ट्रस्ट वॉलेट को एक बड़ी सुरक्षा भेद्यता का सामना करना पड़ा! स्मरणीय वाक्यांशों को आयात न करें और जितनी जल्दी हो सके 2.69 में अपग्रेड करें, कम से कम $6 मिलियन की चोरी हो गई है

👤 energy009@Penny 📅 2026-04-06 17:04:52

ट्रस्ट वॉलेट ने आज सुबह पुष्टि की कि ब्राउज़र एक्सटेंशन संस्करण 2.68 में एक घातक भेद्यता है, जिससे ऑन-चेन नुकसान होगा और उपयोगकर्ताओं को तुरंत 2.69 में अपग्रेड करना होगा।
(प्रारंभिक सारांश: CZ रीट्वीट ने ट्रस्ट वॉलेट टोकन TWT को 40% तक बढ़ा दिया; 1 अरब वेब3 उपयोगकर्ताओं के युग की ओर इशारा करते हुए)
(पृष्ठभूमि पूरक: ट्रस्ट वॉलेट द्वारा लॉन्च किया गया "वॉलेट एक सेवा के रूप में" WaaS क्या है, फायदे और नुकसान का विश्लेषण, क्या यह भविष्य में मुख्यधारा बन सकता है? )

क्रिप्टोकरेंसी वॉलेट ट्रस्ट वॉलेट आज (26 तारीख) सुबह लगभग 6 बजे एक प्रमुख सुरक्षा चेतावनी जारी की गई, जिसमें पुष्टि की गई कि इसके ब्राउज़र एक्सटेंशन के संस्करण 2.68 में एक गंभीर भेद्यता है, जिससे उपयोगकर्ता संपत्ति का बहिर्वाह हो रहा है। ऑन-चेन जासूस ZachXBT ट्रैकिंग से पता चलता है कि पीड़ितों की संख्या सैकड़ों तक पहुंच गई है, और नुकसान का अनुमान पहले लगभग $6 मिलियन लगाया गया था।

उन उपयोगकर्ताओं के लिए जिन्होंने पहले से ही एक्सटेंशन संस्करण 2.69 में अपडेट नहीं किया है, कृपया ब्राउज़र एक्सटेंशन को तब तक न खोलें जब तक आप अपडेट न कर लें। यह आपके वॉलेट की सुरक्षा सुनिश्चित करने और आगे की समस्याओं को रोकने में मदद कर सकता है।

- ट्रस्ट वॉलेट (@TrustWallet) 26 दिसंबर, 2025

भेद्यता विवरण और हानि का पैमाना

आधिकारिक नोटिस में बताया गया है कि प्रभावित वस्तुएं वे उपयोगकर्ता हैं जिन्होंने संस्करण स्थापित किया है मोबाइल संस्करण पर 2.68 एक्सटेंशन। ट्रस्ट वॉलेट ने घोषणा में जोर दिया:

"हमने संस्करण 2.69 के लिए एक पैच जारी किया है, कृपया सभी ब्राउज़र एक्सटेंशन उपयोगकर्ताओं को तुरंत अपग्रेड करें।"

यदि आप भी एक ट्रस्ट वॉलेट उपयोगकर्ता हैं और संस्करण 2.68 स्थापित किया है, "कृपया स्मरक वाक्यांश आयात न करें" और क्रोम ऑनलाइन ऐप स्टोर के आधिकारिक लिंक के माध्यम से अपग्रेड करना सबसे अच्छा है। दूषित वातावरण में आयातित स्मरणीय वाक्यांशों को लीक के रूप में सबसे अच्छा माना जाता है, और एक नया वॉलेट बनाना और शेष राशि को स्थानांतरित करना सबसे अच्छा है (यह अनुशंसा की जाती है कि आधिकारिक समस्या पूरी तरह से हल होने से पहले संपत्तियों को अन्य ब्रांड वॉलेट में स्थानांतरित कर दिया जाए)।

आधिकारिक अपडेट के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट 4482.js अंदर आई

यह समझा जाता है कि हमलावर ने पैकेजिंग प्रक्रिया के दौरान 4482.js नाम की एक फ़ाइल डाली और "एनालिटिक्स" के लिए उपयोग किए जाने का दावा किया। जब यह पता चलता है कि उपयोगकर्ता निमोनिक वाक्यांश में प्रवेश करता है, तो यह डेटा को पंजीकृत डोमेन metrics-trustwallet.com पर भेजता है, और फिर ईवीएम संगत श्रृंखला, बिटकॉइन और सोलाना से परिसंपत्तियों को तुरंत वापस लेने के लिए स्वचालित स्क्रिप्ट का उपयोग करता है।

