ट्रस्ट वॉलेट को एक बड़ी सुरक्षा भेद्यता का सामना करना पड़ा! स्मरणीय वाक्यांशों को आयात न करें और जितनी जल्दी हो सके 2.69 में अपग्रेड करें, कम से कम $6 मिलियन की चोरी हो गई है

👤 energys@Penny 📅 2026-03-28 12:45:52

ट्रस्ट वॉलेट ने आज सुबह पुष्टि की कि ब्राउज़र एक्सटेंशन संस्करण 2.68 में एक घातक भेद्यता है, जिससे ऑन-चेन नुकसान होगा और उपयोगकर्ताओं को तुरंत 2.69 में अपग्रेड करना होगा।
(प्रारंभिक सारांश: CZ रीट्वीट ने ट्रस्ट वॉलेट टोकन TWT को 40% तक बढ़ा दिया; 1 अरब वेब3 उपयोगकर्ताओं के युग की ओर इशारा करते हुए)
(पृष्ठभूमि पूरक: ट्रस्ट वॉलेट द्वारा लॉन्च किया गया "वॉलेट एक सेवा के रूप में" WaaS क्या है, फायदे और नुकसान का विश्लेषण, क्या यह भविष्य में मुख्यधारा बन सकता है? )

क्रिप्टोकरेंसी वॉलेट ट्रस्ट वॉलेट आज (26 तारीख) सुबह लगभग 6 बजे एक प्रमुख सुरक्षा चेतावनी जारी की गई, जिसमें पुष्टि की गई कि इसके ब्राउज़र एक्सटेंशन के संस्करण 2.68 में एक गंभीर भेद्यता है, जिससे उपयोगकर्ता संपत्ति का बहिर्वाह हो रहा है। ऑन-चेन जासूस ZachXBT ट्रैकिंग से पता चलता है कि पीड़ितों की संख्या सैकड़ों तक पहुंच गई है, और नुकसान का अनुमान पहले लगभग $6 मिलियन लगाया गया था।

उन उपयोगकर्ताओं के लिए जिन्होंने पहले से ही एक्सटेंशन संस्करण 2.69 में अपडेट नहीं किया है, कृपया ब्राउज़र एक्सटेंशन को तब तक न खोलें जब तक आप अपडेट न कर लें। यह आपके वॉलेट की सुरक्षा सुनिश्चित करने और आगे की समस्याओं को रोकने में मदद कर सकता है।

- ट्रस्ट वॉलेट (@TrustWallet) 26 दिसंबर, 2025

भेद्यता विवरण और हानि का पैमाना

आधिकारिक नोटिस में बताया गया है कि प्रभावित वस्तुएं वे उपयोगकर्ता हैं जिन्होंने संस्करण स्थापित किया है मोबाइल संस्करण पर 2.68 एक्सटेंशन। ट्रस्ट वॉलेट ने घोषणा में जोर दिया:

"हमने संस्करण 2.69 के लिए एक पैच जारी किया है, कृपया सभी ब्राउज़र एक्सटेंशन उपयोगकर्ताओं को तुरंत अपग्रेड करें।"

यदि आप भी एक ट्रस्ट वॉलेट उपयोगकर्ता हैं और संस्करण 2.68 स्थापित किया है, "कृपया स्मरक वाक्यांश आयात न करें" और क्रोम ऑनलाइन ऐप स्टोर के आधिकारिक लिंक के माध्यम से अपग्रेड करना सबसे अच्छा है। दूषित वातावरण में आयातित स्मरणीय वाक्यांशों को लीक के रूप में सबसे अच्छा माना जाता है, और एक नया वॉलेट बनाना और शेष राशि को स्थानांतरित करना सबसे अच्छा है (यह अनुशंसा की जाती है कि आधिकारिक समस्या पूरी तरह से हल होने से पहले संपत्तियों को अन्य ब्रांड वॉलेट में स्थानांतरित कर दिया जाए)।

आधिकारिक अपडेट के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट 4482.js अंदर आई

यह समझा जाता है कि हमलावर ने पैकेजिंग प्रक्रिया के दौरान 4482.js नाम की एक फ़ाइल डाली और "एनालिटिक्स" के लिए उपयोग किए जाने का दावा किया। जब यह पता चलता है कि उपयोगकर्ता निमोनिक वाक्यांश में प्रवेश करता है, तो यह डेटा को पंजीकृत डोमेन metrics-trustwallet.com पर भेजता है, और फिर ईवीएम संगत श्रृंखला, बिटकॉइन और सोलाना से परिसंपत्तियों को तुरंत वापस लेने के लिए स्वचालित स्क्रिप्ट का उपयोग करता है।

वर्तमान में, व्यक्तिगत पीड़ितों ने दसियों हज़ार से लेकर लाखों डॉलर तक के नुकसान की सूचना दी है। हम संभावित मुआवज़े के लिए आधिकारिक अगले चरण पर नज़र रखना जारी रखेंगे।

