نظرة عامة على حادثة أمان محفظة الإضافة: تعاني من برامج مزيفة وهجمات تصيد احتيالي، ونقاط ضعف رسمية مباشرة أقل.
أخبار بلوك بيتس، 26 ديسمبر: أصدرت Trust Wallet، وهي أكبر محفظة عملات مشفرة غير احتجازية من حيث قاعدة المستخدمين، صباح اليوم تنبيهًا أمنيًا يؤكد وجود ثغرة أمنية في إصدار ملحق المتصفح 2.68. كشف المحقق على سلسلة الكتل ZachXBT أن مئات من مستخدمي Trust Wallet قد سُرقت أموالهم، وبلغت الخسائر ما لا يقل عن 6 ملايين دولار. تم تنزيل تطبيق Trust Wallet أكثر من ملياري مرة، مع ما يقرب من 17 مليون مستخدم نشط شهريًا، ويستحوذ على حوالي 35٪ من حصة السوق، مما يجعل هذا الحادث الأمني واسع النطاق. نظرة على الحوادث الأمنية التي واجهتها العديد من إضافات المتصفحات الشائعة:
في نوفمبر 2022، تم اكتشاف أن ملحق المتصفح الخاص بـ Trust Wallet يحتوي على ثغرة أمنية في WebAssembly، والتي تؤثر فقط على عناوين المحافظ الجديدة التي تم إنشاؤها بين 14 و 23 نوفمبر 2022. سُرق ما يقارب 170 ألف دولار. اكتشفت شركة Trust Wallet المشكلة من خلال برنامج مكافآت اكتشاف الأخطاء، وقامت بإصلاح الثغرة الأمنية، وقامت بتعويض المستخدمين المتضررين بشكل كامل.
في عام 2022، تعرض MetaMask لثغرة "شيطانية"، مما أثر على الإصدارات القديمة قبل 10.11.3، حيث يمكن كشف المفاتيح الخاصة في ذاكرة المتصفح. ومع ذلك، لم يتم الإبلاغ عن أي خسائر كبيرة في الأموال. وفي وقت لاحق، من عام 2023 إلى عام 2025، عملت إضافة محفظة MetaMask الرسمية بشكل آمن ولكنها كانت هدفًا متكررًا لبرامج الإضافة المزيفة. أشار تقرير صادر عن Chainalysis إلى حدوث زيادة في حوادث السرقة غير الطبيعية لمستخدمي MetaMask في عام 2025، ويرجع ذلك أساسًا إلى البرامج الضارة المزيفة والتصيد الاحتيالي بدلاً من أمان محفظة المكون الإضافي المتأصل. تقوم MetaMask الآن بإصدار تقارير أمنية شهرية، ولكن باعتبارها محفظة إضافية شائعة لـ Ethereum، فإنها لا تزال هدفًا رئيسيًا للتزوير.
في عام 2022، واجه Phantom (امتداد محفظة Solana الأساسي) أيضًا ثغرة "Demonic"، دون وجود خسائر مالية كبيرة معروفة. شهد مطلع عام 2025 جدلاً أمنياً يتعلق بامتداد محفظة Phantom، حيث خسر أحد المستخدمين 500 ألف دولار بسبب وجود المفاتيح الخاصة كنص واضح في الذاكرة، مما أدى إلى هجوم من قبل قراصنة الإنترنت ونتج عنه دعوى قضائية جماعية تم رفعها في محكمة المنطقة الجنوبية لنيويورك. وقد نفى البيان الرسمي لشركة Phantom بشدة جميع الادعاءات، مصرحاً بأن الدعوى القضائية "لا أساس لها من الصحة" ومؤكداً أن Phantom عبارة عن محفظة غير احتجازية، مما يضع مسؤولية أمن الأموال على عاتق المستخدم.
في عام 2022، تعرضت محفظة رابي (وهي إضافة صديقة للتمويل اللامركزي) لعملية اختراق حيث سُرقت أصول مشفرة بقيمة 200,000 دولار تقريبًا بسبب ثغرة أمنية في ميزة التبديل الخاصة برابي، والتي لم تكن من المكون الإضافي نفسه ولكن من ميزة التبديل المدمجة.
الطريقة الأكثر شيوعًا لسرقة محافظ إضافات المتصفح هي من خلال تنزيل التطبيقات المزيفة. في عام 2025، حدثت عدة حالات تفشٍ مركزة لمثل هذه الحوادث في متجر فايرفوكس، مما أثر على العديد من محافظ العملات المشفرة الشائعة مثل ميتا ماسك، وفانتوم، وتراست واليت. من ناحية أخرى، فإن نقاط الضعف الرسمية المباشرة للامتدادات أقل شيوعاً. يُنصح المستخدمون بالتنزيل فقط من متجر Chrome الإلكتروني الرسمي لضمان أمان أموالهم.
قد يعجبك أيضاً

من في طاولة CFTC؟ إعادة توازن الخطاب الأمريكي حول التكنولوجيا المالية
إيلون ماسك مقابل أموال X. دولارات مشفرة الاصطناعية: من يفوز بمستقبل المال؟
كيف تعمل الدولارات الاصطناعية؟ تشرح هذه الدليل استراتيجياتها، وفوائدها مقارنة بالعملات المستقرة التقليدية مثل USDT، والمخاطر التي يجب على كل متداول في العملات المشفرة معرفتها.

