تعرضت إضافة المتصفح Trust Wallet (v2.68) لهجوم حاسم في سلسلة التوريد في يوم عيد الميلاد 2025، مما أدى إلى سرقة أكثر من $6 مليون من محافظ المستخدمين.



إليك ما حدث: تمكن رمز خبيث تم حقنه في الإضافة من استخراج عبارات التشفير مباشرة من مستخدمي سطح المكتب. بمجرد أن تمكن المهاجمون من الوصول إلى عبارات الاسترداد، أصبح لديهم السيطرة الكاملة—وتفريغ BTC و ETH و SOL والرموز المختلفة على سلسلة EVM من المحافظ المخترقة.

طبيعة هذه العمليات الآلية جعلت الخسائر تتسلسل بسرعة عبر أصول متعددة. واجه مستخدمو سطح المكتب الذين يستخدمون الإصدار المتأثر من الإضافة أكبر تعرض خلال فترة الهجوم.

تؤكد هذه الحادثة على حقيقة قاسية في عالم العملات الرقمية: حتى المحافظ المعروفة يمكن أن تصبح وسيلة لهجمات متطورة. تستهدف اختراقات سلسلة التوريد البرنامج نفسه بدلاً من ممارسات الأمان الفردية، مما يجعلها خطيرة بشكل خاص. إذا كنت تستخدم إضافات المتصفح لإدارة المحفظة، فهذه دعوة للاستيقاظ لمراجعة إعدادات الأمان الخاصة بك والنظر في بدائل المحافظ المادية للمقتنيات الكبيرة.
BTC0.26%
SOL0.95%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
Ser_This_Is_A_Casinovip
· منذ 5 س
عيد الميلاد سرق منه 6 ملايين، هذه هي تكلفة استخدام المتصفح لدمج المحفظة --- مرة أخرى، محفظة "آمنة" تتعرض للفشل، هجمات سلسلة التوريد لا يمكن التصدي لها حقًا --- فقدان 6 ملايين، نحن في هذا المجال مثل المقامرة، لا مشكلة --- هل محفظة trust لا تزال غير آمنة؟ يا إلهي، لا بد من استخدام محافظ الأجهزة فهي الأضمن يا أصدقاء --- تم سحب المفتاح الخاص مباشرة، كم يجب أن يكون مستوى الخبرة لتنفيذ هذا... --- لماذا لا يزال هناك من يستخدم ملحقات المتصفح لتثبيت المحفظة؟ هل لا يستطيع أحد أن يتعلم يا أخي --- هدية من الهاكرز في عيد الميلاد، المستلم هو مستخدم محفظة trust --- أليس الأمر مجرد محفظة أجهزة، لكننا جميعًا كسالى جدًا، أليس كذلك
شاهد النسخة الأصليةرد0
HashRateHermitvip
· 12-26 11:55
عيد الميلاد يمكن أن يُخترق، حقًا سوق العملات الرقمية لا يُصدق --- هل حدثت مشكلة أخرى مع محفظة الثقة؟ من الأفضل عدم استخدام ملحق المتصفح --- خسرت ستة ملايين... لهذا السبب أستخدم فقط المحافظ الصلبة --- هجوم سلسلة التوريد هو الأكثر إزعاجًا، لا يمكن الوقاية منه --- تم سحب كلمات التذكير مباشرة؟ من يستطيع تحمل ذلك --- هل لا يزال هناك من يستخدم ملحقات المتصفح لإدارة الأصول الكبيرة --- تم الاختراق مرة أخرى، هذه المرة مع محفظة الثقة --- تم اختراق رمز العقد، لا يمكن الاعتماد عليه على الإطلاق
شاهد النسخة الأصليةرد0
MetaverseVagabondvip
· 12-26 11:47
تم سرقة 6 ملايين خلال عيد الميلاد، Trust Wallet هذه المرة فعلاً مخيبة للآمال --- إضافة المتصفح لا تدير الأموال بشكل جيد، الآن تعلمتم الدرس يا أصدقاء --- هل يمكن حماية سلسلة التوريد من الاختراق؟ الأفضل استخدام محفظة أجهزة مباشرة --- تم سحب عبارة الاسترداد مباشرة، هذا الأمان حقاً مذهل... --- مرة أخرى على سطح المكتب، ومرة أخرى على ملحق المتصفح، يا لها من شجاعة لاستخدامها --- استيقظوا يا أصدقاء، حتى المحافظ الأكثر راحة لا يمكنها الصمود أمام مثل هذه الهجمات --- 6 ملايين كرسوم دروس، كم من الناس لا يزالون يستخدمون v2.68؟
شاهد النسخة الأصليةرد0
MetaverseLandlordvip
· 12-26 11:46
يا إلهي، هل يمكن أيضًا أن تتعرض Trust Wallet للضرب؟ الآن لا يمكن الاعتماد حقًا على ملحق المتصفح
شاهد النسخة الأصليةرد0
NftRegretMachinevip
· 12-26 11:36
عيد الميلاد سرق منه 6 ملايين، Trust Wallet هذه المرة حقًا فشلت --- مرة أخرى سلسلة التوريد، هذه المرة لا يمكن الوثوق حتى في المحافظ --- بصراحة، هذا هو السبب في أنني منذ زمن بعيد وضعت أصولي الرئيسية في محفظة صلبة --- ملحق المتصفح للمحفظة؟ استيقظوا يا جماعة، حان الوقت لتغيير المحفظة إلى جهاز مادي --- حتى مشاريع كبيرة مثل Trust يمكن اختراقها، سوق العملات الرقمية حقًا غريب جدًا --- إذن المشكلة هي، كيف يمكن للأشخاص الذين استخدموا هذا الإصدار أن يعوضوا الخسائر --- كما قلت، الحفظ الذاتي هو الحل الوحيد، وكل شيء آخر مجرد مقامرة
شاهد النسخة الأصليةرد0
notSatoshi1971vip
· 12-26 11:28
هل تعرضت لعملية اختراق في عيد الميلاد؟ Trust Wallet حقًا قدمت هدية كبيرة... لهذا السبب أنا أؤمن فقط بمحافظ الأجهزة
شاهد النسخة الأصليةرد0
  • تثبيت