
هک افزونه Trust Wallet نشان داد حتی کاربران حرفهای که همه اصول نگهداری امن را رعایت میکنند، در برابر حملات لایه مرورگر آسیبپذیرند. مشکل اصلی دیگر دزدیدهشدن seed phrase نیست، بلکه آلودهشدن افزونهها، کتابخانههای dApp و زنجیره تأمین نرمافزار است. کیف پولهای مرورگری بهدلیل auto-update، blind signing و اجرای دائمی در محیطی ناامن، نقطه تمرکز مهاجمان شدهاند. آمارها نشان میدهد سهم نفوذ به کیف پولهای شخصی بهشدت افزایش یافته و حتی hardware wallet هم در صورت دستکاری لایه مرورگر کافی نیست. این یک مشکل آموزشی نیست؛ یک مشکل معماری حلنشده است.

ورود / ثبت نام




ثبت نظر