वर्तमान में, व्यक्तिगत पीड़ितों ने दसियों हज़ार से लेकर लाखों डॉलर तक के नुकसान की सूचना दी है। हम संभावित मुआवज़े के लिए आधिकारिक अगले चरण पर नज़र रखना जारी रखेंगे।

लेबल:
शेयर करना:
FB X YT IG
energy009@Penny

energy009@Penny

ब्लॉकचेन और क्रिप्टोएसेट संपादक, पर ध्यान केंद्रित कर रहे हैंनीतिडोमेन सामग्री विश्लेषण और अंतर्दृष्टि

टिप्पणी (10)

गिदोन 87दिन पहले
सहमत हूँ, भविष्य खुले सहयोग का युग है।
चांद 87दिन पहले
लेख तर्कसंगतता का विश्लेषण करता है और राय का समर्थन करता है।
एम्ब्रोस 88दिन पहले
उपयोगकर्ताओं को पहचानना और शिक्षित करना भी उतना ही महत्वपूर्ण है।
पर्सी 88दिन पहले
ब्लॉकचेन का विकास सामुदायिक शक्ति से अविभाज्य है।
अप्टन 88दिन पहले
पहचानें कि खुला सहयोग ब्लॉकचेन की भावना है।
गुलबहार 88दिन पहले
लेखक के पास व्यावहारिक अनुभव होना चाहिए और उसके विचार बहुत ठोस होते हैं।
क्लेयर 88दिन पहले
लेख विचारपूर्ण एवं विचारपूर्ण है अत: कृपया इसे लाइक करें।
क्लिफ़ोर्ड 96दिन पहले
अधिक उच्च गुणवत्ता वाली परियोजनाओं के प्रदर्शित होने की आशा है।
डेरेक 107दिन पहले
भविष्य में, ब्लॉकचेन वास्तविक मूल्य पर अधिक ध्यान देगा।
ओफेलिया 116दिन पहले
वर्तमान में उद्योग तेजी से विकास कर रहा है, लेकिन चुनौतियाँ छोटी नहीं हैं।

टिप्पणी जोड़ना

संबंधित सामग्री

लोकप्रिय सामग्री

127,000 बिटकॉइन किसने चुराए?

127,000 बिटकॉइन किसने चुराए? "किलिंग प्लेट एम्पायर" से लेकर सड़क किनारे की खदान तक की सच्चाई पर नज़र रखना

2026-04-06
यूएस एसईसी के अध्यक्ष पॉल एटकिन्स: टोकनाइजेशन और डिजिटल संपत्ति पूरी तरह से वित्तीय प्रणाली में

यूएस एसईसी के अध्यक्ष पॉल एटकिन्स: टोकनाइजेशन और डिजिटल संपत्ति पूरी तरह से वित्तीय प्रणाली में "सभी की अपेक्षा से जल्दी" प्रवेश करेगी।

2026-04-06
सॉफ़्टवेयर कंपनी सीएफओ ने DeFi पर जुआ खेलने के लिए ग्राहक निधि के $35 मिलियन का दुरुपयोग किया और सब कुछ खो दिया

सॉफ़्टवेयर कंपनी सीएफओ ने DeFi पर जुआ खेलने के लिए ग्राहक निधि के $35 मिलियन का दुरुपयोग किया और सब कुछ खो दिया

2026-04-06
यूट्यूब ने घोषणा की कि वह

यूट्यूब ने घोषणा की कि वह "जुए से संबंधित टोकन और एनएफटी के प्रचार पर प्रतिबंध लगाता है", क्रिप्टो प्रभावितों के विरोध को तेज करते हुए: क्या वे करियर बदलने जा रहे हैं?

2026-04-06
पोर्ट3 नेटवर्क हैक होने के बाद, अधिकारियों ने पारिस्थितिकी तंत्र को फिर से शुरू करने के लिए नए टोकन और अनुबंध जारी करने का निर्णय लिया, और $PORT3 शून्य पर वापस आ गया।

पोर्ट3 नेटवर्क हैक होने के बाद, अधिकारियों ने पारिस्थितिकी तंत्र को फिर से शुरू करने के लिए नए टोकन और अनुबंध जारी करने का निर्णय लिया, और $PORT3 शून्य पर वापस आ गया।

2026-04-06
ब्रिटिश एफसीए ने

ब्रिटिश एफसीए ने "क्रिप्टोकरेंसी ईटीएन प्रतिबंध" को पूरी तरह से हटा दिया है, क्या इससे खरीद ऑर्डर में 930 बिलियन अमेरिकी डॉलर अनलॉक होने की उम्मीद है?

2026-04-06

लोकप्रिय सामग्री