كشف ZachXBT عن سرقة ما لا يقل عن 6.000.000 دولار من مستخدمي Trust Wallet، نتيجة ثغرة أمنية في إضافة المتصفح كانت السبب الرئيسي.

آخر تحديث 2026-03-26 14:52:25
مدة القراءة: 1m
كشف المحقق المتخصص في البلوكشين ZachXBT عن ثغرة أمنية في إضافة متصفح Trust Wallet، ما أسفر عن سرقة أموال مئات المستخدمين وتجاوز الخسائر مبلغ 6.000.000 دولار. وقدم كذلك تحليلاً مفصلاً حول تفاصيل الحادث والمخاطر الأمنية المرتبطة به.


صورة: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

خلفية الحادث وأحدث الإفصاحات

أصدر المحقق على البلوكشين ZachXBT مؤخرًا تنبيهًا أمنيًا حاسمًا عبر وسائل التواصل الاجتماعي وأدوات مراقبة الشبكة، كشف فيه عن ثغرة خطيرة في إضافة متصفح Trust Wallet. أتاحت هذه الثغرة نقل وسرقة الأصول الرقمية من مئات المستخدمين دون إذن خلال فترة زمنية قصيرة. وتشير التقديرات الأولية إلى أن إجمالي المبلغ المسروق لا يقل عن ٦.٠٠٠.٠٠٠ دولار.

انتشر الخبر بسرعة في مجتمع العملات الرقمية، وجذب اهتمامًا واسعًا من المستخدمين والمتخصصين. وتوضح بيانات مراقبة ZachXBT أن عدة محافظ شهدت تدفقات مشبوهة في وقت واحد، حيث تم تحويل الأموال إلى عناوين مجهولة أو حسابات وسيطة ثم نقلها مجددًا.

تحليل الخسائر ونطاق المستخدمين المتضررين

تشير البيانات الأخيرة إلى تحديد عدة مئات من الضحايا، مع خسائر شملت شبكات بلوكشين وأصولًا متعددة، منها ETH وBTC وSOL. ولم تقتصر المخالفات على شبكة واحدة، بل توزعت عبر العديد من المحافظ، مما يعكس حجم الحدث الكبير.

وفي آخر تحديث، أكد ZachXBT أن العدد الكبير من المحافظ المتضررة يصعّب التحقق من حجم الخسائر لكل عنوان. ومع ذلك، تجاوز التقدير الأولي بالفعل ٦.٠٠٠.٠٠٠ دولار، وقد يرتفع مع ورود بلاغات إضافية من الضحايا.

تدفق الأموال المسروقة وأنماط الهجوم

تشير التحليلات الحالية لتحركات الأموال إلى أن هذه السرقات مرتبطة بثغرة إضافة المتصفح، خصوصًا عندما يستورد المستخدمون المفاتيح الخاصة أو العبارات السرية، مما يعرضهم لخطر كبير. وأبلغ العديد من الضحايا عن استنزاف أموالهم بسرعة إلى حسابات مجهولة، ما يدل على وصول فوري للمهاجمين.

تظهر بيانات البلوكشين أن الهجمات كانت مؤتمتة للغاية، إذ تم توزيع ونقل الأموال المسروقة بسرعة بين الشبكات. ويختلف هذا النمط عن الاختراقات التقليدية ويشبه استغلال سلسلة التوريد الذي يستهدف ثغرات إضافات المحافظ الساخنة.

استجابة Trust Wallet الرسمية وإجراءات المستخدمين


صورة: https://x.com/TrustWallet/status/2004316503701958786

أصدرت Trust Wallet تنبيهًا أمنيًا يؤكد أن الإصدار ٢.٦٨ من إضافة المتصفح يحتوي على ثغرة خطيرة. ينصح المستخدمون بتعطيل هذا الإصدار فورًا والترقية إلى الإصدار ٢.٦٩ أو أعلى لتقليل المخاطر. كما أوضح البيان الرسمي أن تطبيق الهاتف المحمول والإصدارات الأخرى غير متأثرة بهذه الثغرة.

ينبغي للمستخدمين المتضررين اتباع الخطوات التالية:

  • توقف فورًا عن استخدام الإضافة القديمة وحدث إلى أحدث إصدار \
  • إذا كانت هناك أموال متبقية في محفظتك، انقلها فورًا إلى محفظة باردة أو حل آمن آخر \
  • أبلغ عن الأصول المسروقة عبر قنوات الدعم الرسمية واحتفظ بجميع الأدلة ذات الصلة على الشبكة للتحقيق \

دروس أمنية وتأثير القطاع

يبرز هذا الحادث التحدي المستمر في تحقيق التوازن بين سهولة الاستخدام والأمان في المحافظ ذاتية الحفظ. فإضافات المتصفح توفر الراحة، لكنها تزيد من خطر كشف المفاتيح الخاصة والنشاطات الخبيثة. وعند استيراد العبارات السرية مباشرة إلى إضافات بها ثغرات، يمكن استنزاف الأصول خلال دقائق.

يوصي خبراء الأمن بأن يولي المستخدمون أولوية لإدارة المفاتيح الخاصة، واستخدام محافظ الأجهزة أو حلول أمنية خضعت لتدقيق شامل، وتجنب إدخال العبارات السرية في عملاء أو إضافات غير موثوقة. وقد يدفع هذا الحدث مطوري المحافظ إلى تعزيز تقييمات سلسلة التوريد وتدقيق الشيفرة البرمجية، مما يقوي دفاعات النظام البيئي.

