خسرت مستخدمي Trust Wallet ما لا يقل عن 6 ملايين دولار حيث يوضح ZachXBT مسار الهجوم والثغرات الأمنية

2025-12-26 06:35:16
تحليلات العملات الرقمية
تقييم المقالة : 0
عدد التقييمات: 0
تظهر التحقيقات على السلسلة التي أجراها ZachXBT أن هناك ثغرة في ملحق متصفح Trust Wallet أدت إلى سرقة أكثر من 6 ملايين دولار من أصول المستخدمين. يوضح هذا المقال تفاصيل الهجوم وتدفق الأموال ونقاط ضعف أمان المستخدم.
خسرت مستخدمي Trust Wallet ما لا يقل عن 6 ملايين دولار حيث يوضح ZachXBT مسار الهجوم والثغرات الأمنية

الصورة الكاملة لتحقيق ZachXBT.

كشف المحقق على السلسلة ZachXBT مؤخرًا أن حادثة أمنية تتعلق بملحق متصفح Trust Wallet لا تزال تتوسع. وفقًا لنتائج تتبعه، تم تحويل أصول محافظ عدة مستخدمين مباشرة دون اتخاذ أي إجراء استباقي، مع تقديرات أولية للخسائر تصل إلى ما لا يقل عن 6 ملايين دولار.

على عكس الروابط الاحتيالية الشائعة أو عمليات الاحتيال على التفويض، تكمن شيوع هذه الحادثة في:

  • يستخدم عدة مستخدمين إضافة المتصفح Trust Wallet \

  • لم يكن هناك أي تذكير بالتفاعل واضح عند نقل الأصول.

  • تتركز تدفقات الأموال بشكل كبير في الوقت

أدت هذه الميزات إلى أن يحدد ZachXBT أن الحدث من المرجح أن ينجم عن مخاطر نظامية على مستوى امتداد المحفظة بدلاً من نقطة احتيال واحدة.

حدثت الهجمة في وقت وبيئة محددين.

من خلال الجدول الزمني على السلسلة، حدثت المعاملات المسروقة بشكل رئيسي ضمن فترة زمنية قصيرة نسبيًا. أظهرت محفظات الضحايا المتعددة تفريغًا لمرة واحدة أو تحويلات كبيرة تقريبًا في نفس الوقت، وكانت العناوين المستهدفة متفرقة بشكل كبير.

أشار ZachXBT إلى أن معظم المستخدمين المتأثرين كانوا يقومون بعمليات يومية باستخدام ملحقات المتصفح على سطح المكتب، بما في ذلك تفاعلات DeFi، إدارة المحفظة، أو عرض الأصول. هذا البيئة أكثر عرضة بطبيعتها للمخاطر مثل أذونات الملحقات وحقن السكريبتات مقارنة بالهاتف المحمول.

تفاصيل السرقة: كيف سيطر القراصنة على النظام

استنادًا إلى المعلومات الم disclosed، لم يتم تنفيذ الهجوم من خلال كسر المفتاح الخاص التقليدي باستخدام القوة الغاشمة، ولكن من المحتمل أكثر أن يتضمن أحد المسارات التالية:

  • تم استغلال ثغرات إضافات المتصفح، مما أدى إلى تعرض المفاتيح الخاصة أو العبارات الميمونية محليًا \

  • هناك مشكلة في الوصول غير المصرح به في الإصدار المحدد.

  • يمكن للمهاجمين تجاوز تأكيد توقيع المستخدم وبدء التحويلات مباشرة \

أبلغ بعض الضحايا أن المحفظة لم تظهر أي نافذة تفويض غير طبيعية، ومع ذلك تم نقل الأصول مباشرة في الخلفية. تشير هذه الحالة عادةً إلى أن المهاجم قد حصل على السيطرة الكاملة مسبقًا، بدلاً من تفويض واحد.

