محفظة Trust Wallet تعلن عن إصلاح ثغرة أمنية خطيرة وتدعو المستخدمين لنقل أموالهم للحماية
أعلنت محفظة Trust Wallet، المحفظة الرقمية اللامركزية الشهيرة للعملات الرقمية، عن إصلاح ثغرة أمنية خطيرة كانت تهدد أموال مستخدميها. تسببت هذه الثغرة في خسائر تقدر بحوالي 170000 دولار لبعض المستخدمين. على الرغم من اكتشاف المشكلة قبل عدة أشهر، قررت المحفظة الإعلان عنها علنًا. وجاء في بيانها أنه يجب على المستخدمين المتأثرين نقل أموالهم إلى عناوين محافظ جديدة لحماية أموالهم.
في منشور على مدونتها الرسمية، أعلنت Trust Wallet يوم السبت أنها قامت بإصلاح الثغرة الأمنية التي تأثر بها المستخدمون الذين أنشأوا محفظة رقمية باستخدام إضافة المحفظة على متصفحات الإنترنت في الفترة من 13 إلى 23 نوفمبر من العام الماضي. وأكدت أن جميع العناوين التي تم إنشاؤها قبل وبعد تلك التواريخ آمنة.
تم اكتشاف المشكلة في Trust Wallet من خلال برنامج المكافآت المخصص للعثور على الأخطاء. قام فريق أمني بالإبلاغ عن ثغرة في WebAssembly في مكتبة Wallet Core المفتوحة المصدر في نوفمبر 2022.
أدت هذه الثغرة الأمنية إلى حدوث اختراقين نتج عنهما سرقة مبلغ إجمالي يقدر بنحو 170000 دولار. وأفاد بيان الشركة أن هناك حوالي 500 عنوان يحتوي على رصيد إجمالي يقدر بـ 88000 دولار لا يزال في خطر.
وأعلنت Trust Wallet أنها ستقدم تعويضًا ومساعدة في دفع رسوم الغاز للمستخدمين المتأثرين لتغطية تكاليف نقل الأموال. وأوضحت الشركة قائلة : “على الرغم من جهودنا الحثيثة لتقليل الخسائر، تم تحديد احتمالية استغلال هجمات تسببت في خسارة إجمالية قدرها 170000 دولار. ولذلك، قمنا بوضع خطة لتعويض المستخدمين المتأثرين.”
وأضافت Trust Wallet أنها قامت بإبلاغ المتضررين سرًا وحثت العملاء المتأثرين على إنشاء محفظة جديدة ونقل أموالهم إليها. سيتم إخطار المستخدمين الذين لديهم عناوين معرضة للخطر بشكل خاص.
وجاء في بيان Trust Wallet: “ندعو المستخدمين المتأثرين إلى نقل الرصيد المتبقي بقيمة 88000 دولار من جميع العناوين المعرضة للخطر في أسرع وقت ممكن.”
من المحتمل أن يكون المستخدمون الذين لاحظوا أنشطة مالية غير طبيعية في محافظهم في نهاية ديسمبر 2022 ونهاية مارس 2023 من بين المتأثرين بالاختراقات.
بعد إصلاح الثغرة، أفاد فريق Trust Wallet أنه ناقش ما إذا كان يجب الكشف عن الثغرة علنًا أم لا. وأوضحت الشركة: “كان هدفنا الرئيسي هو مساعدة المستخدمين في الحفاظ على أصولهم قدر الإمكان وتجنب الخسائر المحتملة. واعتقدنا أن التواصل السري والفردي مع المستخدمين سيسمح لهم باتخاذ الإجراءات اللازمة دون خطر فقدان أصولهم.”
وأضافت الشركة: “تواصلنا مع المستخدمين المتأثرين من خلال عدة جولات من إشعارات الدفع وتحذيرات داخل التطبيق التي ظهرت بشكل مستمر. وقمنا بتضمين تلك الرسائل بتعليمات واضحة حولكيفية نقل الأصول.”
يجب على مستخدمي Trust Wallet أن يكونوا حذرين وأن يتبعوا الممارسات الأمنية الملائمة عند استخدام المحفظة الرقمية، وتحديثها بانتظام لضمان الحماية من ثغرات الأمان. كما يجب عليهم الإبلاغ عن أي نشاط غير عادي في محفظتهم فورًا لشركة Trust Wallet لاتخاذ الإجراءات اللازمة.
أقراء أيضا
البيتكوين يرتفع فى أخر أربع أشهر بنسبة 75 %
منصة TradeSanta الشهيرة تطلق روبرت تداول مجاني لاول مرة