Trust Wallet يؤكد هجوم سلسلة التوريد الثاني Shai-Hulud

ربطت Trust Wallet هجوم سلسلة توريد Shai-Hulud الثاني بخرق في امتداد Chrome الخاص بها، مما أسفر عن سرقة حوالي 8.5 مليون دولار في العملات المشفرة. شمل الحادث نسخة خبيثة من الامتداد قامت باستخراج بيانات محفظة المستخدمين الحساسة. قامت الشركة بتراجع البرمجيات المخترقة والتزامها بتعويض المستخدمين المتضررين.

كشفت Trust Wallet، محفظة العملات المشفرة الشهيرة، عن تفاصيل هجوم سلسلة توريد ثانٍ مرتبط بحادث Shai-Hulud، مؤكدة أن المهاجمين سرقوا حوالي 8.5 مليون دولار في أصول الكريبتو من خلال امتداد Chrome مخترق.

يعود الاختراق إلى هجوم سلسلة توريد في نوفمبر 2025، حيث تم الكشف عن أسرار GitHub لمطور الشركة. وفرت هذه التسريب للمهاجمين الوصول إلى كود المصدر لامتداد المتصفح ومفتاح API لمتجر Chrome Web. باستخدام هذه، تجاوز المهاجمون ضوابط الإصدار الداخلية ونشر نسخة معدلة، 2.68، في 24 ديسمبر 2025. تضمنت الامتداد الخبيث كودًا مستضافًا على النطاق metrics-trustwallet.com، مصممًا لجمع بيانات محفظة المستخدمين الحساسة دون حقن كود تقليدي.

كما ورد في تقرير Trust Wallet، "سجل المهاجم النطاق metrics-trustwallet.com (والنطاق الفرعي api.metrics-trustwallet.com) بنية استضافة كود خبيث وتضمين إشارة إلى ذلك الكود في نشره الخبيث لامتداد متصفح Trust Wallet." يفعل الكود عند كل فتح محفظة، يتكرر عبر جميع المحافظ المكونة ويضمن عبارات البذور في بيانات التليمتري المقنعة المرسلة إلى خادم المهاجم.

حللت شركة الأمن السيبراني Koi البرمجيات الضارة، مشيرة إلى أنها استخرجت البيانات بغض النظر عن طريقة التحقق. حل النطاق إلى عنوان IP 138.124.70.40، مستضاف من Stark Industries Solutions، مزود مقاوم للرصاص مرتبط بعمليات سيبرانية روسية. أعادت استفسارات الخادم اقتباسًا من Dune، مشيرًا إلى حادث npm الأصلي Shai-Hulud.

ظهرت أنشطة تصريف المحافظ في 25 ديسمبر 2025، مما دفع إلى رد سريع. تتبع الباحثون 0xAkinator وZachXBT محافظ المهاجمين، بينما أصدرت Trust Wallet تنبيهات، تراجعت إلى إصدار نظيف 2.67 (أُصدر كـ2.69)، وخففت محاولات DDoS. "في 25 ديسمبر، تم الإبلاغ علنًا عن أول نشاط تصريف محافظ"، يقول التقرير. أعطت الشركة الأولوية لتحديث صامت للسلامة، ثم وجهت المستخدمين للترقية وتحذير أولئك على الإصدار 2.68 (24-26 ديسمبر) بنقل الأموال.

عطلت Trust Wallet الوصول غير المصرح به للنشر، نسقت مع شركات تحليل البلوكشين لتتبع الأموال المسروقة، والتزمت بالتعويضات. مخطط أداة تحقق للإصدار 2.70، مع تحقيقات مستمرة لتعزيز الأمان.

مقالات ذات صلة

Illustration of crypto crime surge: hackers using AI to steal $17B in scams per Chainalysis report, with charts, bitcoins, and law enforcement seizures.
صورة مولدة بواسطة الذكاء الاصطناعي

تقرير Chainalysis 2026 عن جرائم العملات المشفرة: سرقة 17 مليار دولار في عمليات احتيال 2025

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تقرير Chainalysis 2026 عن جرائم العملات المشفرة، الذي يفصل زيادة قدرها 154 مليار دولار في حجم المعاملات غير المشروعة للعملات المشفرة في 2025 مدفوعة بجهات دولة وشبكات غسيل الأموال، يكشف أن عمليات الاحتيال والغش وحدها أسفرت عن سرقة ما لا يقل عن 14 مليار دولار على السلسلة، متوقع الوصول إلى 17 مليار دولار. ارتفعت تكتيكات التظاهر بنسبة 1400% على أساس سنوي، مدعومة بأدوات الذكاء الاصطناعي التي جعلت الاحتيال أكثر ربحية بـ4.5 مرات، وسط مصادرات قياسية من قبل السلطات مثل 61000 بيتكوين في المملكة المتحدة و15 مليار دولار من شبكات كمبودية.

فقد مستثمر في العملات المشفرة أكثر من 282 مليون دولار في بيتكوين وليتكوين بعد أن تظاهر المحتالون بأنهم دعم Trezor لسرقة عبارة البذرة الاحتياطية. الكشف عن السرقة، الذي أعلنه المحقق ZachXBT في 16 يناير 2026، شمل سرقة 1459 بيتكوين و2.05 مليون ليتكوين في 10 يناير. قام المهاجم بغسيل الأموال عبر Thorchain وتحويلها إلى Monero، مما أدى إلى ارتفاع سعر عملة الخصوصية بنسبة 36%.

من إعداد الذكاء الاصطناعي

أدى اختراق بيانات في عام 2022 لمدير كلمات المرور LastPass إلى سرقات مستمرة للعملات المشفرة، وفقًا لشركة الاستخبارات على البلوكشين TRM Labs. شمل الحادث سرقة خزائن المستخدمين التي سهلت خسائر تقدر بحوالي 35 مليون دولار تمتد حتى عام 2025.

مستثمرو العملات المشفرة الأثرياء، الذين كانوا يُعرفون سابقًا بتباهي ثرواتهم، يُعطون الآن الأولوية للخصوصية ردًا على محاولات ابتزاز مستهدفة تُدعى هجمات الرِنج. تُفحص الصحفية في بلومبرغ أوليفيا سولون هذا التحول في نشرة Tech In Depth الأخيرة. هذه الهجمات ركزت بشكل متزايد على حاملي العملات المشفرة مؤخرًا.

من إعداد الذكاء الاصطناعي

لقد وصل القراصنة وقاموا بسرقة معلومات شخصية من ملايين مستخدمي Pornhub، بهدف استخدام البيانات في مخططات ابتزاز. تم تسليط الضوء على الحادث في ملخص أخبار الأمان الأسبوعي من WIRED.

تعرض تسريب بيانات كبير لمعلومات بطاقات الائتمان لأكثر من 5.6 مليون فرد. يتعلق الحادث بـ700Credit، حيث تم سرقة البيانات عبر تكامل API لطرف ثالث. ظهرت التفاصيل في تقرير حديث عن تهديدات الأمن السيبراني.

من إعداد الذكاء الاصطناعي

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض