A Trust Wallet sofreu uma grande vulnerabilidade de segurança! Não importe frases mnemônicas e atualize para 2.69 o mais rápido possível, pelo menos US$ 6 milhões foram roubados

👤 energy009@Penny 📅 2026-04-04 10:57:42

A Trust Wallet confirmou esta manhã que a versão 2.68 da extensão do navegador tem uma vulnerabilidade fatal, que causará perdas na rede e os usuários devem atualizar imediatamente para a versão 2.69.
(Resumo preliminar: CZ retweet detonou o token TWT da Trust Wallet subindo 40%; apontando para a era de 1 bilhão de usuários Web3)
(Suplemento de referência: O que é o WaaS "Wallet as a Service" lançado pela Trust Wallet, análise de vantagens e desvantagens, ele pode se tornar popular no futuro? )

Carteira de criptomoeda Trust Wallet Um grande alerta de segurança foi emitido por volta das 6h de hoje (26), confirmando que a versão 2.68 de sua extensão para navegador apresenta uma vulnerabilidade grave, levando à saída de ativos do usuário. O rastreamento do detetive ZachXBT na rede mostra que o número de vítimas chegou a centenas, e a perda foi inicialmente estimada em cerca de US$ 6 milhões.

Para usuários que ainda não atualizaram para a versão 2.69 da extensão, não abram a extensão do navegador até que tenham atualizado. Isso pode ajudar a garantir a segurança de sua carteira e evitar problemas futuros.

— Trust Wallet (@TrustWallet) 26 de dezembro de 2025

Detalhes de vulnerabilidade e escala de perda

O aviso oficial apontou que os objetos afetados são usuários que instalaram a versão 2.68 extensões na versão móvel. A Trust Wallet enfatizou no anúncio:

"Lançamos um patch para a versão 2.69, por favor, todos os usuários de extensões de navegador atualizem imediatamente."

Se você também é um usuário da Trust Wallet e instalou a versão 2.68, "Por favor, não importe a frase mnemônica" e é melhor atualizar através do link oficial da Chrome Online App Store. Frases mnemônicas importadas em ambiente contaminado são melhor tratadas como vazamentos, sendo melhor criar uma nova carteira e migrar o saldo (recomenda-se que os ativos sejam transferidos para carteiras de outras marcas antes que o problema oficial seja completamente resolvido).

O script malicioso 4482.js foi introduzido através de atualizações oficiais

Entende-se que o invasor inseriu um arquivo chamado 4482.js durante o processo de empacotamento e alegou ser usado para "Analytics". Ao detectar que o usuário digita a frase mnemônica, ele envia os dados para o domínio registrado métricas-trustwallet.com e, em seguida, usa scripts automatizados para retirar rapidamente ativos da cadeia compatível com EVM, Bitcoin e Solana.

Atualmente, vítimas individuais relataram perdas que variam de dezenas de milhares a centenas de milhares de dólares. Continuaremos acompanhando o próximo passo oficial para uma possível compensação.

Rótulo:
compartilhar:
FB X YT IG
energy009@Penny

energy009@Penny

Editor de blockchain e criptoativos, com foco empolíticaAnálise e insights de conteúdo de domínio

Comentário (10)

Юрий 88dias atrás
Согласен, будущее многообещающее.
Ной 88dias atrás
Согласен, стоимость доверия снижается.
Урсула 88dias atrás
Видение Web3 требует такой прочной конструкции.
Уильям 88dias atrás
Почему Эфириум называют «мировым компьютером»?
Вятт 88dias atrás
Рынок еще изучается.
Айвор 88dias atrás
Согласен, блокчейн реконструирует систему доверия.
Куинси 88dias atrás
Экологическое строительство Web3 требует участия большего числа разработчиков.
Бритта 88dias atrás
Как выбрать между публичной сетью, сетью альянса и частной сетью?
Уоллес 90dias atrás
Личность, идентичность в цепочке будут иметь большее значение в будущем.
Маркус 92dias atrás
В настоящее время инфраструктура блокчейна становится все более полной.

Adicionar comentário

Conteúdo relacionado

Conteúdo popular

Первый случай на Тайване! Банк Содружества сотрудничает с MaiCoin для официального запуска «Пилотного бизнеса по хранению виртуальных активов».

Первый случай на Тайване! Банк Содружества сотрудничает с MaiCoin для официального запуска «Пилотного бизнеса по хранению виртуальных активов».

2026-04-04
Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

Всего приговорили к 3 годам условно! Отец 31-летнего юриста - судья, и он сотрудничал со вторым поколением злобных богатых, чтобы «ограбить 400 миллионов», и праздновал их успех, принимая наркотики и устраивая секс-вечеринки.

2026-04-04
Если вы не дадите мне биткойны, я взорву здание! Штаб-квартира Hyundai Group получила электронное письмо с угрозой взрыва, и подозреваемый потребовал 13 BTC.

Если вы не дадите мне биткойны, я взорву здание! Штаб-квартира Hyundai Group получила электронное письмо с угрозой взрыва, и подозреваемый потребовал 13 BTC.

2026-04-04
Ютубер в течение года расследовал и уничтожил группу мошенников, взломал систему наблюдения и публично казнил его! Раскрытие того, как использовать слова, чтобы зарабатывать деньги, и использовать страх, чтобы контролировать людей...

Ютубер в течение года расследовал и уничтожил группу мошенников, взломал систему наблюдения и публично казнил его! Раскрытие того, как использовать слова, чтобы зарабатывать деньги, и использовать страх, чтобы контролировать людей...

2026-04-04
Бывший парень основателя OpenAI Сэма Альтмана был ограблен под дулом пистолета, а 11 миллионов долларов в BTC и ETH были украдены

Бывший парень основателя OpenAI Сэма Альтмана был ограблен под дулом пистолета, а 11 миллионов долларов в BTC и ETH были украдены

2026-04-04
Комиссия по ценным бумагам и фьючерсам Гонконга предупреждает: FoFund, Fo Coin и Taohuayuan NFT являются «подозрительными продуктами», и инвесторам следует быть осторожными

Комиссия по ценным бумагам и фьючерсам Гонконга предупреждает: FoFund, Fo Coin и Taohuayuan NFT являются «подозрительными продуктами», и инвесторам следует быть осторожными

2026-04-04

Seções relacionadas

Conteúdo popular