خسارة صافية قدرها 667 مليون دولار في الربع الرابع: هل يشير تقرير أرباح Coinbase إلى عام 2026 مليء بالتحديات لصناعة العملات المشفرة؟

بلاك روك تشتري UNI، ما هو الفخ؟

ضائع في هونغ كونغ

كوين بيس وسولانا يقومان بخطوات متتالية، اقتصاد الوكلاء سيصبح السرد الكبير التالي

فاز Aave DAO، لكن اللعبة لم تنته بعد

مكالمة أرباح Coinbase، وآخر التطورات في نقاش اقتصاديات Aave، وما هو الاتجاه السائد في مجتمع العملات المشفرة العالمي اليوم؟

آيس، الشركة الأم لبورصة نيويورك، تتجه نحو الاستثمار الكامل: عقود مستقبلية لمؤشرات السوق وأداة توقعات المشاعر

خيارات على السلسلة: تقاطع عمال المناجم والمتداولين في DeFi

كيف تعيد كل من WEEX وLALIGA تعريف الأداء النخبوي
شراكة WEEX x LALIGA: حيث يلتقي الانضباط التجاري مع التميز الكروي. اكتشف كيف تجمع WEEX، الشريك الإقليمي الرسمي في هونغ كونغ وتايوان، بين عشاق العملات المشفرة والرياضة من خلال القيم المشتركة المتمثلة في الاستراتيجية والتحكم والأداء طويل الأجل.

Untitled
توقعات سعر XRP: الإشارات التقنية تشير إلى فرصة انتعاش Key Takeaways يشير الأداء الحالي لـ XRP إلى انخفاض…

التحول من الـ “ضجيج الرموز” إلى “واقع الإيرادات” في عالم الاستثمار في العملات الرقمية
نصائح رئيسية يشهد مناخ الاستثمار في العملات الرقمية تحولًا عن مرحلة “ضجيج الرموز” إلى “واقع الإيرادات”. استثمارات العملات…

إطلاق بيتا لبرنامج X Money: ما نعرفه عن نظام الدفع الخاص بإيلون ماسك
النقاط الرئيسية: من المقرر أن يدخل X Money مرحلة اختبار بيتا الخارجية المحدودة خلال الشهر أو الشهرين القادمين...

أفضل العملات الرقمية للشراء الآن فبراير 10 – XRP، Solana، Dogecoin
النقاط الرئيسية يتوقع أن يكون XRP بديلاً محتملاً لـ SWIFT، مع خطط لجعل المعاملات أكثر كفاءة من حيث…

توقعات أسعار XRP: هل يمكن أن يتفوق XRP حقاً على Bitcoin وEthereum؟ محلل واحد يصرح بأن المعركة قد بدأت بالفعل
النقاط الرئيسية: تذبذب أسعار XRP: انخفاض سعر XRP بنسبة 12% في الأيام السبعة الماضية، ولكنه يبقى مستقرا عند…

توقعات Claude بخصوص سعر XRP وCardano وEthereum بحلول نهاية 2026
النقاط الرئيسية التكنولوجيا المتقدمة لـ XRP قد تدفعها نحو ارتفاع غير مسبوق بحلول عام 2026. Cardano قد يشهد…

توقعات سعر Bitcoin: تحذير بحثي جديد ينذر بتجميد كمي يهدد ملايين في BTC – هل أنت محمي؟
النقاط الرئيسية يخشى باحثو BitMEX من أن تمكن الحوسبة الكمية بعض عناوين Bitcoin من أن تصبح ضعيفة فجأة.…
من في طاولة CFTC؟ إعادة توازن الخطاب الأمريكي حول التكنولوجيا المالية
إيلون ماسك مقابل أموال X. دولارات مشفرة الاصطناعية: من يفوز بمستقبل المال؟
كيف تعمل الدولارات الاصطناعية؟ تشرح هذه الدليل استراتيجياتها، وفوائدها مقارنة بالعملات المستقرة التقليدية مثل USDT، والمخاطر التي يجب على كل متداول في العملات المشفرة معرفتها.