#钱包安全漏洞 Trust Wallet هذه الحادثة المتعلقة بالثغرة تستحق النظر عنها بتفصيل. الخسارة المباشرة التي بلغت 6 ملايين دولار، بالإضافة إلى أكثر من 200 مليون عملية تحميل وحصة سوقية تبلغ 35%، نطاق التأثير فعلاً ليس بسيطًا. لكن من منظور بيانات السلسلة، من المهم أن نلاحظ أن النمط وراء ذلك هو ما يجب أن نكون حذرين منه.
عند مقارنة حوادث أمان محافظ الإضافات على مر السنين، فإن الثغرات في الثقة Wallet كانت نسبتها منخفضة جدًا — مثل ثغرة WebAssembly في 2022، وثغرة Demonic في MetaMask، وهذه الأنواع من العيوب التقنية يمكن تتبعها إلى إصدار محدد. بالمقابل، فإن البرمجيات المزيفة وهجمات الصيد الاحتيالي أصبحت الوسائل الرئيسية للتهديد، وأمثلة على ذلك هي الإضافات المقلدة التي ظهرت بشكل مكثف في متجر Firefox في 2025.
هذا يعطيني إشارة واحدة: أن مسار أسباب سرقة أموال المستخدمين أصبح واضحًا بشكل كبير. فئة منها تتعلق بثغرات بروتوكول الإضافة نفسها (نادرة، لكن الخسائر مركزة)، وفئة أخرى تتعلق بثغرات سلوك المستخدم (شائعة، متفرقة ولكن متكررة).
أما تأثير ذلك على تخصيص المراكز، فهو ليس كبيرًا، لكن يمكن تحسين استراتيجية اختيار المحفظة — حيث أصبح تحميل من متجر Chrome Web Store الرسمي ضرورة، وليس مجرد اقتراح. وعلى أساس ذلك، يجب أن نركز أكثر على حلول إدارة المراكز الكبيرة ذاتية الاستضافة وتوازن السيولة في المحافظ الباردة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
#钱包安全漏洞 Trust Wallet هذه الحادثة المتعلقة بالثغرة تستحق النظر عنها بتفصيل. الخسارة المباشرة التي بلغت 6 ملايين دولار، بالإضافة إلى أكثر من 200 مليون عملية تحميل وحصة سوقية تبلغ 35%، نطاق التأثير فعلاً ليس بسيطًا. لكن من منظور بيانات السلسلة، من المهم أن نلاحظ أن النمط وراء ذلك هو ما يجب أن نكون حذرين منه.
عند مقارنة حوادث أمان محافظ الإضافات على مر السنين، فإن الثغرات في الثقة Wallet كانت نسبتها منخفضة جدًا — مثل ثغرة WebAssembly في 2022، وثغرة Demonic في MetaMask، وهذه الأنواع من العيوب التقنية يمكن تتبعها إلى إصدار محدد. بالمقابل، فإن البرمجيات المزيفة وهجمات الصيد الاحتيالي أصبحت الوسائل الرئيسية للتهديد، وأمثلة على ذلك هي الإضافات المقلدة التي ظهرت بشكل مكثف في متجر Firefox في 2025.
هذا يعطيني إشارة واحدة: أن مسار أسباب سرقة أموال المستخدمين أصبح واضحًا بشكل كبير. فئة منها تتعلق بثغرات بروتوكول الإضافة نفسها (نادرة، لكن الخسائر مركزة)، وفئة أخرى تتعلق بثغرات سلوك المستخدم (شائعة، متفرقة ولكن متكررة).
أما تأثير ذلك على تخصيص المراكز، فهو ليس كبيرًا، لكن يمكن تحسين استراتيجية اختيار المحفظة — حيث أصبح تحميل من متجر Chrome Web Store الرسمي ضرورة، وليس مجرد اقتراح. وعلى أساس ذلك، يجب أن نركز أكثر على حلول إدارة المراكز الكبيرة ذاتية الاستضافة وتوازن السيولة في المحافظ الباردة.