लेबल:
शेयर करना:
FB X YT IG
energys@Penny

energys@Penny

ब्लॉकचेन और क्रिप्टोएसेट संपादक, पर ध्यान केंद्रित कर रहे हैंनीतिडोमेन सामग्री विश्लेषण और अंतर्दृष्टि

टिप्पणी (10)

एक्सेल 45दिन पहले
इस व्यावहारिक तकनीकी चर्चा का समर्थन करें।
माइकल 45दिन पहले
लेख की सामग्री जानकारीपूर्ण है और साझा करने का समर्थन करती है।
स्टीव 45दिन पहले
अधिक उच्च-गुणवत्ता वाली सामग्री आउटपुट की आशा है।
एल्डन 45दिन पहले
ब्लॉकचेन ऑडिट के महत्व को कम करके आंका गया है।
मार्टिन 45दिन पहले
प्रचार घटक अभी भी वास्तविक मूल्य सृजन से अधिक महत्वपूर्ण है।
एलेक 45दिन पहले
भविष्य में उद्योग अधिक तर्कसंगत रूप से विकसित होगा।
कार्लोस 45दिन पहले
स्मार्ट अनुबंधों के सुरक्षा मुद्दों को गंभीरता से लेने की आवश्यकता है।
फ्लिन 45दिन पहले
ZK प्रौद्योगिकी में भविष्य में और अधिक अनुप्रयोग परिदृश्य होंगे।
ब्रिजेट 46दिन पहले
एक ब्लॉक में लगभग कितना डेटा स्टोर किया जा सकता है?
रोज़ा 58दिन पहले
सार्वजनिक श्रृंखला परिदृश्य अभी भी अनिश्चित है, और भविष्य में अभी भी अवसर हैं।

टिप्पणी जोड़ना

संबंधित सामग्री

लोकप्रिय सामग्री

पॉलीमार्केट स्वीकार करता है कि उपयोगकर्ता धन की चोरी हो गई है, और

पॉलीमार्केट स्वीकार करता है कि उपयोगकर्ता धन की चोरी हो गई है, और "वन-क्लिक लॉगिन" तृतीय-पक्ष सेवाएँ एक भेद्यता बन गई हैं

2026-03-28
अपबिट की मूल कंपनी डुनामु पर 35.2 बिलियन वोन का जुर्माना लगाया गया, जो कोरियाई क्रिप्टोकरेंसी के इतिहास में सबसे महंगा जुर्माना है।

अपबिट की मूल कंपनी डुनामु पर 35.2 बिलियन वोन का जुर्माना लगाया गया, जो कोरियाई क्रिप्टोकरेंसी के इतिहास में सबसे महंगा जुर्माना है।

2026-03-28
ताइवान में प्रत्यावर्तित होने पर यू.एस. बिटकॉइन के मुनाफे में 5% की कटौती की जाएगी! ट्रम्प ने नया विधेयक पेश करने की योजना बनाई है: गैर-अमेरिकी नागरिकों से स्थानांतरण पर कर

ताइवान में प्रत्यावर्तित होने पर यू.एस. बिटकॉइन के मुनाफे में 5% की कटौती की जाएगी! ट्रम्प ने नया विधेयक पेश करने की योजना बनाई है: गैर-अमेरिकी नागरिकों से स्थानांतरण पर कर

2026-03-28
व्हाइट हाउस क्रिप्टो जार डेविड सैक्स: विश्वास है कि

व्हाइट हाउस क्रिप्टो जार डेविड सैक्स: विश्वास है कि "क्रिप्टो मार्केट स्ट्रक्चर एक्ट" इस साल पारित हो जाएगा, जो उद्योग को नियामक स्पष्टता प्रदान करेगा।

2026-03-28
डेमोक्रेटिक पार्टी ने अमेरिकी बिटकॉइन खनन कंपनियों और एआई कंप्यूटिंग केंद्रों को हरित ऊर्जा को अपनाने के लिए

डेमोक्रेटिक पार्टी ने अमेरिकी बिटकॉइन खनन कंपनियों और एआई कंप्यूटिंग केंद्रों को हरित ऊर्जा को अपनाने के लिए "क्लीन क्लाउड एक्ट" का प्रस्ताव दिया: 2035 तक शून्य कार्बन उत्सर्जन हासिल करना

2026-03-28
ब्रिटिश एफसीए ने

ब्रिटिश एफसीए ने "क्रिप्टोकरेंसी ईटीएन प्रतिबंध" को पूरी तरह से हटा दिया है, क्या इससे खरीद ऑर्डर में 930 बिलियन अमेरिकी डॉलर अनलॉक होने की उम्मीद है?

2026-03-28

लोकप्रिय सामग्री