مروری بر حادثه امنیتی کیف پول افزونه: در حالی که نرمافزارهای جعلی و حملات فیشینگ وجود دارند، آسیبپذیریهای رسمی مستقیم کمتری وجود دارد.
اخبار BlockBeats، ۲۶ دسامبر: امروز صبح، Trust Wallet، بزرگترین کیف پول ارز دیجیتال غیرمتمرکز از نظر تعداد کاربران، یک هشدار امنیتی صادر کرد که وجود یک آسیبپذیری امنیتی در افزونه مرورگر نسخه ۲.۶۸ را تأیید میکرد. زک ایکسبیتی، کارآگاه درونزنجیرهای، فاش کرد که صدها کاربر تراست والت (Trust Wallet) با سرقت وجوه مواجه شدهاند و مجموع ضرر و زیان آنها حداقل ۶ میلیون دلار بوده است. کیف پول تراست بیش از ۲ میلیارد بار دانلود شده است و تقریباً ۱۷ میلیون کاربر فعال ماهانه دارد که حدود ۳۵ درصد از سهم بازار را در اختیار دارد و این حادثه امنیتی را بسیار گسترده میکند. نگاهی به حوادث امنیتی که چندین افزونه مرورگر محبوب با آن مواجه شدهاند:
در نوامبر ۲۰۲۲، مشخص شد که افزونه مرورگر Trust Wallet دارای یک آسیبپذیری WebAssembly است و فقط آدرسهای کیف پول جدید ایجاد شده بین ۱۴ تا ۲۳ نوامبر ۲۰۲۲ را تحت تأثیر قرار میدهد. حدود ۱۷۰ هزار دلار سرقت شد. کیف پول تراست (Trust Wallet) از طریق یک برنامهی پاداش در ازای اشکال (bug bounty program) این مشکل را کشف کرد، آسیبپذیری را برطرف کرد و به کاربران آسیبدیده غرامت کامل پرداخت کرد.
در سال ۲۰۲۲، MetaMask آسیبپذیری "Demonic" را تجربه کرد که نسخههای قدیمیتر قبل از ۱۰.۱۱.۳ را تحت تأثیر قرار میداد، جایی که کلیدهای خصوصی میتوانستند در حافظه مرورگر قرار بگیرند. با این حال، هیچ ضرر و زیان قابل توجهی برای صندوق گزارش نشده است. متعاقباً، از سال ۲۰۲۳ تا ۲۰۲۵، افزونه رسمی کیف پول متامسک به صورت ایمن فعالیت میکرد اما اغلب توسط برنامههای افزونه جعلی هدف قرار میگرفت. گزارش Chainalysis حاکی از افزایش رویدادهای سرقت غیرعادی کاربران MetaMask در سال ۲۰۲۵ است که عمدتاً به دلیل نرمافزارهای مخرب تقلبی و فیشینگ و نه امنیت ذاتی افزونه کیف پول، رخ داده است. متامسک اکنون گزارشهای امنیتی ماهانه منتشر میکند، اما به عنوان یک کیف پول افزونه محبوب اتریوم، همچنان هدف اصلی جعل و کلاهبرداری است.
در سال ۲۰۲۲، Phantom (افزونه اصلی کیف پول Solana) نیز با آسیبپذیری «Demonic» مواجه شد، بدون اینکه هیچ گونه ضرر مالی قابل توجهی گزارش شود. اوایل سال ۲۰۲۵ شاهد یک جنجال امنیتی در رابطه با افزونه کیف پول فانتوم بودیم، که در آن یک کاربر به دلیل قرار داشتن کلیدهای خصوصی به صورت متن واضح در حافظه، ۵۰۰۰۰۰ دلار از دست داد، که منجر به حمله هکرها و در نتیجه یک دادخواست دسته جمعی در دادگاه منطقه جنوبی نیویورک شد. بیانیه رسمی فانتوم، تمام اتهامات را قویاً رد کرد و اظهار داشت که این دعوی «بیاساس» است و با تأکید بر اینکه فانتوم یک کیف پول غیرکاستدی است، مسئولیت امنیت وجوه را بر عهده کاربر قرار داد.
در سال ۲۰۲۲، کیف پول Rabby (یک افزونه سازگار با DeFi) دچار هک شد که در آن تقریباً ۲۰۰۰۰۰ دلار دارایی رمزگذاری شده به دلیل آسیبپذیری Rabby Swap به سرقت رفت، که نه از خود افزونه، بلکه از ویژگی داخلی Swap بود.
رایجترین روش سرقت برای کیف پولهای افزونه مرورگر، از طریق دانلود برنامههای جعلی است. در سال ۲۰۲۵، چندین مورد متمرکز از چنین حوادثی در فروشگاه فایرفاکس رخ داد که چندین کیف پول محبوب رمزنگاری مانند MetaMask، Phantom و Trust Wallet را تحت تأثیر قرار داد. از سوی دیگر، آسیبپذیریهای رسمی مستقیم افزونهها کمتر رایج هستند. توصیه میشود کاربران فقط از فروشگاه وب رسمی کروم دانلود کنند تا امنیت وجوه خود را تضمین کنند.
ممکن است شما نیز علاقهمند باشید

