محفظة الثقة تطلق برنامج تعويضات بعد اختراق أمني في امتداد المتصفح

robot
إنشاء الملخص قيد التقدم

ثغرة أمنية كبيرة أثرت على امتداد متصفح Trust Wallet بين أواخر ديسمبر 2025، مما أدى إلى خسائر كبيرة في الأصول للمستخدمين المتضررين. أعلنت خدمة المحفظة أنها ستعوض المتضررين من الحادث وتقوم حاليًا بمعالجة طلبات التعويض.

الاختراق: ماذا حدث

في الفترة من 24 إلى 26 ديسمبر 2025، تعرض امتداد Trust Wallet الإصدار 2.68 لحقن برمجيات خبيثة من خلال بيانات اعتماد API مخترقة. استغل المهاجمون رموز مصادقة GitHub المسربة التي تم الكشف عنها سابقًا خلال هجوم سلسلة التوريد Sha1-Hulud الأوسع الذي حدث في نوفمبر. استخدم المهاجمون هذه البيانات للوصول غير المصرح به إلى API متجر Chrome الإلكتروني، مما مكنهم من حقن برمجيات ضارة في الامتداد.

حجم التأثير

تأثر الحادث الأمني حوالي 2,520 عنوان محفظة كانت تستخدم الامتداد خلال فترة الاختراق. أدى الوصول غير المصرح به إلى سرقة حوالي 8.5 مليون دولار من العملات الرقمية والأصول الرقمية. ويعد هذا أحد أكثر أحداث أمان المحافظ ضررًا في الأشهر الأخيرة.

استجابة Trust Wallet ومبادرة التعويض

إدراكًا لخطورة الوضع، أعلنت Trust Wallet أنها ستعوض المستخدمين المتضررين من خلال برنامج تعويض منظم. الفريق حاليًا:

  • إنهاء إجراءات التحقق لتأكيد الملكية والتحقق من المطالبات
  • معالجة طلبات التعويض المقدمة (تلقى أكثر من 5,000)
  • مراجعة كل حالة بشكل فردي لضمان تعويض دقيق
  • التواصل مع الضحايا الذين اتصلوا بقنوات الدعم

يُنصح المستخدمون الذين تكبدوا خسائر بنقل أموالهم المتبقية على الفور إلى محفظة جديدة آمنة وتقديم مطالبة رسمية عبر نموذج التعويض الرسمي.

تدابير حماية إضافية

أطلقت Trust Wallet الإصدار المصحح 2.69، الذي يقضي على الثغرة الأمنية. كما ألغت جميع أذونات نشر API المرتبطة وابطلت البيانات الاعتمادية المخترقة لمنع الوصول غير المصرح به مجددًا.

تسلط الحادثة الضوء على المخاطر المستمرة في سلسلة توريد بنية blockchain التذكير للمستخدمين والمشاريع على حد سواء بأهمية إدارة البيانات الاعتمادية وإجراء تدقيقات أمنية منتظمة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت