هک تراست والت خسارت ۷ میلیون دلاری به کاربران وارد کرد

تراست والت و حادثه امنیتی بزرگ

شرکت تراست والت (Trust Wallet) که یکی از کیف پول‌های ارز دیجیتال پرکاربرد میان ایرانی‌ها محسوب می‌شود، اعلام کرد در پی یک حمله سایبری حدود ۷ میلیون دلار دارایی دیجیتال از دست رفته است. این شرکت از کاربران خواسته افزونه گوگل‌کروم خود را به نسخه جدید ۲.۶۹ به‌روزرسانی کنند تا از تکرار این مشکل جلوگیری شود.

نسخه آسیب‌پذیر افزونه تراست والت

طبق گزارش‌ها، نسخه ۲.۶۸ افزونه کروم تراست والت تحت‌تأثیر کد مخربی قرار گرفته که توانسته اطلاعات ذخیره‌شده در کیف پول‌ها را استخراج کند. این افزونه حدود یک میلیون کاربر دارد و کارشناسان امنیتی هشدار داده‌اند که کاربران باید در اسرع وقت به نسخه جدید ارتقا دهند.

کیف پول مطمئن ایرانی‌ها هک شد
کیف پول مطمئن ایرانی‌ها هک شد

بازپرداخت خسارت و هشدار به کاربران

تراست والت در بیانیه‌ای رسمی اعلام کرده است که تمامی مبالغ از دست رفته به کاربران آسیب‌دیده بازپرداخت خواهد شد. این شرکت همچنین از کاربران خواسته تنها به پیام‌های منتشرشده از کانال‌های رسمی اعتماد کنند و از تعامل با منابع ناشناس خودداری کنند. لازم به ذکر است کاربرانی که تنها از نسخه موبایل یا سایر مرورگرها استفاده می‌کنند، تحت‌تأثیر این حمله قرار نگرفته‌اند.

جزئیات دارایی‌های سرقت‌شده:

  • حدود ۳ میلیون دلار بیت‌کوین
  • بیش از ۳ میلیون دلار اتریوم
  • ۴۳۱ دلار سولانا

نقش کتابخانه متن‌باز در حمله سایبری

بر اساس تحلیل شرکت امنیتی SlowMist، هکرها از کتابخانه متن‌باز posthog-js برای جمع‌آوری اطلاعات کاربران استفاده کرده‌اند. این کد مخرب با ایجاد درخواست‌های جعلی برای عبارت یادآوری، توانسته به دارایی‌های ذخیره‌شده در کیف پول‌ها دسترسی پیدا کند.

پیامدهای هک تراست والت برای بازار ارز دیجیتال

این حادثه که صدها قربانی برجای گذاشته، بار دیگر اهمیت امنیت در حوزه ارزهای دیجیتال را یادآور شد. کارشناسان معتقدند چنین حملاتی می‌تواند اعتماد کاربران به کیف پول‌های غیرمتمرکز را تحت‌تأثیر قرار دهد و ضرورت نظارت و به‌روزرسانی مداوم ابزارهای دیجیتال را برجسته‌تر کند.

جمع‌بندی

هک تراست والت نشان داد حتی سرویس‌های معتبر نیز از تهدیدات سایبری در امان نیستند. با وجود تعهد شرکت به بازپرداخت خسارت، این رویداد هشداری جدی برای کاربران ارز دیجیتال است تا همواره امنیت کیف پول‌های خود را با به‌روزرسانی‌های منظم و استفاده از منابع رسمی تضمین کنند.

مجله خبری تکنولوژی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *