أكدت Trust Wallet حدوث خرق أمني حرج مرتبط بامتداد المتصفح الخاص بها، مما أدى إلى تدفقات غير مصرح بها على نطاق واسع للعملات الرقمية. أثر الحادث على المستخدمين الذين قاموا بتثبيت الإصدار 2.68 قبل عيد الميلاد مباشرة. استغل القراصنة التحديث، واستخرجوا عبارات الاستيثاق، وشفطوا حوالي $7 مليون عبر شبكات Bitcoin و Solana و EVM.
لم يتأثر المستخدمون الذين يستخدمون التطبيق على الهاتف فقط أو إصدارات الامتداد الأخرى. ومع ذلك، زادت توقيت، وحجم، وسرعة الخسائر من القلق بين مجتمع الحفظ الذاتي.
تحديث الامتداد مرتبط بتسريبات سريعة للمحافظ
أصدرت Trust Wallet تحديثًا لامتداد المتصفح في 24 ديسمبر عبر قنوات التوزيع العادية للمتصفح. بعد ذلك بوقت قصير، أبلغ المستخدمون عن فقدان أموال، حيث حدثت معاملات خلال دقائق من الوصول إلى المحفظة. ذكر العديد من الضحايا أن عمليات السحب تلت مباشرة استيراد عبارات الاستيثاق إلى الامتداد.
أصدر الباحث على السلسلة ZachXBT تنبيهًا بعد تلقيه تقارير متعددة من مستخدمين مستقلين، موضحًا أن مئات المحافظ تأثرت مع خسائر أولية تجاوزت $6 مليون. أظهرت التتبعات اللاحقة أن الأموال كانت تتحرك عبر عناوين استقبال متعددة.
شملت الشبكات المتأثرة Bitcoin و Solana وعدة شبكات متوافقة مع EVM. أشارت هذه التأثيرات متعددة السلاسل إلى اختراق على مستوى المحفظة بدلاً من استغلال بروتوكول واحد.
تحليل الكود يثير مخاوف سلسلة التوريد
بعد التنبيهات، فحص الباحثون المستقلون قاعدة كود الامتداد المحدثة. احتوى ملف جافا سكريبت، يُعرف باسم 4482.js، على منطق جديد أُضيف، وادعى الباحثون أنه تم تفعيله أثناء استيراد عبارات الاستيثاق.
ظهر أن الكود ينقل البيانات إلى نطاق يُسمى metrics-trustwallet[.]com. لاحظ الباحثون في المجتمع أن النطاق تم تسجيله قبل أيام قليلة ثم توقف عن العمل. ومع ذلك، جاءت هذه النتائج من تحليل طرف ثالث، وليس من تدقيق رسمي.
اعترفت Trust Wallet بحدوث “حادث أمني” يؤثر فقط على إصدار 2.68 من الامتداد. نصحت الشركة المستخدمين بتعطيل الامتداد على الفور والترقية إلى الإصدار 2.69. وذكرت أن التحديث أصلح المشكلة وحثت المستخدمين على التنزيل فقط من المتاجر الرسمية.
تأثير المستخدمين ورد الفعل
وصف العديد من المستخدمين علنًا خسائرهم خلال عطلة عيد الميلاد. أبلغ أحد المستخدمين عن فقدان أكثر من 300,000 دولار خلال أربع دقائق فقط. وادعى آخرون خسائر تتراوح بين الآلاف ومئات الآلاف من الدولارات.
تواصل فريق دعم Trust Wallet مع المستخدمين المتأثرين بشأن الخطوات التالية. بالإضافة إلى ذلك، أكد مؤسس الشركة أن الخسائر التي تم التحقق منها ستُغطى. “حتى الآن، $7m متأثرون بهذا الاختراق”، مع تأكيد أن أموال المستخدمين لا تزال آمنة.
لم تذكر الشركة اسم المهاجم وقالت إن الحادث نجم عن مشكلة تتعلق بطرف ثالث. لا تزال التحقيقات جارية بينما يتتبع الباحثون الأموال المتبقية والمحافظ المتأثرة.
السياق الأوسع
وقع الحادث في ظل زيادة أوسع في سرقات العملات الرقمية خلال عام 2025. وفقًا لتقديرات حديثة، تجاوزت سرقات العملات الرقمية 3.41 مليار دولار حتى تاريخه. أضاف اختراق Trust Wallet إلى المخاوف المتزايدة حول أمان المحافظ المبنية على المتصفح.
وحث المستخدمون على تجنب استيراد عبارات الاستيثاق إلى امتدادات المتصفح وتمكين تدابير أمان إضافية على حساباتهم.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 22
أعجبني
22
6
إعادة النشر
مشاركة
تعليق
0/400
TokenUnlocker
· منذ 1 س
يا إلهي، هل فقدت 7 ملايين دولار بهذه السهولة؟ Trust Wallet هذه المرة فعلاً خذلت، حتى ملحق المتصفح يمكن أن يتعرض للاختراق……
شاهد النسخة الأصليةرد0
NotSatoshi
· 12-26 08:49
يا إلهي، هل حدثت مشكلة مرة أخرى مع Trust Wallet؟ هل خسرت مباشرة 7 ملايين؟ يجب أن تغير المحفظة يا أخي
شاهد النسخة الأصليةرد0
GweiTooHigh
· 12-26 08:43
لقد انتهى الأمر حقًا الآن، مرة أخرى حدثت مشكلة مع Trust Wallet، وذهب سبعة ملايين هكذا بدون مقابل
شاهد النسخة الأصليةرد0
MoonWaterDroplets
· 12-26 08:38
يا إلهي، هل فقدت 7 ملايين؟ Trust Wallet حدثت مشكلة مرة أخرى، من سرق مفتاحه هذه المرة؟
شاهد النسخة الأصليةرد0
UncommonNPC
· 12-26 08:32
يا إلهي، مرة أخرى فشل ملحق المحفظة، هل فقدت 7 ملايين هكذا؟ Trust Wallet هذه المرة حقًا كانت مخيبة للآمال قليلاً
شاهد النسخة الأصليةرد0
ZKProofster
· 12-26 08:28
بصراحة، ملحقات المتصفح مجرد طلب لذلك—هذا هو السبب بالضبط في أنني لم أثق أبدًا في لعبة الراحة. الأنظمة غير الموثوقة موجودة لسبب.
امتداد متصفح Trust Wallet الإصدار 2.68 اختراق: $7M في خسائر عبر BTC وسولانا وEVM
المصدر: CryptoTale العنوان الأصلي: تمديد متصفح Trust Wallet مخترق، $7 مليون مفقود الرابط الأصلي: https://cryptotale.org/trust-wallet-browser-extension-compromised-7-million-lost/
نظرة عامة
أكدت Trust Wallet حدوث خرق أمني حرج مرتبط بامتداد المتصفح الخاص بها، مما أدى إلى تدفقات غير مصرح بها على نطاق واسع للعملات الرقمية. أثر الحادث على المستخدمين الذين قاموا بتثبيت الإصدار 2.68 قبل عيد الميلاد مباشرة. استغل القراصنة التحديث، واستخرجوا عبارات الاستيثاق، وشفطوا حوالي $7 مليون عبر شبكات Bitcoin و Solana و EVM.
لم يتأثر المستخدمون الذين يستخدمون التطبيق على الهاتف فقط أو إصدارات الامتداد الأخرى. ومع ذلك، زادت توقيت، وحجم، وسرعة الخسائر من القلق بين مجتمع الحفظ الذاتي.
تحديث الامتداد مرتبط بتسريبات سريعة للمحافظ
أصدرت Trust Wallet تحديثًا لامتداد المتصفح في 24 ديسمبر عبر قنوات التوزيع العادية للمتصفح. بعد ذلك بوقت قصير، أبلغ المستخدمون عن فقدان أموال، حيث حدثت معاملات خلال دقائق من الوصول إلى المحفظة. ذكر العديد من الضحايا أن عمليات السحب تلت مباشرة استيراد عبارات الاستيثاق إلى الامتداد.
أصدر الباحث على السلسلة ZachXBT تنبيهًا بعد تلقيه تقارير متعددة من مستخدمين مستقلين، موضحًا أن مئات المحافظ تأثرت مع خسائر أولية تجاوزت $6 مليون. أظهرت التتبعات اللاحقة أن الأموال كانت تتحرك عبر عناوين استقبال متعددة.
شملت الشبكات المتأثرة Bitcoin و Solana وعدة شبكات متوافقة مع EVM. أشارت هذه التأثيرات متعددة السلاسل إلى اختراق على مستوى المحفظة بدلاً من استغلال بروتوكول واحد.
تحليل الكود يثير مخاوف سلسلة التوريد
بعد التنبيهات، فحص الباحثون المستقلون قاعدة كود الامتداد المحدثة. احتوى ملف جافا سكريبت، يُعرف باسم 4482.js، على منطق جديد أُضيف، وادعى الباحثون أنه تم تفعيله أثناء استيراد عبارات الاستيثاق.
ظهر أن الكود ينقل البيانات إلى نطاق يُسمى metrics-trustwallet[.]com. لاحظ الباحثون في المجتمع أن النطاق تم تسجيله قبل أيام قليلة ثم توقف عن العمل. ومع ذلك، جاءت هذه النتائج من تحليل طرف ثالث، وليس من تدقيق رسمي.
اعترفت Trust Wallet بحدوث “حادث أمني” يؤثر فقط على إصدار 2.68 من الامتداد. نصحت الشركة المستخدمين بتعطيل الامتداد على الفور والترقية إلى الإصدار 2.69. وذكرت أن التحديث أصلح المشكلة وحثت المستخدمين على التنزيل فقط من المتاجر الرسمية.
تأثير المستخدمين ورد الفعل
وصف العديد من المستخدمين علنًا خسائرهم خلال عطلة عيد الميلاد. أبلغ أحد المستخدمين عن فقدان أكثر من 300,000 دولار خلال أربع دقائق فقط. وادعى آخرون خسائر تتراوح بين الآلاف ومئات الآلاف من الدولارات.
تواصل فريق دعم Trust Wallet مع المستخدمين المتأثرين بشأن الخطوات التالية. بالإضافة إلى ذلك، أكد مؤسس الشركة أن الخسائر التي تم التحقق منها ستُغطى. “حتى الآن، $7m متأثرون بهذا الاختراق”، مع تأكيد أن أموال المستخدمين لا تزال آمنة.
لم تذكر الشركة اسم المهاجم وقالت إن الحادث نجم عن مشكلة تتعلق بطرف ثالث. لا تزال التحقيقات جارية بينما يتتبع الباحثون الأموال المتبقية والمحافظ المتأثرة.
السياق الأوسع
وقع الحادث في ظل زيادة أوسع في سرقات العملات الرقمية خلال عام 2025. وفقًا لتقديرات حديثة، تجاوزت سرقات العملات الرقمية 3.41 مليار دولار حتى تاريخه. أضاف اختراق Trust Wallet إلى المخاوف المتزايدة حول أمان المحافظ المبنية على المتصفح.
وحث المستخدمون على تجنب استيراد عبارات الاستيثاق إلى امتدادات المتصفح وتمكين تدابير أمان إضافية على حساباتهم.