تم استغلال محفظة Trust Wallet، وسُرق 6.77 مليون دولار. يعد CZ بتعويض كامل عبر SAFU. يُنصح المستخدمون المتأثرون بالتحديث إلى الإصدار 2.69.
تعرضت محفظة Trust Wallet للاستغلال، حيث سرق المهاجمون أكثر من 6.77 مليون دولار وأثروا على مئات المستخدمين. قام المخترق بتحويل حوالي 4.25 مليون دولار إلى منصات مثل ChangeNOW وFixedFloat وKuCoin وHTX.
رداً على ذلك، أكد الرئيس التنفيذي لمنصة بينانس تشانغ بينغ تشاو (CZ) بسرعة للمجتمع أن محفظة Trust Wallet ستغطي الخسائر بالكامل من خلال صندوق الأصول الآمنة للمستخدمين (SAFU). كان وعد CZ السريع خطوة مطمئنة للمستخدمين المتأثرين، بهدف استعادة الثقة في المنصة.
أولاً، استهدف المهاجمون إضافة المتصفح الخاصة بمحفظة Trust Wallet تحديداً الإصدار 2.68 ثم حقنوا كوداً ضاراً في ملفات JavaScript. مكّن هذا الكود المخترقين من سرقة عبارات الاسترداد عندما استوردها المستخدمون أو عرضوها.
أرسل المهاجمون البيانات المسروقة إلى خوادم يسيطرون عليها، مما سمح لهم بتصريف الأموال من المحافظ.
أثر الخرق على العديد من سلاسل البلوكشين الرئيسية، بما في ذلك بيتكوين والإيثريوم وSolana، مما أدى إلى خسائر مالية كبيرة للمستخدمين.
لم تسبق أي علامات تحذير واضحة تنفيذ المهاجمين للاستغلال. على عكس العديد من الهجمات الأخرى، لم يكن على المستخدمين النقر على روابط التصيد الاحتيالي أو الموافقة على معاملات مشبوهة.
بدلاً من ذلك، قام المهاجمون بتصريف الأموال بسرعة بعد أن استورد المستخدمون عبارات الاسترداد الخاصة بهم في الإضافة المخترقة.
استجابت محفظة Trust Wallet بإصدار تصحيح (الإصدار 2.69) وحثت المستخدمين على تعطيل الإضافة الضعيفة والتحديث فوراً.
رد CZ على الخرق بطمأنة المستخدمين بأن صندوق SAFU التابع لمنصة بينانس سيغطي الخسائر الناتجة عن الاختراق. تم إنشاء SAFU بواسطة منصة بينانس في عام 2018، وهو مصمم لحماية المستخدمين من الخسائر في حالة حدوث خرق أمني.
أكد CZ أن خسارة الـ 7 ملايين دولار الناتجة عن الاختراق سيتم تعويضها بالكامل، مضيفاً أن "أموال المستخدمين آمنة في SAFU". وفر رده السريع الثقة للمجتمع، مما يضمن أن الضحايا لن يتحملوا العبء المالي.
كان بيان CZ يهدف إلى تهدئة المخاوف وتعزيز الكريبتو الملتزم به من منصة بينانس لحماية المستخدمين. لعبت إجراءات الشركة السريعة في تقديم الدعم المالي دوراً حاسماً في استعادة الثقة في محفظة Trust Wallet ومنصة بينانس.
يوفر صندوق SAFU، المدعوم بالقوة المالية لمنصة بينانس، شبكة أمان حاسمة للمستخدمين في هذه المواقف.
قراءة ذات صلة: تحليل محفظة مخترق Trust Wallet: تحتفظ بأكثر من 4 ملايين دولار مع 1.5 مليون دولار في ETH و1.4 مليون دولار في BTC
بالنسبة للمستخدمين المتأثرين بالاختراق، أصدرت محفظة Trust Wallet تعليمات واضحة للتخفيف من الخسائر الإضافية. يُنصحون بتعطيل إضافة المتصفح المخترقة، والتحديث إلى الإصدار 2.69، ونقل أي أموال متبقية إلى محفظة جديدة.
بالإضافة إلى ذلك، يجب على المستخدمين تجنب إعادة استخدام عبارات الاسترداد المخترقة والنظر في استخدام محافظ الأجهزة لمزيد من أمن الحساب، خاصة للمبالغ الأكبر.
يعد هذا الحادث بمثابة تذكير بالمخاطر المرتبطة باستخدام إضافات المتصفح لإدارة العملات الرقمية.
بينما تصرفت محفظة Trust Wallet بسرعة لتصحيح المشكلة، يسلط الهجوم الضوء على الحاجة إلى ممارسات أمن الحساب أقوى في جميع أنحاء صناعة الكريبتو.
مع استمرار التحقيقات، من المحتمل أن تعيد محفظة Trust Wallet والمنصات الأخرى تقييم بروتوكولات أمن الحساب الخاصة بها لمنع خروقات مماثلة في المستقبل.
ظهر المنشور تعليقات CZ على خسارة اختراق محفظة Trust Wallet بقيمة 7 ملايين دولار، يتعهد بدعم المستخدمين أولاً على Live Bitcoin News.


