تعاني Trust Wallet من ثغرة أمنية كبيرة! لا تستورد عبارات تذكيرية وقم بالترقية إلى 2.69 في أقرب وقت ممكن، فقد تمت سرقة ما لا يقل عن 6 ملايين دولار

👤 energys@Penny 📅 2026-02-09 15:46:59

أكدت Trust Wallet هذا الصباح أن الإصدار 2.68 من ملحق المتصفح به ثغرة أمنية قاتلة، مما سيؤدي إلى خسائر على السلسلة ويجب على المستخدمين الترقية على الفور إلى 2.69.
(ملخص أولي: إعادة تغريد تشيكوسلوفاكيا أدت إلى ارتفاع رمز Trust Wallet TWT بنسبة 40%؛ مما يشير إلى عصر مليار مستخدم Web3)
(ملحق الخلفية: ما هي "Wallet as a Service" WaaS التي أطلقتها Trust Wallet، وتحليل المزايا والعيوب، هل يمكن أن تصبح سائدة في المستقبل؟)

محفظة العملات المشفرة Trust Wallet A تم إصدار تنبيه أمني كبير في حوالي الساعة 6 صباحًا اليوم (26)، مما يؤكد أن الإصدار 2.68 من امتداد المتصفح الخاص به به ثغرة أمنية خطيرة، مما يؤدي إلى تدفق أصول المستخدم إلى الخارج. يُظهر تتبع المحقق ZachXBT على السلسلة أن عدد الضحايا قد وصل إلى المئات، وقدرت الخسارة في البداية بحوالي 6 ملايين دولار.

بالنسبة للمستخدمين الذين لم يقوموا بالتحديث بالفعل إلى الإصدار 2.69 من الملحق، يرجى عدم فتح ملحق المتصفح حتى تقوم بالتحديث. قد يساعد هذا في ضمان أمان محفظتك ومنع المزيد من المشكلات.

— Trust Wallet (@TrustWallet) 26 ديسمبر 2025

تفاصيل الضعف وحجم الخسارة

أشار الإشعار الرسمي إلى أن الكائنات المتأثرة هي المستخدمين الذين قاموا بتثبيت الإصدار 2.68 ملحقات على النسخة المحمولة. تم التأكيد على Trust Wallet في الإعلان:

"لقد أصدرنا تصحيحًا للإصدار 2.69، يرجى من جميع مستخدمي ملحق المتصفح الترقية على الفور."

إذا كنت أيضًا أحد مستخدمي Trust Wallet وقمت بتثبيت الإصدار 2.68، "يُرجى عدم استيراد العبارة التذكيرية" ومن الأفضل الترقية من خلال الرابط الرسمي لمتجر تطبيقات Chrome عبر الإنترنت. من الأفضل التعامل مع العبارات التذكيرية المستوردة في بيئة ملوثة على أنها تسريبات، ومن الأفضل إنشاء محفظة جديدة وترحيل الرصيد (يوصى بنقل الأصول إلى محافظ علامات تجارية أخرى قبل حل المشكلة الرسمية بالكامل).

تسلل البرنامج النصي الضار 4482.js عبر التحديثات الرسمية

من المفهوم أن المهاجم أدخل ملفًا باسم 4482.js أثناء عملية الحزم وادعى أنه يستخدم في "التحليلات". وعندما يكتشف أن المستخدم أدخل عبارة تذكيرية، فإنه يرسل البيانات إلى النطاق المسجل metrics-trustwallet.com، ثم يستخدم البرامج النصية الآلية لسحب الأصول بسرعة من السلسلة المتوافقة مع EVM، Bitcoin وSolana.

