تعاني Trust Wallet من ثغرة أمنية كبيرة! لا تستورد عبارات تذكيرية وقم بالترقية إلى 2.69 في أقرب وقت ممكن، فقد تمت سرقة ما لا يقل عن 6 ملايين دولار

👤 hlosw@Penny 📅 2026-03-25 03:35:58

أكدت Trust Wallet هذا الصباح أن الإصدار 2.68 من ملحق المتصفح به ثغرة أمنية قاتلة، مما سيؤدي إلى خسائر على السلسلة ويجب على المستخدمين الترقية على الفور إلى 2.69.
(ملخص أولي: إعادة تغريد تشيكوسلوفاكيا أدت إلى ارتفاع رمز Trust Wallet TWT بنسبة 40%؛ مما يشير إلى عصر مليار مستخدم Web3)
(ملحق الخلفية: ما هي "Wallet as a Service" WaaS التي أطلقتها Trust Wallet، وتحليل المزايا والعيوب، هل يمكن أن تصبح سائدة في المستقبل؟)

محفظة العملات المشفرة Trust Wallet A تم إصدار تنبيه أمني كبير في حوالي الساعة 6 صباحًا اليوم (26)، مما يؤكد أن الإصدار 2.68 من امتداد المتصفح الخاص به به ثغرة أمنية خطيرة، مما يؤدي إلى تدفق أصول المستخدم إلى الخارج. يُظهر تتبع المحقق ZachXBT على السلسلة أن عدد الضحايا قد وصل إلى المئات، وقدرت الخسارة في البداية بحوالي 6 ملايين دولار.

بالنسبة للمستخدمين الذين لم يقوموا بالتحديث بالفعل إلى الإصدار 2.69 من الملحق، يرجى عدم فتح ملحق المتصفح حتى تقوم بالتحديث. قد يساعد هذا في ضمان أمان محفظتك ومنع المزيد من المشكلات.

— Trust Wallet (@TrustWallet) 26 ديسمبر 2025

تفاصيل الضعف وحجم الخسارة

أشار الإشعار الرسمي إلى أن الكائنات المتأثرة هي المستخدمين الذين قاموا بتثبيت الإصدار 2.68 ملحقات على النسخة المحمولة. تم التأكيد على Trust Wallet في الإعلان:

"لقد أصدرنا تصحيحًا للإصدار 2.69، يرجى من جميع مستخدمي ملحق المتصفح الترقية على الفور."

إذا كنت أيضًا أحد مستخدمي Trust Wallet وقمت بتثبيت الإصدار 2.68، "يُرجى عدم استيراد العبارة التذكيرية" ومن الأفضل الترقية من خلال الرابط الرسمي لمتجر تطبيقات Chrome عبر الإنترنت. من الأفضل التعامل مع العبارات التذكيرية المستوردة في بيئة ملوثة على أنها تسريبات، ومن الأفضل إنشاء محفظة جديدة وترحيل الرصيد (يوصى بنقل الأصول إلى محافظ علامات تجارية أخرى قبل حل المشكلة الرسمية بالكامل).

تسلل البرنامج النصي الضار 4482.js عبر التحديثات الرسمية

من المفهوم أن المهاجم أدخل ملفًا باسم 4482.js أثناء عملية الحزم وادعى أنه يستخدم في "التحليلات". وعندما يكتشف أن المستخدم أدخل عبارة تذكيرية، فإنه يرسل البيانات إلى النطاق المسجل metrics-trustwallet.com، ثم يستخدم البرامج النصية الآلية لسحب الأصول بسرعة من السلسلة المتوافقة مع EVM، Bitcoin وSolana.

