كشف ZachXBT عن سرقة ما لا يقل عن 6.000.000 دولار من مستخدمي Trust Wallet، نتيجة ثغرة أمنية في إضافة المتصفح كانت السبب الرئيسي.

2025-12-26 04:50:56
كشف المحقق المتخصص في البلوكشين ZachXBT عن ثغرة أمنية في إضافة متصفح Trust Wallet، ما أسفر عن سرقة أموال مئات المستخدمين وتجاوز الخسائر مبلغ 6.000.000 دولار. وقدم كذلك تحليلاً مفصلاً حول تفاصيل الحادث والمخاطر الأمنية المرتبطة به.


صورة: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

خلفية الحادث وأحدث الإفصاحات

أصدر المحقق على البلوكشين ZachXBT مؤخرًا تنبيهًا أمنيًا حاسمًا عبر وسائل التواصل الاجتماعي وأدوات مراقبة الشبكة، كشف فيه عن ثغرة خطيرة في إضافة متصفح Trust Wallet. أتاحت هذه الثغرة نقل وسرقة الأصول الرقمية من مئات المستخدمين دون إذن خلال فترة زمنية قصيرة. وتشير التقديرات الأولية إلى أن إجمالي المبلغ المسروق لا يقل عن ٦.٠٠٠.٠٠٠ دولار.

انتشر الخبر بسرعة في مجتمع العملات الرقمية، وجذب اهتمامًا واسعًا من المستخدمين والمتخصصين. وتوضح بيانات مراقبة ZachXBT أن عدة محافظ شهدت تدفقات مشبوهة في وقت واحد، حيث تم تحويل الأموال إلى عناوين مجهولة أو حسابات وسيطة ثم نقلها مجددًا.

تحليل الخسائر ونطاق المستخدمين المتضررين

تشير البيانات الأخيرة إلى تحديد عدة مئات من الضحايا، مع خسائر شملت شبكات بلوكشين وأصولًا متعددة، منها ETH وBTC وSOL. ولم تقتصر المخالفات على شبكة واحدة، بل توزعت عبر العديد من المحافظ، مما يعكس حجم الحدث الكبير.

وفي آخر تحديث، أكد ZachXBT أن العدد الكبير من المحافظ المتضررة يصعّب التحقق من حجم الخسائر لكل عنوان. ومع ذلك، تجاوز التقدير الأولي بالفعل ٦.٠٠٠.٠٠٠ دولار، وقد يرتفع مع ورود بلاغات إضافية من الضحايا.

تدفق الأموال المسروقة وأنماط الهجوم

تشير التحليلات الحالية لتحركات الأموال إلى أن هذه السرقات مرتبطة بثغرة إضافة المتصفح، خصوصًا عندما يستورد المستخدمون المفاتيح الخاصة أو العبارات السرية، مما يعرضهم لخطر كبير. وأبلغ العديد من الضحايا عن استنزاف أموالهم بسرعة إلى حسابات مجهولة، ما يدل على وصول فوري للمهاجمين.

تظهر بيانات البلوكشين أن الهجمات كانت مؤتمتة للغاية، إذ تم توزيع ونقل الأموال المسروقة بسرعة بين الشبكات. ويختلف هذا النمط عن الاختراقات التقليدية ويشبه استغلال سلسلة التوريد الذي يستهدف ثغرات إضافات المحافظ الساخنة.

استجابة Trust Wallet الرسمية وإجراءات المستخدمين


صورة: https://x.com/TrustWallet/status/2004316503701958786

أصدرت Trust Wallet تنبيهًا أمنيًا يؤكد أن الإصدار ٢.٦٨ من إضافة المتصفح يحتوي على ثغرة خطيرة. ينصح المستخدمون بتعطيل هذا الإصدار فورًا والترقية إلى الإصدار ٢.٦٩ أو أعلى لتقليل المخاطر. كما أوضح البيان الرسمي أن تطبيق الهاتف المحمول والإصدارات الأخرى غير متأثرة بهذه الثغرة.

ينبغي للمستخدمين المتضررين اتباع الخطوات التالية:

  • توقف فورًا عن استخدام الإضافة القديمة وحدث إلى أحدث إصدار \
  • إذا كانت هناك أموال متبقية في محفظتك، انقلها فورًا إلى محفظة باردة أو حل آمن آخر \
  • أبلغ عن الأصول المسروقة عبر قنوات الدعم الرسمية واحتفظ بجميع الأدلة ذات الصلة على الشبكة للتحقيق \

دروس أمنية وتأثير القطاع

يبرز هذا الحادث التحدي المستمر في تحقيق التوازن بين سهولة الاستخدام والأمان في المحافظ ذاتية الحفظ. فإضافات المتصفح توفر الراحة، لكنها تزيد من خطر كشف المفاتيح الخاصة والنشاطات الخبيثة. وعند استيراد العبارات السرية مباشرة إلى إضافات بها ثغرات، يمكن استنزاف الأصول خلال دقائق.

يوصي خبراء الأمن بأن يولي المستخدمون أولوية لإدارة المفاتيح الخاصة، واستخدام محافظ الأجهزة أو حلول أمنية خضعت لتدقيق شامل، وتجنب إدخال العبارات السرية في عملاء أو إضافات غير موثوقة. وقد يدفع هذا الحدث مطوري المحافظ إلى تعزيز تقييمات سلسلة التوريد وتدقيق الشيفرة البرمجية، مما يقوي دفاعات النظام البيئي.

الملخص

تسلط إفصاحات ZachXBT الأخيرة حول ثغرة إضافة متصفح Trust Wallet الضوء على أهمية إعطاء الأولوية لأمن المحافظ والبقاء يقظًا تجاه مخاطر الإضافات. في هذا الحادث، خسر مئات المستخدمين ما لا يقل عن ٦.٠٠٠.٠٠٠ دولار، ما دفع المجتمع لإعادة تقييم أمن المحافظ ذاتية الحفظ. يجب على المستخدمين التحرك بسرعة لتطبيق إجراءات الأمان، ومتابعة التحديثات الرسمية، واعتماد استراتيجيات إدارة أصول أكثر أمانًا لتجنب تكرار مثل هذه الحوادث.

المؤلف: Max
إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

مشاركة

تقويم العملات الرقمية
انتهاء هجرة عملات OM
أصدرت شبكة مانترا تذكيرًا للمستخدمين بضرورة نقل رموز OM الخاصة بهم إلى الشبكة الرئيسية لشبكة مانترا قبل 15 يناير. يضمن النقل استمرار المشاركة في النظام البيئي حيث ينتقل $OM إلى سلسلته الأصلية.
OM
-4.32%
2026-01-14
تغيير سعر CSM
أعلنت هيديرا أنه اعتبارًا من يناير 2026، ستزداد الرسوم الثابتة بالدولار الأمريكي لخدمة ConsensusSubmitMessage من 0.0001 دولار إلى 0.0008 دولار.
HBAR
-2.94%
2026-01-27
تأخير فتح التخصيص
أعلن بروتوكول راوتر عن تأخير لمدة 6 أشهر في فتح الاستحقاق لرمز ROUTE الخاص به. يشير الفريق إلى التوافق الاستراتيجي مع بنية الرسم البياني المفتوح للمشروع (OGA) وهدف الحفاظ على الزخم على المدى الطويل كأسباب رئيسية لهذا التأجيل. لن تحدث أي فتحات جديدة خلال هذه الفترة.
ROUTE
-1.03%
2026-01-28
فتح العملات
ستقوم Berachain BERA بإطلاق 63,750,000 رمز BERA في السادس من فبراير، مما يشكل حوالي 59.03% من العرض المتداول حالياً.
BERA
-2.76%
2026-02-05
فتح العملات
ستقوم Wormhole بفتح 1,280,000,000 من رموز W في 3 أبريل، مما يشكل حوالي 28.39% من المعروض المتداول حالياً.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

