في 26 ديسمبر، اكتشف الباحثان الأمنيان @im23pds و @0xakinator ثغرة أمنية خطيرة في وظيفة متصفح Trust Wallet. يُشير تقرير إلى أن الشفرة الخبيثة المدمجة في الإصدار 2.68 (ملف 4482.js) قد تسرق عبارة النيمونيك الخاصة بالمستخدمين. تم تغطية هذا الاكتشاف من قبل PANews، مما أحدث صدمة كبيرة لمستخدمي الأصول المشفرة.
آلية إدخال الشفرة الخبيثة والتجسس على النيمونيك
تحليل الباحثين الأمنيين أظهر أن ملف 4482.js يتظاهر بأنه أداة تحليل، لكنه في الواقع كان يعمل لأغراض غير مشروعة. عند استيراد المستخدم لمحفظته، تقوم هذه الشفرة تلقائيًا باستخراج عبارة النيمونيك وإرسالها إلى نطاق التصيد الاحتيالي الجديد “metrics-trustwallet[.]com”. على الرغم من أن هذا النطاق غير متاح حاليًا، إلا أن العديد من معلومات المستخدمين قد تكون قد تسربت خلال تلك الفترة.
تهديدات هجمات سلسلة التوريد وحجم الضرر
هذه الحادثة تمثل مثالًا على هجمات سلسلة التوريد للبرمجيات الخبيثة. الشفرة غير المشروعة الموجودة داخل التطبيق الرسمي للمحفظة تسرق مباشرةً عبارة النيمونيك، وهي أهم المعلومات السرية للمستخدم. قد لا يدرك الضحايا أن محفظتهم قد تم اختراقها، مما يعرض أصولهم للخطر.
الاكتشافات التقنية من قبل الباحثين الأمنيين
بفضل التحليل التفصيلي لـ @im23pds و @0xakinator، تم الكشف عن كامل تفاصيل هذا الهجوم. المستخدمون الذين يستخدمون الإصدار 2.68 بحاجة إلى اتخاذ إجراءات فورية لنقل محافظهم وتطبيق تدابير أمنية، حيث قد تكون عبارة النيمونيك الخاصة بهم قد تسربت.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ادعاءات التجسس على عبارة التذكير: ملحق متصفح Trust Wallet هدف لهجوم برمجيات خبيثة
في 26 ديسمبر، اكتشف الباحثان الأمنيان @im23pds و @0xakinator ثغرة أمنية خطيرة في وظيفة متصفح Trust Wallet. يُشير تقرير إلى أن الشفرة الخبيثة المدمجة في الإصدار 2.68 (ملف 4482.js) قد تسرق عبارة النيمونيك الخاصة بالمستخدمين. تم تغطية هذا الاكتشاف من قبل PANews، مما أحدث صدمة كبيرة لمستخدمي الأصول المشفرة.
آلية إدخال الشفرة الخبيثة والتجسس على النيمونيك
تحليل الباحثين الأمنيين أظهر أن ملف 4482.js يتظاهر بأنه أداة تحليل، لكنه في الواقع كان يعمل لأغراض غير مشروعة. عند استيراد المستخدم لمحفظته، تقوم هذه الشفرة تلقائيًا باستخراج عبارة النيمونيك وإرسالها إلى نطاق التصيد الاحتيالي الجديد “metrics-trustwallet[.]com”. على الرغم من أن هذا النطاق غير متاح حاليًا، إلا أن العديد من معلومات المستخدمين قد تكون قد تسربت خلال تلك الفترة.
تهديدات هجمات سلسلة التوريد وحجم الضرر
هذه الحادثة تمثل مثالًا على هجمات سلسلة التوريد للبرمجيات الخبيثة. الشفرة غير المشروعة الموجودة داخل التطبيق الرسمي للمحفظة تسرق مباشرةً عبارة النيمونيك، وهي أهم المعلومات السرية للمستخدم. قد لا يدرك الضحايا أن محفظتهم قد تم اختراقها، مما يعرض أصولهم للخطر.
الاكتشافات التقنية من قبل الباحثين الأمنيين
بفضل التحليل التفصيلي لـ @im23pds و @0xakinator، تم الكشف عن كامل تفاصيل هذا الهجوم. المستخدمون الذين يستخدمون الإصدار 2.68 بحاجة إلى اتخاذ إجراءات فورية لنقل محافظهم وتطبيق تدابير أمنية، حيث قد تكون عبارة النيمونيك الخاصة بهم قد تسربت.