الملخص

تسلط إفصاحات ZachXBT الأخيرة حول ثغرة إضافة متصفح Trust Wallet الضوء على أهمية إعطاء الأولوية لأمن المحافظ والبقاء يقظًا تجاه مخاطر الإضافات. في هذا الحادث، خسر مئات المستخدمين ما لا يقل عن ٦.٠٠٠.٠٠٠ دولار، ما دفع المجتمع لإعادة تقييم أمن المحافظ ذاتية الحفظ. يجب على المستخدمين التحرك بسرعة لتطبيق إجراءات الأمان، ومتابعة التحديثات الرسمية، واعتماد استراتيجيات إدارة أصول أكثر أمانًا لتجنب تكرار مثل هذه الحوادث.

المؤلف: Max
إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

المقالات ذات الصلة

ما هي الميزات الأساسية لـ Raydium؟ شرح منتجات التداول والسيولة
مبتدئ

ما هي الميزات الأساسية لـ Raydium؟ شرح منتجات التداول والسيولة

يُعد Raydium من أبرز بروتوكولات التداول اللامركزية في نظام Solana. بفضل دمجه بين صانع السوق الآلي (AMM) ودفتر الأوامر، يوفّر عمليات مبادلة سريعة، وتعدين سيولة، وإطلاق مشاريع، ومكافآت الزراعة، إلى جانب ميزات التمويل اللامركزي (DeFi) الأخرى. تستعرض هذه المقالة تحليلاً مفصلاً لآليات Raydium الجوهرية وتطبيقاته العملية في الواقع.
2026-03-25 07:26:41
كيفية استخدام Raydium؟ دليل المبتدئين للتداول والمشاركة في السيولة
مبتدئ

كيفية استخدام Raydium؟ دليل المبتدئين للتداول والمشاركة في السيولة

رايديوم هو منصة تداول لامركزية قائمة على سولانا، وتوفر تبديل الرموز بكفاءة، وإتاحة السيولة، والزراعة. يوضح هذا المقال طريقة استخدام رايديوم، ويعرض خطوات التداول، ويبرز أبرز الجوانب التي ينبغي على المبتدئين الانتباه إليها.
2026-03-25 07:25:12
تحليل اقتصاديات رمز JTO: توزيع الرمز، الاستخدام، والقيمة طويلة الأجل
مبتدئ

تحليل اقتصاديات رمز JTO: توزيع الرمز، الاستخدام، والقيمة طويلة الأجل

يُعتبر JTO رمز الحوكمة الأساسي لشبكة Jito، ويشكّل محورًا رئيسيًا في بنية MEV التحتية ضمن منظومة Solana. يوفر هذا الرمز إمكانيات حوكمة فعّالة، ويحقق مواءمة بين مصالح المُدقِّقين والمخزنين والباحثين عبر عوائد البروتوكول وحوافز النظام البيئي. تم تحديد إجمالي المعروض من الرمز عند 1 مليار بشكل استراتيجي لضمان توازن بين الحوافز الفورية والنمو طويل الأجل المستدام.
2026-04-03 14:06:42
جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana
مبتدئ

جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana

يُعد Jito وMarinade البروتوكولين الرئيسيين للتخزين السائل على Solana. يعزز Jito العائد عبر MEV (القيمة القصوى القابلة للاستخراج)، ويخدم المستخدمين الذين يبحثون عن عوائد مرتفعة. بينما يوفر Marinade خيار تخزين أكثر استقرارًا ولامركزيًا، ليكون ملائمًا للمستخدمين أصحاب الشهية المنخفضة للمخاطر. يكمن الفرق الجوهري بينهما في مصادر العائد وتركيبة المخاطر.
2026-04-03 14:05:17
كاردانو مقابل إيثيريوم: التعرف على الاختلافات الأساسية بين اثنتين من أبرز منصات العقود الذكية
مبتدئ

كاردانو مقابل إيثيريوم: التعرف على الاختلافات الأساسية بين اثنتين من أبرز منصات العقود الذكية

يكمن الفرق الجوهري بين Cardano وEthereum في نماذج السجلات وفلسفات التطوير لكل منهما. تعتمد Cardano على نموذج Extended UTXO (EUTXO) المستمد من Bitcoin، وتولي أهمية كبيرة للتحقق الرسمي والانضباط الأكاديمي. في المقابل، تستخدم Ethereum نموذجًا معتمدًا على الحسابات، وبصفتها رائدة في مجال العقود الذكية، تركز على سرعة تطور النظام البيئي والتوافق الشامل.
2026-03-24 22:08:15
شرح توكنوميكس Plasma (XPL): العرض، التوزيع، وآلية تحقيق القيمة
مبتدئ

شرح توكنوميكس Plasma (XPL): العرض، التوزيع، وآلية تحقيق القيمة

Plasma (XPL) تمثل بنية تحتية متطورة للبلوكشين تركز على مدفوعات العملات المستقرة. يؤدي الرمز الأصلي XPL دورًا أساسيًا في الشبكة من خلال تغطية رسوم الغاز، وتحفيز المدققين، ودعم المشاركة في الحوكمة، واستيعاب القيمة. ومع اعتماد المدفوعات عالية التردد كحالة استخدام رئيسية، تعتمد توكنوميكس XPL على آليات توزيع تضخمية وحرق الرسوم لتحقيق توازن مستدام بين توسع الشبكة وندرة الأصول.
2026-03-24 11:58:52