في الوقت الحاضر، أبلغ الضحايا الأفراد عن خسائر تتراوح بين عشرات الآلاف إلى مئات الآلاف من الدولارات. سنستمر في تتبع الخطوة الرسمية التالية للحصول على التعويض المحتمل. ص>

ملصق:
يشارك:
FB X YT IG
hlosw@Penny

hlosw@Penny

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

غريتا 78منذ أيام
هل يمكنك حقًا كسب المال من خلال لعب الألعاب المتسلسلة؟
اديلايد 79منذ أيام
متفق عليه، تحتاج تطبيقات blockchain إلى اختراق الدائرة.
ال 79منذ أيام
سيكون هناك المزيد من التكامل عبر الحدود في المستقبل.
إيزابيلا 79منذ أيام
تتقلب دورة الصناعة بعنف، وهو أمر لا يفضي إلى شركات البناء على المدى الطويل.
هنتر 79منذ أيام
المنافسة على البنية التحتية الصناعية شرسة حاليًا.
ستانلي 79منذ أيام
متفق عليه، يحدد النظام البيئي للمطورين مستقبل السلسلة العامة.
جوردون 88منذ أيام
هل يجب بناء Metaverse على blockchain؟
إرنست 92منذ أيام
السرد الفني رائع، لكن حجم المستخدم يثبت كل شيء.
راشيل 95منذ أيام
تستمر البيانات التاريخية في التوسع، من سيتحمل تكاليف تشغيل العقد الكاملة؟
فيليكس 103منذ أيام
متفق عليه، المستقبل هو عصر الشبكات الموثوقة.

أضف تعليقا

محتوى ذو صلة

محتوى شائع

لقطة ثانية! تعليق تداول أسهم شركات احتياطي العملات المشفرة QMMM وSDM: بما في ذلك التلاعب بالأسعار والمضاربة

لقطة ثانية! تعليق تداول أسهم شركات احتياطي العملات المشفرة QMMM وSDM: بما في ذلك التلاعب بالأسعار والمضاربة

2026-03-25
اختلس المسؤول التنفيذي للتأمين الصحي في كوريا الجنوبية 4.6 مليار وون من الأموال العامة وخسر كل الأموال من خلال

اختلس المسؤول التنفيذي للتأمين الصحي في كوريا الجنوبية 4.6 مليار وون من الأموال العامة وخسر كل الأموال من خلال "اللعب بعقود العملات المشفرة"! حكم عليه بالسجن 15 عاما

2026-03-25
يكرر رئيس هيئة الأوراق المالية والبورصة بول أتكينز التأكيد على هدف بناء

يكرر رئيس هيئة الأوراق المالية والبورصة بول أتكينز التأكيد على هدف بناء "رأس مال عالمي للعملات المشفرة": العودة إلى المهمة التنظيمية وتعزيز الابتكار المالي Crypto+AI

2026-03-25
تحذر جمعيات الصناعة المالية السبع الكبرى في الصين بشكل مشترك: العملات المشفرة وRWA والتعدين كلها غير قانونية! كما أن المنصات الخارجية تسير أيضًا على الخطوط الحمراء عند تقديم الخدمات

تحذر جمعيات الصناعة المالية السبع الكبرى في الصين بشكل مشترك: العملات المشفرة وRWA والتعدين كلها غير قانونية! كما أن المنصات الخارجية تسير أيضًا على الخطوط الحمراء عند تقديم الخدمات

2026-03-25
تم الكشف عن الحقيقة وراء انهيار سادس أكبر

تم الكشف عن الحقيقة وراء انهيار سادس أكبر "مجمع LuBian Roadside للتعدين" في العالم: تمت سرقة 127000 عملة بيتكوين، والتي تبلغ قيمتها الآن 14.5 مليار دولار أمريكي (لم يتم المساس بها منذ خمس سنوات).

2026-03-25
لاو جاو يتحدث عن

لاو جاو يتحدث عن "سرقة بايبت وقراصنة كوريا الشمالية": عنوان المعاملة مشوه ويصعب تحديده، واللوم هو أن الموظفين متعددي التوقيع لم يؤكدوه

2026-03-25

الأقسام ذات الصلة

محتوى شائع