2025-ci ildə Kriptovalyuta Təhlükəsizliyi: Trust Wallet hacklənib, Ledger yenidən sızdırılıb – Aktivlərinizi qorumaq üçün hansı həllər mövcuddur?
2024-cü ilin sonlarında iki böyük kibertəhlükəsizlik insidenti istifadəçi inamını sarsıtdı: Trust Wallet-də Chrome uzantısının təhlükəsizliyinin pozulması nəticəsində 7 milyon dollar oğurlandı və Ledger-də isə yenidən şəxsi məlumat sızması baş verdi. Hücumların artması ilə sənaye ekosistemin təhlükəsizliyi üçün radikal fərqli yanaşmalar araşdırır.
Qısa Məlumat
- Trust Wallet və Ledger hadisələri istifadəçi səviyyəsində artan təhlükəsizlik uğursuzluqlarını önə çıxarır.
- Mərkəzləşdirilmiş arxitekturalar cüzdanlar və məlumat üçün tək uğursuzluq nöqtələri yaradır.
- Mərkəzsiz, post-kvant təhlükəsizlik modelləri uzunmüddətli həll kimi ortaya çıxır.
Trust Wallet: Zərərli Uzantı ilə 7 Milyon Dollar Oğurlandı
24 dekabr 2025-ci ildə Trust Wallet-in Chrome uzantısına (versiya 2.68) edilən yeniləmə hücumçulara bir neçə blokçeyndə təxminən 7 milyon dollar vəsaiti oğurlamağa imkan verdi. On-chain tədqiqatçısı ZachXBT tərəfindən üzə çıxarılan bu insident, təhlükəsizliyi pozulmuş uzantıya bərpa frazalarını daxil etmiş yüzlərlə istifadəçiyə təsir etdi.
PeckShield və SlowMist-in təhlillərinə görə, zərərli kod səssizcə cüzdan məlumatlarını hücum domeninə (metrics-trustwallet.com) ötürüb, həmin domen hücumdan bir neçə gün əvvəl qeydiyyatdan keçmişdi. Oğurlanan vəsaitlər — təxminən 3 milyon dollar Bitcoin və 3 milyon dollardan çox Ethereum — yuyulmaq üçün mərkəzləşdirilmiş birjalar (ChangeNOW, FixedFloat, KuCoin) vasitəsilə yönləndirilib.
Trust Wallet-in CEO-su Eowyn Chen təsdiqlədi ki, zərərli uzantı oğurlanmış Chrome Web Store API açarı vasitəsilə yayımlanıb və daxili yoxlama proseslərini keçib. Binance-in həmtəsisçisi (Trust Wallet-in sahibi) Changpeng Zhao zərərçəkənlərə tam kompensasiya veriləcəyini açıqladı və mümkün “dövlət aktoru” və ya daxili şəxsin rolunu istisna etmədi.
Ledger: Daha Bir Məlumat Sızması Üçüncü Tərəf Tərəfdaşı Üzərindən
2026-cı ilin əvvəlində Ledger müştəriləri yeni şəxsi məlumatların sızması barədə məlumatlandırdı; bu dəfə insident onun ödəniş prosessoru və e-ticarət tərəfdaşı Global-e-də baş vermişdi. Sızan məlumatlara ledger.com saytında alış-veriş etmiş bəzi istifadəçilərin adları, e-poçt ünvanları və poçt ünvanları daxildir.
Ledger dəqiqləşdirdi ki, daxili sistemləri, avadanlıq və proqram təminatı təsirlənməyib. Global-e-nin bərpa frazalarına (24 söz), şəxsi açarlara və ya istifadəçi balanslarına çıxışı yoxdur. Bununla belə, bu sızma narahatlıqları yenidən gündəmə gətirir: 2020-ci ildə oxşar bir hadisə 270,000-dən çox müştərinin məlumatlarının ifşasına səbəb olmuş, ardıcıl fişinq hücumları və “açarla təzyiq” (fiziki hədə-qorxu ilə oğurluq) hallarını artırmışdı.
Ledger-in daxili araşdırmasına görə, 2025-ci ildə sosial mühəndislik hücumları 2024-cü illə müqayisədə 40% artıb; hücumçular oğurlanmış şəxsi məlumatlardan istifadə edərək ənənəvi təhlükəsizlik tədbirlərini aşırlar.
Əsas Problem: Zəif Mərkəzləşdirilmiş Arxitektura
Bu iki insident fərqli təbiətə malik olsa da, tək uğursuzluq nöqtəsinə asılılıq kimi ortaq bir xüsusiyyəti var. Trust Wallet-də bir API açarının təhlükəsizliyinin pozulması zərərli kodun yerləşdirilməsinə səbəb oldu. Ledger-də isə xarici bir satıcıya etibar edilməsi müştəri məlumatlarının sızmasına gətirib çıxardı.
