В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

👤 energys@Penny 📅 2026-03-27 21:15:20

Сегодня утром компания Trust Wallet подтвердила, что расширение браузера версии 2.68 имеет фатальную уязвимость, которая приведет к потерям в цепочке, и пользователи должны немедленно обновиться до версии 2.69.
(Предварительное резюме: ретвит CZ взорвал токен Trust Wallet, взлетевший на 40%; указывая на эпоху 1 миллиарда пользователей Web3)
(Справочное дополнение: Что такое WaaS «Кошелек как услуга», запущенный Trust Wallet, анализ преимуществ и недостатков, может ли он стать мейнстримом в будущем?)

Криптовалюта кошелек Trust Wallet Сегодня около 6 часов утра (26-го числа) было выпущено серьезное предупреждение безопасности, подтверждающее, что версия 2.68 расширения браузера имеет серьезную уязвимость, приводящую к оттоку пользовательских активов. Отслеживание ончейн-детектива ZachXBT показывает, что число жертв достигло сотен, а ущерб первоначально оценивался примерно в 6 миллионов долларов.

Пользователям, которые еще не обновились до версии расширения 2.69, не открывайте расширение для браузера до тех пор, пока оно не будет обновлено. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы.

— Trust Wallet (@TrustWallet) 26 декабря 2025 г.

Подробности об уязвимости и масштаб потерь

В официальном уведомлении указано, что затронутыми объектами являются пользователи, у которых установлена версия Расширения 2.68 в мобильной версии. В объявлении Trust Wallet подчеркивается:

"Мы выпустили патч для версии 2.69, просим всех пользователей расширений браузера немедленно обновить его".

Если вы также являетесь пользователем Trust Wallet и установили версию 2.68, "Пожалуйста, не импортируйте мнемоническую фразу", и лучше всего выполнить обновление по официальной ссылке в Chrome Online App Store. Мнемонические фразы, импортированные в зараженную среду, лучше всего рассматривать как утечки, лучше всего создать новый кошелек и перенести баланс (рекомендуется перенести активы на кошельки других брендов до полного решения официальной проблемы).

Вредоносный скрипт 4482.js проник через официальные обновления

Предполагается, что злоумышленник вставил файл с именем 4482.js в процессе упаковки и утверждал, что он используется для «Аналитики». Когда он обнаруживает, что пользователь вводит мнемоническую фразу, он отправляет данные в зарегистрированный домен metrics-trustwallet.com, а затем использует автоматизированные скрипты для быстрого вывода активов из цепочки, совместимой с EVM, Биткойна и Соланы.

В настоящее время отдельные жертвы сообщают об убытках от десятков тысяч до сотен тысяч долларов. Мы продолжим отслеживать официальный следующий шаг в отношении потенциальной компенсации.

Этикетка:
делиться:
FB X YT IG
energys@Penny

energys@Penny

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Гарольд 47дней назад
Блокчейн – это не просто валютные спекуляции, автор уловил суть.
Сесилия 47дней назад
Многие концепции — это старое вино в новых бутылках.
Лидия 47дней назад
Технологические инновации являются движущей силой развития отрасли.
Грузия 47дней назад
В будущем экосистема станет более открытой.
Джуди 47дней назад
Ждем новых наблюдений за внедрением в отрасли.
Финикс 47дней назад
Как DAO принимает решения и голосует?
Алан 47дней назад
Если в смарт-контракте есть лазейки, можно ли его обновить и исправить?
Джордж 47дней назад
Согласен, технологические инновации не остановятся.
Дилан 48дней назад
Согласитесь, что внедрение технологий определяет будущее.
Раймонд 57дней назад
Согласен, ценность данных в цепочке является ключевой.

Добавить комментарий

Связанный контент

Популярный контент

Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

2026-03-27
Бывший исполнительный директор Blockchain.com Джейми Селуэй присоединяется к SEC и будет занимать должность директора по торговле и рынкам.

Бывший исполнительный директор Blockchain.com Джейми Селуэй присоединяется к SEC и будет занимать должность директора по торговле и рынкам.

2026-03-27
Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

Кто украл 127 000 биткойнов? Отслеживание правды от «Империи Убийственных пластин» до придорожной шахты

2026-03-27
Демократическая партия предложила «Закон о чистом облаке», требующий от американских компаний по добыче биткойнов и вычислительных центров искусственного интеллекта перехода на зеленую энергию: добиться нулевых выбросов углекислого газа к 2035 году.

Демократическая партия предложила «Закон о чистом облаке», требующий от американских компаний по добыче биткойнов и вычислительных центров искусственного интеллекта перехода на зеленую энергию: добиться нулевых выбросов углекислого газа к 2035 году.

2026-03-27
Руководитель медицинского страхования Южной Кореи присвоил 4,6 миллиарда вон государственных средств и потерял все деньги, «играя с контрактами на криптовалюту»! Приговорен к 15 годам

Руководитель медицинского страхования Южной Кореи присвоил 4,6 миллиарда вон государственных средств и потерял все деньги, «играя с контрактами на криптовалюту»! Приговорен к 15 годам

2026-03-27
Американец спрятал «345 миллионов долларов в биткойнах» на жестком диске для улик! ФБР непосредственно отформатировало его. Закрытый ключ был сломан.

Американец спрятал «345 миллионов долларов в биткойнах» на жестком диске для улик! ФБР непосредственно отформатировало его. Закрытый ключ был сломан.

2026-03-27

Популярный контент