В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

👤 energyedapp@Penny 📅 2026-04-04 07:28:17

Сегодня утром компания Trust Wallet подтвердила, что расширение браузера версии 2.68 имеет фатальную уязвимость, которая приведет к потерям в цепочке, и пользователи должны немедленно обновиться до версии 2.69.
(Предварительное резюме: ретвит CZ взорвал токен Trust Wallet, взлетевший на 40%; указывая на эпоху 1 миллиарда пользователей Web3)
(Справочное дополнение: Что такое WaaS «Кошелек как услуга», запущенный Trust Wallet, анализ преимуществ и недостатков, может ли он стать мейнстримом в будущем?)

Криптовалюта кошелек Trust Wallet Сегодня около 6 часов утра (26-го числа) было выпущено серьезное предупреждение безопасности, подтверждающее, что версия 2.68 расширения браузера имеет серьезную уязвимость, приводящую к оттоку пользовательских активов. Отслеживание ончейн-детектива ZachXBT показывает, что число жертв достигло сотен, а ущерб первоначально оценивался примерно в 6 миллионов долларов.

Пользователям, которые еще не обновились до версии расширения 2.69, не открывайте расширение для браузера до тех пор, пока оно не будет обновлено. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы.

— Trust Wallet (@TrustWallet) 26 декабря 2025 г.

Подробности об уязвимости и масштаб потерь

В официальном уведомлении указано, что затронутыми объектами являются пользователи, у которых установлена версия Расширения 2.68 в мобильной версии. В объявлении Trust Wallet подчеркивается:

"Мы выпустили патч для версии 2.69, просим всех пользователей расширений браузера немедленно обновить его".

Если вы также являетесь пользователем Trust Wallet и установили версию 2.68, "Пожалуйста, не импортируйте мнемоническую фразу", и лучше всего выполнить обновление по официальной ссылке в Chrome Online App Store. Мнемонические фразы, импортированные в зараженную среду, лучше всего рассматривать как утечки, лучше всего создать новый кошелек и перенести баланс (рекомендуется перенести активы на кошельки других брендов до полного решения официальной проблемы).

Вредоносный скрипт 4482.js проник через официальные обновления

Предполагается, что злоумышленник вставил файл с именем 4482.js в процессе упаковки и утверждал, что он используется для «Аналитики». Когда он обнаруживает, что пользователь вводит мнемоническую фразу, он отправляет данные в зарегистрированный домен metrics-trustwallet.com, а затем использует автоматизированные скрипты для быстрого вывода активов из цепочки, совместимой с EVM, Биткойна и Соланы.

В настоящее время отдельные жертвы сообщают об убытках от десятков тысяч до сотен тысяч долларов. Мы продолжим отслеживать официальный следующий шаг в отношении потенциальной компенсации.

Nhãn:
chia sẻ:
FB X YT IG
energyedapp@Penny

energyedapp@Penny

Trình chỉnh sửa chuỗi khối và tài sản tiền điện tử, tập trung vàochính sáchPhân tích nội dung tên miền và hiểu biết sâu sắc

Bình luận (10)

Мэвис 77ngày trước
В будущем у организации DAO будет больше практик.
Вятт 77ngày trước
Объясните сложную технологию доходчиво, простыми и понятными словами!
Себастьян 77ngày trước
Как выбрать между публичной сетью, сетью альянса и частной сетью?
Один 78ngày trước
Статья продуманная и продуманная, поэтому прошу поставить лайк.
Натали 78ngày trước
Согласен, будущее — это эпоха доверенных сетей.
Кира 78ngày trước
Разработка экономической модели токена — это большая наука.
Бруклин 78ngày trước
Спасибо автору за то, что он рассказал о ценности долгосрочности.
Гектор 79ngày trước
Должна ли Метавселенная быть построена на блокчейне?
Роза 81ngày trước
Каковы основные риски добычи ликвидности в DeFi?
Фредди 84ngày trước
Содержание статьи хорошее, поддержите обмен.

Thêm nhận xét

Nội dung liên quan

Nội dung phổ biến

План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

2026-04-04
Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

2026-04-04
Youtube объявил, что «запрещает продвижение токенов и NFT, связанных с азартными играми», что вызвало протесты со стороны крипто-влиятельных лиц: собираются ли они менять карьеру?

Youtube объявил, что «запрещает продвижение токенов и NFT, связанных с азартными играми», что вызвало протесты со стороны крипто-влиятельных лиц: собираются ли они менять карьеру?

2026-04-04
Не только Федерация! Различные банки рассматривают возможность «блокировки валютных депозитов и снятия средств». Как работает тайваньская криптовалюта?

Не только Федерация! Различные банки рассматривают возможность «блокировки валютных депозитов и снятия средств». Как работает тайваньская криптовалюта?

2026-04-04
Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

2026-04-04
Pump.fun обвиняется в преступной организации азартных игр! Ответчиками были названы Solana Labs и руководители фонда, не пощадили и Хито, занимавшегося MEV.

Pump.fun обвиняется в преступной организации азартных игр! Ответчиками были названы Solana Labs и руководители фонда, не пощадили и Хито, занимавшегося MEV.

2026-04-04

Nội dung phổ biến