تسريب البيانات من Trust Wallet Chrome: كيف هاجم البرنامج الضار المفاتيح الخاصة للمستخدمين

في ديسمبر من العام الماضي، أكد Trust Wallet وقوع حادث أمني مرتبط بامتداد متصفح Chrome المصاب بالإصدار 2.68. تمكن نص برمجي خبيث مدمج في الحزمة من اعتراض بيانات المستخدمين الحساسة، بما في ذلك عبارات التهيئة والمفاتيح الخاصة. أصدرت الشركة على الفور الإصدار 2.69 في 25 ديسمبر، ومع ذلك كانت الخسائر قد حدثت بالفعل. وفقًا للتقديرات حتى الآن، فقد المستخدمون المتضررون من 6 إلى أكثر من 7 ملايين دولار موزعة على العديد من سلاسل الكتل.

كيف حدث الهجوم – كود غير مرئي في JavaScript

اكتشف خبراء تحليل الحزمة المصابة بالإصدار 2.68 منطقًا مشبوهًا في ملفات JavaScript، خاصة في الملف المسمى «4482.js». وفقًا للباحثين، تم تصميم هذا الجزء من الكود لإرسال أسرار المحفظة تلقائيًا إلى خوادم خارجية. كان النص البرمجي يعمل في الخلفية، دون علم المستخدم، ويتفاعل عندما يكتب الشخص أو يستورد عبارة التهيئة إلى الامتداد.

يقع امتداد المحفظة في نقطة حاسمة بين تطبيقات الويب وعمليات توقيع المعاملات. هذا يعني أن أي اختراق على هذا المستوى يمكن أن يؤدي إلى الوصول إلى نفس البيانات المدخلة التي يستخدمها المستخدمون للتحقق من العمليات. استغل النص البرمجي الخبيث هذه الثغرة الأمنية تحديدًا.

من كان معرضًا للخطر – نطاق الضحايا التقديري

يُظهر متجر Chrome Web Store أن امتداد Trust Wallet تم تثبيته من قبل حوالي مليون مستخدم. ومع ذلك، كان النطاق الحقيقي للحادث أقل – حيث يعتمد حجمه على عدد الأشخاص الذين قاموا فعليًا بتثبيت الإصدار 2.68 وأدخلوا البيانات الحساسة أثناء تشغيله.

أكبر المخاطر كانت تتعلق بالأشخاص الذين:

  • قاموا بتثبيت الإصدار المصاب 2.68
  • أدخلوا أو استوردوا عبارة التهيئة خلال تلك الفترة الزمنية
  • أكدوا المعاملات عبر هذا الامتداد

لم تكن الأجهزة المحمولة أو الإصدارات الأخرى من الامتداد متأثرة بالمشكلة، مما قلل من نطاق التهديد.

ماذا تفعل الآن – خطوات الحماية لكل مستخدم

لا يكفي التحديث العادي إلى الإصدار 2.69. على الرغم من أن الإصدار الجديد يزيل الكود الخبيث ويمنع الهجمات المستقبلية، إلا أنه لا يحمي الأصول تلقائيًا إذا تم الكشف عن عبارة التهيئة بالفعل.

لحماية نفسك، اتبع الخطوات التالية:

1. تحقق مما إذا كنت معرضًا للخطر:

  • هل قمت بتثبيت الإصدار 2.68؟
  • هل أدخلت أو استوردت عبارة التهيئة أثناء استخدامك لها؟

2. إذا كانت الإجابة “نعم”:

  • اعتبر عبارة التهيئة الخاصة بك مخترقة
  • انقل جميع الأصول إلى محفظة جديدة تم إنشاؤها باستخدام عبارة تهيئة جديدة
  • قم بإلغاء جميع الموافقات على الرموز المميزة حيثما أمكن

3. قم بتحديث الامتداد:

  • أوقف إصدار 2.68 على الفور
  • ثبت الإصدار 2.69 من Chrome Web Store
  • تحقق من أن التطبيق يأتي من مصدر رسمي

4. تدابير إضافية للحذر:

