تراست والت هک شد و ۶ میلیون دلار از دارایی مردم به سرقت رفت

زومیت: حمله گسترده به Trust Wallet کیف پول صدها کاربر را خالی کرد. یک به روز رسانی ساده منجر به سرقت بیش از ۶ میلیون دلار دارایی دیجیتال شد.
هک گسترده Trust Wallet، یکی از بهترین کیف پول های ارز دیجیتال، منجر به سرقت بیش از ۶ میلیون دلار از دارایی های دیجیتال در مدت زمان کوتاهی شد. این حمله صدها کاربر را تحت تأثیر قرار داد و بار دیگر نگرانی هایی را در مورد امنیت افزونه های مرورگر ایجاد کرد.
بر اساس گزارش زک ایکس بی تی، محقق بلاک چین، مهاجمان پس از آلوده کردن افزونه مرورگر TrustWallet، به محض وارد کردن عبارت بازیابی کیف پول خود را خالی کردند. قربانیان عملاً زمانی برای واکنش نداشتند و دارایی ها در عرض چند دقیقه منتقل شدند.
بررسی داده ها نشان می دهد که حدود ۴۰ درصد از وجوه سرقت شده مربوط به Solana، ۳۵ درصد شامل توکن های مبتنی بر EVM و ۲۵ درصد بیت کوین بوده است. سرعت و دامنه حمله به وضوح آسیب پذیری دستگاه های متصل به اینترنت را نشان می داد.
هک TrustVault به یک به روز رسانی برنامه افزودنی مرورگر مخرب در ۲۴ دسامبر ۲۰۲۵ نسبت داده می شود (۳ دی ۱۴۰۴) برمی گردد. نسخه ۲.۶۸ حاوی کدهای مخفی برای سرقت اطلاعات کیف پول بود. TrustWallet اظهار داشت که فقط کاربران نسخه مرورگر تحت تأثیر قرار گرفتند و نسخه های تلفن همراه هنوز ایمن هستند.
TrustWallet از کاربران درخواست کرد که نسخه ۲.۶۸ را فورا غیرفعال کرده و افزونه را به نسخه ۲.۶۹ به روز کنند. کارشناسان همچنین توصیه می کنند که کاربران هرگز عبارت بازیابی را در محیط های ناامن وارد نکنند و دارایی های خود را برای کاهش ریسک به کیف پول های سخت افزاری منتقل کنند.