طرق تحويل الأموال وخصائص السلسلة

في البيانات على السلسلة، يمكن ملاحظة العديد من الخصائص الواضحة:

  • تشمل الأصول المسروقة العملات الرقمية الرئيسية مثل ETH و BTC و SOL وغيرها.

  • أدخل عنوان النقل بسرعة بعد اكتمال التحويل \

  • ثم تفرق من خلال التقسيم، والتحويلات متعددة القفزات، أو الطرق عبر السلاسل \

تظهر هذه الطريقة في العمل أن المهاجم لديه خبرة ناضجة في غسل الأموال على السلسلة ولم يتصرف بدافع من اللحظة. يعتقد ZachXBT أن بعض الأموال قد تم إخفاؤها بشكل أكبر من خلال الخلط أو الجسور عبر السلاسل، مما يجعل الاسترداد صعبًا.

نقاط المخاطر الرئيسية على مستوى عمليات المستخدم

على الرغم من أن الثغرة لم تكن ناتجة مباشرة عن المستخدمين، إلا أن ZachXBT أشار أيضًا إلى أن بعض عادات الاستخدام الشائعة قد تكون قد زادت من المخاطر:

  • استيراد العبارة المكونة من كلمات بشكل مباشر في ملحق المتصفح \

  • التخزين طويل الأمد للأصول الكبيرة في المحفظة الساخنة \

  • تثبيت عدة ملحقات Web3 في نفس المتصفح \

  • إهمال التحديثات وإعلانات الأمان للإصدار الممتد \

في هذه الحالة، بمجرد حدوث استغلال في الإضافة، قد يحصل المهاجم على وصول كامل إلى المحفظة بأكملها، مما يترك المستخدمين مع وقت استجابة ضئيل أو معدوم.

تدابير المتابعة لمحفظة Trust Wallet وتحذيرات الصناعة

بعد أن تم الكشف عن الحادث، أصدرت Trust Wallet تنبيهًا أمنيًا رسميًا، مؤكدةً أن إصدارات معينة من إضافات المتصفح تشكل مخاطر، ونصحت المستخدمين بالترقية الفورية أو التوقف عن استخدام الإصدارات المتأثرة. كما أكدت البيان الرسمي أنه لم يتم العثور على مشكلات مشابهة في تطبيق الهاتف المحمول.

من منظور الصناعة، يبرز هذا الحادث مرة أخرى قضية حقيقية: المحفظة الذاتية لا تعادل الأمان المطلق، حيث يمكن أن تؤدي الثغرات على مستوى الأداة أيضًا إلى خسائر نظامية.

ملخص

إن حادثة سرقة Trust Wallet التي كشف عنها ZachXBT ليست مجرد حالة احتيال بسيطة، بل هي في الحقيقة حادثة أمنية مركزية ناجمة عن ثغرة في ملحق المتصفح. وراء خسارة لا تقل عن 6 ملايين دولار تكمن تفاعلات معقدة بين أدوات المحفظة، والعادات الأمنية، ووعي المخاطر.

بالنسبة للمستخدمين العاديين، فإن الفكرة الأساسية من هذا الحدث هي:

  • لا تعتمد تمامًا على إضافات المتصفح للأصول طويلة الأجل \

  • ابق على اطلاع بإعلانات الأمان وتحديثات الإصدار \

  • تمييز واضح بين المحافظ الساخنة والتخزين البارد \

في سياق إدارة أصول العملات المشفرة المتزايدة التعقيد، أصبحت الأمان نفسه تكلفة لا يمكن تجاهلها.

* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
المقالات ذات الصلة
مؤشر الخوف والطمع في بيتكوين: تحليل مشاعر السوق لعام 2025

مؤشر الخوف والطمع في بيتكوين: تحليل مشاعر السوق لعام 2025

بينما ينخفض مؤشر الخوف والطمع في بيتكوين إلى أقل من 10 في أبريل 2025، يصل مستوى مشاعر السوق تجاه العملات الرقمية إلى أدنى مستوياتها على الإطلاق. هذا الخوف المفرط، إلى جانب نطاق أسعار بيتكوين بين 80,000−85,000، يسلط الضوء على التفاعل المعقد بين علم نفس المستثمرين في عالم العملات الرقمية وديناميات السوق. تحليلنا لسوق Web3 يستكشف الآثار على توقعات أسعار بيتكوين واستراتيجيات الاستثمار في مجال البلوكتشين في هذا السياق القابل للتقلب.
2025-04-29 08:00:15
مبتدئ يجب أن يقرأ: كيفية صياغة استراتيجيات الاستثمار عندما يتحول ناسداك إلى الإيجابية في 2025

مبتدئ يجب أن يقرأ: كيفية صياغة استراتيجيات الاستثمار عندما يتحول ناسداك إلى الإيجابية في 2025

في النصف الأول من عام 2025، سيعكس مؤشر ناسداك اتجاهه النزولي للمرة الأولى، محققًا عوائد سنوية إيجابية. يستعرض هذا المقال بسرعة النقاط الرئيسية للتحول، ويحلل العوامل الدافعة وراء ذلك، ويقدم ثلاث استراتيجيات استثمار شخصية عملية لمساعدتك على دخول السوق بثبات.
2025-06-13 08:00:30
القيمة السوقية للبيتكوين في عام 2025: تحليل واتجاهات للمستثمرين

القيمة السوقية للبيتكوين في عام 2025: تحليل واتجاهات للمستثمرين

وصلت القيمة السوقية للبيتكوين إلى ** 2.05 تريليون ** في عام 2025 ، مع ارتفاع سعر البيتكوين إلى ** 103,146 دولار **. يعكس هذا النمو غير المسبوق تطور القيمة السوقية للعملات المشفرة ويؤكد تأثير تقنية blockchain على البيتكوين. يكشف تحليل استثمار البيتكوين الخاص بنا عن اتجاهات السوق الرئيسية التي تشكل مشهد العملة الرقمية خلال عام 2025 وما بعده.
2025-05-15 02:49:13
كيفية تعدين إثيريوم في عام 2025: دليل شامل للمبتدئين

كيفية تعدين إثيريوم في عام 2025: دليل شامل للمبتدئين

يستكشف هذا الدليل الشامل تعدين إثيريوم في عام 2025، موضحًا التحول من تعدين وحدة المعالجة الرسومية إلى التحصين. يغطي تطور آلية التوافق في إثيريوم، واستيعاب التحصين للحصول على دخل سلبي، وخيارات التعدين البديلة مثل إثيريوم كلاسيك، واستراتيجيات تعظيم الربحية. مثالي للمبتدئين والمعدنين الأكفاء على حد سواء، يوفر هذا المقال رؤى قيمة حول الحالة الحالية لتعدين إثيريوم وبدائله في منظر العملات الرقمية.
2025-05-09 07:23:30
أفضل محافظ العملات الرقمية 2025: كيف تختار وتأمن أصولك الرقمية

أفضل محافظ العملات الرقمية 2025: كيف تختار وتأمن أصولك الرقمية

تتنقل في مشهد المحفظة الرقمية في عام 2025 يمكن أن يكون مرهقًا. من خيارات العملات المتعددة إلى ميزات الأمان الحديثة، اختيار أفضل محفظة رقمية يتطلب اهتمامًا دقيقًا. يستكشف هذا الدليل حلول الأجهزة مقابل البرامج، نصائح الأمان، وكيفية اختيار المحفظة المثالية لاحتياجاتك. اكتشف أبرز المتنافسين في عالم إدارة الأصول الرقمية المتطور باستمرار.
2025-04-30 02:49:30
تاريخ قائمة تابسواب: ما يحتاجه المستثمرون لمعرفته في عام 2025

تاريخ قائمة تابسواب: ما يحتاجه المستثمرون لمعرفته في عام 2025

يعج بعالم العملات المشفرة حيث يقترب موعد قائمة TapSwap لعام 2025. تمثل قائمة هذه البورصة المشفرة على الويب3 لحظة حاسمة للمنصة الابتكارية، حيث تمزج الألعاب المهارية مع تكنولوجيا البلوكشين. مع اقتراب إطلاق رمز TapSwap، يتوق المستثمرون بفارغ الصبر إلى تأثيره على منظر الديفي، مع إعادة تشكيل مستقبل طرح البورصات للعملات المشفرة وإطلاق منصات تداول البلوكشين.
2025-04-28 03:49:03
موصى به لك
إجابة اختبار Marina Protocol اليومي بتاريخ 8 يناير 2026

إجابة اختبار Marina Protocol اليومي بتاريخ 8 يناير 2026

احصل على حل اختبار مارينا بروتوكول اليومي بتاريخ ٨ يناير ٢٠٢٦. أتمم اختبارك اليومي، واقتنِ عملات pSURF، وحقق المزيد من مكافآت تعلم Web3 مباشرةً من خلال هذا الدليل التفصيلي خطوة بخطوة.
2026-01-07 21:00:56
إجابة اختبار Spur Protocol اليومي ليوم 8 يناير 2026

إجابة اختبار Spur Protocol اليومي ليوم 8 يناير 2026

احصل على إجابة اختبار Spur Protocol اليومي ليوم 8 يناير 2026. أكمل اختبارك اليومي على منصة Web3 للتعلم لتحصل مباشرة على رموز $SPUR. ابدأ اليوم رحلتك لتعلم العملات المشفرة.
2026-01-07 21:00:35
سؤال Dropee اليومي بتاريخ ٨ يناير ٢٠٢٦

سؤال Dropee اليومي بتاريخ ٨ يناير ٢٠٢٦

احصل على إجابة سؤال Dropee لليوم بتاريخ 08 يناير 2026. زد من أرباحك عبر تحديات المعلومات اليومية في مجال العملات الرقمية. أرسل رمز الاختبار الخاص بك قبل الساعة 23:59 بالتوقيت العالمي المنسق لتحصل على مكافآتك.
2026-01-07 21:00:30
توقف صعود الذهب في عام 2025، ويُنظر إلى Bitcoin كخيار بديل محتمل

توقف صعود الذهب في عام 2025، ويُنظر إلى Bitcoin كخيار بديل محتمل

استكشف لماذا قد تشهد Bitcoin ارتفاعاً كبيراً في عام 2025 باعتبارها ملاذاً بديلاً لتخزين القيمة بدلاً من الذهب. تعرف على كيفية دفع التوترات الجيوسياسية والعوامل الاقتصادية الكلية لصعود سوق العملات الرقمية، مما يوفر فرصاً للمستثمرين ومديري المحافظ الذين يسعون للتحوّط وسط حالة عدم اليقين الاقتصادي.
2026-01-07 20:53:37
أطلقت TRON ECO مسابقة توقع أسعار WINkLink في إطار حملة Holiday Odyssey

أطلقت TRON ECO مسابقة توقع أسعار WINkLink في إطار حملة Holiday Odyssey

شارك في تحدي توقع الأسعار الذي تنظمه WinkLink ضمن فعالية Holiday Odyssey في منظومة TRON. توقع اتجاه سعر SUN/TRX، واحصل على فرصة لربح مكافآت تصل إلى 200 USDT، واكتشف دور WinkLink oracle في تعزيز تقنيات DeFi على TRON.
2026-01-07 20:52:08
شرح آلية Proof of Burn

شرح آلية Proof of Burn

تعرّف على طريقة عمل Proof of Burn كآلية توافق بيئية في البلوكشين. اكتشف خطوات حرق العملات، وفارق PoB عن PoS، ومزايا هذه التقنية لمصادقي العملات الرقمية، إلى جانب حلول مستدامة بديلة للتعدين الذي يستهلك الطاقة بكثافة على Gate.
2026-01-07 20:49:33