عملية وأن تكون آراؤه قوية جدًا.
ياسمين 56minutos atrás
شكرا للعلوم الشعبية، ودية للغاية للمبتدئين.
نيلا 57minutos atrás
نقطة جيدة، وأنا أؤيد ذلك.
تريستان 11horas atrás
متفق عليه، تعمل تقنية blockchain على إعادة بناء نظام الثقة.
فينيان 14horas atrás
يعد Blockchain + مصادقة الهوية سيناريو ضروريًا.
ملكة 4dias atrás
هل يجب بناء Metaverse على blockchain؟
إيلين 20dias atrás
لا يزال يجري استكشاف السوق.
صوفيا 27dias atrás
ستكون البيئة أكثر كمالا في المستقبل.

Adicionar comentário

Conteúdo relacionado

Conteúdo popular

أفاد التايوانيون أن إصدار عملة ترامب

أفاد التايوانيون أن إصدار عملة ترامب "ينتهك قانون منع غسل الأموال"، وسيط تشفير PTT: لجنة الرقابة المالية لن تقبض عليه قريبًا

2026-06-18
تقرير تشيناليسيس: قراصنة كوريا الشمالية سرقوا ٢ مليار دولار أمريكي من أصول العملات المشفرة في عام ٢٠٢٥، وأصبحت بايبيت الضحية الأكبر

تقرير تشيناليسيس: قراصنة كوريا الشمالية سرقوا ٢ مليار دولار أمريكي من أصول العملات المشفرة في عام ٢٠٢٥، وأصبحت بايبيت الضحية الأكبر

2026-06-18
لاو جاو يتحدث عن

لاو جاو يتحدث عن "سرقة بايبت وقراصنة كوريا الشمالية": عنوان المعاملة مشوه ويصعب تحديده، واللوم هو أن الموظفين متعددي التوقيع لم يؤكدوه

2026-06-18
ألعاب الهاتف المحمول تهدد بسرقة محافظ العملات المشفرة! يعمل محرك Unity على إصلاح

ألعاب الهاتف المحمول تهدد بسرقة محافظ العملات المشفرة! يعمل محرك Unity على إصلاح "ثغرة أمنية عمرها 8 سنوات" بشكل عاجل

2026-06-18
يعترف دو كوون بأنه مذنب في تهمة الاحتيال: لقد خدعت المستثمرين الذين اشتروا UST/LUNA، أنا آسف جدًا...آمل أن أحصل على تخفيض كبير في العقوبة

يعترف دو كوون بأنه مذنب في تهمة الاحتيال: لقد خدعت المستثمرين الذين اشتروا UST/LUNA، أنا آسف جدًا...آمل أن أحصل على تخفيض كبير في العقوبة

2026-06-18
اختلس المسؤول التنفيذي للتأمين الصحي في كوريا الجنوبية 4.6 مليار وون من الأموال العامة وخسر كل الأموال من خلال

اختلس المسؤول التنفيذي للتأمين الصحي في كوريا الجنوبية 4.6 مليار وون من الأموال العامة وخسر كل الأموال من خلال "اللعب بعقود العملات المشفرة"! حكم عليه بالسجن 15 عاما

2026-06-18

Seções relacionadas

Conteúdo popular