اختراق محفظة Trust Wallet: كيف تطالب بالتعويض؟

robot
إنشاء الملخص قيد التقدم

امتداد Chrome لمحفظة Trust Wallet تعرض لهجوم إلكتروني في نهاية أسبوع ديسمبر. قام المهاجمون بحقن رمز ضار في إضافة Chrome، مما أدى إلى خسائر تقدر بحوالي 7 ملايين دولار. أدناه نوضح بالتفصيل كيف يمكن للضحايا استرداد أموالهم من خلال البرنامج الرسمي للتعويض.

تفاصيل الهجوم على إضافة Chrome

في الفترة من 24 إلى 26 ديسمبر، نفذ القراصنة هجومًا متقدمًا على إصدار v2.68 من إضافة Trust Wallet المتاحة في Chrome Web Store. قام المحتالون بحقن جزء من رمز JavaScript ضار مباشرة في الإضافة، مما مكنهم من اعتراض عبارة الـ seed الخاصة بكل مستخدم قام بتسجيل الدخول خلال هذه الفترة الزمنية.

يقترح خبراء الأمن أن الهجوم كان ممكنًا بسبب تسريب بيانات الاعتماد. من المحتمل أن المهاجمين حصلوا على مفاتيح API المستخدمة في عملية نشر تحديثات الإضافة في المتجر الرسمي. سمحت هذه الثغرة الأمنية لهم بتعديل الكود قبل توزيعه.

برنامج التعويض – كيفية تقديم طلب

أطلق فريق Trust Wallet نظامًا متخصصًا لمعالجة مطالبات المستخدمين المتضررين. وفقًا للإعلان الصادر عن قادة المشروع، يمكن لكل ضحية المطالبة باسترداد كامل للخسائر التي تكبدها.

الخطوات المطلوبة للإجراء:

يجب على المستخدمين المهتمين تقديم طلبهم حصريًا عبر بوابة مخصصة، مع تجنب جميع القنوات البديلة. يتطلب الإجراء تقديم المعلومات التالية:

  • عنوان البريد الإلكتروني المستخدم في المحفظة
  • العنوان العام للمحفظة التي تعرضت للهجوم
  • العنوان العام للسرقة
  • هاش المعاملة التي تم من خلالها سرقة الأموال
  • عنوان محفظة جديد لاستلام التعويض

نصيحة أمنية: قبل استخدام برنامج التعويض، أنشئ محفظة جديدة تمامًا لتجنب أي مخاطر أمنية محتملة.

تحذيرات من الاحتيال والمبادرات الزائفة

يحذر فريق أمن المشروع بوضوح من برامج التعويض الزائفة التي تظهر على وسائل التواصل الاجتماعي. لن تطلب الطلبات القانونية أبدًا من المستخدمين الكشف عن كلمات المرور، أو البيانات الشخصية الحساسة، أو استرداد عبارة الـ seed.

يجب أن يكون الضحايا حذرين بشكل خاص من:

  • الرسائل الخاصة التي تنتحل صفة القنوات الرسمية
  • روابط لمواقع تطبيقات مزورة
  • طلبات التحقق من الهوية بسرعة خارج البوابة الرسمية

جمع الأدلة والإجراءات القانونية

بالإضافة إلى عملية التعويض، يتم جمع بيانات جغرافية تتعلق بالأطراف الثالثة المتضررة. من المفترض أن تُستخدم هذه المعلومات في الإجراءات الجنائية المستقبلية ضد مرتكبي الهجوم الإلكتروني.

تشير الحالة الحالية للتحقيق إلى أن سبب الحادث يكمن في احتمالية اختراق نظام توزيع إضافة Chrome. تستمر عمليات تحليل الأمان لمنع تكرار حوادث مماثلة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت