محفظة Trust Wallet، وهي محفظة عملات مشفرة ذاتية الحفظ بها 220 مليون مستخدم على مستوى العالم، شهدت الأيام العشرة الماضية أحداثاً مهمة.
بدأ الأمر في يوم عيد الميلاد عندما أكدت Trust Wallet أنها حددت حادث أمني يؤثر على إضافة المتصفح الخاصة بها. تحتوي Trust Wallet على نسختين من المحفظة: تطبيق الهاتف المحمول وإضافة المتصفح.
اتضح أنه في إضافة المتصفح الإصدار 2.68 تمكن أحد المهاجمين من إضافة كود مخفي أرسل بيانات المحفظة إلى موقع ويب خارجي. تم تشغيله عند استيراد عبارة الاستعادة، مما سمح للمهاجم باستخدام عبارات الاستعادة تلك لسحب أكثر من 7 ملايين دولار من Solana ورموز EVM وBitcoin من المستخدمين قبل أن تتمكن Trust Wallet من الرد.
أكد Changpeng Zhao، مؤسس منصة بينانس التي اشترت Trust Wallet في عام 2018، أن جميع الخسائر سيتم تغطيتها من قبل Trust Wallet، مما يعني أن المستخدمين المتأثرين سيتم تعويضهم.
أكدت Trust Wallet أيضاً أن إضافة المتصفح الإصدار 2.68 فقط هي التي تأثرت وأن تطبيق الهاتف المحمول الخاص بهم لم يتأثر.
تلا ذلك سيل من المطالبات بالتعويض من المستخدمين، حيث ذكرت Trust Wallet أن العديد من المطالبات كانت إما مكررة أو وهمية. كان الناس يرسلون مطالبات وهمية على أمل الحصول على دفعة مالية.
لمكافحة هذا، أصدرت Trust Wallet تحديثاً آخر لإضافة المتصفح. وفقاً للمديرة التنفيذية لشركة Trust Wallet Eowyn Chen، تم تصميم هذا التحديث "بميزة لمساعدة المطالبين بالتعويض على تقديم رموز التحقق من إضافتهم".
لسوء الحظ، أصبح تحديث إضافة المتصفح هذا غير متاح مؤقتاً على متجر Chrome الإلكتروني بسبب "خلل". أقرت Google بالمشكلة وعملت على إصلاحها.
أكدت Chen لاحقاً أن إضافة المتصفح الإصدار v2.71.0 أصبحت متاحة الآن ويمكن للمستخدمين المتأثرين المطالبة بالتعويض عبر رمز التحقق من دعم العملاء (CSVC). سيمكن هذا Trust Wallet من التحقق من أن المطالبة حقيقية والتأكد من إرجاع التعويضات إلى المستخدم الصحيح.
هذا يعيد إضافة المتصفح إلى الإنترنت ويغلق الفصل الطويل من الأيام العشرة الماضية. ومع ذلك، قد يستغرق استعادة ثقة المستخدمين في إضافة Trust Wallet وقتاً أطول.
بما أن Eowyn Chen حثت المستخدمين على الانتباه لأي نسخ مزيفة من إضافات المتصفح، فقد أصبح واضحاً أن هذه يمكن أن تكون أداة هشة في نظام الكريبتو البيئي.
لا شك أن التحقيقات ستكون جارية حول كيفية إضافة كود مخفي إلى الإضافة، كما أنها تثير تساؤلات حول فحوصات الجودة لهذا الكود.
بشكل عام، تعتبر تطبيقات الهاتف المحمول أكثر أماناً من إضافات المتصفح لأن المهاجمين لا يمكنهم إدراج كود مخفي بسهولة دون الإبلاغ عنه لأن التطبيقات تستخدم المزيد من المراجعة البشرية.
علاوة على ذلك، تتفاعل الإضافات مع صفحات الويب الأخرى، مما يجعلها أكثر عرضة للخطر. على الرغم من أنه في بعض الأحيان يكون استخدام إضافة متصفح سطح المكتب أكثر ملاءمة، إلا أنه يمكن أن يزيد من المخاطر.
مع تزايد مخاطر إضافات المتصفح، يفكر العديد من المستخدمين في بدائل محفظة الكريبتو على الهاتف المحمول.
واحدة من محفظات الكريبتو على الهاتف المحمول المستخدمة على نطاق واسع والتي تركز على الحفظ الذاتي ودعم السلاسل المتعددة والمفاتيح الخاصة التي يتحكم فيها المستخدم هي Best Wallet.
تم بناؤها بشكل خالص كمحفظة على الهاتف المحمول، ولديها عدد أقل من نقاط الهجوم مقارنة بالمحفظات التي تحتوي على إضافات متصفح. علاوة على ذلك، تأخذ Best Wallet أمن الحساب على محمل الجد، من خلال تكامل Fireblocks، وهو اسم محترم في حماية الكريبتو، والذي يوفر تأميناً لأصول المستخدمين دون طلب بياناتهم الشخصية.
علاوة على ذلك، كمحفظة غير وصائية، تحتفظ Best Wallet بمفاتيح المستخدمين الخاصة على أجهزتهم، محمية بالتشفير والمصادقة البيومترية، مما يضمن عدم وصول أي شخص آخر إليها.
كما أنها لا تطلب تفاصيل شخصية – لا فحوصات هوية، ولا تسجيلات بريد إلكتروني، لا شيء. هذا يبقي المستخدمين في سيطرة كاملة على أصولهم دون خطر تسرب البيانات.
بالإضافة إلى ذلك، تمتد Best Wallet عبر أكثر من 60 بلوكشين وتدعم أكثر من 1,000 عملة مشفرة، مما يجذب المستخدمين الذين يسعون للحفاظ على محفظة متنوعة. يمكن شراء العملات المشفرة باستخدام العملات القانونية الحكومية ومبادلتها مباشرة داخل المحفظة، مما يلغي الحاجة إلى نقلها عبر واجهات متعددة وتحمل رسوم التحويل.
ميزة رئيسية أخرى هي أنها تتيح للمستخدمين ربط محافظهم الأخرى بها وإدارة جميع محافظهم بسهولة من مكان واحد.
متاحة على أجهزة الهاتف المحمول، تحقق هذه المحفظة توازناً مثالياً بين سهولة الاستخدام ومستوى معقول من الوظائف. واجهتها سهلة الاستخدام لدرجة أنه حتى المبتدئين يمكنهم التنقل في جميع ميزاتها المدمجة دون طلب مساعدة طرف ثالث.
تذهب المحفظة أيضاً إلى أبعد من ذلك من خلال توفير مجموعة كبيرة من الميزات المتقدمة، مثل امتيازات الستاكينغ وإدارة المحفظة والألعاب عبر الإنترنت ومنصة إطلاق الرموز، مما يجعلها مركزاً كاملاً للكريبتو.
ومع تزايد عرضة إضافات المتصفح للاختراقات – كما يتضح من خرق Trust Wallet الأخير – تقدم Best Wallet بديلاً موثوقاً. العديد من مقاطع الفيديو على YouTube من قبل مؤثري الكريبتو تعزز بالفعل وجهة النظر هذه، مع التأكيد على قيمتها كواحدة من أفضل الخيارات المتاحة في المجال الآن.
تنزيل Best Wallet
تم تقديم هذه المقالة من قبل أحد شركائنا التجاريين ولا تعكس رأي Cryptonomist. يرجى العلم أن شركاءنا التجاريين قد يستخدمون برامج تابعة لتوليد إيرادات من خلال الروابط الموجودة في هذه المقالة.


