مروری بر حادثه امنیتی کیف پول افزونه: در حالی که نرمافزارهای جعلی و حملات فیشینگ وجود دارند، آسیبپذیریهای رسمی مستقیم کمتری وجود دارد.
اخبار BlockBeats، ۲۶ دسامبر: امروز صبح، Trust Wallet، بزرگترین کیف پول ارز دیجیتال غیرمتمرکز از نظر تعداد کاربران، یک هشدار امنیتی صادر کرد که وجود یک آسیبپذیری امنیتی در افزونه مرورگر نسخه ۲.۶۸ را تأیید میکرد. زک ایکسبیتی، کارآگاه درونزنجیرهای، فاش کرد که صدها کاربر تراست والت (Trust Wallet) با سرقت وجوه مواجه شدهاند و مجموع ضرر و زیان آنها حداقل ۶ میلیون دلار بوده است. کیف پول تراست بیش از ۲ میلیارد بار دانلود شده است و تقریباً ۱۷ میلیون کاربر فعال ماهانه دارد که حدود ۳۵ درصد از سهم بازار را در اختیار دارد و این حادثه امنیتی را بسیار گسترده میکند. نگاهی به حوادث امنیتی که چندین افزونه مرورگر محبوب با آن مواجه شدهاند:
در نوامبر ۲۰۲۲، مشخص شد که افزونه مرورگر Trust Wallet دارای یک آسیبپذیری WebAssembly است و فقط آدرسهای کیف پول جدید ایجاد شده بین ۱۴ تا ۲۳ نوامبر ۲۰۲۲ را تحت تأثیر قرار میدهد. حدود ۱۷۰ هزار دلار سرقت شد. کیف پول تراست (Trust Wallet) از طریق یک برنامهی پاداش در ازای اشکال (bug bounty program) این مشکل را کشف کرد، آسیبپذیری را برطرف کرد و به کاربران آسیبدیده غرامت کامل پرداخت کرد.
در سال ۲۰۲۲، MetaMask آسیبپذیری "Demonic" را تجربه کرد که نسخههای قدیمیتر قبل از ۱۰.۱۱.۳ را تحت تأثیر قرار میداد، جایی که کلیدهای خصوصی میتوانستند در حافظه مرورگر قرار بگیرند. با این حال، هیچ ضرر و زیان قابل توجهی برای صندوق گزارش نشده است. متعاقباً، از سال ۲۰۲۳ تا ۲۰۲۵، افزونه رسمی کیف پول متامسک به صورت ایمن فعالیت میکرد اما اغلب توسط برنامههای افزونه جعلی هدف قرار میگرفت. گزارش Chainalysis حاکی از افزایش رویدادهای سرقت غیرعادی کاربران MetaMask در سال ۲۰۲۵ است که عمدتاً به دلیل نرمافزارهای مخرب تقلبی و فیشینگ و نه امنیت ذاتی افزونه کیف پول، رخ داده است. متامسک اکنون گزارشهای امنیتی ماهانه منتشر میکند، اما به عنوان یک کیف پول افزونه محبوب اتریوم، همچنان هدف اصلی جعل و کلاهبرداری است.
در سال ۲۰۲۲، Phantom (افزونه اصلی کیف پول Solana) نیز با آسیبپذیری «Demonic» مواجه شد، بدون اینکه هیچ گونه ضرر مالی قابل توجهی گزارش شود. اوایل سال ۲۰۲۵ شاهد یک جنجال امنیتی در رابطه با افزونه کیف پول فانتوم بودیم، که در آن یک کاربر به دلیل قرار داشتن کلیدهای خصوصی به صورت متن واضح در حافظه، ۵۰۰۰۰۰ دلار از دست داد، که منجر به حمله هکرها و در نتیجه یک دادخواست دسته جمعی در دادگاه منطقه جنوبی نیویورک شد. بیانیه رسمی فانتوم، تمام اتهامات را قویاً رد کرد و اظهار داشت که این دعوی «بیاساس» است و با تأکید بر اینکه فانتوم یک کیف پول غیرکاستدی است، مسئولیت امنیت وجوه را بر عهده کاربر قرار داد.
در سال ۲۰۲۲، کیف پول Rabby (یک افزونه سازگار با DeFi) دچار هک شد که در آن تقریباً ۲۰۰۰۰۰ دلار دارایی رمزگذاری شده به دلیل آسیبپذیری Rabby Swap به سرقت رفت، که نه از خود افزونه، بلکه از ویژگی داخلی Swap بود.
رایجترین روش سرقت برای کیف پولهای افزونه مرورگر، از طریق دانلود برنامههای جعلی است. در سال ۲۰۲۵، چندین مورد متمرکز از چنین حوادثی در فروشگاه فایرفاکس رخ داد که چندین کیف پول محبوب رمزنگاری مانند MetaMask، Phantom و Trust Wallet را تحت تأثیر قرار داد. از سوی دیگر، آسیبپذیریهای رسمی مستقیم افزونهها کمتر رایج هستند. توصیه میشود کاربران فقط از فروشگاه وب رسمی کروم دانلود کنند تا امنیت وجوه خود را تضمین کنند.
ممکن است شما نیز علاقهمند باشید

Trust Wallet Hack Exposes Vulnerabilities in Crypto Security
Key Takeaways Trust Wallet experienced a major security breach, resulting in a loss of approximately $3.5 million from…

Trust Wallet تأثیر حمله امنیتی بر کاربران: میلیونها دلار از دست رفت
Outline H1: Trust Wallet تأثیر حمله امنیتی بر کاربران: میلیونها دلار از دست رفت – H2: مقدمهای بر…

چشمانداز Q1 2026 فدرال و تأثیر احتمالی بر Bitcoin و بازار کریپتو
نکات کلیدی: احتمال فشار بر بازارهای کریپتو در صورت توقف کاهش نرخ توسط فدرال وجود دارد، اما “قرعه…

اتریوم 2026: فورکهای Glamsterdam و Hegota و مقیاسپذیری L1
اجرای موازی کامل باعث افزایش قابل توجهی در توان عملیاتی اتریوم خواهد شد. فورک Glamsterdam با افزایش گس…

نکات کریپتو برای تازهواردان، کهنهکاران و شکاکان از زبان فردی که ۷۰۰ میلیون دلار بیتکوین را دفن کرد
نکات کلیدی: اصول اولیه را درک کنید؛ بدون درک کامل از عملکرد بلاکچینها و مزایای امور مالی غیرمتمرکز،…

آینده نامطمئن قیمت Ethereum در 2026: تحلیل بن کوون
نکات کلیدی: کارشناسان معتقدند که Ethereum ممکن است در سال 2026 به ارتفاعات جدیدی دست نیابد. تحلیلگر بن…

ویوژنیتالیلیک در مورد Grok: بهبود قابل توجهی برای X با وجود نقصها
نکات کلیدی Grok: بات چت مبتنی بر هوش مصنوعی که از سوی ایلان ماسک طراحی شده، با تلاش…

قیمت Ethereum در اوج جدید 2026 بعید: تحلیلگر Ben Cowen
امکان رسیدن Ethereum به اوج قبلی خود در سال 2026 بعید بهنظر میرسد، حتی اگر به آن دست…

ویتالیك بوتترین: Grok شبکه اجتماعی X را صادقتر میکند
با فعالسازی Grok در X، این پلتفرم از تایید کردن تعصبات سیاسی کاربران پرهیز کرده و به چالش…

احتمال رسیدن قیمت Ethereum به نقطه اوج جدید در سال ۲۰۲۶ ضعیف است: تحلیلگر Ben Cowen
نکات کلیدی: تحلیلگر برجسته ارزهای دیجیتال، Ben Cowen، پیشبینی میکند که Ethereum در سال ۲۰۲۶ توانایی رسیدن به…

ویتالیک بوترین میگوید که Grok پلتفرم X را صادقتر نگه میدارد
Key Takeaways Grok توانسته است پلتفرم X را به محیطی صادقانهتر تبدیل کند و کاربران را به چالش…

آمادگی آرام بلاکچینها برای تهدید کوانتومی در حالی که Bitcoin زمانبندی بحثها را تعیین میکند
شبکههای بلاکچین آلتکوین در حال آمادهسازی برای تهدیدات بلندمدت کوانتومی هستند. رایانههای کوانتومی هنوز به قدرتمندی لازم برای…

بلاکچینها آرامآرام برای تهدیدات کوانتومی آماده میشوند در حالی که Bitcoin در مورد زمانبندی آن بحث میکند
بلاکچینهای آلتکوین با بهکارگیری ارتقاءهای جدید به طور فعال برای مقابله با خطرات کوانتمی آماده میشوند، ولی Bitcoin…

برنامههای Ondo Finance برای ورود به عرصه Tokenized US Stocks به Solana
Key Takeaways Ondo Finance قصد دارد تا در اوایل سال 2026 سهام آمریکا و ETFs را به صورت…

فعالیتهای Trend Research با خرید 46K ETH به یکی از بزرگترین اتر نهنگان تبدیل شد
Key Takeaways Trend Research با خرید 46,379 ETH، به یکی از بزرگترین نهنگان Ethereum تبدیل شده است. تنها…

بنیانگذار Aave تحت نظارت برای خرید 10 میلیون دلاری AAVE در آستانه رأیگیری حکمرانی
نکات کلیدی استنی کولچوف، بنیانگذار Aave، به دلیل خرید 10 میلیون دلار توکن AAVE مورد انتقاد قرار گرفته…

بررسی Web3 و DApps در سال 2026: سالی متمرکز بر کاربرد در رمز ارز
Key Takeaways سال 2026 نقطهی عطفی برای کاربرد واقعی DApps خواهد بود و تمرکز بر تجربیات کاربران خارج…

تحلیل استفاده از **Stablecoin** در تراکنشهای بلاکچین: تمرکز و کاربرد
Key Takeaways روشهای مختلفی برای ارزیابی استفاده از Stablecoin در پرداختها بررسی شدهاند که نشان میدهند تراکنشهای EOA-EOA…
Trust Wallet Hack Exposes Vulnerabilities in Crypto Security
Key Takeaways Trust Wallet experienced a major security breach, resulting in a loss of approximately $3.5 million from…
Trust Wallet تأثیر حمله امنیتی بر کاربران: میلیونها دلار از دست رفت
Outline H1: Trust Wallet تأثیر حمله امنیتی بر کاربران: میلیونها دلار از دست رفت – H2: مقدمهای بر…
چشمانداز Q1 2026 فدرال و تأثیر احتمالی بر Bitcoin و بازار کریپتو
نکات کلیدی: احتمال فشار بر بازارهای کریپتو در صورت توقف کاهش نرخ توسط فدرال وجود دارد، اما “قرعه…
اتریوم 2026: فورکهای Glamsterdam و Hegota و مقیاسپذیری L1
اجرای موازی کامل باعث افزایش قابل توجهی در توان عملیاتی اتریوم خواهد شد. فورک Glamsterdam با افزایش گس…
نکات کریپتو برای تازهواردان، کهنهکاران و شکاکان از زبان فردی که ۷۰۰ میلیون دلار بیتکوین را دفن کرد
نکات کلیدی: اصول اولیه را درک کنید؛ بدون درک کامل از عملکرد بلاکچینها و مزایای امور مالی غیرمتمرکز،…
آینده نامطمئن قیمت Ethereum در 2026: تحلیل بن کوون
نکات کلیدی: کارشناسان معتقدند که Ethereum ممکن است در سال 2026 به ارتفاعات جدیدی دست نیابد. تحلیلگر بن…
رمزارزهای محبوب
آخرین اخبار رمز ارز
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
خدمات VIP:[email protected]