کیف پول چند ارزی پیشرو، Trust Wallet در روز کریسمس دچار نقض امنیتی مرموزی مربوط به افزونه مرورگر خود شد که منجر به از دست رفتن کل 7 میلیون دلار شد.
محقق امنیت درون زنجیرهای محبوب ZachXBT از اولین کسانی بود که هشدار داد و فعالیت مشکوک را حتی قبل از تأیید عمومی هک توسط خود کیف پول علامتگذاری کرد.
این اینفلوئنسر گزارش داد که صدها کاربر تحت تأثیر این حمله قرار گرفتهاند و بیشتر داراییهای سرقت شده شامل SOL، توکنهای EVM و BTC بوده است.
علت دقیق هک هنوز در زمان انتشار به طور کامل مشخص نشده است، اما تحلیلگران امنیتی، از جمله Akinator، به آخرین بهروزرسانی کیف پول Chrome اشاره کردهاند.
و با در نظر گرفتن اینکه این اتفاق در زمانی رخ داده که بازار بسیار بیثبات است و امید مردم برای بازگشت بیت کوین به سطح 100 هزار دلاری امسال شروع به کمرنگ شدن کرده، تقاضا برای بهترین جایگزینهای کیف پول کریپتو برای Trust Wallet دوباره در حال افزایش است.
در حالی که توسعهدهندگان هنوز در حال بررسی علت اصلی این حادثه هستند، تحلیلهای کارشناسان در حال حاضر سرنخهای اولیه را ارائه میدهند.
به عنوان مثال، یک کارآگاه امنیت سایبری که در X به نام Akinator شناخته میشود، اظهار داشت که هک ممکن است به کد مخرب در بهروزرسانی افزونه مرورگر کیف پول در 24 دسامبر مرتبط باشد.
"یک بهروزرسانی اخیر کد پنهانی اضافه کرد که به طور خاموش دادههای کیف پول را به بیرون ارسال میکند. به نظر تحلیل میآید، اما فعالیت کیف پول را ردیابی میکند و زمانی که عبارت بازیابی وارد میشود، فعال میشود،" او اشاره کرد.
این ادعا با چندین گزارش در رسانههای اجتماعی همخوانی دارد که نشان میدهد مهاجم پس از وارد کردن عبارت بازیابی در افزونه مرورگر، وجوه را برداشت کرده است.
یک کاربر با نام Yuna، به عنوان مثال، نحوه برداشت 300,000 دلار وجوه کریپتو از کیف پول خود را تنها در چند دقیقه به اشتراک گذاشت.
Trust Wallet نقض امنیتی را تأیید کرد، اما تأکید کرد که فقط نسخه 2.68 افزونه مرورگر تحت تأثیر قرار گرفته است.
با این حال، تیم کاربران را تشویق کرد که به نسخه 2.69 ارتقا دهند و به آنها هشدار داد که تا زمانی که بهروزرسانی اعمال نشده، افزونه مرورگر را باز نکنند تا از بروز مشکلات بیشتر جلوگیری شود.
"برای کاربرانی که هنوز به نسخه 2.69 افزونه بهروزرسانی نکردهاند، لطفاً تا زمانی که بهروزرسانی کردهاید، افزونه مرورگر را باز نکنید. این ممکن است به تضمین امنیت حساب کیف پول شما و جلوگیری از مشکلات بیشتر کمک کند."
در همین حال، طبق گفته تحلیلگران Lookonchain، بیشتر وجوه سرقت شده قبلاً به ChangeNOW، FixedFloat، KuCoin و HTX منتقل شده است.
حتی اگر تعداد حملات در سال 2025 به طور قابل توجهی کاهش یافته است، با 162 حادثه کمتر نسبت به سال 2024، گزارشهای Certik نشاندهنده افزایش کل ارزش سرقت شده در طول سال است.
تاکنون، بیش از 3.41 میلیارد دلار ارز دیجیتال به سرقت رفته است، که از 3.34 میلیارد دلار در سال 2024 افزایش یافته است.
فاجعهبارترین حمله، هک 1.5 میلیارد دلاری Bybit، یک صرافی مستقر در دبی بود که به گروه Lazarus کره شمالی مرتبط است. این نقض امنیتی فاجعهبار به تنهایی تقریباً 70٪ از سرقت کریپتو سال را تشکیل داد.
سایر حملات برجسته شامل هک 90 میلیون دلاری صرافی Nobitex ایران، سرقت 30 میلیون دلاری از Upbit، حمله 44 میلیون دلاری به صرافی CoinDCX هند و نقض 27 میلیون دلاری BigONE است.
در مجموع، این حوادث نگرانیهایی را در مورد افزایش پیچیدگی و مقیاس حملات سایبری که صنعت ارز دیجیتال را هدف قرار میدهند، ایجاد میکند.
اگرچه هیچ زمان خوبی برای هک شدن وجود ندارد، این یکی در لحظهای به خصوص بد اتفاق میافتد، با بازاری که هنوز بسیار بیثبات است و بیت کوین و آلتکوینها نزدیک به پایینترین سطح چند ماهه معامله میشوند.
جای تعجب نیست که خبر حمله بسیاری از سرمایهگذاران را که هنوز با سیگنالهای نزولی پایان سال دست و پنجه نرم میکنند، بیشتر ناآرام خواهد کرد.
با این حال، درسهای این حادثه واضح است. کیف پولهای حضانتی خود نباید کل بار امنیتی را بر عهده کاربران بگذارند. در عین حال، کاربران باید فعال باشند و به طور مداوم عادات امنیتی خوب را تمرین کنند.
Trust Wallet در اعلامیه خود اعلام کرد که به طور فعال روی کاهش مشکل کار میکند و قول داده است که به محض امکان به اشتراک گذاری بهروزرسانیها را ادامه دهد.
"ما درک میکنیم که این چقدر نگران کننده است و تیم ما به طور فعال روی این موضوع کار میکند،" تیم اطمینان داد.
به طور مشابه، بنیانگذار بایننس و مالک Trust Wallet، چانگپنگ ژائو تأیید کرد که وجوه کاربران امن باقی میماند، در حالی که تأکید کرد که تیم به طور کامل تمام زیانهای تحت تأثیر را پوشش خواهد داد.
همانطور که قبلاً ذکر شد، آخرین هک Trust Wallet به عنوان یک یادآوری واضح عمل میکند که کیف پولهای حضانتی خود بدون ریسک نیستند، به ویژه آنهایی که امنیت را کاملاً به عهده کاربران میگذارند.
با این حال، یک برند غیر حضانتی خاص با ارائه چیزی اضافی به مردم برای دفاع در برابر تمام اشکال سوء استفاده که در سراسر چشمانداز کریپتو ادامه دارد، خود را متمایز میکند.
این محصول که به عنوان Best Wallet شناخته میشود، با امنیت به عنوان هسته خود ساخته شده است تا محافظت کامل را در بازاری پر از ریسک ارائه دهد. در حالی که معماری خود آن قبلاً کلیدهای خصوصی را در دستان کاربران نگه میدارد، کیف پول همچنین فناوری Fireblocks MPC-CMP را ادغام میکند، یک روش امنیتی پیشرفته که هر نقطه شکست واحدی را که جنایتکاران میتوانند از آن سوء استفاده کنند، حذف میکند.
علاوه بر این، برای محافظت در برابر قراردادهای فیشینگ و داراییهای مخرب، Best Wallet دارای فیلترهای کلاهبرداری داخلی است که به طور خودکار توکنهای هرزنامه را شناسایی میکند. همچنین تکنیکهای حفاظتی مدرن مانند ورود بیومتریک، رمزهای عبور امن و احراز هویت دو عاملی صرافی ها (2FA) اختیاری وجود دارد - ویژگیهای کلیدی که گواهینامه WalletConnect را برای کیف پول به ارمغان آورده است.
با اضافه کردن آن به بهروزرسانیهای امنیتی منظم در دستههای رسانههای اجتماعی آن، به ویژه X و YouTube، به راحتی میتوان دید که چرا کیف پول با موفقیت یک سابقه بیعیب و نقص را حفظ کرده است.
اما امنیت فقط یکی از جذابیتهای بازار آن است. Best Wallet همچنین در سایر زمینههای حیاتی مانند عملکرد، سهولت استفاده و ناشناس بودن همه جانبه است.
از نظر عملکرد، کاربران را با مجموعه کاملی از ابزارهای ساخته شده برای بازار بیثبات امروز توانمند میکند - از سواپ توکن میان زنجیره ای (کراس چین)، رمپهای فیات و مدیریت پرتفولیو تا فرصتهای استیکینگ و یک پلتفرم راهاندازی توکن.
رابط کیف پول نیز کاملاً شهودی و کاربرپسند است. این رویکرد اساساً به تازهکاران اجازه میدهد تا به راحتی راه خود را در پلتفرم پیدا کنند.
همچنین مزیت اضافی اتصال سایر کیف پولها به آن و مدیریت همه پرتفولیوهای خود از یک مکان وجود دارد. به این ترتیب، نگه داشتن چشم بر روی عملکرد توکنهای شما در زمان واقعی (بلادرنگ) بسیار راحتتر از رفتن از یک رابط به رابط دیگر است.
برای کامل کردن آن، کیف پول نیازی به تکمیل الزامات KYC توسط کاربران ندارد، و در نتیجه نشت دادههای رایج در صرافیهای متمرکز را از بین میبرد.
اینفلوئنسرهای برجسته کریپتو مانند ClayBro از قبل از Best Wallet به عنوان بهترین کیف پول کریپتو برای استفاده در امسال حمایت میکنند.
دانلود Best Wallet
این مقاله توسط یکی از شرکای تجاری ما ارائه شده است و نظر Cryptonomist را منعکس نمیکند. لطفاً توجه داشته باشید که شرکای تجاری ما ممکن است از برنامههای وابسته برای ایجاد درآمد از طریق پیوندهای این مقاله استفاده کنند.


