كشف تقرير ZachXBT اليومي في 25 من الشهر أن العديد من مستخدمي Trust Wallet أبلغوا عن ظهور تدفقات غير مصرح بها للأموال على عناوين محافظهم خلال ساعات قليلة. وفقًا للمراقبة الأولية والتقارير الشاملة، تظهر تتبعات السلسلة أن عدد الضحايا بلغ المئات، وأن قيمة الأموال المسروقة حتى الآن لا تقل عن 6 ملايين دولار.
لقد حددنا حادث أمني يؤثر فقط على إصدار ملحق المتصفح Trust Wallet 2.68. يجب على المستخدمين الذين يستخدمون إصدار 2.68 تعطيله والترقية إلى 2.69.
يرجى الرجوع إلى الرابط الرسمي على Chrome Webstore هنا: https://t.co/V3vMq31TKb
يرجى ملاحظة: المستخدمون الذين يستخدمون التطبيق على الهاتف فقط…
— Trust Wallet (@TrustWallet) 25 ديسمبر 2025
أصدر Trust Wallet إشعارًا عاجلاً على منصة X الرسمية، يوضح أن ثغرة أمنية موجودة في إصدار 2.68 من ملحق المتصفح، ويقترح على المستخدمين المتأثرين تعطيل الإصدار 2.68، والترقية إلى الإصدار 2.69 عبر متجر Chrome الرسمي، وعدم فتح الإصدار المتأثر قبل الانتهاء من التحديث. وأوضح Trust Wallet أن تطبيقات الهاتف والإصدارات الأخرى من الملحقات غير متأثرة، وأن الفريق يحقق في الأمر بشكل نشط. حتى يوم 26، لم تعلن الشركة عن أي تفاصيل تعويضات.
تشير تحليلات الكيانات المراقبة على السلسلة إلى أن أموال العديد من العناوين المتأثرة تم نقلها بسرعة إلى محافظ يسيطر عليها المهاجمون بشكل تلقائي. هذا النمط شائع في حالات تعطل الإضافات أو الواجهات الأمامية، حيث قد تؤدي التحديثات الخبيثة أو الثغرات إلى طلبات توقيع غير مصرح بها أو تسرب المفاتيح الخاصة. بعد تحديث ملحق Trust Wallet، أصدرت الشركة استشارة، مما زاد من قلق المجتمع حول ما إذا كانت نسخة 2.68 قد أدخلت أو كشفت عن ثغرات أمنية. خلال التحقيق المستمر، يمكن للمستخدمين اتخاذ الإجراءات التالية: إذا قمت بتثبيت الإصدار 2.68، يرجى تعطيل ملحق Chrome، والترقية فقط عبر الرابط الرسمي لمتجر Chrome الخاص بـ Trust Wallet؛ نقل الأموال المتبقية إلى محفظة أجهزة (باردة) أو إنشاء محفظة جديدة عبر إجراءات آمنة؛ فحص النشاط على السلسلة لعناوينك، والإبلاغ عن عمليات سرقة مشبوهة إلى دعم Trust Wallet لمتابعة تتبع تدفقات الأموال. وأشار فريق الأمن السيبراني إلى أن الاستجابة السريعة، وحفظ الأدلة بعناية (مثل هاش المعاملة، والطابع الزمني، وإصدار الملحق)، والتنسيق مع البورصات والمحللين السلسليين، يمكن أن يزيد من فرص تتبع الأصول المسروقة وربما تجميدها.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
إضافة متصفح Trust Wallet تُكتشف ثغرة، وسرقة أموال المستخدمين تتجاوز 6 ملايين دولار
كشف تقرير ZachXBT اليومي في 25 من الشهر أن العديد من مستخدمي Trust Wallet أبلغوا عن ظهور تدفقات غير مصرح بها للأموال على عناوين محافظهم خلال ساعات قليلة. وفقًا للمراقبة الأولية والتقارير الشاملة، تظهر تتبعات السلسلة أن عدد الضحايا بلغ المئات، وأن قيمة الأموال المسروقة حتى الآن لا تقل عن 6 ملايين دولار.
لقد حددنا حادث أمني يؤثر فقط على إصدار ملحق المتصفح Trust Wallet 2.68. يجب على المستخدمين الذين يستخدمون إصدار 2.68 تعطيله والترقية إلى 2.69.
يرجى الرجوع إلى الرابط الرسمي على Chrome Webstore هنا: https://t.co/V3vMq31TKb
يرجى ملاحظة: المستخدمون الذين يستخدمون التطبيق على الهاتف فقط…
— Trust Wallet (@TrustWallet) 25 ديسمبر 2025
أصدر Trust Wallet إشعارًا عاجلاً على منصة X الرسمية، يوضح أن ثغرة أمنية موجودة في إصدار 2.68 من ملحق المتصفح، ويقترح على المستخدمين المتأثرين تعطيل الإصدار 2.68، والترقية إلى الإصدار 2.69 عبر متجر Chrome الرسمي، وعدم فتح الإصدار المتأثر قبل الانتهاء من التحديث. وأوضح Trust Wallet أن تطبيقات الهاتف والإصدارات الأخرى من الملحقات غير متأثرة، وأن الفريق يحقق في الأمر بشكل نشط. حتى يوم 26، لم تعلن الشركة عن أي تفاصيل تعويضات.
تشير تحليلات الكيانات المراقبة على السلسلة إلى أن أموال العديد من العناوين المتأثرة تم نقلها بسرعة إلى محافظ يسيطر عليها المهاجمون بشكل تلقائي. هذا النمط شائع في حالات تعطل الإضافات أو الواجهات الأمامية، حيث قد تؤدي التحديثات الخبيثة أو الثغرات إلى طلبات توقيع غير مصرح بها أو تسرب المفاتيح الخاصة. بعد تحديث ملحق Trust Wallet، أصدرت الشركة استشارة، مما زاد من قلق المجتمع حول ما إذا كانت نسخة 2.68 قد أدخلت أو كشفت عن ثغرات أمنية. خلال التحقيق المستمر، يمكن للمستخدمين اتخاذ الإجراءات التالية: إذا قمت بتثبيت الإصدار 2.68، يرجى تعطيل ملحق Chrome، والترقية فقط عبر الرابط الرسمي لمتجر Chrome الخاص بـ Trust Wallet؛ نقل الأموال المتبقية إلى محفظة أجهزة (باردة) أو إنشاء محفظة جديدة عبر إجراءات آمنة؛ فحص النشاط على السلسلة لعناوينك، والإبلاغ عن عمليات سرقة مشبوهة إلى دعم Trust Wallet لمتابعة تتبع تدفقات الأموال. وأشار فريق الأمن السيبراني إلى أن الاستجابة السريعة، وحفظ الأدلة بعناية (مثل هاش المعاملة، والطابع الزمني، وإصدار الملحق)، والتنسيق مع البورصات والمحللين السلسليين، يمكن أن يزيد من فرص تتبع الأصول المسروقة وربما تجميدها.