  • اعتبر أي نظام تواصل مع عبارة التهيئة المكشوفة مهددًا
  • لا ترد على الرسائل الخاصة من أشخاص ينتحلون فريق Trust Wallet
  • تجنب النطاقات المزيفة التي تحمل اسم “fix” – حيث يوزع المحتالون صفحات احتيالية بشكل واسع

نقل الأصول قد يتطلب تكاليف تشغيلية – خاصة إذا كنت تدير مراكز على العديد من سلاسل الكتل. قد تكون تكاليف الغاز وخطر الجسور بين السلاسل مرتفعة، لكن الأمان يجب أن يكون الأولوية.

السوق يتفاعل بحذر – السعر الحالي لـ TWT

استجاب رمز Trust Wallet Token (TWT) للحادث بشكل مستقر نسبيًا. السعر الحالي حوالي 0.88 دولار أمريكي، بانخفاض بنسبة 2.19% خلال 24 ساعة. خلال اليوم الماضي، بلغ الحد الأقصى للسعر 0.90 دولار، والأدنى 0.86 دولار.

لم يظهر السوق تحركات حادة، مما يشير إلى أن المستثمرين ينتظرون مزيدًا من البيانات من الشركة حول استرداد الأصول والتفاصيل الكاملة للحادث.

الخسائر التقديرية – السيناريوهات للأسبوع القادم

كان التقدير الأولي لمجموع الخسائر بين 6 و7 ملايين دولار. ومع ذلك، قد تتغير هذه الأرقام لعدة أسباب:

  • تأخر تقارير الضحايا
  • إعادة تصنيف عناوين على السلسلة
  • رؤية أفضل لعمليات السحب عبر السلاسل
  • اكتشاف محتمل لطرق هجوم إضافية

السيناريوهات المتوقعة للأسبوعين المقبلين:

السيناريو النطاق التقديري للخسائر الاحتمالية
نطاق محدود 6–12 مليون دولار 40%
توسع معتدل 15–25 مليون دولار 35%
مراجعة كبيرة أكثر من 25 مليون دولار 25%

ماذا بعد الحادث – دروس للصناعة

كشف الحادث عن ضعف هيكلي في نموذج أمان إضافات المتصفحات. أظهرت الدراسات الأكاديمية أن الإضافات الخبيثة أو المخترقة يمكن أن تتجاوز الفحوصات التلقائية لمتجر Chrome Web Store. يُعرف هذا الظاهرة بـ«انحراف المفهوم»، حيث تضعف تكتيكات المهاجمين المتذبذبة فعالية الأساليب الدفاعية الثابتة.

تطالب الصناعة الآن بـ:

  • تجميعات متكررة للكود المصدري
  • توقيع مع تقسيم المفاتيح
  • إجراءات أوضح لسحب الإصدارات في حالات الطوارئ
  • شفافية أكبر في تقارير الطوارئ

أعلن Trust Wallet أنه سيقدم تعليمات مفصلة حول استرداد الأموال للمستخدمين المتضررين. الخطوة الأولى يجب أن تكون تحديد عدد المستخدمين المعرضين، البيانات التي كشفها النص البرمجي الخبيث، والمسارات الحقيقية لسحب الأصول.

التوصيات النهائية

يكرر Trust Wallet بقوة التوجيهات التالية:

  • أوقف إصدار 2.68 على الفور
  • قم بالتحديث إلى الإصدار 2.69 من متجر Chrome Web Store الرسمي
  • إذا أدخلت عبارة التهيئة في الإصدار 2.68 – انقل جميع الأصول
  • لا تثق بالرسائل من قنوات غير رسمية

حادث النص البرمجي الخبيث هو تذكير بأنه لا يوجد نظام – بغض النظر عن سمعته – آمن بنسبة 100%. التوعية بالمخاطر ومعرفة المستخدمين هي أفضل خط دفاع اليوم ضد مثل هذه الهجمات.

TWT3.8%
MLN2.06%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.71Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.84Kعدد الحائزين:2
    0.45%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.76Kعدد الحائزين:2
    0.04%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • تثبيت