امنیت کیف پول های ارز دیجیتال همواره یکی از مهم ترین دغدغه های کاربران بازار کریپتو بوده است. با وجود توسعه فناوری بلاک چین، ابزارهای واسط مانند افزونه های مرورگر همچنان می توانند به نقطه ضعف جدی تبدیل شوند. رخداد اخیر مربوط به تراست والت بار دیگر نشان داد که حتی کیف پول های شناخته شده نیز از خطر حملات سایبری در امان نیستند.
جزئیات حمله سایبری به تراست والت
این حادثه در مدت زمانی کوتاه رخ داد، اما تاثیر آن بسیار گسترده بود. صدها کاربر در نقاط مختلف جهان به طور هم زمان دارایی های دیجیتال خود را از دست دادند. بررسی الگوی حمله نشان می دهد که مهاجمان از یک روش ساده اما بسیار موثر استفاده کرده اند.
در این حمله، افزونه مرورگر تراست والت به کد مخرب آلوده شد. به محض این که کاربران عبارت بازیابی خود را وارد می کردند، اطلاعات به صورت آنی برای مهاجمان ارسال می شد. در ادامه، کیف پول قربانیان ظرف چند دقیقه تخلیه شده و امکان واکنش یا لغو تراکنش عملا وجود نداشت.
نقش افزونه مرورگر در سرقت دارایی ها
افزونه های مرورگر به دلیل اتصال مستقیم به اینترنت، همواره در معرض ریسک های امنیتی بالاتری قرار دارند. در این حادثه نیز همین موضوع به عنوان نقطه ضعف اصلی مورد سوء استفاده قرار گرفت.
بر اساس گزارش زک ایکس بی تی، پژوهشگر شناخته شده بلاک چین، مهاجمان موفق شدند نسخه ای آلوده از افزونه تراست والت را منتشر کنند. این نسخه به ظاهر یک به روز رسانی عادی بود، اما در پس زمینه، کدی مخفی برای سرقت اطلاعات حساس کاربران اجرا می کرد. وارد کردن عبارت بازیابی، به معنای واگذاری کامل کنترل کیف پول به مهاجمان بود.
ترکیب دارایی های سرقت شده
بررسی داده های زنجیره ای تصویر روشنی از نوع دارایی های هدف قرار گرفته ارائه می دهد. این اطلاعات نشان می دهد که حمله تنها محدود به یک شبکه خاص نبوده و چندین اکوسیستم بلاک چین را در بر گرفته است.
حدود 40 درصد از وجوه سرقت شده مربوط به شبکه سولانا بوده است. همچنین 35 درصد از دارایی ها شامل توکن های مبتنی بر شبکه های سازگار با EVM مانند اتریوم و بایننس اسمارت چین بوده و 25 درصد باقی مانده نیز بیت کوین را شامل می شود. این تنوع نشان دهنده برنامه ریزی دقیق مهاجمان برای هدف قرار دادن کاربران مختلف است.
منشا هک و نسخه آلوده تراست والت
شناخت منشا حمله برای جلوگیری از تکرار چنین رخدادهایی اهمیت بالایی دارد. در این پرونده، نقطه شروع هک به یک به روز رسانی مشخص بازمی گردد که در ظاهر کاملا عادی به نظر می رسید.
منشا این حمله به نسخه 2.68 افزونه مرورگر تراست والت مربوط می شود که در تاریخ 24 دسامبر 2025 برابر با 3 دی 1404 منتشر شده بود. این نسخه حاوی کدی مخرب برای سرقت اطلاعات کیف پول بود. تراست والت اعلام کرده است که تنها نسخه مرورگر تحت تاثیر قرار گرفته و نسخه های موبایل همچنان ایمن هستند.
واکنش تراست والت و اقدامات فوری کاربران
پس از شناسایی مشکل، واکنش سریع تیم توسعه دهنده نقش مهمی در جلوگیری از گسترش بیشتر خسارت داشت. با این حال، مسئولیت نهایی امنیت دارایی همچنان بر عهده کاربران است.
تراست والت از کاربران درخواست کرد که نسخه 2.68 را فورا غیرفعال کرده و افزونه را به نسخه 2.69 به روز رسانی کنند. کارشناسان امنیتی نیز تاکید دارند که کاربران نباید عبارت بازیابی را در هیچ وب سایت یا افزونه ای وارد کنند و برای نگهداری مبالغ بالا، از کیف پول های سخت افزاری استفاده شود.
توصیه های امنیتی برای جلوگیری از حملات مشابه
این حادثه بار دیگر اهمیت رعایت اصول امنیتی پایه را یادآوری می کند. بسیاری از حملات موفق، نه به دلیل ضعف بلاک چین، بلکه به دلیل خطای انسانی رخ می دهند.
کارشناسان توصیه می کنند کاربران از نصب افزونه ها از منابع غیر رسمی خودداری کنند، به روز رسانی ها را با دقت بررسی کنند و دارایی های اصلی خود را در کیف پول هایی که به اینترنت متصل نیستند نگهداری کنند. همچنین استفاده از یک کیف پول مجزا برای تعامل با برنامه های غیر متمرکز می تواند ریسک از دست رفتن سرمایه را کاهش دهد.
نتیجه گیری
هک تراست والت نشان داد که حتی محبوب ترین و پرکاربردترین کیف پول های دیجیتال نیز می توانند قربانی حملات پیچیده شوند. این رخداد، زنگ هشداری جدی برای کاربران بازار ارز دیجیتال است تا نگاه واقع بینانه تری به امنیت داشته باشند. رعایت اصول ساده اما حیاتی امنیتی، همچنان موثرترین راه برای محافظت از دارایی های دیجیتال در برابر تهدیدات روزافزون سایبری به شمار می رود.













