شهدت محفظة Trust Wallet الرائدة متعددة العملات خرقًا أمنيًا غامضًا يتعلق بامتداد المتصفح الخاص بها في يوم عيد الميلاد، مما أدى إلى خسارة إجمالية قدرها 7 ملايين دولار.
كان المحقق الأمني الشهير على السلسلة ZachXBT من بين أوائل من أطلقوا ناقوس الخطر، حيث أشار إلى نشاط مشبوه حتى قبل أن تؤكد المحفظة نفسها الاختراق علنًا.
أفاد المؤثر أن مئات المستخدمين قد تأثروا بالهجوم، حيث تتكون معظم الأصول المسروقة من SOL وتوكنات EVM وBTC.
لم يتم تحديد السبب الدقيق للاختراق بشكل كامل وقت الصحافة، لكن محللي الأمان، بما في ذلك Akinator، أشاروا إلى تحديث محفظة Chrome الأخير.
وبالنظر إلى أن ذلك حدث في وقت لا يزال فيه السوق متقلبًا وبدأت آمال الناس في ارتداد بيتكوين إلى علامة 100 ألف دولار هذا العام في التلاشي، يرتفع الطلب على بدائل محفظة التشفير الأفضل من Trust Wallet مرة أخرى.
بينما لا يزال المطورون يحققون في السبب الجذري للحادثة، فإن تحليلات الخبراء تقدم بالفعل أدلة مبكرة.
على سبيل المثال، ذكر محقق الأمن السيبراني المعروف على X باسم Akinator أن الاختراق قد يكون مرتبطًا بكود ضار في ترقية امتداد المتصفح للمحفظة بتاريخ 24 ديسمبر.
"أضاف تحديث حديث كودًا مخفيًا يرسل بيانات المحفظة بصمت إلى الخارج. يتظاهر بأنه تحليلات، لكنه يتتبع نشاط المحفظة ويتم تشغيله عند استيراد عبارة البذور،" أشار.
يتوافق هذا الادعاء مع عدة تقارير على وسائل التواصل الاجتماعي تشير إلى أن المهاجم سحب الأموال بعد إدخال عبارات البذور في امتداد المتصفح.
مستخدمة تُعرف باسم Yuna، على سبيل المثال، شاركت كيف تم سحب 300,000 دولار من أموال التشفير من محفظتها في غضون دقائق معدودة فقط.
أكدت Trust Wallet الخرق الأمني، لكنها أكدت أن الإصدار 2.68 فقط من امتداد المتصفح قد تأثر.
ومع ذلك، شجع الفريق المستخدمين على الترقية إلى 2.69، محذرًا إياهم من عدم فتح امتداد المتصفح حتى يتم تطبيق التحديث لمنع المزيد من المشاكل.
"بالنسبة للمستخدمين الذين لم يقوموا بالفعل بالتحديث إلى إصدار الامتداد 2.69، يرجى عدم فتح امتداد المتصفح حتى تقوم بالتحديث. قد يساعد هذا في ضمان أمن الحساب الخاص بك ومنع المزيد من المشاكل."
في الوقت نفسه، وفقًا للمحللين في Lookonchain، تم تحويل معظم الأموال المسروقة بالفعل إلى ChangeNOW وFixedFloat وKuCoin وHTX.
على الرغم من أن عدد الهجمات في 2025 قد انخفض بشكل كبير، مع 162 حادثة أقل من 2024، تشير تقارير Certik إلى ارتفاع في القيمة الإجمالية المسروقة على مدار العام.
حتى الآن، تم سرقة أكثر من 3.41 مليار دولار من العملات المشفرة، ارتفاعًا من 3.34 مليار دولار في 2024.
كان الأكثر كارثية بين الهجمات هو اختراق Bybit بقيمة 1.5 مليار دولار، وهي بورصة مقرها دبي، مرتبطة بمجموعة Lazarus الكورية الشمالية. هذا الخرق الأمني الكارثي وحده شكل ما يقرب من 70٪ من سرقة التشفير لهذا العام.
تشمل الهجمات البارزة الأخرى اختراق بورصة Nobitex الإيرانية بقيمة 90 مليون دولار، وسرقة 30 مليون دولار من Upbit، وهجوم بقيمة 44 مليون دولار على بورصة CoinDCX الهندية، واختراق BigONE بقيمة 27 مليون دولار.
معًا، تثير هذه الحوادث مخاوف بشأن تزايد تطور ونطاق الهجمات السيبرانية التي تستهدف صناعة العملة المشفرة.
على الرغم من عدم وجود وقت جيد أبدًا للاختراق، فإن هذا يأتي في لحظة سيئة بشكل خاص، حيث لا يزال السوق متقلبًا للغاية ويتم تداول بيتكوين والعلملات البديلة بالقرب من أدنى مستوياتها في عدة أشهر.
ليس من المستغرب أن تزعج أخبار الهجوم العديد من المستثمرين الذين لا يزالون يصارعون الإشارات الهبوطية في نهاية العام.
ومع ذلك، فإن الدروس المستفادة من الحادثة واضحة. لا ينبغي أن تترك المحافظ الذاتية الحراسة عبء أمن الحساب بالكامل على المستخدمين. في الوقت نفسه، يجب أن يكون المستخدمون استباقيين وأن يمارسوا عادات أمنية جيدة باستمرار.
ذكرت Trust Wallet في إشعارها أنها تعمل بنشاط على تخفيف المشكلة وتعد بمواصلة مشاركة التحديثات في أقرب وقت ممكن.
"نحن نتفهم مدى إثارة هذا للقلق وفريقنا يعمل بنشاط على المشكلة،" أكد الفريق.
وبالمثل، أكد مؤسس منصة بينانس ومالك Trust Wallet، Changpeng Zhao، أن أموال المستخدمين لا تزال آمنة، مع التأكيد على أن الفريق سيغطي بالكامل جميع الخسائر المتأثرة.
كما ذكرنا سابقًا، يعد اختراق Trust Wallet الأخير بمثابة تذكير صارخ بأن المحافظ الذاتية الحراسة ليست خالية من المخاطر، وخاصة تلك التي تترك الأمان بالكامل للمستخدمين.
ومع ذلك، تميز إحدى العلامات التجارية غير الاحتجازية نفسها من خلال تزويد الناس بشيء إضافي للدفاع عن أنفسهم ضد جميع أشكال الاستغلال التي تستمر في الانتشار عبر مشهد التشفير.
تُعرف باسم Best Wallet، تم بناء هذا المنتج مع الأمان في جوهره لتقديم حماية كاملة في سوق مليء بالمخاطر. بينما تحتفظ بنيتها الذاتية بالفعل بالمفاتيح الخاصة في أيدي المستخدمين، تدمج المحفظة أيضًا تقنية Fireblocks MPC-CMP، وهي طريقة أمان متقدمة تزيل أي نقطة فشل واحدة يمكن أن يستغلها المجرمون.
علاوة على ذلك، للحماية من عقود التصيد والأصول الضارة، تتميز Best Wallet بمرشحات احتيال مدمجة تكتشف تلقائيًا التوكنات غير المرغوب فيها. هناك أيضًا تقنيات حماية حديثة مثل تسجيل الدخول البيومتري، ورموز المرور الآمنة، والتحقق الاختياري من 2FA - ميزات رئيسية حصلت على شهادة WalletConnect للمحفظة.
أضف إلى ذلك التحديثات الأمنية المنتظمة على حساباتها على وسائل التواصل الاجتماعي، وخاصة X وYouTube، ومن السهل معرفة سبب احتفاظ المحفظة بنجاح بسجل نظيف.
لكن الأمان هو مجرد واحد من جاذبيتها في السوق. Best Wallet أيضًا شاملة في مجالات حاسمة أخرى مثل الوظائف وسهولة الاستخدام وعدم الكشف عن الهوية.
من حيث الوظائف، فإنها تمكّن المستخدمين بمجموعة كاملة من الأدوات المصممة لسوق اليوم المتقلب - من سواب توكن عبر السلاسل، ومداخل العملات الورقية، وإدارة المحفظة إلى فرص الستاكينغ ومنصة إطلاق التوكنات.
واجهة المحفظة بديهية وسهلة الاستخدام أيضًا. يسمح هذا النهج بشكل أساسي حتى للمبتدئين بإيجاد طريقهم حول المنصة بسهولة.
هناك أيضًا ميزة إضافية تتمثل في توصيل المحافظ الأخرى بها وإدارة جميع محافظك من مكان واحد. بهذه الطريقة، يكون من الأسهل بكثير مراقبة أداء التوكنات الخاصة بك في الوقت الفعلي بدلاً من الانتقال من واجهة إلى أخرى.
وفوق ذلك، لا تتطلب المحفظة من المستخدمين إكمال متطلبات اعرف عميلك KYC، وبالتالي تزيل تسريبات البيانات الشائعة مع البورصات المركزية.
المؤثرون البارزون في مجال التشفير مثل ClayBro يدعمون بالفعل Best Wallet كأفضل محفظة تشفير لاستخدامها هذا العام.
تنزيل Best Wallet
تم تقديم هذه المقالة من قبل أحد شركائنا التجاريين ولا تعكس رأي Cryptonomist. يرجى العلم أن شركاءنا التجاريين قد يستخدمون برامج تابعة لتوليد إيرادات من خلال الروابط في هذه المقالة.


