تعاني Trust Wallet من ثغرة أمنية كبيرة! لا تستورد عبارات تذكيرية وقم بالترقية إلى 2.69 في أقرب وقت ممكن، فقد تمت سرقة ما لا يقل عن 6 ملايين دولار

👤 transfered@Penny 📅 2026-04-04 19:44:07

أكدت Trust Wallet هذا الصباح أن الإصدار 2.68 من ملحق المتصفح به ثغرة أمنية قاتلة، مما سيؤدي إلى خسائر على السلسلة ويجب على المستخدمين الترقية على الفور إلى 2.69.
(ملخص أولي: إعادة تغريد تشيكوسلوفاكيا أدت إلى ارتفاع رمز Trust Wallet TWT بنسبة 40%؛ مما يشير إلى عصر مليار مستخدم Web3)
(ملحق الخلفية: ما هي "Wallet as a Service" WaaS التي أطلقتها Trust Wallet، وتحليل المزايا والعيوب، هل يمكن أن تصبح سائدة في المستقبل؟)

محفظة العملات المشفرة Trust Wallet A تم إصدار تنبيه أمني كبير في حوالي الساعة 6 صباحًا اليوم (26)، مما يؤكد أن الإصدار 2.68 من امتداد المتصفح الخاص به به ثغرة أمنية خطيرة، مما يؤدي إلى تدفق أصول المستخدم إلى الخارج. يُظهر تتبع المحقق ZachXBT على السلسلة أن عدد الضحايا قد وصل إلى المئات، وقدرت الخسارة في البداية بحوالي 6 ملايين دولار.

بالنسبة للمستخدمين الذين لم يقوموا بالتحديث بالفعل إلى الإصدار 2.69 من الملحق، يرجى عدم فتح ملحق المتصفح حتى تقوم بالتحديث. قد يساعد هذا في ضمان أمان محفظتك ومنع المزيد من المشكلات.

— Trust Wallet (@TrustWallet) 26 ديسمبر 2025

تفاصيل الضعف وحجم الخسارة

أشار الإشعار الرسمي إلى أن الكائنات المتأثرة هي المستخدمين الذين قاموا بتثبيت الإصدار 2.68 ملحقات على النسخة المحمولة. تم التأكيد على Trust Wallet في الإعلان:

"لقد أصدرنا تصحيحًا للإصدار 2.69، يرجى من جميع مستخدمي ملحق المتصفح الترقية على الفور."

إذا كنت أيضًا أحد مستخدمي Trust Wallet وقمت بتثبيت الإصدار 2.68، "يُرجى عدم استيراد العبارة التذكيرية" ومن الأفضل الترقية من خلال الرابط الرسمي لمتجر تطبيقات Chrome عبر الإنترنت. من الأفضل التعامل مع العبارات التذكيرية المستوردة في بيئة ملوثة على أنها تسريبات، ومن الأفضل إنشاء محفظة جديدة وترحيل الرصيد (يوصى بنقل الأصول إلى محافظ علامات تجارية أخرى قبل حل المشكلة الرسمية بالكامل).

تسلل البرنامج النصي الضار 4482.js عبر التحديثات الرسمية

من المفهوم أن المهاجم أدخل ملفًا باسم 4482.js أثناء عملية الحزم وادعى أنه يستخدم في "التحليلات". وعندما يكتشف أن المستخدم أدخل عبارة تذكيرية، فإنه يرسل البيانات إلى النطاق المسجل metrics-trustwallet.com، ثم يستخدم البرامج النصية الآلية لسحب الأصول بسرعة من السلسلة المتوافقة مع EVM، Bitcoin وSolana.

