ट्रस्ट वॉलेट को एक बड़ी सुरक्षा भेद्यता का सामना करना पड़ा! स्मरणीय वाक्यांशों को आयात न करें और जितनी जल्दी हो सके 2.69 में अपग्रेड करें, कम से कम $6 मिलियन की चोरी हो गई है

👤 energyed@Penny 📅 2026-04-03 05:57:02

ट्रस्ट वॉलेट ने आज सुबह पुष्टि की कि ब्राउज़र एक्सटेंशन संस्करण 2.68 में एक घातक भेद्यता है, जिससे ऑन-चेन नुकसान होगा और उपयोगकर्ताओं को तुरंत 2.69 में अपग्रेड करना होगा।
(प्रारंभिक सारांश: CZ रीट्वीट ने ट्रस्ट वॉलेट टोकन TWT को 40% तक बढ़ा दिया; 1 अरब वेब3 उपयोगकर्ताओं के युग की ओर इशारा करते हुए)
(पृष्ठभूमि पूरक: ट्रस्ट वॉलेट द्वारा लॉन्च किया गया "वॉलेट एक सेवा के रूप में" WaaS क्या है, फायदे और नुकसान का विश्लेषण, क्या यह भविष्य में मुख्यधारा बन सकता है? )

क्रिप्टोकरेंसी वॉलेट ट्रस्ट वॉलेट आज (26 तारीख) सुबह लगभग 6 बजे एक प्रमुख सुरक्षा चेतावनी जारी की गई, जिसमें पुष्टि की गई कि इसके ब्राउज़र एक्सटेंशन के संस्करण 2.68 में एक गंभीर भेद्यता है, जिससे उपयोगकर्ता संपत्ति का बहिर्वाह हो रहा है। ऑन-चेन जासूस ZachXBT ट्रैकिंग से पता चलता है कि पीड़ितों की संख्या सैकड़ों तक पहुंच गई है, और नुकसान का अनुमान पहले लगभग $6 मिलियन लगाया गया था।

उन उपयोगकर्ताओं के लिए जिन्होंने पहले से ही एक्सटेंशन संस्करण 2.69 में अपडेट नहीं किया है, कृपया ब्राउज़र एक्सटेंशन को तब तक न खोलें जब तक आप अपडेट न कर लें। यह आपके वॉलेट की सुरक्षा सुनिश्चित करने और आगे की समस्याओं को रोकने में मदद कर सकता है।

- ट्रस्ट वॉलेट (@TrustWallet) 26 दिसंबर, 2025

भेद्यता विवरण और हानि का पैमाना

आधिकारिक नोटिस में बताया गया है कि प्रभावित वस्तुएं वे उपयोगकर्ता हैं जिन्होंने संस्करण स्थापित किया है मोबाइल संस्करण पर 2.68 एक्सटेंशन। ट्रस्ट वॉलेट ने घोषणा में जोर दिया:

"हमने संस्करण 2.69 के लिए एक पैच जारी किया है, कृपया सभी ब्राउज़र एक्सटेंशन उपयोगकर्ताओं को तुरंत अपग्रेड करें।"

यदि आप भी एक ट्रस्ट वॉलेट उपयोगकर्ता हैं और संस्करण 2.68 स्थापित किया है, "कृपया स्मरक वाक्यांश आयात न करें" और क्रोम ऑनलाइन ऐप स्टोर के आधिकारिक लिंक के माध्यम से अपग्रेड करना सबसे अच्छा है। दूषित वातावरण में आयातित स्मरणीय वाक्यांशों को लीक के रूप में सबसे अच्छा माना जाता है, और एक नया वॉलेट बनाना और शेष राशि को स्थानांतरित करना सबसे अच्छा है (यह अनुशंसा की जाती है कि आधिकारिक समस्या पूरी तरह से हल होने से पहले संपत्तियों को अन्य ब्रांड वॉलेट में स्थानांतरित कर दिया जाए)।

आधिकारिक अपडेट के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट 4482.js अंदर आई

यह समझा जाता है कि हमलावर ने पैकेजिंग प्रक्रिया के दौरान 4482.js नाम की एक फ़ाइल डाली और "एनालिटिक्स" के लिए उपयोग किए जाने का दावा किया। जब यह पता चलता है कि उपयोगकर्ता निमोनिक वाक्यांश में प्रवेश करता है, तो यह डेटा को पंजीकृत डोमेन metrics-trustwallet.com पर भेजता है, और फिर ईवीएम संगत श्रृंखला, बिटकॉइन और सोलाना से परिसंपत्तियों को तुरंत वापस लेने के लिए स्वचालित स्क्रिप्ट का उपयोग करता है।

