Trust Wallet гамане виявлено серйозну вразливість безпеки! Не імпортуйте мнемонічні фрази та якнайшвидше оновіть до версії 2.69, щоб уникнути крадіжки на суму щонайменше 6 мільйонів доларів США

robot
Генерація анотацій у процесі

Trust Wallet сьогодні вранці підтвердив, що версія 2.68 розширення для браузера має критичну вразливість, що призвело до збільшення втрат на блокчейні, користувачам потрібно негайно оновити до версії 2.69.
(Передісторія: CZ ретвітнув, що викликав бум токена Trust Wallet TWT на 40%; ціль — 1 мільярд користувачів Web3 у великій епосі)
(Додатковий контекст: Що таке «Wallet as a Service» WaaS від Trust Wallet, аналіз переваг і недоліків, чи стане це майбутнім мейнстрімом? )

Криптовалютний гаманець Trust Wallet сьогодні (26) о 6 ранку випустив серйозне попередження про безпеку, підтвердивши, що версія 2.68 розширення для браузера має серйозну вразливість, що призвело до витоку активів користувачів. Детектив ZachXBT, що слідкує за ланцюгом, показав, що кількість постраждалих вже перевищила сотню, а оцінена сума збитків вперше становить приблизно 6 мільйонів доларів.

Для користувачів, які ще не оновилися до версії 2.69 розширення, будь ласка, не відкривайте браузерне розширення, поки не оновитеся. Це може допомогти забезпечити безпеку вашого гаманця та запобігти подальшим проблемам.

— Trust Wallet (@TrustWallet) 26 грудня 2025

Деталі вразливості та масштаб збитків

Офіційне повідомлення вказує, що постраждали користувачі, які встановили версію 2.68 розширення на мобільних пристроях. Trust Wallet у своєму повідомленні підкреслює:

«Ми випустили версію 2.69 з виправленнями, всі користувачі браузерних розширень повинні негайно оновитися.»

Якщо ви також є користувачем Trust Wallet і вже встановили 2.68, «не імпортуйте мнемонічний фразу» і краще оновлювати через офіційне посилання в Chrome Web Store. Якщо мнемонічний фраза була імпортована у зараженому середовищі, її слід вважати компрометованою, рекомендується створити новий гаманець і перенести залишки.

Зловмисний скрипт 4482.js проник через офіційне оновлення

За інформацією, зловмисники вставили файл під назвою 4482.js у процес упаковки, стверджуючи, що він використовується для «Analytics». Під час виявлення введення мнемонічної фрази, дані передаються на зареєстрований домен metrics-trustwallet.com, а автоматизовані скрипти швидко виводять активи з суміжних EVM-ланцюгів, Bitcoin і Solana.

Зараз окремі постраждалі повідомляють про втрати від кількох тисяч до сотень тисяч доларів, а наступні кроки офіційних органів щодо потенційних компенсацій залишаються під слідкуванням.

TWT2.66%
BTC1.41%
SOL0.83%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів