2025-ci ildə Kriptovalyuta Təhlükəsizliyi: Trust Wallet hacklənib, Ledger yenidən sızdırılıb – Aktivlərinizi qorumaq üçün hansı həllər mövcuddur?
2024-cü ilin sonlarında iki böyük kibertəhlükəsizlik insidenti istifadəçi inamını sarsıtdı: Trust Wallet-də Chrome uzantısının təhlükəsizliyinin pozulması nəticəsində 7 milyon dollar oğurlandı və Ledger-də isə yenidən şəxsi məlumat sızması baş verdi. Hücumların artması ilə sənaye ekosistemin təhlükəsizliyi üçün radikal fərqli yanaşmalar araşdırır.
Qısa Məlumat
- Trust Wallet və Ledger hadisələri istifadəçi səviyyəsində artan təhlükəsizlik uğursuzluqlarını önə çıxarır.
- Mərkəzləşdirilmiş arxitekturalar cüzdanlar və məlumat üçün tək uğursuzluq nöqtələri yaradır.
- Mərkəzsiz, post-kvant təhlükəsizlik modelləri uzunmüddətli həll kimi ortaya çıxır.
Trust Wallet: Zərərli Uzantı ilə 7 Milyon Dollar Oğurlandı
24 dekabr 2025-ci ildə Trust Wallet-in Chrome uzantısına (versiya 2.68) edilən yeniləmə hücumçulara bir neçə blokçeyndə təxminən 7 milyon dollar vəsaiti oğurlamağa imkan verdi. On-chain tədqiqatçısı ZachXBT tərəfindən üzə çıxarılan bu insident, təhlükəsizliyi pozulmuş uzantıya bərpa frazalarını daxil etmiş yüzlərlə istifadəçiyə təsir etdi.
PeckShield və SlowMist-in təhlillərinə görə, zərərli kod səssizcə cüzdan məlumatlarını hücum domeninə (metrics-trustwallet.com) ötürüb, həmin domen hücumdan bir neçə gün əvvəl qeydiyyatdan keçmişdi. Oğurlanan vəsaitlər — təxminən 3 milyon dollar Bitcoin və 3 milyon dollardan çox Ethereum — yuyulmaq üçün mərkəzləşdirilmiş birjalar (ChangeNOW, FixedFloat, KuCoin) vasitəsilə yönləndirilib.
Trust Wallet-in CEO-su Eowyn Chen təsdiqlədi ki, zərərli uzantı oğurlanmış Chrome Web Store API açarı vasitəsilə yayımlanıb və daxili yoxlama proseslərini keçib. Binance-in həmtəsisçisi (Trust Wallet-in sahibi) Changpeng Zhao zərərçəkənlərə tam kompensasiya veriləcəyini açıqladı və mümkün “dövlət aktoru” və ya daxili şəxsin rolunu istisna etmədi.
Ledger: Daha Bir Məlumat Sızması Üçüncü Tərəf Tərəfdaşı Üzərindən
2026-cı ilin əvvəlində Ledger müştəriləri yeni şəxsi məlumatların sızması barədə məlumatlandırdı; bu dəfə insident onun ödəniş prosessoru və e-ticarət tərəfdaşı Global-e-də baş vermişdi. Sızan məlumatlara ledger.com saytında alış-veriş etmiş bəzi istifadəçilərin adları, e-poçt ünvanları və poçt ünvanları daxildir.
Ledger dəqiqləşdirdi ki, daxili sistemləri, avadanlıq və proqram təminatı təsirlənməyib. Global-e-nin bərpa frazalarına (24 söz), şəxsi açarlara və ya istifadəçi balanslarına çıxışı yoxdur. Bununla belə, bu sızma narahatlıqları yenidən gündəmə gətirir: 2020-ci ildə oxşar bir hadisə 270,000-dən çox müştərinin məlumatlarının ifşasına səbəb olmuş, ardıcıl fişinq hücumları və “açarla təzyiq” (fiziki hədə-qorxu ilə oğurluq) hallarını artırmışdı.
Ledger-in daxili araşdırmasına görə, 2025-ci ildə sosial mühəndislik hücumları 2024-cü illə müqayisədə 40% artıb; hücumçular oğurlanmış şəxsi məlumatlardan istifadə edərək ənənəvi təhlükəsizlik tədbirlərini aşırlar.
Əsas Problem: Zəif Mərkəzləşdirilmiş Arxitektura
Bu iki insident fərqli təbiətə malik olsa da, tək uğursuzluq nöqtəsinə asılılıq kimi ortaq bir xüsusiyyəti var. Trust Wallet-də bir API açarının təhlükəsizliyinin pozulması zərərli kodun yerləşdirilməsinə səbəb oldu. Ledger-də isə xarici bir satıcıya etibar edilməsi müştəri məlumatlarının sızmasına gətirib çıxardı.
Chainalysis 2025 hesabatına əsasən, bu il kripto ekosistemindən 3.4 milyard dollardan çox oğurlanıb; fərdi istifadəçilərə yönəlik hücumlarda kəskin artım müşahidə olunur. CertiK də bunu təsdiqləyir: hakerlər smart müqavilə zəifliklərindən uzaqlaşıb insan zəiflikləri və periferik giriş nöqtələrindən sui-istifadəyə yönəlirlər.
Bu reallıqla üzləşən blokçeyn kibertəhlükəsizlik sənayesi ənənəvi modelin məhdudiyyətlərini aşmaq üçün yeni yanaşmalar axtarır.
Blokçeyn Kibertəhlükəsizlik Həllərinə Baxış
Bir neçə əsas oyunçu Web3 ekosistemini qorumaq üçün tamamlayıcı yanaşmalar təklif edir:
CertiK: Audit Sənaye Standartı Kimi
Smart müqavilə auditində qlobal lider olan CertiK 296 milyon dollar vəsait cəlb edib və 3,200 müştəri üçün 300 milyard dollardan çox aktiv qoruyur. Onun Skynet platforması real vaxtda monitorinq təklif edir, formal təsdiqləmə alətləri isə yerləşdirmə öncəsi zəiflikləri aşkar edir. Məhdudiyyət: audit yalnız bir anda aparılan yoxlamadır, yerləşdirmədən sonrakı təhdidləri və ya infrastruktur hücumlarını əhatə etmir.
Hacken və Quantstamp: Audit və Sertifikatlaşdırma
Hacken və Quantstamp tanınmış audit xidmətləri təqdim edir, birjalar üçün Proof-of-Reserves (Ehtiyatların Sübutu) həyata keçirir. Məsələn, Bybit EU şəffaflıq üçün Hacken auditlərindən istifadə edir. Məhdudiyyət: CertiK-də olduğu kimi, bu auditlər də dəyişən təhdidlərə və ya real vaxt infrastruktur pozuntularına qarşı qoruma təmin etmir.
Naoris Protocol: Mərkəzsiz, Post-Kvant Kibertəhlükəsizliyə Doğru
Radikal fərqli yanaşma Naoris Protocol-da ortaya çıxır, hər bir qoşulmuş cihazı təhlükəsizlik yoxlama node-u kimi istifadə edir. 2018-ci ildə David Carvalho tərəfindən təsis edilən protokol, hər bir cihazın real vaxtda bir-birini audit etdiyi mərkəzsiz "Trust Mesh" yerləşdirir və tək uğursuzluq nöqtələrini aradan qaldırır.
Zamanında aparılan audit həllərindən fərqli olaraq, Naoris dPoSec (Decentralized Proof of Security) adlı yenilikçi konsensus mexanizmi ilə işləyir; burada hər node davamlı şəkildə başqalarının bütövlüyünü yoxlayır. Platforma həmçinin SWARM AI adlı paylanmış süni intellekti inteqrasiya edir, təhdidlərə qarşı cavabları koordinasiya edir və müdafiə yeniləmələrini dərhal yayır.
Naoris-i xüsusilə fərqləndirən onun post-kvant infrastrukturudur. Hazırkı kriptoqrafik alqoritmlər (RSA, ECC) gələcək kvant kompüterlərinə qarşı dayanıqsız olsa da, Naoris uzunmüddətli davamlılıq üçün NIST, NATO NCIA və ETSI-ə uyğun standartlardan (xüsusilə Dilithium-5) istifadə edir. 2025-ci ilin sentyabrında protokol ABŞ SEC-ə təqdimatda kvant-davamlı blokçeyn infrastrukturu üçün istinad modeli kimi göstərilib.
2025-ci ilin yanvarında istifadəyə verilən testnet təsirli göstəricilərə malikdir: 100 milyon post-kvant tranzaksiya icra olunub, 3,3 milyon cüzdan, 1 milyon validator node və 600 milyon təhdid neytrallaşdırılıb. Layihə Tim Draper də daxil olmaqla investorlar tərəfindən 31 milyon dollar vəsait cəlb edib və məsləhətçilər sırasında sabiq IBM, NATO və Ağ Ev rəsmiləri var.
Bu, İstifadəçilər Üçün Nə Deməkdir
Trust Wallet nümunəsində, Trust Mesh arxitekturası təhlükəsizliyi pozulmuş uzantının (xarici domenə məlumat ötürülməsi) anormal davranışını vəsaitlər oğurlanmadan öncə aşkarlaya bilərdi. Şəbəkədəki hər bir cihaz bu anomaliyanı kollektiv şəkildə təsdiqləyə bilərdi.
Ledger üçün, tək bir təchizatçıya (Global-e) asılılıq mərkəzləşdirilmiş modelin məhdudiyyətlərini nümayiş etdirir. Üçüncü tərəf sistemlərinin mərkəzsiz yoxlanması hücum səthini azaldar və məlumat sızmasını məhdudlaşdırardı.
Paylanmış "sıfır etibar" fəlsəfəsi yalnız bir nöqtəni deyil, bütün ekosistemi möhkəmləndirir. Bu yanaşma təkcə cüzdanlara deyil, eyni zamanda DeFi platformalarına, DAO-lara və kritik idarəetmə sistemlərinə də tətbiq oluna bilər.
Kibertəhlükəsizlik Yanaşmalarının Müqayisəsi
| Həll | Növ | Əhatə dairəsi | Post-Kvant |
| CertiK | Zamanında audit | Smart müqavilələr | Xeyr |
| Hacken | Audit + PoR | Smart müqavilələr, ehtiyatlar | Xeyr |
| Naoris Protocol | Mərkəzsiz mesh | Web2 + Web3 + infrastruktur | Bəli (NIST/NATO) |
Paylanmış "sıfır etibar" fəlsəfəsi yalnız bir nöqtəni deyil, bütün ekosistemi möhkəmləndirir. Bu yanaşma təkcə cüzdanlara deyil, eyni zamanda DeFi platformalarına, DAO-lara və kritik idarəetmə sistemlərinə də tətbiq oluna bilər.
Cointribune təcrübənizi "Oxu və Qazanc əldə et" proqramı ilə maksimuma çatdırın! Hər oxuduğunuz məqaləyə görə xal qazanın və eksklüziv mükafatlara çıxış əldə edin. İndi qeydiyyatdan keçin və faydalar əldə etməyə başlayın.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
" Daha yüksək daha uzun müddət"dən "Normallaşma daha uzun müddət": Neft qiymətləri şokunun və AI əsaslı istiqraz bumu fonunda maliyyə bazarı 5% ABŞ dövlət istiqrazı gəlirliliyi ilə "yeni normallaşmaya" qədəm qoyur
Dünyanın müxtəlif ölkələrində hökumətlərin borclanma xərcləri davamlı olaraq artır, investorlar uzunmüddətli istiqrazları saxlamaq üçün daha yüksək gəlir tələb edirlər. ABŞ-da dövlət istiqrazlarının gəlirliliyi yüksəldiyi üçün maliyyə naziri Scott Besent uzunmüddətli dövlət istiqrazlarının geri alış proqramını genişlətdiyini açıqladı – lakin bu müdaxilə, ABŞ-ın 10 illik dövlət istiqrazlarının gəlirliliyinin son 20 ilin ən yüksək səviyyəsinə, 5%-dən yuxarıya çıxmasının qarşısını ala bilmədi.
Morgan Stanley, Salesforce (CRM.US) İnvestor Günü ilə bağlı şərh verdi: Süni intellekt hekayəsi güclənib, lakin artımın sürətlənməsinə dair hələ də sübut yoxdur, "bazarla uyğun" reytinqi saxlanılır.
Morgan Stanley tədqiqat hesabatında qeyd edib ki, Salesforce-un Dreamforce İnvestor Day tədbirindən sonra şirkətin reytinqini "bazarla eyni səviyyədə" saxlayır və hədəf qiyməti 235 dollar olaraq qalır.
Neft qiymətləri və faiz dərəcələri yüksəlir, amma ABŞ səhm bazarı hələ də TACO-ya inanır
Neft qiymətləri 100-ü keçib, ABŞ Federal Ehtiyat Sistemi faiz dərəcələrini artırır, Hörmüz boğazında gərginlik hələ də davam edir — Wall Street-in "Trump həmişə geri çəkiləcək" mərcinin (TACO ticarəti) ən təhlükəli anı çatıb. ABŞ səhm bazarının gözlənilməz dayanıqlılığı isə əksinə, Trump-ın barışığa getmək motivasiyasını zəiflədir; istiqraz bazarında gəlirlilik 4.946% sərhədinə yaxınlaşır, bu isə həqiqi təzyiq mexanizmidir. Pərdəarxası danışıqların hələ də davam etdiyi bildirilir, amma bu dəfə bazarın səbrinin Trump-ın dönüşünü gözləməyə yetib-yetməyəcəyi sual altındadır.
