В Trust Wallet имеется серьезная уязвимость безопасности! Не импортируйте мнемонические фразы и как можно скорее обновитесь до 2.69, украдено как минимум $6 млн.

👤 energys@Penny 📅 2026-02-10 02:41:32

Сегодня утром компания Trust Wallet подтвердила, что расширение браузера версии 2.68 имеет фатальную уязвимость, которая приведет к потерям в цепочке, и пользователи должны немедленно обновиться до версии 2.69.
(Предварительное резюме: ретвит CZ взорвал токен Trust Wallet, взлетевший на 40%; указывая на эпоху 1 миллиарда пользователей Web3)
(Справочное дополнение: Что такое WaaS «Кошелек как услуга», запущенный Trust Wallet, анализ преимуществ и недостатков, может ли он стать мейнстримом в будущем?)

Криптовалюта кошелек Trust Wallet Сегодня около 6 часов утра (26-го числа) было выпущено серьезное предупреждение безопасности, подтверждающее, что версия 2.68 расширения браузера имеет серьезную уязвимость, приводящую к оттоку пользовательских активов. Отслеживание ончейн-детектива ZachXBT показывает, что число жертв достигло сотен, а ущерб первоначально оценивался примерно в 6 миллионов долларов.

Пользователям, которые еще не обновились до версии расширения 2.69, не открывайте расширение для браузера до тех пор, пока оно не будет обновлено. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы.

— Trust Wallet (@TrustWallet) 26 декабря 2025 г.

Подробности об уязвимости и масштаб потерь

В официальном уведомлении указано, что затронутыми объектами являются пользователи, у которых установлена версия Расширения 2.68 в мобильной версии. В объявлении Trust Wallet подчеркивается:

"Мы выпустили патч для версии 2.69, просим всех пользователей расширений браузера немедленно обновить его".

Если вы также являетесь пользователем Trust Wallet и установили версию 2.68, "Пожалуйста, не импортируйте мнемоническую фразу", и лучше всего выполнить обновление по официальной ссылке в Chrome Online App Store. Мнемонические фразы, импортированные в зараженную среду, лучше всего рассматривать как утечки, лучше всего создать новый кошелек и перенести баланс (рекомендуется перенести активы на кошельки других брендов до полного решения официальной проблемы).

Вредоносный скрипт 4482.js проник через официальные обновления

Предполагается, что злоумышленник вставил файл с именем 4482.js в процессе упаковки и утверждал, что он используется для «Аналитики». Когда он обнаруживает, что пользователь вводит мнемоническую фразу, он отправляет данные в зарегистрированный домен metrics-trustwallet.com, а затем использует автоматизированные скрипты для быстрого вывода активов из цепочки, совместимой с EVM, Биткойна и Соланы.

В настоящее время отдельные жертвы сообщают об убытках от десятков тысяч до сотен тысяч долларов. Мы продолжим отслеживать официальный следующий шаг в отношении потенциальной компенсации.

标签:
分享:
FB X YT IG
energys@Penny

energys@Penny

区块链与加密资产编辑,专注于政策领域内容分析与洞察

评论 (10)

ジャスティン 10小时前
この記事には独自の視点があり、深く考察する価値があります。
ジャック 10小时前
初心者さん、メルケルツリーとは何ですか?
アーロン 10小时前
同意しますが、ブロックチェーン アプリケーションはサークルを突破する必要があります。
ビクトリア 2天前
プライバシー保護は確かに業界の悩みの種であり、記事でもそれを指摘している。
サミュエル 3天前
業界にはイノベーションのチャンスがまだたくさんあります。
アルバート 8天前
現在、業界の競争は環境競争に変わってきています。
ジゼル 15天前
オープンソースと商用化の間には固有の緊張関係があります。
ニアム 23天前
将来的には、ブロックチェーンは実際の価値にさらに注目するようになるでしょう。
サンドラ 24天前
生態学的繁栄は、単一の技術的進歩よりも重要です。
エルサ 29天前
分散ストレージの将来は無限です。

添加评论

相关内容

热门内容

Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

Новые события в деле о мошенничестве с JPEX》Полиция Гонконга привлекла к ответственности 16 человек, причастных к этому делу, а двое организаторов все еще находятся на свободе

2026-02-10
Правительство Великобритании одновременно отправляет 65 000 налоговых писем: предупреждает пользователей криптовалюты честно подавать налоги

Правительство Великобритании одновременно отправляет 65 000 налоговых писем: предупреждает пользователей криптовалюты честно подавать налоги

2026-02-10
Розничные инвесторы плачут! Бразилия отменяет освобождение от налога на криптовалюту и вводит единый подоходный налог в размере 17,5%.

Розничные инвесторы плачут! Бразилия отменяет освобождение от налога на криптовалюту и вводит единый подоходный налог в размере 17,5%.

2026-02-10
Основатель миксера Tornado Cash вышел из тюрьмы! Суд приостановил предварительное заключение Алексея Перцева, V God ретвитнул поддержку

Основатель миксера Tornado Cash вышел из тюрьмы! Суд приостановил предварительное заключение Алексея Перцева, V God ретвитнул поддержку

2026-02-10
Царь криптовалют Белого дома Дэвид Сакс: Уверен, что в этом году будет принят «Закон о структуре крипторынка», который обеспечит ясность регулирования в отрасли

Царь криптовалют Белого дома Дэвид Сакс: Уверен, что в этом году будет принят «Закон о структуре крипторынка», который обеспечит ясность регулирования в отрасли

2026-02-10
Google Play удалил 17 корейских «незарегистрированных зарубежных бирж» KuCoin, MEXC, CoinW... все заблокированы

Google Play удалил 17 корейских «незарегистрированных зарубежных бирж» KuCoin, MEXC, CoinW... все заблокированы

2026-02-10

相关板块

热门内容