वर्तमान में, व्यक्तिगत पीड़ितों ने दसियों हज़ार से लेकर लाखों डॉलर तक के नुकसान की सूचना दी है। हम संभावित मुआवज़े के लिए आधिकारिक अगले चरण पर नज़र रखना जारी रखेंगे।

ملصق:
يشارك:
FB X YT IG
energyed@Penny

energyed@Penny

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

लिडा 21قبل دقائق
ट्रैसेबिलिटी में छेड़छाड़-रोधी सुविधाओं के अनुप्रयोग पर अच्छी तरह से चर्चा की गई है।
विजेता 31قبل دقائق
सहमत हूँ कि प्रौद्योगिकी कार्यान्वयन भविष्य निर्धारित करता है।
इवान 35قبل دقائق
DeFi में तरलता खनन के मुख्य जोखिम क्या हैं?
माइकल 48قبل دقائق
बाजार अभी भी अपनी दिशा तलाश रहा है।
नायला 8منذ ساعات
वर्तमान में, ब्लॉकचेन को अभी भी अनुभव समस्याओं को हल करने की आवश्यकता है।
एक 20منذ ساعات
पहचानें कि सामुदायिक ताकत महत्वपूर्ण है।
हीथ 23منذ ساعات
वर्तमान में, उद्योग का विकास तर्क धीरे-धीरे स्पष्ट होता जा रहा है।
इसाबेल्ला 5منذ أيام
एक अच्छी बात और ध्यान देने लायक.
हार्ले 5منذ أيام
बाजार अभी भी समायोजन कर रहा है।
बेस 8منذ أيام
यह बहुत ही व्यवस्थित ढंग से लिखा गया है और मैंने इसे संग्रहित किया है।

أضف تعليقا

محتوى ذو صلة

محتوى شائع

रूसी डार्कनेट बॉस

रूसी डार्कनेट बॉस "मोरियार्टी" सोलाना ने मेम मुद्रा $MORI जारी की, 3.2 मिलियन चैनल चलाता है और खुद को अपराध सम्राट कहता है

2026-04-03
यदि आप मुझे बिटकॉइन नहीं देंगे तो मैं इमारत को उड़ा दूंगा! हुंडई समूह मुख्यालय को बम की धमकी वाला ईमेल मिला और संदिग्ध ने 13 बीटीसी की मांग की

यदि आप मुझे बिटकॉइन नहीं देंगे तो मैं इमारत को उड़ा दूंगा! हुंडई समूह मुख्यालय को बम की धमकी वाला ईमेल मिला और संदिग्ध ने 13 बीटीसी की मांग की

2026-04-03
4 लोगों ने 6 मिलियन USDT सौंपे और उनके साथ बलात्कार किया गया!

4 लोगों ने 6 मिलियन USDT सौंपे और उनके साथ बलात्कार किया गया! "मूत्र पीने और अश्लील फिल्में बनाने वाले" निकले बैम्बू यूनियन गैंग के बदमाश, दूसरों का फायदा उठाने की कोशिश कर रहे थे

2026-04-03
अपबिट की मूल कंपनी डुनामु पर 35.2 बिलियन वोन का जुर्माना लगाया गया, जो कोरियाई क्रिप्टोकरेंसी के इतिहास में सबसे महंगा जुर्माना है।

अपबिट की मूल कंपनी डुनामु पर 35.2 बिलियन वोन का जुर्माना लगाया गया, जो कोरियाई क्रिप्टोकरेंसी के इतिहास में सबसे महंगा जुर्माना है।

2026-04-03
एक्सचेंज लूटने के लिए नकली हथगोले का प्रयोग करें! 21 वर्षीय रूसी व्यक्ति को मौके पर ही गिरफ्तार कर लिया गया

एक्सचेंज लूटने के लिए नकली हथगोले का प्रयोग करें! 21 वर्षीय रूसी व्यक्ति को मौके पर ही गिरफ्तार कर लिया गया

2026-04-03
ब्रेकिंग न्यूज़》यू.एस. मुद्रा नियंत्रक का कार्यालय: बैंक पूर्व अनुमोदन के बिना क्रिप्टो परिसंपत्तियों और हिरासत का स्वतंत्र रूप से व्यापार कर सकते हैं

ब्रेकिंग न्यूज़》यू.एस. मुद्रा नियंत्रक का कार्यालय: बैंक पूर्व अनुमोदन के बिना क्रिप्टो परिसंपत्तियों और हिरासत का स्वतंत्र रूप से व्यापार कर सकते हैं

2026-04-03

الأقسام ذات الصلة

محتوى شائع