Trust Wallet، یک کیف پول حضانتی(امانی) ارز دیجیتال با 220 میلیون کاربر در سطح جهان، 10 روز پر حادثهای را پشت سر گذاشته است.
این موضوع در روز کریسمس آغاز شد، زمانی که Trust Wallet تأیید کرد که یک حادثه امنیتی را شناسایی کردهاند که بر افزونه مرورگر آنها تأثیر گذاشته است. Trust Wallet هم نسخه اپلیکیشن موبایل و هم نسخه افزونه مرورگر کیف پول خود را دارد.
مشخص شد که در افزونه مرورگر نسخه 2.68، یک مهاجم موفق شده بود یک کد مخفی اضافه کند که دادههای کیف پول را به یک وبسایت خارجی ارسال میکرد. این کد زمانی ترایگر میشد که یک عبارت بازیابی وارد میشد، این امر به مهاجم اجازه داد از آن عبارات بازیابی برای برداشت بیش از 7 میلیون دلار Solana، توکنهای EVM و Bitcoin از کاربران قبل از واکنش Trust Wallet استفاده کند.
چانگپنگ ژائو، بنیانگذار بایننس که Trust Wallet را در سال 2018 خریداری کرد، تأیید کرد که تمام زیانها توسط Trust Wallet پوشش داده خواهند شد، به این معنی که کاربران آسیبدیده غرامت دریافت خواهند کرد.
Trust Wallet همچنین تأیید کرد که تنها افزونه مرورگر نسخه 2.68 آنها تحت تأثیر قرار گرفته و اپلیکیشن موبایل آنها تحت تأثیر قرار نگرفته است.
آنچه سپس دنبال شد، سیل عظیمی از درخواست بازگشت واریزی بدون اعتبار از سوی کاربران بود، Trust Wallet اعلام کرد که بسیاری از غرامتها یا تکراری یا جعلی بودند. افراد غرامتهای جعلی ارسال میکردند به امید دریافت پرداخت.
برای مقابله با این موضوع، Trust Wallet بهروزرسانی دیگری از افزونه مرورگر منتشر کرد. طبق گفته مدیرعامل Trust Wallet، Eowyn Chen، این بهروزرسانی با "ویژگیای برای کمک به متقاضیان غرامت جهت ارسال کد تاییدیه از افزونه خود" طراحی شده بود.
متأسفانه، این بهروزرسانی افزونه مرورگر به دلیل یک "باگ" به طور موقت در فروشگاه وب Chrome در دسترس نبود. Google مشکل را تأیید کرد و برای رفع آن تلاش کرد.
Chen بعداً تأیید کرد که افزونه مرورگر نسخه 2.71.0 اکنون در دسترس است و کاربران آسیبدیده میتوانند از طریق کد تأیید پشتیبانی مشتری (CSVC) غرامت را درخواست کنند. این امر Trust Wallet را قادر میسازد تا تأیید کند که غرامت واقعی است و اطمینان حاصل کند که غرامتها به کاربر صحیح بازگردانده میشوند.
این موضوع افزونه مرورگر را دوباره آنلاین میکند و فصل طولانی 10 روز گذشته را میبندد. با این حال، اعتماد کاربران به افزونه Trust Wallet ممکن است زمان بیشتری برای بازیابی نیاز داشته باشد.
همانطور که Eowyn Chen از کاربران خواست نسبت به هر نسخه جعلی از افزونههای مرورگر هوشیار باشند، مشخص شده است که اینها میتوانند ابزاری شکننده در اکوسیستم کریپتو باشند.
بدون شک تحقیقات در مورد اینکه چگونه یک کد مخفی توانسته به افزونه اضافه شود، در جریان خواهد بود، این امر همچنین بررسی امنیتی کیفیت این کد را زیر سؤال میبرد.
به طور کلی، اپلیکیشنهای موبایل امنتر از افزونههای مرورگر در نظر گرفته میشوند زیرا مهاجمان نمیتوانند به راحتی کد مخفی را بدون اینکه علامتگذاری شود وارد کنند، زیرا اپلیکیشنها از بررسی انسانی بیشتری استفاده میکنند.
