← Backregulation

خطر جديد: 40 إضافة خبيثة في فايرفوكس سرقت بيانات محافظ العملات الرقمية

Team Coinnachrichten··📖 4 min read·إضافات Firefoxبيانات محفظة العملات الرقميةخطر أمنيبرامج ضارةأسرار المحفظةأدوات تسجيل نتائج الرياضة غير الضارةتطبيقات الطقسلصوص البيانات
خطر جديد: 40 إضافة خبيثة في فايرفوكس سرقت بيانات محافظ العملات الرقمية
هذا أمرٌ مروعٌ ويدل مرة أخرى على صعوبة العالم الرقمي. اكتشف باحثو الأمن في Socket مؤخراً 40 إضافة خبيثة في متصفح فايرفوكس، كانت تستهدف سرقة بيانات محافظ العملات الرقمية للمستخدمين. والأخطر من ذلك، أن تسعة من هذه الإضافات كانت متخفية في البداية كأدوات بريئة لحساب نتائج الرياضة، قبل أن تتحول إلى أدوات خبيثة لسرقة البيانات بعد تحديث روتيني. من كان يتوقع أن تصبح أداة seemingly harmless مثل تطبيق الطقس خطراً أمنياً؟
---
الأسلوب: التخفي والحيل التقنية
استخدم القراصنة استراتيجية كلاسيكية: بناء الثقة ثم الهجوم. فقد نشروا إضافات تبدو مفيدة، مثل تلك التي تعرض نتائج الرياضة أو بيانات الطقس، وحتى حصلوا على تقييمات إيجابية downloads عديدة. لكن المفاجأة كانت في الإصدارات اللاحقة، حيث تم إدراج أجزاء خبيثة مخفية في الكود. من خلال التحديثات التلقائية، أصيب المستخدمون دون أن يدركوا ذلك مطلقاً. كابوس حقيقي لمن يخزن عبارات الاستعادة (Seed Phrases) أو المفاتيح الخاصة في إضافات المتصفح.
كانت الإبداعات الاستراتيجية لهذه الإضافات كالتالي:
- حقن كود ديناميكي: تم تفعيل الكود الخبيث بعد التحميل مباشرة وكان يغير توقيعاته باستمرار لتحاشي الكشف.
- فحوصات العزل (Sandbox Checks): فحصت البرمجية الخبيثة ما إذا كانت تعمل في بيئة اختبار قبل أن تنطلق في الهجوم.
- هجمات مستهدفة: بحثت الإضافات في ذاكرة المتصفح عن ملفات محافظ نموذجية (مثل MetaMask أو Phantom أو Trust Wallet) ثم أرسلت هذه البيانات إلى خوادم خارجية.
---
النتيجة: bleiben Risiko gestohlener Geheimnisse
اكتشف Socket هذه الحملة على مدار أشهر ونشر تحليلاً مفصلاً في 10 يونيو 2024. يحذر الباحثون من أن حتى بعد إزالة الإضافة، تظل عبارات الاستعادة أو المفاتيح الخاصة معرضة للخطر. العديد من المستخدمين كانوا يخزنون بياناتهم الحساسة مباشرة في هذه الإضافات – ممارسة تعتبرها خبراء الأمن عالية الخطورة منذ سنوات.
تم تحديد 40 إضافة مختلفة تعمل جميعها بنفس الأسلوب، وكان إجمالي تحميلاتهم أكثر من 1.3 مليون – رقم مخيف يُظهر مدى ثقة المستخدمين في الأدوات التي تبدو بريئة. على الرغم من أن Mozilla أزالت بسرعة

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


الإضافة الضارة من متجر فايرفوكس الإضافات (مثل "Sports Score Live" أو "Weather Forecast" أو "Crypto Tracker")، إلا أن المخاطرة تبقى لمن قام بتثبيتها قبل الحذف.
---
ماذا يجب على المتأثرين فعله؟
إذا كنت قد قمت بتثبيت إحدى هذه الإضافات، يجب عليك التصرف فوراً:
1. إزالة الإضافة فوراً – حتى لو كانت البرمجية الخبيثة قد نشطت بالفعل.
2. اعتبر جميع بيانات محفظتك compromised حتى بعد إزالة الإضافة.
3. أنشئ محافظ جديدة ونقل عبارات الاستعادة والمفاتيح إلى محفظة آمنة ونظيفة.
4. راجع جميع المعاملات: تحقق من نشاط عناوين محفظتك بحثاً عن أي نشاط مشبوه.
5. تفعيل المصادقة الثنائية (2FA) إذا لم تكن قد قمت بذلك بعد.
---
لماذا تشكل إضافات المتصفح هدفاً سهلاً للمهاجمين؟
المشكلة تكمن في تصميم العديد من محافظ العملات الرقمية: يخزن العديد من المستخدمين معلومات الوصول مباشرة في المتصفح أو الإضافات – ممارسة مريحة للغاية لكن خطيرة جداً. يعلم القراصنة بذلك ويستغلون هذه الثغرة. наиболее beliebte Ziele:
- المحافظ المبنية على المتصفح (مثل MetaMask في وضع المتصفح).
- الإضافات التي تعد بدمج المحافظ (مثل "Crypto Dashboard").
- الأدوات التي تدير عبارات الاستعادة.
ينصح الخبراء بشدة عدم تخزين بيانات المحافظ في إضافات المتصفح أو حتى في ذاكرة المتصفح. بدلاً من ذلك:
- استخدم محافظ الأجهزة (Ledger، Trezor) لتخزين الأصول طويلة الأجل.
- استخدم ملفات تعريف منفصلة للمتصفح عند التعامل مع العملات الرقمية.
- قم بعمليات النسخ الاحتياطي بانتظام واحفظها دون اتصال بالإنترنت.
---
Mozilla تتفاعل – لكن المسؤولية تقع على عاتق المستخدمين
أزالت Mozilla الإضافات الضارة من متجر فايرفوكس الإضافات وتعاونت مع Socket لمنع هجمات مماثلة في المستقبل. لكن الأمن النهائي يقع على عاتق المستخدمين أنفسهم. يجب على مجتمع العملات الرقمية أن يدرك أن كل إضافة هي ثغرة محتملة للمهاجمين.
---
الخلاصة: هذه الهجمة بمثابة دعوة للاستيقاظ حول أهمية ثقافة أمن صارمة في عالم العملات الرقمية. من يريد حماية أصوله الرقمية حقاً يجب عليه تبني أفضل الممارسات وعدم التفريط في بيانات محفظته أبداً. ابق آمناً!

📰 اقرأ أيضًا

→ زيروهاش لا يستسلم: محاولة جديدة للحصول على ترخيص مصرف OCC→ GTA VI على سولانا؟ وثائق هيئة الأوراق المالية الأمريكية (SEC) لشركة Take-Two تثير التكهنات→ LayerZero يبتكر بنية تحتية للتداول في العملات الرقمية والسوق الرمزية


📢 شارك هذا المقال

X Facebook WhatsApp Telegram Reddit

💬 التعليقات (0)

لا توجد تعليقات بعد.

📚 Weiterlesen

📖 Crypto regulation🔍 kyc🔍 stablecoin

📰 Ähnliche Artikel

regulation

زيروهاش لا يستسلم: محاولة جديدة للحصول على ترخيص مصرف OCC

regulation

LayerZero يبتكر بنية تحتية للتداول في العملات الرقمية والسوق الرمزية

regulation

ثغرة أمنية في الذكاء الاصطناعي: "هاغينغ فيس" تعتمد على نماذج الوزن المفتوح غير الآمنة

📱 QR-Code