في الوقت الحاضر، أبلغ الضحايا الأفراد عن خسائر تتراوح بين عشرات الآلاف إلى مئات الآلاف من الدولارات. سنستمر في تتبع الخطوة الرسمية التالية للحصول على التعويض المحتمل. ص>

ملصق:
يشارك:
FB X YT IG
energys@Penny

energys@Penny

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

أمبروز 3منذ أيام
في الوقت الحاضر، لا تزال تقنية blockchain بحاجة إلى حل مشكلات الخبرة.
غاريث 3منذ أيام
اتفقنا، المستقبل واعد.
آنا 3منذ أيام
ستكون حزمة التكنولوجيا أكثر اكتمالاً في المستقبل.
سبنسر 3منذ أيام
نتفق مع وجهات النظر ودعم المشاركة.
جاغر 4منذ أيام
في سلسلة التحالف، إذا تواطأت عدة عقد، فهل يمكن التلاعب بالبيانات؟
فيليسيا 4منذ أيام
"ليست مفاتيحك، ولا تشفيرك"، لكن معظم الأشخاص لا يديرون مفاتيحهم بشكل جيد.
تاليا 17منذ أيام
تعد الحوسبة الكمومية مصدر قلق على المدى الطويل، ولكن ترقيات البروتوكول هي مصدر قلق على المدى القريب.
ميغان 25منذ أيام
لا تزال هناك فرص للابتكار في السوق.
ارشي 32منذ أيام
في الوقت الحاضر، لا تزال تقنية blockchain بحاجة إلى حل مشكلات الخبرة.
اوكتافيا 33منذ أيام
شكرا للعلوم الشعبية، ودية للغاية للمبتدئين.

أضف تعليقا

محتوى ذو صلة

محتوى شائع

سيتم خصم أرباح البيتكوين الأمريكية بنسبة 5% عند إعادتها إلى تايوان! يخطط ترامب لتقديم مشروع قانون جديد: ضريبة على التحويلات من المواطنين غير الأمريكيين

سيتم خصم أرباح البيتكوين الأمريكية بنسبة 5% عند إعادتها إلى تايوان! يخطط ترامب لتقديم مشروع قانون جديد: ضريبة على التحويلات من المواطنين غير الأمريكيين

2026-02-09
اختلس مخرج هوليوود كارل رينش استثمارات Netflix للمضاربة في الأسهم والعملات. لقد حصل ذات مرة على 27 مليون دولار من عملة Dogecoin ويواجه الآن حكمًا بالسجن لمدة 90 عامًا.

اختلس مخرج هوليوود كارل رينش استثمارات Netflix للمضاربة في الأسهم والعملات. لقد حصل ذات مرة على 27 مليون دولار من عملة Dogecoin ويواجه الآن حكمًا بالسجن لمدة 90 عامًا.

2026-02-09
تحذر جمعيات الصناعة المالية السبع الكبرى في الصين بشكل مشترك: العملات المشفرة وRWA والتعدين كلها غير قانونية! كما أن المنصات الخارجية تسير أيضًا على الخطوط الحمراء عند تقديم الخدمات

تحذر جمعيات الصناعة المالية السبع الكبرى في الصين بشكل مشترك: العملات المشفرة وRWA والتعدين كلها غير قانونية! كما أن المنصات الخارجية تسير أيضًا على الخطوط الحمراء عند تقديم الخدمات

2026-02-09
استخدم القنابل المقلدة لسرقة البورصة! تم القبض على رجل روسي يبلغ من العمر 21 عامًا على الفور

استخدم القنابل المقلدة لسرقة البورصة! تم القبض على رجل روسي يبلغ من العمر 21 عامًا على الفور

2026-02-09
غادرت كارولين، الرئيس التنفيذي السابق لشركة Alameda Research، السجن وتم نقلها إلى الإشراف المجتمعي بعد أن قضت 11 شهرًا فقط في السجن

غادرت كارولين، الرئيس التنفيذي السابق لشركة Alameda Research، السجن وتم نقلها إلى الإشراف المجتمعي بعد أن قضت 11 شهرًا فقط في السجن

2026-02-09
تمت سرقة حوالي 60 BTC من Odin.fun! يعترف المؤسس بأنه

تمت سرقة حوالي 60 BTC من Odin.fun! يعترف المؤسس بأنه "ليس لديه أموال كافية للتعويض" عن الإشارة إلى المتسللين الصينيين

2026-02-09

الأقسام ذات الصلة

محتوى شائع