【تفسير أحداث أمان محافظ الملحقات: تعاني من برامج مقلدة وهجمات تصيد، والثغرات الرسمية المباشرة أقل】
هذا الصباح، أصدرت محفظة Trust Wallet الرسمية تنبيهًا أمنيًا، مؤكدة أن إصدار ملحق متصفح Trust Wallet 2.68 يحتوي على ثغرة أمنية. وفقًا لرصد المحقق في سلسلة الكتل ZachXBT، تم سرقة أموال مئات من مستخدمي Trust Wallet، وقد بلغت قيمة الخسائر ما لا يقل عن 6 مليون دولار أمريكي. وقد تعرضت العديد من الملحقات الرئيسية لمتصفح للعديد من الأحداث الأمنية، بما في ذلك: تم اكتشاف ثغرة WebAssembly في ملحق متصفح Trust Wallet في نوفمبر 2022، والتي أثرت فقط على عناوين المحفظة الجديدة التي تم إنشاؤها خلال الفترة من 14 إلى 23 نوفمبر 2022. مما أدى إلى سرقة أموال تقدر بحوالي 170،000 دولار أمريكي، وقد اكتشفت Trust Wallet المشكلة من خلال برنامج مكافآت الثغرات، وأصلحت الثغرة، وقدمت تعويضًا كاملًا للمستخدمين المتأثرين. في عام 2022، ظهرت ثغرة Demonic في MetaMask، وأثرت على الإصدارات القديمة قبل 10.11.3، حيث قد تتعرض المفاتيح الخاصة للكشف في ذاكرة المتصفح، ولكن لم يحدث فقدان كبير للأموال المعروف. ومنذ ذلك الحين، عمل ملحق محفظة MetaMask بشكل آمن من 2023 إلى 2025، ولكنه تعرض كثيرًا لتأثيرات البرامج الضارة المقلدة. وأظهر تقرير Chainalysis أن أحداث سرقة MetaMask غير العادية قد زادت بشكل كبير في عام 2025، والسبب الرئيسي هو البرامج الضارة المقلدة والاحتيال، وليس أمان محفظة الملحق نفسها. تصدر MetaMask تقارير أمنية شهرية حول ذلك، ولكن كملحق محفظة Ethereum شعبي، لا يزال هدفًا رئيسيًا للبرامج المزيفة. كما تأثرت Phantom (ملحق محفظة Solana الرئيسي) أيضًا بثغرة Demonic في عام 2022، ولكن لم يحدث أيضًا فقدان كبير للأموال المعروف. في أوائل عام 2025، ظهرت جدالات أمنية تتعلق بملحق محفظة Phantom، حيث تكبد أحد المستخدمين خسارة قدرها 500،000 دولار، وذلك بسبب تخزين المفتاح الخاص في الذاكرة بدون تشفير Phantom، مما أدى إلى هجوم من قبل القراصنة، وتم تقديم دعوى جماعية في محكمة المنطقة الجنوبية في نيويورك. نفت Phantom بشدة جميع الاتهامات، مشيرة إلى أن الدعوى لا أساس لها، وأكدت أن Phantom هي محفظة غير وصائية، وأن مسؤولية أمان الأموال تقع على عاتق المستخدم. في عام 2022، أدت ثغرة Rabby Swap في Rabby Wallet (ملحق صديق لـ DeFi) إلى سرقة القراصنة لما يقرب من 200،000 دولار من الأصول المشفرة، ولم تكن الثغرة ناتجة عن الملحق نفسه، بل عن وظيفة السواب المدمجة. الطريقة الأكثر شيوعًا لسرقة محافظ ملحقات المتصفح هي تنزيل التطبيقات المقلدة، وفي عام 2025، شهد متجر Firefox تفشيًا مركزًا لعدة أحداث من هذا النوع، مما أثر على العديد من محافظ العملات المشفرة الرئيسية مثل MetaMask وPhantom وTrust Wallet. بالمقابل، كانت الأحداث الأمنية المباشرة المتعلقة بالملحقات الرسمية أقل شيوعًا، لذلك يُنصح المستخدمون بتنزيل الملحقات فقط من متاجر Chrome الرسمية لضمان أمان الأموال.