علاوه بر این، افزونهها با صفحات وب دیگر تعامل دارند و این آنها را آسیبپذیرتر میکند. اگرچه گاهی اوقات استفاده از افزونه مرورگر دسکتاپ راحتتر است، اما میتواند خطر را افزایش دهد.
با خطرناکتر شدن افزونههای مرورگر، بسیاری از کاربران جایگزینهای کیف پول کریپتو موبایل را در نظر میگیرند.
یکی از کیف پولهای کریپتو موبایل پرکاربرد که بر خودنگهداری، پشتیبانی چند زنجیرهای و کلیدهای خصوصی تحت کنترل کاربر تمرکز دارد، Best Wallet است.
ساخته شده صرفاً به عنوان یک کیف پول موبایل، سطوح حمله کمتری نسبت به کیف پولهایی با افزونههای مرورگر دارد. علاوه بر این، Best Wallet امنیت حساب را جدی میگیرد، با یکپارچهسازی Fireblocks، یک نام معتبر در حفاظت کریپتو، که بیمه برای داراییهای کاربران بدون نیاز به دادههای شخصی آنها فراهم میکند.
علاوه بر این، به عنوان یک کیف پول غیر حضانتی، Best Wallet کلیدهای خصوصی کاربران را در دستگاههای آنها نگه میدارد، که توسط رمزگذاری و احراز هویت بیومتریک محافظت میشود و اطمینان حاصل میکند که هیچ کس دیگری به آنها دسترسی ندارد.
همچنین جزئیات شخصی نمیخواهد - بدون بررسی هویت، بدون ثبتنام ایمیل، هیچ چیز. این امر کاربران را در کنترل کامل داراییهای خود بدون خطر نشت داده نگه میدارد.
فراتر از آن، Best Wallet بیش از 60 بلاک چین را پوشش میدهد و از بیش از 1000 ارز دیجیتال پشتیبانی میکند، که برای کاربرانی که به دنبال حفظ یک پرتفوی متنوع هستند جذاب است. ارزهای دیجیتال را میتوان با استفاده از ارز فیات خریداری کرد و مستقیماً در کیف پول سواپ توکن انجام داد، که نیاز به انتقال آنها در چندین رابط و تحمل هزینههای انتقال را از بین میبرد.
یکی دیگر از مزایای عمده این است که به کاربران اجازه میدهد کیف پولهای دیگر خود را به آن متصل کنند و به راحتی تمام پرتفویهای خود را از یک مکان مدیریت کنند.
در دسترس در دستگاههای موبایل، این کیف پول تعادل کاملی بین سهولت استفاده و سطح معقولی از عملکرد ایجاد میکند. رابط آن به قدری کاربرپسند است که حتی مبتدیان میتوانند تمام ویژگیهای تعبیه شده آن را بدون جستجوی کمک شخص ثالث جستجو کنند.
کیف پول همچنین با ارائه مجموعه عظیمی از ویژگیهای پیشرفته، مانند مزایای استیکینگ، مدیریت پرتفوی، iGaming و یک پلتفرم راهاندازی توکن، آن را به یک مرکز کامل برای کریپتو تبدیل میکند.
و همانطور که افزونههای مرورگر به طور فزایندهای در برابر هکها آسیبپذیر میشوند - همانطور که با نقض اخیر Trust Wallet نشان داده شد - Best Wallet یک جایگزین قابل اعتماد ارائه میدهد. چندین ویدیوی YouTube توسط اینفلوئنسرهای کریپتو از قبل این دیدگاه را تقویت میکنند و بر ارزش آن به عنوان یکی از بهترین گزینههای موجود در این فضا در حال حاضر تأکید میکنند.
دانلود Best Wallet
این مقاله توسط یکی از شرکای تجاری ما ارائه شده است و نظر Cryptonomist را منعکس نمیکند. لطفاً توجه داشته باشید که شرکای تجاری ما ممکن است از برنامههای وابسته برای کسب درآمد از طریق لینکهای این مقاله استفاده کنند.


