تحوّل تحديث روتيني للمتصفح إلى كابوس لبعض أفراد مجتمع العملات الرقمية، حيث استيقظ المستخدمون ليجدوا محافظهم فارغة تمامًا.
ما بدأ بشكاوى متفرقة سرعان ما تحوّل إلى تحقيق أمني جاد، مما أجبر Trust Wallet على إصدار تحذير عاجل وأثار مخاوف جديدة بشأن أمان محافظ المتصفح.
Trust Wallet تؤكد حادثة أمنية في الإضافة
أكدت Trust Wallet صباح يوم الجمعة أن حادثة أمنية أثرت على الإصدار 2.68 من إضافة متصفح Chrome الخاصة بها.
وحثت الشركة المستخدمين على تعطيل الإضافة فورًا والترقية إلى أحدث إصدار، مؤكدةً أن المشكلة تقتصر على هذا الإصدار تحديدًا.
وقالت Trust Wallet إن تطبيقها للهواتف المحمولة وإصدارات إضافة المتصفح الأخرى لم تتأثر.
التحقيق جارٍ، وقال الفريق إنه سيتم نشر التحديثات حال توفر المزيد من المعلومات.
تقارير يوم عيد الميلاد تُثير قلقًا في أوساط مجتمع العملات الرقمية
بدأت التقارير عن عمليات سحب غير مصرح بها من المحافظ الرقمية بالانتشار يوم عيد الميلاد، مما فاجأ العديد من المستخدمين خلال فترة العطلة.
أشار إلى هذه المشكلة لأول مرة علنًا محقق البلوك تشين ZachXBT، الذي قال إنه تلقى العديد من التقارير المستقلة من مستخدمي Trust Wallet الذين يدّعون أن أموالهم قد سُرقت تم سحبها دون موافقة.
في غضون ساعات، انتشر التحذير عبر تيليجرام وX، مما أثار قلقًا واسع النطاق بين مستخدمي محافظ الحفظ الذاتي وباحثي الأمن.
خسائر بالملايين مع توسع التحقيق عبر سلاسل الكتل
وفقًا لـ ZachXBT، لم تقتصر الحوادث المبلغ عنها على سلسلة كتل واحدة.
كانت المحافظ المتأثرة مرتبطة بشبكات متوافقة مع EVM، وبيتكوين، وسولانا، مما يشير إلى مشكلة أوسع نطاقًا وليست عقدًا ذكيًا معزولًا استغلال.
شارك ZachXBT عناوين محافظ يُعتقد أنها مرتبطة بعمليات السرقة، وقال لاحقًا إن مئات المستخدمين ربما تأثروا.
استنادًا إلى التتبع الأولي على سلسلة الكتل، قُدِّرت الخسائر بأكثر من 6 ملايين دولار، على الرغم من أن الرقم لا يزال مؤقتًا حيث يتم تقييم المزيد من التقارير.
ما وجده الباحثون داخل كود الإضافة
لفتت تفصيلة رئيسية الانتباه بسرعة.
جاءت التقارير عقب تحديث إضافة Trust Wallet لمتصفح Chrome الذي صدر في 24 ديسمبر.
مع تزايد المخاوف، بدأ باحثون أمنيون مستقلون وأعضاء في المجتمع بمراجعة الإضافة المحدثة.
في X، قام محلل أمني باسم المستخدم أشارت تحليلات 0xakinator إلى ملف جافا سكريبت، يُعرف باسم 4482.js، والذي يبدو أنه يحتوي على كود مُضاف حديثًا لم يتم شرحه بوضوح في ملاحظات الإصدار. زعم أن الكود يتصرف كوظيفة تحليلية، وقادر على مراقبة نشاط المحفظة، ويبدو أنه يتم تنشيطه عندما يستورد المستخدمون عبارة استعادة إلى الإضافة. وادعى أن البيانات تُرسل إلى نطاق يُعرف باسم metrics-trustwallet[.]com. إليكم ما يحدث: في كود إضافة متصفح Trust Wallet، الملف 4482.js، أضاف تحديث حديث كودًا مخفيًا يرسل بيانات المحفظة إلى الخارج بصمت. يتظاهر بأنه تحليلي، لكنه يتتبع نشاط المحفظة ويتم تشغيله عند استيراد عبارة استعادة. كانت البيانات تم إرسالها إلى… pic.twitter.com/8kkMUkDYql
— Akinator | Testnet Arc (@0xakinator)
25 ديسمبر 2025