¡Trust Wallet sufrió una importante vulnerabilidad de seguridad! No importe frases mnemotécnicas y actualice a 2.69 lo antes posible, le han robado al menos 6 millones de dólares

👤 energyedapp@Penny 📅 2026-06-18 07:08:06

Trust Wallet confirmó esta mañana que la versión 2.68 de la extensión del navegador tiene una vulnerabilidad fatal, que provocará pérdidas en la cadena y los usuarios deben actualizar inmediatamente a la versión 2.69.
(Resumen preliminar: el retweet de CZ detonó el token TWT de Trust Wallet disparándose en un 40%; señalando la era de mil millones de usuarios de Web3)
(Suplemento de antecedentes: ¿Qué es el WaaS "Wallet as a Service" lanzado por Trust Wallet, análisis de ventajas y desventajas, puede convertirse en algo común en el futuro? )

Monedero de criptomonedas Trust Wallet Se emitió una importante alerta de seguridad alrededor de las 6 a.m. de hoy (26), confirmando que la versión 2.68 de su extensión de navegador tiene una vulnerabilidad grave, lo que provoca la salida de activos del usuario. El seguimiento del detective en cadena ZachXBT muestra que el número de víctimas ha llegado a cientos, y la pérdida se estimó inicialmente en unos 6 millones de dólares.

Para los usuarios que aún no han actualizado a la versión 2.69 de la extensión, no abran la extensión del navegador hasta que la hayan actualizado. Esto puede ayudar a garantizar la seguridad de su billetera y evitar más problemas.

— Trust Wallet (@TrustWallet) 26 de diciembre de 2025

Detalles de la vulnerabilidad y escala de pérdidas

El aviso oficial señaló que los objetos afectados son usuarios que tienen la versión instalada 2.68 extensiones en la versión móvil. Trust Wallet enfatizó en el anuncio:

"Hemos lanzado un parche para la versión 2.69, por favor, todos los usuarios de extensiones de navegador la actualicen inmediatamente".

Si también es usuario de Trust Wallet y ha instalado la versión 2.68, "No importe la frase mnemotécnica" y es mejor actualizar a través del enlace oficial de Chrome Online App Store. Las frases mnemotécnicas importadas en un entorno contaminado se tratan mejor como fugas, y es mejor crear una nueva billetera y migrar el saldo (se recomienda transferir los activos a billeteras de otras marcas antes de que el problema oficial se resuelva por completo).

El script malicioso 4482.js se coló a través de actualizaciones oficiales

Se entiende que el atacante insertó un archivo llamado 4482.js durante el proceso de empaquetado y afirmó ser utilizado para "Analytics". Cuando detecta que el usuario ingresa la frase mnemotécnica, envía los datos al dominio registrado metrics-trustwallet.com y luego utiliza scripts automatizados para retirar rápidamente activos de la cadena compatible con EVM, Bitcoin y Solana.

En la actualidad, las víctimas individuales han informado de pérdidas que van desde decenas de miles hasta cientos de miles de dólares. Continuaremos rastreando el siguiente paso oficial para una posible compensación.

Nhãn:
chia sẻ:
FB X YT IG
energyedapp@Penny

energyedapp@Penny

Trình chỉnh sửa chuỗi khối và tài sản tiền điện tử, tập trung vàochính sáchPhân tích nội dung tên miền và hiểu biết sâu sắc

Bình luận (10)

Мейсон 1phút trước
В настоящее время отрасль все еще нуждается в технологиях для продвижения.
Эдди 23phút trước
В статье высокая информативность, спасибо, что поделились.
Калеб 55phút trước
В настоящее время блокчейн движется в направлении массового видения.
Карл 4giờ trước
Что означает «номер подтверждения» в браузере блокчейна?
Адриан 11giờ trước
Найдите правильный баланс между соблюдением требований и инновациями.
Флоренция 12giờ trước
В настоящее время отраслевой пузырь сократился, и стоимость вернулась.
Фелиция 13giờ trước
Объединение активов в цепочку — это только начало, а за экологией — будущее.
Бесс 20giờ trước
Ситуация с публичными сетями все еще не определена, и в будущем еще есть возможности.
Зара 23giờ trước
Вы правы, производительность и безопасность должны быть сбалансированы.
Рэйчел 3ngày trước
В настоящее время постепенно проясняется логика развития отрасли.

Thêm nhận xét

Nội dung liên quan

Nội dung phổ biến

Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

2026-06-18
В банке Хеку произошла странная кража! 3,87 миллиона юаней наличными исчезли через минуту после того, как их положили на землю. Крот планирует совершить преступление?

В банке Хеку произошла странная кража! 3,87 миллиона юаней наличными исчезли через минуту после того, как их положили на землю. Крот планирует совершить преступление?

2026-06-18
План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

2026-06-18
Финансовый директор компании-разработчика программного обеспечения незаконно присвоил 35 миллионов долларов средств клиентов, чтобы сыграть на DeFi, и потерял все это

Финансовый директор компании-разработчика программного обеспечения незаконно присвоил 35 миллионов долларов средств клиентов, чтобы сыграть на DeFi, и потерял все это

2026-06-18
Робот Ethereum MEV отмывает деньги? Суд США впервые рассматривает дело братьев из Массачусетского технологического института: 25 миллионов мг сэндвич-арбитража связаны с мошенничеством

Робот Ethereum MEV отмывает деньги? Суд США впервые рассматривает дело братьев из Массачусетского технологического института: 25 миллионов мг сэндвич-арбитража связаны с мошенничеством

2026-06-18
Царь криптовалют Белого дома Дэвид Сакс: Уверен, что в этом году будет принят «Закон о структуре крипторынка», который обеспечит ясность регулирования в отрасли

Царь криптовалют Белого дома Дэвид Сакс: Уверен, что в этом году будет принят «Закон о структуре крипторынка», который обеспечит ясность регулирования в отрасли

2026-06-18

Nội dung phổ biến