تؤكد Trust Wallet صحة الادعاءات بعد استغلال عيد الميلاد، مع تحديد المحافظ المتأثرة، وخطط التعويض، وتقدم التحقيق، وخطوات أمان المستخدم.
دخلت Trust Wallet مرحلة تحقق حاسمة بعد اختراق أمني في يوم عيد الميلاد. شمل الحادث تحديثًا سيئًا لملحق المتصفح استهدف بشكل خاص مستخدمي سطح المكتب. ونتيجة لذلك، أبلغ الآلاف من المستخدمين عن خسائر وقدموا طلبات تعويض.
في يوم الاثنين، أكد الرئيس التنفيذي لـTrust Wallet، إيوين تشن، أن هناك 2,596 عنوان محفظة مخترقة. في الوقت نفسه، تلقت الشركة ما يقرب من 5000 مطالبة بالتعويض من المستخدمين. لذلك، يشير الفرق الكبير إلى وجود عدد كبير من الطلبات المكررة أو المحتمل أن تكون زائفة. وأكدت تشن أن التحقق الصحيح لا يزال هو المفتاح للتعويض العادل.
2/ نحن نعطي الأولوية للدقة على السرعة لحماية المستخدمين المتأثرين، ونهدف إلى مشاركة مزيد من التفاصيل قيد العمل في أقرب وقت ممكن، من المحتمل غدًا.
حتى الآن، حددنا 2,596 عنوان محفظة متأثر. من بين هذه المجموعة، تلقينا حوالي 5,000 مطالبة والتي…
— Eowync.eth (@EowynChen) 28 ديسمبر 2025
وقع الاستغلال في 25 ديسمبر 2025، بعد تحديث خبيث للملحق. كان هذا التحديث يستهدف بشكل خاص مستخدمي Trust Wallet عبر المتصفح. وفقًا لتقديرات داخلية، بلغت الخسائر الإجمالية حوالي سبعة ملايين دولار.
_قراءة ذات صلة: _ الاختراق: تبدأ Trust Wallet عملية التعويض بعد الاختراق | أخبار بيتكوين مباشرة
شرح تشن أن طريقة عمل عملية التحقق تتضمن دمج العديد من البيانات المختلفة. وتشمل هذه سجلات المعاملات، إصدارات الملحقات، وتأكيدات الملكية. ونتيجة لذلك، تأمل Trust Wallet في تصفية من هم الضحايا الحقيقيون من الأشرار. وأكدت أن دقة التعويض على سرعة المعالجة مهمة في هذه المرحلة.
خرج مؤسس Binance تشانغبينغ زاو علنًا مع مخاوف المستخدمين بعد فترة وجيزة من الكشف. وأكد أن Trust Wallet ستقوم بتعويض جميع الخسائر المشروعة بالكامل. لذلك، تم ضمان استرداد مالي للمستخدمين المتضررين. ومع ذلك، فإن الشركة حذرة في مواجهة الحجم غير المعتاد للمطالبات.
قالت Trust Wallet إن التحقق أصبح أولوية تشغيلية قصوى. بينما يتوقع المستخدمون أن تكون الحلول سريعة، يقوم الفريق بتأخير عمليات الدفع عمدًا. يهدف هذا النهج إلى منع إساءة استخدام نظام التعويض. وبناءً عليه، ستتبع التحديثات مع اكتمال معالم التحقق.
للمزامنة مع مراجعة المطالبات، تستمر تحقيقات جنائية أكثر شمولاً داخليًا. يحقق المحققون فيما إذا كان الداخلون متورطين بأي شكل من الأشكال. وقالت تشن إن المهاجم أظهر معرفة عميقة بكود مصدر Trust Wallet.
على الرغم من استمرار التحليل، لم تؤكد Trust Wallet مشاركة الداخلين. ومع ذلك، لا تزال التحقيقات مفتوحة وشاملة. قد يساعد خبراء الأمان الخارجيون أيضًا في المراجعة.
تم حث المستخدمين على التحديث الفوري إلى إصدار الملحق 2.69. يُستخدم هذا التحديث لسد الثغرة المرتبطة بالاستغلال. وأكدت Trust Wallet أن التحديثات المتأخرة قد تعرض الحسابات لخطر هجمات إضافية. ونتيجة لذلك، فإن اتخاذ المستخدمين للإجراء هو عنصر أساسي في الدفاع.
بالنسبة للضحايا، تواصل فريق دعم Trust Wallet معالجة المطالبات التي تم التحقق منها. تساعد الفرق الداخلية في تنسيق الاتصالات لإدارة التوقعات. ووفقًا لتشن، من المتوقع أن تتوفر تحديثات قيد العمل في اليوم التالي. الشفافية هي المفتاح للحفاظ على ثقة المستخدمين.
بشكل عام، يسلط الحادث الضوء على تزايد المخاطر المرتبطة بأدوات التشفير المستندة إلى المتصفح. مع ازدياد اعتماد المزيد من الناس عليها، أصبح عدد أكبر من المهاجمين يستهدفون آليات التحديث. ونتيجة لذلك، هناك تدقيق جديد على ممارسات أمان المحافظ في جميع أنحاء الصناعة.