Chainalysis 2025 hesabatına əsasən, bu il kripto ekosistemindən 3.4 milyard dollardan çox oğurlanıb; fərdi istifadəçilərə yönəlik hücumlarda kəskin artım müşahidə olunur. CertiK də bunu təsdiqləyir: hakerlər smart müqavilə zəifliklərindən uzaqlaşıb insan zəiflikləri və periferik giriş nöqtələrindən sui-istifadəyə yönəlirlər.
Bu reallıqla üzləşən blokçeyn kibertəhlükəsizlik sənayesi ənənəvi modelin məhdudiyyətlərini aşmaq üçün yeni yanaşmalar axtarır.
Blokçeyn Kibertəhlükəsizlik Həllərinə Baxış
Bir neçə əsas oyunçu Web3 ekosistemini qorumaq üçün tamamlayıcı yanaşmalar təklif edir:
CertiK: Audit Sənaye Standartı Kimi
Smart müqavilə auditində qlobal lider olan CertiK 296 milyon dollar vəsait cəlb edib və 3,200 müştəri üçün 300 milyard dollardan çox aktiv qoruyur. Onun Skynet platforması real vaxtda monitorinq təklif edir, formal təsdiqləmə alətləri isə yerləşdirmə öncəsi zəiflikləri aşkar edir. Məhdudiyyət: audit yalnız bir anda aparılan yoxlamadır, yerləşdirmədən sonrakı təhdidləri və ya infrastruktur hücumlarını əhatə etmir.
Hacken və Quantstamp: Audit və Sertifikatlaşdırma
Hacken və Quantstamp tanınmış audit xidmətləri təqdim edir, birjalar üçün Proof-of-Reserves (Ehtiyatların Sübutu) həyata keçirir. Məsələn, Bybit EU şəffaflıq üçün Hacken auditlərindən istifadə edir. Məhdudiyyət: CertiK-də olduğu kimi, bu auditlər də dəyişən təhdidlərə və ya real vaxt infrastruktur pozuntularına qarşı qoruma təmin etmir.
Naoris Protocol: Mərkəzsiz, Post-Kvant Kibertəhlükəsizliyə Doğru
Radikal fərqli yanaşma Naoris Protocol-da ortaya çıxır, hər bir qoşulmuş cihazı təhlükəsizlik yoxlama node-u kimi istifadə edir. 2018-ci ildə David Carvalho tərəfindən təsis edilən protokol, hər bir cihazın real vaxtda bir-birini audit etdiyi mərkəzsiz "Trust Mesh" yerləşdirir və tək uğursuzluq nöqtələrini aradan qaldırır.
Zamanında aparılan audit həllərindən fərqli olaraq, Naoris dPoSec (Decentralized Proof of Security) adlı yenilikçi konsensus mexanizmi ilə işləyir; burada hər node davamlı şəkildə başqalarının bütövlüyünü yoxlayır. Platforma həmçinin SWARM AI adlı paylanmış süni intellekti inteqrasiya edir, təhdidlərə qarşı cavabları koordinasiya edir və müdafiə yeniləmələrini dərhal yayır.
Naoris-i xüsusilə fərqləndirən onun post-kvant infrastrukturudur. Hazırkı kriptoqrafik alqoritmlər (RSA, ECC) gələcək kvant kompüterlərinə qarşı dayanıqsız olsa da, Naoris uzunmüddətli davamlılıq üçün NIST, NATO NCIA və ETSI-ə uyğun standartlardan (xüsusilə Dilithium-5) istifadə edir. 2025-ci ilin sentyabrında protokol ABŞ SEC-ə təqdimatda kvant-davamlı blokçeyn infrastrukturu üçün istinad modeli kimi göstərilib.
2025-ci ilin yanvarında istifadəyə verilən testnet təsirli göstəricilərə malikdir: 100 milyon post-kvant tranzaksiya icra olunub, 3,3 milyon cüzdan, 1 milyon validator node və 600 milyon təhdid neytrallaşdırılıb. Layihə Tim Draper də daxil olmaqla investorlar tərəfindən 31 milyon dollar vəsait cəlb edib və məsləhətçilər sırasında sabiq IBM, NATO və Ağ Ev rəsmiləri var.
Bu, İstifadəçilər Üçün Nə Deməkdir
Trust Wallet nümunəsində, Trust Mesh arxitekturası təhlükəsizliyi pozulmuş uzantının (xarici domenə məlumat ötürülməsi) anormal davranışını vəsaitlər oğurlanmadan öncə aşkarlaya bilərdi. Şəbəkədəki hər bir cihaz bu anomaliyanı kollektiv şəkildə təsdiqləyə bilərdi.
