اشتباه بتلاعب في محافظ ليدجر بعد تقارير عن سرقات عملات مشفرة
النقاط الرئيسية
- أبلغ مستخدمو Ledger عن استنزاف حساباتهم المرتبطة بالوزيع CryptoBillis.
- اكتشاف زرع تجسسي للأجهزة محشور تحت شاشات الأجهزة.
- تقوم لوحة الدوائر الخبيثة باعتراض عبارات المرور باستخدام بطاقة SIM مدمجة.
- طلبت شركة Ledger إيقاف المبيعات مؤقتاً أثناء التحقيق الجاري.
تزايدت التقارير التي تفيد بأن مستخدمي محفظة العملات المشفرة Ledger قد شهدوا استنزاف حساباتهم، والاشتباه في أن الأمر مرتبط بالوزيع CryptoBillis وقطعة من الأجهزة التجسسية. قد يكون زرع تجسسي في بعض محافظ Ledger الرقمية هو السبب الجذر لهجوم واسع النطاق على سلسلة التوريد. مع نمو تبني العملات المشفرة، تم اعتبار المحافظ الصلبة لفترة طويلة المعيار الذهبي للأمان، حيث تبقي المفاتيح الخاصة بعيدة عن الإنترنت والتهديدات المتصلة به. ومع ذلك، يسلط هذا الحادث الأخير الضوء على نقاط الوعي المستمرة في سلاسل التوريد والبائعين الخارجيين.
استجابة للمخاوف المتزايدة والتقارير عن الحسابات المستنزفة، اتخذت Ledger إجراءات فورية، طالبة من CryptoBillis إيقاف جميع مبيعات محافظ الأجهزة الخاصة بها بينما تجري الشركة تحقيقاً شاملاً. وقد أُثيرت المخاوف لأول مرة عندما بدأ المستخدمون في مشاركة أدلة مقلقة عبر الإنترنت. تظهر الصور مقاطع الفيديو المنشورة على منصات مثل X وThreads لوحة دوائر صغيرة غير مرخصة موضوعة فعلياً تحت شاشة المحفظة. يشير هذا التعديل المادي إلى هجوم متطور على سلسلة التوريد مصمم لاعتراض بيانات المستخدم الحساسة أثناء مرحلة الإعداد الأولية.
يكشف التحليل التقني لزرع التجسس المزعوم عن طريقة تشغيل مثيرة للقلق. يعترض تعديل الأجهزة المفترض أي شيء يتم عرضه على الشاشة، وأبرزها عبارة المرور الأولية التي يتم إنشاؤها أثناء إعداد المحفظة لأول مرة. تعتبر عبارة المرور هذه المفتاح الرئيسي لحيازات العملات المشفرة للمستخدم، ويمكن لأي شخص يحصل عليها التحكم الكامل بالمحفظة. باستخدام بطاقة SIM مدمجة داخل الدائرة الخبيثة، يكون الزرع قادراً بعد ذلك على إرسال هذه المعلومات الحساسة لاسلكياً إلى المهاجم، الذي يمكنه بعد ذلك سحب الأموال من حسابات المستخدمين بكل سهولة.
يُعد هذا الحادث تذكيراً حاسماً بالمخاطر المرتبطة بشراء محافظ الأجهزة من موزعين خارجيين غير مصرح لهم أو غير موثوقين. وفي الوقت الذي تنفذ فيه الشركات المصنعة تدابير أمان صارمة في مصانعها، فإن رحلة المنتج عبر الموزعين تفرض نقاط ضعف محتملة. يُنصح المستخدمون دائماً بشراء محافظ الأجهزة حصرياً من الشركة المصنعة الرسمية أو الشركاء المعتمدين لتقليل مخاطر التلاعب. ومع استمرار التحقيق بشأن CryptoBillis، ستحتاج Ledger والمجتمع الأوسع للعملات المشفرة إلى معالجة هذه الثغرات المادية لاستعادة ثقة المستخدمين.
Recommended for you
Tools and services we trust to boost productivity and content workflows.
Browse picks