كشف ZachXBT عن سرقة ما لا يقل عن 6.000.000 دولار من مستخدمي Trust Wallet، نتيجة ثغرة أمنية في إضافة المتصفح كانت السبب الرئيسي.

آخر تحديث 2026-03-26 14:52:25
مدة القراءة: 1m
كشف المحقق المتخصص في البلوكشين ZachXBT عن ثغرة أمنية في إضافة متصفح Trust Wallet، ما أسفر عن سرقة أموال مئات المستخدمين وتجاوز الخسائر مبلغ 6.000.000 دولار. وقدم كذلك تحليلاً مفصلاً حول تفاصيل الحادث والمخاطر الأمنية المرتبطة به.


صورة: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

خلفية الحادث وأحدث الإفصاحات

أصدر المحقق على البلوكشين ZachXBT مؤخرًا تنبيهًا أمنيًا حاسمًا عبر وسائل التواصل الاجتماعي وأدوات مراقبة الشبكة، كشف فيه عن ثغرة خطيرة في إضافة متصفح Trust Wallet. أتاحت هذه الثغرة نقل وسرقة الأصول الرقمية من مئات المستخدمين دون إذن خلال فترة زمنية قصيرة. وتشير التقديرات الأولية إلى أن إجمالي المبلغ المسروق لا يقل عن ٦.٠٠٠.٠٠٠ دولار.

انتشر الخبر بسرعة في مجتمع العملات الرقمية، وجذب اهتمامًا واسعًا من المستخدمين والمتخصصين. وتوضح بيانات مراقبة ZachXBT أن عدة محافظ شهدت تدفقات مشبوهة في وقت واحد، حيث تم تحويل الأموال إلى عناوين مجهولة أو حسابات وسيطة ثم نقلها مجددًا.

تحليل الخسائر ونطاق المستخدمين المتضررين

تشير البيانات الأخيرة إلى تحديد عدة مئات من الضحايا، مع خسائر شملت شبكات بلوكشين وأصولًا متعددة، منها ETH وBTC وSOL. ولم تقتصر المخالفات على شبكة واحدة، بل توزعت عبر العديد من المحافظ، مما يعكس حجم الحدث الكبير.

وفي آخر تحديث، أكد ZachXBT أن العدد الكبير من المحافظ المتضررة يصعّب التحقق من حجم الخسائر لكل عنوان. ومع ذلك، تجاوز التقدير الأولي بالفعل ٦.٠٠٠.٠٠٠ دولار، وقد يرتفع مع ورود بلاغات إضافية من الضحايا.

تدفق الأموال المسروقة وأنماط الهجوم

تشير التحليلات الحالية لتحركات الأموال إلى أن هذه السرقات مرتبطة بثغرة إضافة المتصفح، خصوصًا عندما يستورد المستخدمون المفاتيح الخاصة أو العبارات السرية، مما يعرضهم لخطر كبير. وأبلغ العديد من الضحايا عن استنزاف أموالهم بسرعة إلى حسابات مجهولة، ما يدل على وصول فوري للمهاجمين.

تظهر بيانات البلوكشين أن الهجمات كانت مؤتمتة للغاية، إذ تم توزيع ونقل الأموال المسروقة بسرعة بين الشبكات. ويختلف هذا النمط عن الاختراقات التقليدية ويشبه استغلال سلسلة التوريد الذي يستهدف ثغرات إضافات المحافظ الساخنة.

استجابة Trust Wallet الرسمية وإجراءات المستخدمين


صورة: https://x.com/TrustWallet/status/2004316503701958786

أصدرت Trust Wallet تنبيهًا أمنيًا يؤكد أن الإصدار ٢.٦٨ من إضافة المتصفح يحتوي على ثغرة خطيرة. ينصح المستخدمون بتعطيل هذا الإصدار فورًا والترقية إلى الإصدار ٢.٦٩ أو أعلى لتقليل المخاطر. كما أوضح البيان الرسمي أن تطبيق الهاتف المحمول والإصدارات الأخرى غير متأثرة بهذه الثغرة.

ينبغي للمستخدمين المتضررين اتباع الخطوات التالية:

  • توقف فورًا عن استخدام الإضافة القديمة وحدث إلى أحدث إصدار \
  • إذا كانت هناك أموال متبقية في محفظتك، انقلها فورًا إلى محفظة باردة أو حل آمن آخر \
  • أبلغ عن الأصول المسروقة عبر قنوات الدعم الرسمية واحتفظ بجميع الأدلة ذات الصلة على الشبكة للتحقيق \

دروس أمنية وتأثير القطاع

يبرز هذا الحادث التحدي المستمر في تحقيق التوازن بين سهولة الاستخدام والأمان في المحافظ ذاتية الحفظ. فإضافات المتصفح توفر الراحة، لكنها تزيد من خطر كشف المفاتيح الخاصة والنشاطات الخبيثة. وعند استيراد العبارات السرية مباشرة إلى إضافات بها ثغرات، يمكن استنزاف الأصول خلال دقائق.

يوصي خبراء الأمن بأن يولي المستخدمون أولوية لإدارة المفاتيح الخاصة، واستخدام محافظ الأجهزة أو حلول أمنية خضعت لتدقيق شامل، وتجنب إدخال العبارات السرية في عملاء أو إضافات غير موثوقة. وقد يدفع هذا الحدث مطوري المحافظ إلى تعزيز تقييمات سلسلة التوريد وتدقيق الشيفرة البرمجية، مما يقوي دفاعات النظام البيئي.

الملخص

تسلط إفصاحات ZachXBT الأخيرة حول ثغرة إضافة متصفح Trust Wallet الضوء على أهمية إعطاء الأولوية لأمن المحافظ والبقاء يقظًا تجاه مخاطر الإضافات. في هذا الحادث، خسر مئات المستخدمين ما لا يقل عن ٦.٠٠٠.٠٠٠ دولار، ما دفع المجتمع لإعادة تقييم أمن المحافظ ذاتية الحفظ. يجب على المستخدمين التحرك بسرعة لتطبيق إجراءات الأمان، ومتابعة التحديثات الرسمية، واعتماد استراتيجيات إدارة أصول أكثر أمانًا لتجنب تكرار مثل هذه الحوادث.

المؤلف: Max
إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

المقالات ذات الصلة

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟
مبتدئ

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟

قم بتحليل اتجاهات أسعار الذهب الحالية مع التوقعات الموثوقة للخمس سنوات القادمة، مع تضمين تقييم لمخاطر السوق والفرص المتاحة. يمنح ذلك المستثمرين تصورًا واضحًا لمسار أسعار الذهب المحتمل والعوامل الرئيسية التي يُتوقع أن تؤثر في السوق خلال السنوات الخمس المقبلة.
2026-03-25 18:13:17
الاقتصاد الرمزي لـ ASTER: عمليات إعادة الشراء، الحرق، والتخزين كركائز لقيمة ASTER في عام 2026
مبتدئ

الاقتصاد الرمزي لـ ASTER: عمليات إعادة الشراء، الحرق، والتخزين كركائز لقيمة ASTER في عام 2026

ASTER هو الرمز الأصلي لمنصة Aster اللامركزية لتداول العقود الدائمة. تستعرض هذه المقالة اقتصاديات رمز ASTER، وحالات استخدامه، وآلية توزيعه، إلى جانب نشاط إعادة الشراء الأخير، وتوضح كيف تسهم عمليات إعادة الشراء، وحرق الرموز، وآليات التخزين في دعم القيمة طويلة الأجل.
2026-03-25 07:37:53
جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana
مبتدئ

جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana

يُعد Jito وMarinade البروتوكولين الرئيسيين للتخزين السائل على Solana. يعزز Jito العائد عبر MEV (القيمة القصوى القابلة للاستخراج)، ويخدم المستخدمين الذين يبحثون عن عوائد مرتفعة. بينما يوفر Marinade خيار تخزين أكثر استقرارًا ولامركزيًا، ليكون ملائمًا للمستخدمين أصحاب الشهية المنخفضة للمخاطر. يكمن الفرق الجوهري بينهما في مصادر العائد وتركيبة المخاطر.
2026-04-03 14:05:17
أستر مقابل Hyperliquid: أي منصة تداول العقود الدائمة اللامركزية ستتفوق؟
مبتدئ

أستر مقابل Hyperliquid: أي منصة تداول العقود الدائمة اللامركزية ستتفوق؟

تستعرض هذه المقالة مقارنة بين بروتوكولي "Aster" و"Hyperliquid" الرائدين في تداول العقود الدائمة (Perp DEX). يتصدر "Hyperliquid" بحصة سوقية تبلغ %28.2، بينما يحقق "Aster" تقدماً سريعاً عبر إعادة شراء الرسوم بشكل مكثف وتحسين تجربة المستخدم. تتناول المقالة وضعهما في السوق، وخصائص المنتجات، والمؤشرات على السلسلة، وديناميكيات الرموز.
2026-03-25 07:13:44
تحليل اقتصاديات رمز JTO: توزيع الرمز، الاستخدام، والقيمة طويلة الأجل
مبتدئ

تحليل اقتصاديات رمز JTO: توزيع الرمز، الاستخدام، والقيمة طويلة الأجل

يُعتبر JTO رمز الحوكمة الأساسي لشبكة Jito، ويشكّل محورًا رئيسيًا في بنية MEV التحتية ضمن منظومة Solana. يوفر هذا الرمز إمكانيات حوكمة فعّالة، ويحقق مواءمة بين مصالح المُدقِّقين والمخزنين والباحثين عبر عوائد البروتوكول وحوافز النظام البيئي. تم تحديد إجمالي المعروض من الرمز عند 1 مليار بشكل استراتيجي لضمان توازن بين الحوافز الفورية والنمو طويل الأجل المستدام.
2026-04-03 14:06:42
تحليل اقتصاديات Morpho: فائدة MORPHO، توزيع الرمز، واقتراح القيمة
مبتدئ

تحليل اقتصاديات Morpho: فائدة MORPHO، توزيع الرمز، واقتراح القيمة

يُعتبر MORPHO الرمز الأساسي لبروتوكول Morpho، حيث يهدف بشكل رئيسي إلى الحوكمة وتقديم الحوافز ضمن النظام البيئي. عبر دمج توزيع الرموز مع آليات الحوافز، يربط Morpho بين سلوك المستخدم ونمو البروتوكول وحقوق الحوكمة، ليشكل بذلك قاعدة متينة لاستمرار القيمة في نظام الإقراض اللامركزي.
2026-04-03 13:13:06