چه کسانی سر میز CFTC هستند؟ تغییر توازن گفتمان فینتک آمریکایی
نتایج نبرد زنده تجارت AI در مقابل معاملهگران انسانی کریپتو: ۱۰,۰۰۰ دلار در مونیخ، آلمان (هکاتون WEEX ۲۰۲۶)
کشف کنید که چگونه تجارت AI در رقابت زنده WEEX در مونیخ از معاملهگران انسانی پیشی گرفت. ۳ استراتژی کلیدی از این نبرد را یاد بگیرید و اینکه چرا AI در حال تغییر تجارت کریپتو است.
پول ایکس ایلان ماسک در مقابل ... دلارهای مصنوعی کریپتو: چه کسی آینده پول را خواهد برد؟
دلارهای مصنوعی چگونه کار میکنند؟ این راهنما استراتژیهای آنها، مزایایشان نسبت به استیبل کوینهای سنتی مانند USDT و خطراتی که هر معاملهگر کریپتو باید بداند را توضیح میدهد.

ضرر خالص ۶۶۷ میلیون دلاری در سهماهه چهارم: گزارش درآمد کوینبیس، سال ۲۰۲۶ چالشبرانگیزی را برای صنعت کریپتو پیشبینی میکند؟

خرید دانشگاه UNI توسط بلک راک، نکتهی جالب ماجرا چیست؟

گمشده در هنگ کنگ

کوینبیس و سولانا اقدامات پیدرپی انجام میدهند، اقتصاد عاملی به روایت بزرگ بعدی تبدیل خواهد شد

آوه DAO برنده شد، اما بازی تمام نشده است

گزارش درآمدی کوینبیس، آخرین تحولات در بحث توکنومیکس آوه، روندهای روز جامعه جهانی کریپتو چیست؟

ICE، شرکت مادر بورس نیویورک، با تمام قوا وارد عمل میشود: ابزارهای پیشبینی بازار برای قراردادهای آتی شاخص و احساسات بازار

گزینههای درون زنجیرهای: تقاطع ماینرها و معاملهگران DeFi

چگونه WEEX و LALIGA عملکرد برتر را دوباره تعریف میکنند
شراکت WEEX و LALIGA: جایی که انضباط تجاری با برتری فوتبال ملاقات میکند. کشف کنید که چگونه WEEX، شریک رسمی منطقهای در هنگ کنگ و تایوان، طرفداران کریپتو و ورزش را از طریق ارزشهای مشترک استراتژی، کنترل و عملکرد بلندمدت به هم میآورد.

تکامل سرمایهگذاری کریپتو: از “هیجان توکن” تا “واقعیت درآمد”
Key Takeaways سرمایهگذاری کریپتو در حال تبدیل شدن از دورهی حبابی به سمت تحلیلهای واقعی درآمد است. بانک…

راه اندازی بتای X Money: آنچه درباره سیستم پرداخت ایلان ماسک میدانیم
نکات کلیدی X Money قرار است در یک تا دو ماه آینده وارد مرحله آزمایش بتای محدود خارجی شود...

Ripple تقویت زیرساختهای نگهداری نهادی با اضافه کردن استیکینگ و امنیت
Key Takeaways: Ripple با همکاریهای جدید خود با Securosys و Figment، قابلیت نگهداری و استیکینگ نهادی را گسترش…

بهترین ارزهای دیجیتال برای خرید در حال حاضر – XRP، Solana، Dogecoin
XRP به عنوان رهبر بازار در تراکنشهای برونمرزی سریع و اقتصادی، توسط نهادهای مالی و حتی کاخ سفید…

پیشبینی قیمت Bitcoin: تحقیقات جدید هشدار دهنده از خطر یخزدگی کوانتومی برای میلیونها BTC – آیا شما محافظت میشوید؟
نکات اصلی مقاله تحقیقات BitMEX Research نشان میدهد که پیشرفتهای در زمینه محاسبات کوانتومی ممکن است باعث شود…

پیشبینی قیمت XRP: آیا XRP واقعاً میتواند Bitcoin و Ethereum را پشت سر بگذارد؟ یک تحلیلگر میگوید نبرد آغاز شده است
نکات کلیدی قیمت XRP در هفته گذشته ۱۲ درصد کاهش یافته است و سطح ۱.۴۰ دلار را حفظ…
چه کسانی سر میز CFTC هستند؟ تغییر توازن گفتمان فینتک آمریکایی
نتایج نبرد زنده تجارت AI در مقابل معاملهگران انسانی کریپتو: ۱۰,۰۰۰ دلار در مونیخ، آلمان (هکاتون WEEX ۲۰۲۶)
کشف کنید که چگونه تجارت AI در رقابت زنده WEEX در مونیخ از معاملهگران انسانی پیشی گرفت. ۳ استراتژی کلیدی از این نبرد را یاد بگیرید و اینکه چرا AI در حال تغییر تجارت کریپتو است.
پول ایکس ایلان ماسک در مقابل ... دلارهای مصنوعی کریپتو: چه کسی آینده پول را خواهد برد؟
دلارهای مصنوعی چگونه کار میکنند؟ این راهنما استراتژیهای آنها، مزایایشان نسبت به استیبل کوینهای سنتی مانند USDT و خطراتی که هر معاملهگر کریپتو باید بداند را توضیح میدهد.