في الوقت الحاضر، أبلغ الضحايا الأفراد عن خسائر تتراوح بين عشرات الآلاف إلى مئات الآلاف من الدولارات. سنستمر في تتبع الخطوة الرسمية التالية للحصول على التعويض المحتمل. ص>

ملصق:
يشارك:
FB X YT IG
transfered@Penny

transfered@Penny

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

Betty 30قبل دقائق
Derzeit müssen Blockchain-Anwendungen den Kreis noch durchbrechen.
Hayden 38قبل دقائق
Ein guter und diskussionswürdiger Punkt.
Delila 41قبل دقائق
Der Inhalt des Artikels ist professionell, vielen Dank für den Beitrag.
Yasmin 57قبل دقائق
Sie haben Recht, Leistung und Sicherheit müssen im Gleichgewicht sein.
Avery 5منذ ساعات
Möglicherweise überschätzen wir die kurzfristigen Auswirkungen der Technologie und unterschätzen die langfristigen Auswirkungen.
Madison 6منذ ساعات
Wir freuen uns auf weitere Inhalte zum ökologischen Bauen von Web3.
Ivor 7منذ ساعات
Was ist „Reorg“?
Nathan 12منذ ساعات
Derzeit braucht die Branche noch Compliance-Förderung.
Efeu 1منذ أيام
Die aktuelle Entwicklungslogik der Branche ist klar.
Charlotte 29منذ أيام
Können die Daten manipuliert werden, wenn in der Allianzkette mehrere Knoten zusammenarbeiten?

أضف تعليقا

محتوى شائع

حدثت سرقة غريبة في بنك هيكو! اختفت 3.87 مليون يوان نقدًا في غضون دقيقة واحدة بعد وضعها على الأرض. هل يخطط الخلد لارتكاب الجريمة؟

حدثت سرقة غريبة في بنك هيكو! اختفت 3.87 مليون يوان نقدًا في غضون دقيقة واحدة بعد وضعها على الأرض. هل يخطط الخلد لارتكاب الجريمة؟

2026-04-04
يحذر المحققون في السلسلة: يشتبه في أن 330 مليون دولار من عملة البيتكوين قد تمت سرقتها وغسلها في Monero، وارتفعت عملة XMR مرة واحدة بنسبة 50٪

يحذر المحققون في السلسلة: يشتبه في أن 330 مليون دولار من عملة البيتكوين قد تمت سرقتها وغسلها في Monero، وارتفعت عملة XMR مرة واحدة بنسبة 50٪

2026-04-04
قامت مؤسسة Ethereum بتمويل مؤسس Tornado Cash بمبلغ 1.25 مليون دولار أمريكي للمساعدة في الدفاع عن

قامت مؤسسة Ethereum بتمويل مؤسس Tornado Cash بمبلغ 1.25 مليون دولار أمريكي للمساعدة في الدفاع عن "براءة الكود" في الدعوى القضائية

2026-04-04
هل يعتبر روبوت Ethereum MEV بمثابة غسيل أموال؟ المحكمة الأمريكية تستمع إلى قضية الإخوة في معهد ماساتشوستس للتكنولوجيا لأول مرة، 25 مليون ملغ من موازنة الشطائر تنطوي على احتيال

هل يعتبر روبوت Ethereum MEV بمثابة غسيل أموال؟ المحكمة الأمريكية تستمع إلى قضية الإخوة في معهد ماساتشوستس للتكنولوجيا لأول مرة، 25 مليون ملغ من موازنة الشطائر تنطوي على احتيال

2026-04-04
رومانيا تحجب بوليماركت! تقديم خدمات المقامرة بدون ترخيص، ولا تعد تقنية blockchain مظلة للمقامرة غير القانونية

رومانيا تحجب بوليماركت! تقديم خدمات المقامرة بدون ترخيص، ولا تعد تقنية blockchain مظلة للمقامرة غير القانونية

2026-04-04
الحكم عليه بالسجن لمدة 3 سنوات فقط! والد المحامي البالغ من العمر 31 عاما يعمل قاضيا، وتعاون مع الجيل الثاني من الأغنياء الأشرار لـ

الحكم عليه بالسجن لمدة 3 سنوات فقط! والد المحامي البالغ من العمر 31 عاما يعمل قاضيا، وتعاون مع الجيل الثاني من الأغنياء الأشرار لـ"الاحتيال على 400 مليون" واحتفل بنجاحهم بتعاطي المخدرات وإقامة حفل جنسي

2026-04-04

الأقسام ذات الصلة

محتوى شائع