Ledger üçün, tək bir təchizatçıya (Global-e) asılılıq mərkəzləşdirilmiş modelin məhdudiyyətlərini nümayiş etdirir. Üçüncü tərəf sistemlərinin mərkəzsiz yoxlanması hücum səthini azaldar və məlumat sızmasını məhdudlaşdırardı.
Paylanmış "sıfır etibar" fəlsəfəsi yalnız bir nöqtəni deyil, bütün ekosistemi möhkəmləndirir. Bu yanaşma təkcə cüzdanlara deyil, eyni zamanda DeFi platformalarına, DAO-lara və kritik idarəetmə sistemlərinə də tətbiq oluna bilər.
Kibertəhlükəsizlik Yanaşmalarının Müqayisəsi
| Həll | Növ | Əhatə dairəsi | Post-Kvant |
| CertiK | Zamanında audit | Smart müqavilələr | Xeyr |
| Hacken | Audit + PoR | Smart müqavilələr, ehtiyatlar | Xeyr |
| Naoris Protocol | Mərkəzsiz mesh | Web2 + Web3 + infrastruktur | Bəli (NIST/NATO) |
Paylanmış "sıfır etibar" fəlsəfəsi yalnız bir nöqtəni deyil, bütün ekosistemi möhkəmləndirir. Bu yanaşma təkcə cüzdanlara deyil, eyni zamanda DeFi platformalarına, DAO-lara və kritik idarəetmə sistemlərinə də tətbiq oluna bilər.
Cointribune təcrübənizi "Oxu və Qazanc əldə et" proqramı ilə maksimuma çatdırın! Hər oxuduğunuz məqaləyə görə xal qazanın və eksklüziv mükafatlara çıxış əldə edin. İndi qeydiyyatdan keçin və faydalar əldə etməyə başlayın.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
BCA : Azadlıq günü 2.0 - Gömrük siyasəti və 2026 orta müddətli seçkilərin perspektivi

Bütün diqqətlər Walsh-da cəmləşib, gələn həftə "Mərkəzi Bankların Super Həftəsi"ndə G7 ölkələrində faiz dərəcələrinin artımı gözlənilirmi?
İnflyasiyanın artması, geosiyasi gərginliklər və neft qiymətlərinin 100 dolları aşması fonunda, G7 Mərkəzi Bankları üçün əhəmiyyətli faiz qərarı həftəsi başlayır. Əsas inflyasiyanın gözləntiləri aşmasından dolayı, ABŞ Federal Ehtiyat Sistemi son üç ildə ilk dəfə faiz artıracağı gözlənilir; Yaponiya Mərkəzi Bankı isə faiz dərəcəsini 1,25%-ə qaldıraraq son 30 ilin ən yüksək səviyyəsinə çatdıracağı proqnozlaşdırılır; Böyük Britaniya, Avrozonası və Kanada Mərkəzi Banklarının sərt mövqeləri də paralel gücləndirilir. Beləliklə, qlobal pul siyasətində kollektiv sərtləşmə istiqamətində böyük bir dönüş baş verir.
ABŞ Federal Ehtiyat Sistemi “ardıcıl faiz artıracaqmı”? 1980-ci illərin sonundakı “sıxlaşdırma dövrü” təkrar olunacaqmı?
Citibank hesabatında qeyd edilir ki, hazırkı makro mühit 1988-1989-cu illərdəki sıxlaşdırma dövrünə çox bənzəyir; o zaman iqtisadiyyat davamlı olub, inflyasiya təzyiqi tədricən artmışdı və daha sonra iqtisadi aktivlik zəiflədikdən sonra siyasət yumşaldılmışdı. Həmin sıxlaşdırma dövründə Federal Rezerv ardıcıl olaraq 16 dəfə faiz dərəcəsini artırmışdı.
Ölümcül rəqiblər nadir hallarda birləşir! Musk və Altman Dario Amodeinin "qlobal olaraq AI-nin yavaşladılması" çağırışını dəstəkləyir
Anthropic Amodei “süni intellektin qlobal şəkildə yavaşladılması” üçün çağırış edib, rəqiblər Musk və Altman isə açıq şəkildə bu mövqeni dəstəkləyir. Üç böyük şirkət üçüncü tərəflərə “işçi səviyyəsində” qiymətləndirmə səlahiyyəti verməyə və inkişaf tempini koordinasiyalı şəkildə azaltmağa razılaşıblar; Altman isə daha açıq şəkildə bildirib ki, OpenAI bu il IPO keçirməyəcək. Bir tədqiqatçının qəzəbli istefası, nəzarətsiz AI-lərin kütləvi şəkildə “qaçışı”, sektorda uzun illər yığılan təşvişi alovlandırıb.
