سرقت بیش از ۷ میلیون دلار در روز کریسمس از کاربران تراست ولت

پس از به‌روزرسانی افزونه کروم کیف پول تراست والت، کاربران آن حدود ۷ میلیون دلار ضرر کردند. چانگ‌پنگ ژائو، هم‌بنیان‌گذار صرافی بایننس، اظهار داشت که این خسارت‌ها جبران خواهد شد.
همه چیز درباره کیف پول تراست والت(trust wallet)؛ نحوه نصب، راه اندازی و کار با تراست والت

سرقت از کاربران تراست والت در روز کریسمس

کاربران کیف‌پول تراست والت در نتیجه حمله برنامه‌ریزی‌شده که از اوایل دسامبر طراحی شده بود و در روز کریسمس اجرا شد، حدود ۷ میلیون دلار از دست دادند. این حمله اندکی پس از انتشار نسخه جدید افزونه این کیف پول برای مرورگر کروم رخ داد. چانگ‌پنگ ژائو در پستی در پلتفرم ایکس نوشت:

در این هک، بیش از ۷ میلیون دلار از کاربران تراست والت به سرقت رفت. تراست والت اعلام کرده است که این خسارت به طور کامل جبران خواهد شد و وجوه کاربران امن است. از صبر و همکاری شما در مواجهه با هرگونه مشکل پیش‌آمده سپاسگزاریم.

تیم تراست والت همچنان در حال بررسی این موضوع است که هکرها چگونه توانستند نسخه جدید افزونه کیف پول را منتشر و از طریق آن کاربران را هدف قرار دهند. زک ایکس‌بی‌تی (ZachXBT)، کارآگاه بلاک‌چین، در ۲۵ دسامبر این هک را شناسایی کرد و تیم تراست والت آن را تایید کرد. 

زک ایکس‌بی‌تی در پیامی در تلگرام نوشت:

هشدار به کاربران: تعدادی از کاربران تراست والت گزارش داده‌اند که در چند ساعت گذشته، وجوه از کیف پول‌هایشان برداشت شده است. اگرچه علت دقیق آن هنوز مشخص نیست، هم‌زمان با این اتفاق، نسخه جدید افزونه کروم تراست والت دیروز منتشر شده است.

کیف پول‌ها کلیدهای دسترسی به دارایی‌های کاربران را نگهداری می‌کنند و اگر هکرها به این کلیدها دسترسی پیدا کنند می‌توانند وجوه را به آدرس‌های تحت کنترل خود منتقل کنند. طبق گزارش Chainalysis، سرقت ارز رمزنگاری در سال ۲۰۲۵ به ۶.۷۵ میلیارد دلار رسید. تعداد کیف پول‌های شخصی هک‌شده از ۶۴,۰۰۰ مورد در سال گذشته به ۱۵۸,۰۰۰ مورد در سال جاری افزایش یافته است، اما تنها ۲۰ درصد از کل وجوه سرقت‌شده امسال مربوط به این کیف پول‌های شخصی بود که نسبت به ۴۴ درصد سال گذشته کاهش داشته است.

تیم تراست والت در پستی در پلتفرم ایکس اعلام کرد که هک اخیر تنها نسخه ۲.۶۸ افزونه مرورگر تراست والت را تحت تاثیر قرار داده است. کاربرانی که از نسخه ۲.۶۸ استفاده می‌کنند، باید این نسخه را غیرفعال کرده و افزونه مرورگر خود را به نسخه ۲.۶۹ ارتقا دهند. کاربرانی که فقط از نسخه موبایل و یا از نسخه‌های دیگر افزونه استفاده می‌کنند ، تحت تأثیر این هک قرار نگرفته‌اند.

احتمال دست داشتن افرادی از داخل کیف پول تراست والت در این حمله

شرکت امنیت سایبری SlowMist گزارش داده است که افزونه مخرب تراست والت اطلاعات شخصی کاربران را نیز جمع‌آوری کرده است، این موضوع احتمال دخالت افرادی از داخل تیم کیف پول در این حمله را نشان می‌دهد. یو شیان، هم‌بنیان‌گذار این شرکت در پستی در پلتفرم ایکس نوشت:

هکر حداقل از ۸ دسامبر طرح حمله به تراست والت را برنامه‌ریزی کرده است. او در ۲۲ دسامبر، با فعال کردن کدهای مخرب، یک مسیر دسترسی پنهان (درِ پشتی) به سیستم ایجاد کرد. سپس در روز کریسمس شروع به انتقال وجوه کاربران نمود و در نهایت شناسایی شد.

برخی کارشناسان بازار به نشانه‌هایی از احتمال دخالت افراد داخلی اشاره کرده‌اند، زیرا هکر توانسته بود نسخه جدید افزونه تراست والت را روی سایت رسمی منتشر کند. چانگ‌پنگ ژائو نیز با نظر آن‌ها موافق بود و گفت که این حمله «احتمالاً» توسط یکی از افراد داخلی انجام شده است.

علاوه بر این، شیان اظهار داشت که هکر با کد منبع افزونه تراست والت بسیار آشنا بوده و این آشنایی به او امکان داده است کد دسترسی مخفی لازم برای جمع‌آوری اطلاعات حساس کاربران را فعال کند.

منابع:

حسام شایق

مقالات مرتبط

آیا روند صعودی بیت‌کوین پس از سال‌های منفی، در سال 2026 تکرار می‌شود؟

اگرچه بیت‌کوین در ابتدای سال ۲۰۲۵ رشد قابل توجهی داشت، این سال را با کاهش ۶.۳۶ درصد به پایان رساند و شمع سالانه را قرمز بست. بررسی داده‌های گذشته قیمت نشان می‌دهد وقتی این ارز یک سال را منفی به پایان می‌رساند، معمولاً سال بعد رشد قابل توجهی را تجربه می‌کند.

سولانا موبایل تاریخ و جزئیات عرضه توکن SKR و ایردراپ آن را اعلام کرد

شرکت سولانا موبایل، زیرمجموعه شرکت سولانا لبز، اعلام کرد که توکن اختصاصی خود با نماد SKR را در تاریخ ۲۱ ژانویه عرضه خواهد کرد و کاربران گوشی هوشمند سولانا سیکر (Solana Seeker) این شانس را خواهند داشت که از طریق ایردراپ تا ۲۰ درصد از کل عرضه این توکن را دریافت کنند.

ریپل با رشد 25 درصدی بیت کوین و اتریوم را پشت سر گذاشت

توکن پرداختی ریپل، (XRP)، سال ۲۰۲۶ را با یک شروع انفجاری آغاز…

دیدگاهتان را بنویسید