ट्रस्ट वॉलेट को एक बड़ी सुरक्षा भेद्यता का सामना करना पड़ा! स्मरणीय वाक्यांशों को आयात न करें और जितनी जल्दी हो सके 2.69 में अपग्रेड करें, कम से कम $6 मिलियन की चोरी हो गई है

👤 45va@Penny 📅 2026-04-06 17:43:29

ट्रस्ट वॉलेट ने आज सुबह पुष्टि की कि ब्राउज़र एक्सटेंशन संस्करण 2.68 में एक घातक भेद्यता है, जिससे ऑन-चेन नुकसान होगा और उपयोगकर्ताओं को तुरंत 2.69 में अपग्रेड करना होगा।
(प्रारंभिक सारांश: CZ रीट्वीट ने ट्रस्ट वॉलेट टोकन TWT को 40% तक बढ़ा दिया; 1 अरब वेब3 उपयोगकर्ताओं के युग की ओर इशारा करते हुए)
(पृष्ठभूमि पूरक: ट्रस्ट वॉलेट द्वारा लॉन्च किया गया "वॉलेट एक सेवा के रूप में" WaaS क्या है, फायदे और नुकसान का विश्लेषण, क्या यह भविष्य में मुख्यधारा बन सकता है? )

क्रिप्टोकरेंसी वॉलेट ट्रस्ट वॉलेट आज (26 तारीख) सुबह लगभग 6 बजे एक प्रमुख सुरक्षा चेतावनी जारी की गई, जिसमें पुष्टि की गई कि इसके ब्राउज़र एक्सटेंशन के संस्करण 2.68 में एक गंभीर भेद्यता है, जिससे उपयोगकर्ता संपत्ति का बहिर्वाह हो रहा है। ऑन-चेन जासूस ZachXBT ट्रैकिंग से पता चलता है कि पीड़ितों की संख्या सैकड़ों तक पहुंच गई है, और नुकसान का अनुमान पहले लगभग $6 मिलियन लगाया गया था।

उन उपयोगकर्ताओं के लिए जिन्होंने पहले से ही एक्सटेंशन संस्करण 2.69 में अपडेट नहीं किया है, कृपया ब्राउज़र एक्सटेंशन को तब तक न खोलें जब तक आप अपडेट न कर लें। यह आपके वॉलेट की सुरक्षा सुनिश्चित करने और आगे की समस्याओं को रोकने में मदद कर सकता है।

- ट्रस्ट वॉलेट (@TrustWallet) 26 दिसंबर, 2025

भेद्यता विवरण और हानि का पैमाना

आधिकारिक नोटिस में बताया गया है कि प्रभावित वस्तुएं वे उपयोगकर्ता हैं जिन्होंने संस्करण स्थापित किया है मोबाइल संस्करण पर 2.68 एक्सटेंशन। ट्रस्ट वॉलेट ने घोषणा में जोर दिया:

"हमने संस्करण 2.69 के लिए एक पैच जारी किया है, कृपया सभी ब्राउज़र एक्सटेंशन उपयोगकर्ताओं को तुरंत अपग्रेड करें।"

यदि आप भी एक ट्रस्ट वॉलेट उपयोगकर्ता हैं और संस्करण 2.68 स्थापित किया है, "कृपया स्मरक वाक्यांश आयात न करें" और क्रोम ऑनलाइन ऐप स्टोर के आधिकारिक लिंक के माध्यम से अपग्रेड करना सबसे अच्छा है। दूषित वातावरण में आयातित स्मरणीय वाक्यांशों को लीक के रूप में सबसे अच्छा माना जाता है, और एक नया वॉलेट बनाना और शेष राशि को स्थानांतरित करना सबसे अच्छा है (यह अनुशंसा की जाती है कि आधिकारिक समस्या पूरी तरह से हल होने से पहले संपत्तियों को अन्य ब्रांड वॉलेट में स्थानांतरित कर दिया जाए)।

आधिकारिक अपडेट के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट 4482.js अंदर आई

यह समझा जाता है कि हमलावर ने पैकेजिंग प्रक्रिया के दौरान 4482.js नाम की एक फ़ाइल डाली और "एनालिटिक्स" के लिए उपयोग किए जाने का दावा किया। जब यह पता चलता है कि उपयोगकर्ता निमोनिक वाक्यांश में प्रवेश करता है, तो यह डेटा को पंजीकृत डोमेन metrics-trustwallet.com पर भेजता है, और फिर ईवीएम संगत श्रृंखला, बिटकॉइन और सोलाना से परिसंपत्तियों को तुरंत वापस लेने के लिए स्वचालित स्क्रिप्ट का उपयोग करता है।

वर्तमान में, व्यक्तिगत पीड़ितों ने दसियों हज़ार से लेकर लाखों डॉलर तक के नुकसान की सूचना दी है। हम संभावित मुआवज़े के लिए आधिकारिक अगले चरण पर नज़र रखना जारी रखेंगे।

लेबल:
शेयर करना:
FB X YT IG
45va@Penny

45va@Penny

ब्लॉकचेन और क्रिप्टोएसेट संपादक, पर ध्यान केंद्रित कर रहे हैंनीतिडोमेन सामग्री विश्लेषण और अंतर्दृष्टि

टिप्पणी (10)

नील 87दिन पहले
वर्तमान में, ब्लॉकचेन को अभी भी अनुभव समस्याओं को हल करने की आवश्यकता है।
एक्सेल 87दिन पहले
बाज़ार में अभी भी नवप्रवर्तन के अवसर मौजूद हैं।
रेमी 87दिन पहले
ब्लॉकचेन ब्राउज़र पर "पुष्टिकरण संख्या" का क्या अर्थ है?
टायलर 88दिन पहले
यह इस बारे में विचार देता है कि पारंपरिक उद्यम ब्लॉकचेन को कैसे अपना सकते हैं।
क्लेमेंटाइन 88दिन पहले
अधिक उच्च-गुणवत्ता वाली सामग्री आउटपुट की आशा है।
जॉर्डन 88दिन पहले
क्या सिक्का मिक्सर वैध हैं?
ट्रेसी 88दिन पहले
ब्लॉकचेन के टीपीएस का क्या मतलब है? यह महत्वपूर्ण क्यों है?
नील 88दिन पहले
अनुपालन अनिश्चितता आपके सिर पर लटकती डैमोकल्स की तलवार है।
एवलिन 91दिन पहले
Web3 पारिस्थितिक निर्माण में अधिक डेवलपर्स को भाग लेने की आवश्यकता है।
जमीन पर 92दिन पहले
भविष्य में, ऑन-चेन और ऑफ-चेन के बीच एकीकरण करीब होगा।

टिप्पणी जोड़ना

संबंधित सामग्री

लोकप्रिय सामग्री

सॉफ़्टवेयर कंपनी सीएफओ ने DeFi पर जुआ खेलने के लिए ग्राहक निधि के $35 मिलियन का दुरुपयोग किया और सब कुछ खो दिया

सॉफ़्टवेयर कंपनी सीएफओ ने DeFi पर जुआ खेलने के लिए ग्राहक निधि के $35 मिलियन का दुरुपयोग किया और सब कुछ खो दिया

2026-04-06
Odin.fun से लगभग 60 BTC की चोरी! संस्थापक ने स्वीकार किया कि चीनी हैकरों को इंगित करने के लिए उनके पास

Odin.fun से लगभग 60 BTC की चोरी! संस्थापक ने स्वीकार किया कि चीनी हैकरों को इंगित करने के लिए उनके पास "क्षतिपूर्ति करने के लिए पर्याप्त धन नहीं है"।

2026-04-06
जेपीईएक्स धोखाधड़ी मामले में नए घटनाक्रम》हांगकांग पुलिस ने मामले में शामिल 16 लोगों पर मुकदमा चलाया, और दो मास्टरमाइंड अभी भी बड़े पैमाने पर हैं

जेपीईएक्स धोखाधड़ी मामले में नए घटनाक्रम》हांगकांग पुलिस ने मामले में शामिल 16 लोगों पर मुकदमा चलाया, और दो मास्टरमाइंड अभी भी बड़े पैमाने पर हैं

2026-04-06
एसईसी रिपल और कॉइनबेस मुकदमेबाजी के लिए जिम्मेदार वकीलों को स्थानांतरित करेगा। क्या संयुक्त राज्य अमेरिका में क्रिप्टो-मित्रता का युग वास्तव में आ गया है?

एसईसी रिपल और कॉइनबेस मुकदमेबाजी के लिए जिम्मेदार वकीलों को स्थानांतरित करेगा। क्या संयुक्त राज्य अमेरिका में क्रिप्टो-मित्रता का युग वास्तव में आ गया है?

2026-04-06
मील का पत्थर! संयुक्त राज्य अमेरिका ने तीन क्रिप्टोकरेंसी बिल पारित किए: जीनियस स्थिर मुद्रा, स्पष्टता विनियमन, और सीबीडीसी विरोधी कानून हस्ताक्षर के लिए ट्रम्प को भेजा गया

मील का पत्थर! संयुक्त राज्य अमेरिका ने तीन क्रिप्टोकरेंसी बिल पारित किए: जीनियस स्थिर मुद्रा, स्पष्टता विनियमन, और सीबीडीसी विरोधी कानून हस्ताक्षर के लिए ट्रम्प को भेजा गया

2026-04-06
क्या DAT का प्रचार ख़त्म हो रहा है? एसईसी अंदरूनी व्यापार के लिए 200

क्या DAT का प्रचार ख़त्म हो रहा है? एसईसी अंदरूनी व्यापार के लिए 200 "क्रिप्टो ट्रेजरी कंपनियों" की जांच करता है

2026-04-06

लोकप्रिय सामग्री