أعلنت محفظة العملات الرقمية الشهيرة Trust Wallet عن إصلاح ثغرة أمنية خطيرة كانت تشكل خطرًا على أموال مستخدميها. الثغرة أمنية تسببت في خسائر بقيمة 170000 دولار تقريبًا لبعض المستخدمين. المحفظة عن تعلن عن المشكلة علنًا رغم اكتشافها منذ عدة أشهر. وقالت في بيان لها أن على المستخدمين المتأثرين إلى نقل أموالهم إلى عنوانين محافظ جديدة لحماية أموالهم.
و يوم السبت أعلنت محفظة Trust Wallet في منشور على مدونتها الرسمية أنها أصلحت ثغرة أمنية أثّرت على المستخدمين الذين أنشأوا محفظة رقمية باستخدام إضافة المحفظة على متصفات الانترنت في المدة بين 13 و 23 نوفمبر من العام الماضي. مشيرة إلى أن جميع العناوين التي تم إنشاؤها قبل وبعد تلك التواريخ آمنة.
محفظة Trust Wallet اكتشفت المشكلة من خلال برنامج المكافآت الخاص بالأخطاء. قام بحث أمني بالإبلاغ عن ثغرة WebAssembly في مكتبة Wallet Core المفتوحة المصدر في نوفمبر 2022.
أدت هذه الثغرة الأمنية إلى حدوث اختراقين تسببا في سرقة مبلغ إجمالي يقدر بنحو 170000 دولار. وبحسب بيان الشركة، هناك حوالي 500 عنوان يحتوي على إجمالي رصيد يقدر بـ 88000 دولار ما زال معرض للخطر.
و أعلنت المحفظة الرقمية أنها ستقدم تعويض ومساعدة في دفع رسوم الغاز للمستخدمين المتأثرين لتغطية تكاليف نقل الأموال.
وقال الشركة: "على الرغم من جهودنا الحثيثة لتقليل الخسائر. فقد تم تحديد احتمال استغلال هجومين تسببا في خسارة إجمالي 170000 دولار. و لتصحيح الأمر وضعنا خطة لتعويض للمستخدمين المتأثرين ."
محفظة Trust Wallet أبلغت المتضررين سرا
حثت المحفظة الرقمية العملاء المتأثرين على إنشاء محفظة جديدة ونقل أموالهم إليها. وسيتم إخطار المستخدمين الذين لديهم عناوين معرضة للخطر .
حيث جاء في بيان محفظة ـ Trust Wallet:" على المستخدمين المتأثرين على نقل الرصيد المتبقي بقيمة 88000 دولار على جميع العناوين المعرضة للخطر في أسرع وقت ممكن."
يمكن أن يكون المستخدمون الذين تعرضوا لحركة الأموال غير الطبيعية في نهاية ديسمبر 2022 ونهاية مارس 2023 من بين المتأثرين بالاختراقين.
وبعد إصلاح الثغرة، يقول فريق Trust Wallet إنه ناقش ما إذا كان ينبغي الإفصاح عن الثغرة علنًا أم لا. وقال الشركة: "كان هدفنا الأساسي هو مساعدة المستخدمين على الحفاظ على أصولهم قدر الإمكان وتجنب الخسائر المحتملة. واعتقدنا أن التواصل السري والفردي مع المستخدمين سيتيح لهم اتخاذ الإجراءات اللازمة دون المخاطرة بخسارة أصولهم".
وأضاف الشركة: "اتصلنا بالمستخدمين المتأثرين من خلال عدة جولات من إشعارات الدفع وتحذيرات داخل التطبيق التي تظهر كل دقيقة. وتم إرفاق تلك الرسائل بتعليمات واضحة حول كيفية نقل الأصول".
يجب على مستخدمي Trust Wallet الحذر واتباع الممارسات الأمنية المناسبة عند استخدام المحفظة الرقمية، وتحديثها بانتظام لضمان الحماية من الثغرات الأمنية. كما يجب عليهم الإبلاغ عن أي نشاط غير عادي في محفظتهم على الفور لشركة Trust Wallet لاتخاذ الإجراءات اللازمة.
يعد الأمن والحماية مسألة حيوية في سوق العملات الرقمية. ويجب على المستخدمين توخي الحذر واتباع أفضل الممارسات الأمنية لتأمين أموالهم.
Top of Form
إخلاء مسؤولية
جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.