Trust Wallet نقض افزونه مرورگر خود را که 7 میلیون دلار را تحت تأثیر قرار داده تأیید میکند، بازپرداختها را راهاندازی میکند، جریان حملات را توضیح میدهد و مراحل پاسخ امنیتی را مشخص میکند.
Trust Wallet نقض امنیتی را که افزونه مرورگر Chrome نسخه 2.68 خود را تحت تأثیر قرار داده تأیید کرده است. این حادثه باعث اختلال برای کاربران در سراسر جهان شد. علاوه بر این، شرکت به صورت عمومی شکست عملیات را پذیرفت. در نتیجه، Trust Wallet یک رویه جبران خسارت سیستماتیک برای کاربران آسیبدیده آغاز کرد.
این نقض به این دلیل اتفاق افتاد که کد مخرب راه خود را به افزونه نسخه 2.68 پیدا کرد. این کد درخواست مجوز بدون اختیار برای عبارات یادآوری کرد. در نتیجه، مهاجمان به کیف پولها دسترسی پیدا کردند.
حدود 7 میلیون دلار دارایی دیجیتال تحت تأثیر قرار گرفت. تحلیل بلاک چین نشان داد که 6.77 میلیون دلار مستقیماً به سرقت رفته است. ضررها شبکههای Bitcoin، Solana و سازگار با EVM را تحت تأثیر قرار داد. با این حال، کاربرانی که فقط از موبایل استفاده میکردند در معرض چیزی قرار نگرفتند.
مطالب مرتبط: اخبار هک Trust Wallet: هک افزونه مرورگر Trust Wallet باعث 6 میلیون دلار ضرر کاربران شد | Live Bitcoin News
دادههای بلاک چین نشان میدهد صدها کیف پول هک شدهاند. مهاجمان حدود 4.25 میلیون دلار را از طریق صرافیها منتقل کردند. این پلتفرمها شامل ChangeNOW، FixedFloat، KuCoin و HTX بودند. چنین مسیریابی ردیابی دارایی را پیچیده کرد.
Trust Wallet گفت که نسخه مخرب به سرعت حذف شد. نظارت داخلی رفتار غیرعادی افزونه را نشان داد. بنابراین، توزیع نسخه 2.68 متوقف شد. به کاربران توصیه شد که فوراً بهروزرسانی کنند.
شرکت تأکید کرد که نسخههای دیگر افزونه امن هستند. علاوه بر این، برنامههای موبایل در طول این حادثه تحت تأثیر قرار نگرفتند. این تمایز آسیب بیشتر به اکوسیستم را محدود کرد. با این وجود، ریسک شهرتی مهم بود.
Trust Wallet مدت کوتاهی پس از شناسایی، یک فرآیند جبران خسارت رسمی راهاندازی کرد. کاربران آسیبدیده باید با استفاده از فرم پشتیبانی رسمی درخواست ارسال کنند. در همین حال، تیمهای بررسی شروع به بررسی و تأیید دادههای کیف پول کردهاند. هر مورد تحت اعتبارسنجی سطح تراکنش قرار میگیرد.
شرکت برای اختلال و فشار مالی عذرخواهی کرد. تأخیرها برای کاربران ناامیدکننده بود. علاوه بر این، Trust Wallet اعلام کرد که تیمها به طور مداوم کار میکنند. دقت و امنیت همچنان در قلب پردازش بازپرداخت قرار دارند.
مدیرعامل Binance Changpeng Zhao دیدگاه خود را در مورد این حادثه علنی کرد. از طریق صندوق دارایی امن برای کاربران، او بازپرداخت کامل را تأیید کرد. SAFU برای پوشش ضررهای قبلی که بیش از 1 میلیارد دلار بوده شناخته شده است.
Trust Wallet تأیید کرد که همه قربانیان تأیید شده بازپرداخت کامل دریافت خواهند کرد. شرکت این تعهد را از طریق X تکرار کرد. گفت که بازپرداختها به همان اندازه ضررهای تأیید شده خواهند بود. دستورالعملها پس از تأیید دنبال خواهند شد.
فرآیند جبران خسارت از تعدادی مراحل اعتبارسنجی تشکیل شده است. اینها شامل تأیید مالکیت کیف پول و بررسی تراکنشها میشود. بنابراین، بازپرداختها میتواند زمانبر باشد. با این حال، اولویت همچنان با کاربران آسیبدیده است.
این نقض خطر زیرساخت کیف پول مبتنی بر مرورگر را افزایش میدهد. افزونهها برای مدیریت اعتبارنامههای بازیابی حساس استفاده میشوند. در نتیجه، آنها همچنان اهداف حمله با ارزش بالا هستند. کارشناسان صنعت بر کنترلهای امنیتی لایهای تمرکز میکنند.
تنظیمکنندهها توجه بیشتری به استانداردهای امنیت کیف پول کریپتو دارند. انتظارات انطباق همچنان در سراسر جهان در حال افزایش است. بنابراین، ارائهدهندگان باید پادمانهای عملیاتی را تقویت کنند. این فشار نظارتی در پاسخ Trust Wallet منعکس شده است.
Trust Wallet گفت که در حال بازنگری فرآیندهای امنیتی داخلی است. ممیزیهای کد اضافی هر سه ماه یکبار برنامهریزی شده است. علاوه بر این، شرکتهای امنیتی شخص ثالث کمک خواهند کرد. اینها اقداماتی برای کاهش آسیبپذیریهای آینده است.
این حادثه همچنین به احیای موضوع شیوههای امنیت کاربر کمک کرد. کارشناسان بر گسترش محتاطانه مجوزها تأکید میکنند. اجتناب از بهروزرسانیهای تأیید نشده با این وجود حیاتی است. آموزش کاربر مکمل امنیت پلتفرم است.
علیرغم نقض، Trust Wallet تعهد بلندمدت خود را تأیید کرد. شفافیت و جبران همچنان اولویتها هستند. علاوه بر این، تصدیق سریع به کنترل آسیب گستردهتر کمک کرد.
در نهایت، فرآیند پرداخت جبران خسارت یک قدم از بازیابی است. کاربران آسیبدیده اکنون منتظر بازپرداخت هستند. در همین حال، Trust Wallet تلاشهای اصلاحی را ادامه میدهد. بخش همچنان هوشیار باقی میماند.
پست Trust Wallet فرآیند جبران خسارت را پس از هک آغاز میکند اولین بار در Live Bitcoin News ظاهر شد.