كيفية كسب USDT: أفضل الطرق لزيادة مقتنياتك من العملات الرقمية
مبتدئ

كيفية كسب USDT: أفضل الطرق لزيادة مقتنياتك من العملات الرقمية

تعلم أفضل الطرق لكسب USDT من خلال العقد، التداول، الإقراض، الهبات الجوية، والمزيد. اكتشف الطرق الآمنة والمربحة لزيادة مقتنياتك من العملات الرقمية.
2025-03-04 07:00:26
ما هي عملة إيلون الرسمية (ELON)؟
مبتدئ

ما هي عملة إيلون الرسمية (ELON)؟

عملة ELON الرسمية هي مشروع مبتكر تم إطلاقه على سلسلة كتل سولانا، ربط مستقبل العملات المشفرة ومفاهيم المعجبين من خلال رمز $ELON. بعد إطلاقه، حصل المشروع بسرعة على دعم قوي من المجتمع وثقة السوق، مع قيمة سوقية قصوى قدرها 26 مليون دولار. من خلال آلية توزيع الرموز الفريدة وخطة التطوير على المدى الطويل، يضمن المشروع استقرار السوق واستدامته.
2025-01-20 05:07:33
أفضل تطبيق للتعدين في مجال العملات الرقمية
مبتدئ

أفضل تطبيق للتعدين في مجال العملات الرقمية

تتناول هذه المقالة موضوع "أفضل تطبيقات التعدين في مجال العملات الرقمية" وتتناول بشكل منهجي طرق التعدين المختلفة على مستوى العالم. وتقدم حلول التعدين المحمولة والسحابية الشهيرة في الصناعة، بالإضافة إلى مقارنة بين أدوات التعدين العملية وتحذيرات من المخاطر.
2025-04-07 03:19:49
تحليل قيمة عملة Pi: الآفاق المستقبلية لعملة Pi في سوق العملات الرقمية
مبتدئ

تحليل قيمة عملة Pi: الآفاق المستقبلية لعملة Pi في سوق العملات الرقمية

البي كوين هو أصل رقمي ناشئ جديد، وضعت وضع التعدين المحمول الفريد وتصميم الشبكة اللامركزية مكانته في سوق الأصول الرقمية. ستحلل هذه المقالة بشكل شامل قيمة البي كوين من منظورات متعددة، وتستكشف إمكاناته السوقية والتحديات واتجاه تطويره المستقبلي، وتساعد المبتدئين على فهم الفرص الاستثمارية المحتملة.
2025-02-20 09:50:37
كم يمكن أن يرتفع XRP؟ كيف سيؤثر سياسة العملات المشفرة لترامب على الاتجاه المستقبلي لـ XRP؟
مبتدئ

كم يمكن أن يرتفع XRP؟ كيف سيؤثر سياسة العملات المشفرة لترامب على الاتجاه المستقبلي لـ XRP؟

سيقوم هذا المقال بتحليل كيف سيؤثر السياسة على اتجاه مستقبل XRP من خلال دمج تصريح ترامب بشأن أمر تنفيذي للأصول الرقمية في 2 مارس 2025. من خلال مناقشة أداء سوق XRP، وتصريحات ترامب ذات الصلة، والرد الفوري على سوق العملات المشفرة، سنتنبأ بارتفاع مستقبلي لـ XRP. في الوقت نفسه، سنناقش أيضًا كيف ستؤثر البيئة الاقتصادية الكبرى والتغييرات السياسية والمشاعر السوقية على آفاق الاستثمار لـ XRP.
2025-03-14 03:37:50
قيمة PI Crypto: إطلاق الشبكة الرئيسية في 20 فبراير 2025 وتوقعات السعر المستقبلية
مبتدئ

قيمة PI Crypto: إطلاق الشبكة الرئيسية في 20 فبراير 2025 وتوقعات السعر المستقبلية

يطلق الشبكة الرئيسية لشبكة Pi في 20 فبراير 2025! اكتشف توقعات سعر عملة Pi وقوائم التبادل ورؤى القيمة المستقبلية.
2025-02-17 06:49:38