Your bank is using your money. You’re getting the scraps.WATCH FREE

dent حادث أمني في محفظة Trust Wallet في سحب أكثر من 6 ملايين دولار من المحافظ الإلكترونية

في هذا المنشور:

  • أشارت شركة Trust Wallet إلى وجود نسخة معيبة 2.68، والتي بدأت في استنزاف مئات المحافظ الإلكترونية اعتبارًا من 24 ديسمبر.
  • لاحظ ZachXBT الهجوم،dentبتحديد عناوين المهاجم.
  • يحتفظ المهاجم بمبلغ 2.35 مليون دولار من الأموال، بينما يقوم بتبادل الباقي من خلال منصات التداول المركزية.

أبلغت منصة Trust Walletdentأمنية، تزامنت مع أحد آخر تحديثاتها. وقدdentالباحث في مجال تقنية البلوك تشين، ZachXBT، أكثر من 6 ملايين دولار من الأموال المسحوبة. 

أعلنت شركة Trust Wallet عنdentأمنية مرتبطة فقط بإصدار إضافة المتصفح 2.68. وحذرت الشركة المستخدمين بضرورة تعطيل الإضافة والترقية إلى الإصدار 2.69. ولم يتأثر مستخدمو الهواتف المحمولة بهذه الحادثة. 

اكتسبت محفظة Trust Wallet شعبيةً مؤخراً بعد إضافة أسواق التنبؤات. سابقاً، كانت المحفظة تُستخدم كمركز شامل لجميع أنشطة Web3. 

Binanceوالرئيس التنفيذي السابق، تشانغبينغ "سي زد" تشاو، فورًا استجاب ،dentمؤكدًا تعويض جميع المستخدمين. ولا يزال فريق محفظة تراست والت يحقق في كيفية تمكن المخترقين من نشر نسخة معيبة على متجر التطبيقات، ليتم تحميلها تحت العلامة التجارية الرسمية للمحفظة. 

لا يزال التحقيق جارياً في هجوم سلسلة التوريد. وقد لوحظ استنزاف المحفظة الأولي بعد وقت قصير من التحديث الصادر في 24 ديسمبر. واستمرت عملية الاستغلال لأيام قبل أن يلاحظ ZachXBT عمليات السحب غير المعتادة. 

في البداية، تم حث المستخدمين على عدم استخدام الإضافة، مع الاحتفاظ بالأموال عبر إصدارات سطح المكتب أو الهاتف المحمول. لم تظهر المشاكل إلا عند إدخال بيانات الاسترداد الخاصة في الإضافة المعيبة. 

اطلع أيضًا على  رمز tzBTC الذي ستصدره جمعية بيتكوين السويسرية ومؤسسة تيزوس قريبًا

يأتي هذا الهجوم في وقتٍ يشهد فيه استغلال ثغرات العملات الرقمية تباطؤًا، مع تعزيز المشاريع لأمنها. Binance موجةً من هجمات تسميم العناوين، حيث تحوّلت الهجمات من المنصات إلى حاملي العملات الرقمية الأفراد. 

يكتشف ZachXBT عناوين محفظة Trust Wallet المتأثرة 

dentالباحث في مجال الشبكات الرقمية ZachXBT محافظ Ethereum، Bitcoin، Solana المتأثرة بالثغرة الأمنية. 

بحسب بياناته، تأثرت مئات المحافظ الرقمية. وأعلنت شركة Trust Wallet أنها ستعوض الخسائر. وقد سُرقت أكثر من 6 ملايين دولار من العملات الرقمية نتيجة استغلال المحافظ المُعرّضة للاختراق. ولم يُشر ZachXBT إلى ما إذا كان الاختراق قد أثّر على المفاتيح الخاصة نفسها، ولكن قد يضطر المستخدمون إلى إنشاء محافظ جديدة. 

فقدت بعض العناوين المتضررة كميات صغيرة من عملة البيتكوين بعد سنوات من الاحتفاظ بها. أما على شبكة الإيثيريوم، فقد قام المخترق بتجميع الرموز في عدة عناوين. لاحقًا، أرسلت بعض محافظ المخترق، التي تستخدم ثغرة Trust Wallet، الأموال إلى منصات التداول. استخدم المخترق منصات ChangeNOW وFixedFloat، بالإضافة إلى منصات تداول شهيرة مثل KuCoin وHTX. 

تم رصد معظم محافظ الوجهة. تحتوي بعض العناوين على بضع مئات من الدولارات فقط، بينما تراكمت في عناوين أخرى ما يصل إلى 49 ألف دولار. في النهاية، بلغت تقديرات الاختراق 6.77 مليون دولار، مع بقاء حوالي 2.35 مليون دولار في جميع عناوين بعد تحويل الأموال. 

انظر أيضًا:  Coinbase Commerce تُحدث ثورة في المدفوعات عبر البلوك تشين من خلال بروتوكول جديد

إعادة توجيه التصيد الاحتيالي تستهدف التنزيلات الجديدة

أثبتت بنية المحافظ الرقمية أنها من أكثر عناصر استخدام العملات الرقمية موثوقية. ونادراً ما تحدث حالات اختراق للمحافظ أو المفاتيح الخاصة، وعادةً ما يكون ذلك عن طريق اختراق داخلي. 

تضمنت طبيعة استغلال محفظة Trust Wallet عملية إعادة توجيه مخفية تم إدخالها في النسخة المخترقة. وتبقى تقنية المفتاح الخاص موثوقة، ما لم يتم كشفها للتطبيق الخبيث. 

يؤدي هذا التوجيه الخبيث إلى إنشاء نسخة خبيثة من محفظة Trust Wallet. لذا، يُنصح المستخدمون بشدة بعدم إدخال عبارات الاسترداد الخاصة بهم لتفعيل المحافظ القديمة. حتى المحافظ التي تم إنشاؤها حديثًا من النسخة المعيبة قد تتعرض للاختراق وتفقد أصولها في المستقبل. 

إذا كنت ترغب في نقطة دخول أكثر هدوءًا إلى DeFi عالم العملات المشفرة اللامركزية دون الضجة المعتادة، فابدأ بهذا الفيديو المجاني.

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan