عودة

حادثة Trust Wallet تتفاقم بينما يقترح CZ دورًا محتملاً من الداخل

sameAuthor avatar

كتابة وتحرير
Mohammad Shahid

26 ديسمبر 2025 20:00 AST
موثوق
  • يقول CZ إن اختراق إضافة Trust Wallet على Chrome قد ينطوي على وصول من الداخل.
  • تؤكد Trust Wallet أن حوالي 7 ملايين دولار قد تأثرت، وتتعهد بالسداد الكامل.
  • انخفضت TWT بعد الحادثة لكنها تعافت مع تأكيد الاحتواء ورد المبالغ.
Promo

تصاعدت تداعيات حادثة إضافة كروم في Trust Wallet في 26 ديسمبر بعد أن أبدى تشانغبينغ تشاو (CZ) رأيه علنا، مشيرة إلى أن الخرق قد يكون تورطا لشخص داخلي.

جاء هذا التعليق في الوقت الذي أكدت فيه Trust Wallet أن حوالي 7 ملايين دولار من أموال المستخدمين قد تأثرت حتى الآن.

Sponsored
Sponsored

الوصول الداخلي كخط رئيسي للتحقيق

قال CZ إن Trust Wallet ستعوض المستخدمين المتضررين بالكامل وأكدت على أن أموال العملاء تبقى آمنة.

ومع ذلك، أضاف أن المحققين لا يزالون يفحصون كيف تمكن تحديث إضافة متصفح مخترق من المرور عبر ضوابط التوزيع، واصفا دور الداخل بأنه "على الأرجح."

وقد عزز البيان المخاوف المتعلقة بالوصول الداخلي وحوكمة التحديثات، وليس مجرد استغلال خارجي.

أكدت Trust Wallet لاحقا أن الحادثة أثرت فقط على إصدار 2.68 من إضافة المتصفح فقط، مؤكدة أن مستخدمي الهواتف المحمولة والإصدارات الأخرى لم يتأثروا.

Sponsored
Sponsored

قالت الشركة إنها تنهي إجراءات التعويض وستصدر تعليمات واضحة للمستخدمين المتضررين.

وفي الوقت نفسه، يجب على المستخدمين أن يظلوا حذرين من محاولات التصيد التي تتظاهر بأنها دعم رسمي.

لقد جذب الجانب الداخلي اهتماما خاصا في مجتمع أمن العملات الرقمية. تتطلب إضافات المتصفح مفاتيح توقيع، بيانات اعتماد المطورين، وسير عمل الموافقة لنشر التحديثات.

Sponsored
Sponsored

بالنسبة لإصدار خبيث أو مخترق يتم توزيعه عبر متجر Chrome الرسمي على الويب، عادة ما ينظر المحققون إما إلى اختراق بيانات الاعتماد أو الوصول الداخلي المباشر.

يشير كلا السيناريوهين إلى نقاط ضعف في الأمن التشغيلي بدلا من ثغرة برمجية تقليدية.

هذه المخاطر ليست نظرية. خلال العام الماضي، نشأت عدة حوادث بارزة في امتدادات المتصفح بسبب اختطاف حسابات المطورين أو اختراق خطوط الإصدارات.

Sponsored
Sponsored

رمز TWT ينخفض لفترة وجيزة قبل أن يرتد

عكس رد فعل السوق حالة عدم اليقين. شهد رمز Trust Wallet الأصلي، TWT، صفعا حادا بعد التقارير الأولية في 25 ديسمبر.

ومع ذلك، استقرت الأسعار وارتفعت في 26 ديسمبر بعد تأكيد أن الخسائر محدودة وسيتم إصدار استردادات.

مخطط سعر رمز TWT. المصدر: كوين جيكو

بينما تحركت Trust Wallet بسرعة لاحتواء الحادث، تعكس الحادثة تحديا أوسع في الصناعة.

مع اعتماد محافظ العملات الرقمية بشكل متزايد على إضافات المتصفحات، تظهر أمان التحديثات وإدارة المخاطر الداخلية كمناطق هجوم حرجة، وليس كاعتبارات ثانوية.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول