تؤكد محفظة XTrust Wallet وجود ثغرة أمنية في إصدار الإضافة للمتصفح 2.68.
يبلغ المستخدمون عن استنزاف مفاجئ للمحفظة ويُحثون على التحديث إلى الإصدار 2.69.
بعد تحديث إضافة المتصفح الخاصة بهم، أبلغ العديد من مستخدمي Trust Wallet عن استنزاف مفاجئ لأموالهم. ظهرت المشكلة عندما أشار ZachXBT إلى موجة من تقارير المستخدمين التي تدعي أن أموالهم اختفت مباشرة بعد تثبيت أحدث تحديث لإضافة Chrome. تحديث بسيط كان من المفترض أن يكون غير ضار، لكنه كشف عن ضعف، مما ترك عددًا من المستخدمين يلهثون بعد اختفاء أصولهم.
تُظهر تتبع عناوين السرقة الأولية أن أكثر من مئة مستخدم متأثر بـ Trust Wallet وتم استنزاف أكثر من $6 مليون حتى الآن.
رد Trust Wallet على خلل الإضافة
اعترفت Trust Wallet، عبر حسابها الرسمي على X، بوجود مشكلة في إصدار المتصفح 2.68. وأكدت أن المشكلة كانت موجودة فقط في ذلك الإصدار، مشيرة إلى أن التطبيق المحمول وإصدارات الإضافات الأخرى لم تتأثر. ومع ذلك، لم يطمئن هذا التوضيح تمامًا المستخدمين، حيث تم فقدان بعض الأموال بالفعل.
علاوة على ذلك، أطلقوا الإصدار 2.69 كتحديث طارئ وحثوا المستخدمين على الترقية على الفور لتجنب مزيد من المخاطر.
لقد حددنا حادث أمني يؤثر فقط على إصدار إضافة المتصفح Trust Wallet 2.68. يجب على المستخدمين الذين يستخدمون إصدار 2.68 تعطيله والترقية إلى 2.69.
يرجى الرجوع إلى الرابط الرسمي على Chrome Webstore هنا: https://t.co/V3vMq31TKb
يرجى ملاحظة: المستخدمون الذين يستخدمون التطبيق فقط على الهاتف المحمول…
— Trust Wallet (@TrustWallet) 25 ديسمبر 2025
بينما لا تزال الأسباب الدقيقة قيد التحقيق، اكتشف المحللون رمزًا مشبوهًا في ملف JavaScript الخاص بإصدار الإضافة 2.68 يمكن تفعيله عندما يدخل المستخدمون عبارة المفتاح.
ولم تكن هذه هي الملاحظة الوحيدة، بل كانت هناك أيضًا مؤشرات على أن الإضافة تواصلت مع نطاق خارجي تم إنشاؤه حديثًا، مما زاد من التكهنات حول نشاط مشبوه. في هذه المرحلة، حثوا المستخدمين الذين استوردوا عبارات المفتاح إلى ذلك الإصدار على نقل أصولهم على الفور إلى محفظة جديدة.
من ناحية أخرى، فإن هذا الحادث ساخر، نظرًا لأن Trust Wallet كانت تقدم بنشاط ابتكارات لتسهيل الأمور على المستخدمين في الآونة الأخيرة. في منتصف ديسمبر، أبلغنا أن Trust Wallet أضاف دعمًا لرعاية الغاز على شبكة إيثريوم، مما يسمح للمستخدمين بإجراء عمليات تبادل دون الحاجة إلى حيازة ETH.
ثم، في 12 ديسمبر، غطينا أيضًا شراكة بين Revolut وTrust Wallet تتيح عمليات شراء فورية للعملات المشفرة مباشرة في الحفظ الذاتي للمستخدمين في الاتحاد الأوروبي.
أيضًا، في أوائل ديسمبر، أشرنا إلى إطلاق أسواق التنبؤ مباشرة داخل تطبيق Trust Wallet للرياضة والسياسة والعملات المشفرة، والتي تعمل على السلسلة، مما يتيح للمستخدمين إدارة مراكزهم دون الحاجة إلى نقل الأصول من محافظهم الشخصية.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مستخدمو Trust Wallet يصابون بالصدمة مع تدهور الأموال بعد تحديث الامتداد
بعد تحديث إضافة المتصفح الخاصة بهم، أبلغ العديد من مستخدمي Trust Wallet عن استنزاف مفاجئ لأموالهم. ظهرت المشكلة عندما أشار ZachXBT إلى موجة من تقارير المستخدمين التي تدعي أن أموالهم اختفت مباشرة بعد تثبيت أحدث تحديث لإضافة Chrome. تحديث بسيط كان من المفترض أن يكون غير ضار، لكنه كشف عن ضعف، مما ترك عددًا من المستخدمين يلهثون بعد اختفاء أصولهم. تُظهر تتبع عناوين السرقة الأولية أن أكثر من مئة مستخدم متأثر بـ Trust Wallet وتم استنزاف أكثر من $6 مليون حتى الآن. رد Trust Wallet على خلل الإضافة اعترفت Trust Wallet، عبر حسابها الرسمي على X، بوجود مشكلة في إصدار المتصفح 2.68. وأكدت أن المشكلة كانت موجودة فقط في ذلك الإصدار، مشيرة إلى أن التطبيق المحمول وإصدارات الإضافات الأخرى لم تتأثر. ومع ذلك، لم يطمئن هذا التوضيح تمامًا المستخدمين، حيث تم فقدان بعض الأموال بالفعل. علاوة على ذلك، أطلقوا الإصدار 2.69 كتحديث طارئ وحثوا المستخدمين على الترقية على الفور لتجنب مزيد من المخاطر.
لقد حددنا حادث أمني يؤثر فقط على إصدار إضافة المتصفح Trust Wallet 2.68. يجب على المستخدمين الذين يستخدمون إصدار 2.68 تعطيله والترقية إلى 2.69.
يرجى الرجوع إلى الرابط الرسمي على Chrome Webstore هنا: https://t.co/V3vMq31TKb
يرجى ملاحظة: المستخدمون الذين يستخدمون التطبيق فقط على الهاتف المحمول…
— Trust Wallet (@TrustWallet) 25 ديسمبر 2025
بينما لا تزال الأسباب الدقيقة قيد التحقيق، اكتشف المحللون رمزًا مشبوهًا في ملف JavaScript الخاص بإصدار الإضافة 2.68 يمكن تفعيله عندما يدخل المستخدمون عبارة المفتاح. ولم تكن هذه هي الملاحظة الوحيدة، بل كانت هناك أيضًا مؤشرات على أن الإضافة تواصلت مع نطاق خارجي تم إنشاؤه حديثًا، مما زاد من التكهنات حول نشاط مشبوه. في هذه المرحلة، حثوا المستخدمين الذين استوردوا عبارات المفتاح إلى ذلك الإصدار على نقل أصولهم على الفور إلى محفظة جديدة. من ناحية أخرى، فإن هذا الحادث ساخر، نظرًا لأن Trust Wallet كانت تقدم بنشاط ابتكارات لتسهيل الأمور على المستخدمين في الآونة الأخيرة. في منتصف ديسمبر، أبلغنا أن Trust Wallet أضاف دعمًا لرعاية الغاز على شبكة إيثريوم، مما يسمح للمستخدمين بإجراء عمليات تبادل دون الحاجة إلى حيازة ETH. ثم، في 12 ديسمبر، غطينا أيضًا شراكة بين Revolut وTrust Wallet تتيح عمليات شراء فورية للعملات المشفرة مباشرة في الحفظ الذاتي للمستخدمين في الاتحاد الأوروبي. أيضًا، في أوائل ديسمبر، أشرنا إلى إطلاق أسواق التنبؤ مباشرة داخل تطبيق Trust Wallet للرياضة والسياسة والعملات المشفرة، والتي تعمل على السلسلة، مما يتيح للمستخدمين إدارة مراكزهم دون الحاجة إلى نقل الأصول من محافظهم الشخصية.