أُفيد بأنه تم سحب أكثر من 6 ملايين دولار من مئات مستخدمي Trust Wallet في خرق أمني كبير، مما أثر على الممتلكات عبر SOL ورموز EVM و Bitcoin. هذا الاختراق الواسع النطاق لـ Trust Wallet، الذي سلط الضوء عليه لأول مرة مؤثر أمان البلوك تشين ZachXBT، أثار تحذيرات عاجلة وتحقيقات في ثغرة محتملة في سلسلة التوريد داخل امتداد متصفح المحفظة.
الكشف عن استنزاف الملايين من الدولارات
ظهرت تقارير في 24 ديسمبر 2025، تفصل حادثًا أمنيًا كبيرًا يؤثر على مستخدمي Trust Wallet، وهي محفظة رقمية متعددة العملات معتمدة على نطاق واسع. تصاعدت التنبيهات الأولية من باحث أمان البلوك تشين البارز ZachXBT على قناته على Telegram بسرعة، وكشفت أن مئات المستخدمين تم استنزاف أموالهم بشكل غير قانوني. كان حجم الخسارة المالية مذهلاً، حيث تجاوزت التقديرات بسرعة 6 ملايين دولار. رأى الضحايا ممتلكاتهم في Solana (SOL) والعديد من الرموز المتوافقة مع EVM وحتى Bitcoin (BTC) تختفي، مما يسلط الضوء على الطبيعة العشوائية للهجوم.
يؤكد هذا الحادث على اليقظة المستمرة المطلوبة في مجال التمويل اللامركزي (DeFi)، حيث يمكن حتى للمنصات الراسخة أن تصبح أهدافًا. لعب الانتشار السريع للمعلومات من خلال مجتمعات العملات المشفرة والمؤثرين مثل ZachXBT دورًا حاسمًا في تنبيه النظام البيئي الأوسع إلى التهديد المتطور، مما أدى إلى دعوات فورية للحذر بين المستخدمين.
التحقيق في المتجه المشتبه به في اختراق Trust Wallet
في حين أن البيان الرسمي لـ Trust Wallet بشأن السبب الجذري لا يزال معلقًا، فقد اكتسبت نظرية مقنعة زخمًا داخل مجتمع الأمن. اقترح مستخدم X Akinator أن الخرق قد ينبع من هجوم متطور على سلسلة التوريد، يستهدف على وجه التحديد تحديث امتداد المتصفح الذي تم إصداره حوالي 24 ديسمبر. تفترض هذه النظرية أن تحديثًا حديثًا أدخل سرًا رمزًا مخفيًا، مصممًا لنقل بيانات المحفظة الحساسة خارجيًا تحت ستار التحليلات.
يبدو أن الآلية الحاسمة لهذا الرمز الضار المزعوم هي تنشيطه عند استيراد عبارة أولية إلى امتداد متصفح Trust Wallet. يتماشى هذا بشكل مزعج مع العديد من حسابات وسائل التواصل الاجتماعي من الضحايا الذين أبلغوا عن عمليات سحب الأموال بعد وقت قصير من إدخال عباراتهم الأولية. إن متجه الهجوم هذا خبيث بشكل خاص لأنه يستغل الثقة في تحديثات البرامج، ويحول إجراءً أمنيًا روتينيًا إلى فخ محتمل. إنه تذكير صارخ بأنه حتى التحديثات التي تبدو غير ضارة يمكن أن تخفي مخاطر كبيرة، مما يجعل *بذل العناية الواجبة* أمرًا بالغ الأهمية لأي متحمس للعملات المشفرة.
الاستجابات الفورية وضمانات المستخدم
في أعقاب التقارير واسعة النطاق، تفاعل مجتمع العملات المشفرة بسرعة. أعرب ZachXBT، وهو مدافع قوي عن الضحايا، عن أمله في أن تقدم Trust Wallet تعويضًا إذا تم التأكيد بالفعل على أن منصتهم هي نقطة الاختراق. ستكون هذه الخطوة حاسمة للحفاظ على ثقة المستخدم وإظهار المساءلة في مشهد العملات المشفرة الذي غالبًا ما يكون قاسيًا.
بالإضافة إلى الإلحاح، ورد أن باحث التهديدات فلاديمير إس. اتصل بأحد أعضاء فريق Trust Wallet مجهول الهوية. كانت نصيحته الفورية للمستخدمين الذين قاموا بتثبيت امتداد Trust Wallet على Google Chrome مباشرة وصارخة: افصل الكمبيوتر المتأثر عن الشبكة والإنترنت على الفور. يهدف هذا الإجراء الجذري إلى تقليل المزيد من الضرر عن طريق قطع أي اتصال محتمل مستمر قد يكون للرمز الضار. في حين أن Trust Wallet أكدت أنها تحقق بنشاط في الموقف ووعدت بالتحديثات، أصبحت هذه النصيحة الاستباقية من باحثي الأمن شريان حياة للعديد من المستخدمين المعنيين. إن الصمت من القنوات الرسمية بشأن تفاصيل اختراق Trust Wallet قد غذى القلق بشكل طبيعي، مما يؤكد على الحاجة إلى التواصل الشفاف خلال هذه الأزمات.
تعزيز دفاعاتك الرقمية في سوق ديناميكي
يعمل هذا الحادث الأخير كتذكير قوي بالمخاطر الكامنة في إدارة الأصول الرقمية وأهمية الممارسات الأمنية القوية. بالإضافة إلى المخاوف المباشرة بشأن خرق Trust Wallet، يجب على المستخدمين مراجعة بروتوكولات الأمان الخاصة بهم باستمرار. وهذا يشمل:
- استخدام محافظ الأجهزة للحيازات الكبيرة.
- توخي الحذر الشديد بشأن امتدادات المتصفح والتحقق دائمًا من صحتها.
- عدم إدخال العبارات الأولية أو المفاتيح الخاصة في أي واجهة عبر الإنترنت ما لم تكن متأكدًا تمامًا من أمانها وشرعيتها.
- تدقيق الأذونات الممنوحة للتطبيقات اللامركزية (dApps) بانتظام.
- البقاء على اطلاع بأحدث التهديدات الأمنية وأفضل الممارسات من خلال مصادر حسنة السمعة.
يتطلب سوق العملات المشفرة، مع توفير فرص غير مسبوقة، يقظة مستمرة. يمكن أن تكون الأدوات التي توفر تتبعًا شاملاً للمحفظة ورؤى السوق في الوقت الفعلي لا تقدر بثمن في مراقبة أصولك وتحديد النشاط غير العادي. بالنسبة لأولئك الذين يتطلعون إلى الإبحار في هذه المياه بثقة أكبر، تقدم منصات مثل cryptoview.io تحليلات متقدمة وميزات إدارة المحافظ، مما يساعد المستخدمين على البقاء في صدارة اتجاهات السوق والتهديدات المحتملة. اكتشف رؤى مع CryptoView.io
