---
الأسلوب: التخفي والحيل التقنية
استخدم القراصنة استراتيجية كلاسيكية: بناء الثقة ثم الهجوم. فقد نشروا إضافات تبدو مفيدة، مثل تلك التي تعرض نتائج الرياضة أو بيانات الطقس، وحتى حصلوا على تقييمات إيجابية downloads عديدة. لكن المفاجأة كانت في الإصدارات اللاحقة، حيث تم إدراج أجزاء خبيثة مخفية في الكود. من خلال التحديثات التلقائية، أصيب المستخدمون دون أن يدركوا ذلك مطلقاً. كابوس حقيقي لمن يخزن عبارات الاستعادة (Seed Phrases) أو المفاتيح الخاصة في إضافات المتصفح.
كانت الإبداعات الاستراتيجية لهذه الإضافات كالتالي:
- حقن كود ديناميكي: تم تفعيل الكود الخبيث بعد التحميل مباشرة وكان يغير توقيعاته باستمرار لتحاشي الكشف.
- فحوصات العزل (Sandbox Checks): فحصت البرمجية الخبيثة ما إذا كانت تعمل في بيئة اختبار قبل أن تنطلق في الهجوم.
- هجمات مستهدفة: بحثت الإضافات في ذاكرة المتصفح عن ملفات محافظ نموذجية (مثل MetaMask أو Phantom أو Trust Wallet) ثم أرسلت هذه البيانات إلى خوادم خارجية.
---
النتيجة: bleiben Risiko gestohlener Geheimnisse
اكتشف Socket هذه الحملة على مدار أشهر ونشر تحليلاً مفصلاً في 10 يونيو 2024. يحذر الباحثون من أن حتى بعد إزالة الإضافة، تظل عبارات الاستعادة أو المفاتيح الخاصة معرضة للخطر. العديد من المستخدمين كانوا يخزنون بياناتهم الحساسة مباشرة في هذه الإضافات – ممارسة تعتبرها خبراء الأمن عالية الخطورة منذ سنوات.
تم تحديد 40 إضافة مختلفة تعمل جميعها بنفس الأسلوب، وكان إجمالي تحميلاتهم أكثر من 1.3 مليون – رقم مخيف يُظهر مدى ثقة المستخدمين في الأدوات التي تبدو بريئة. على الرغم من أن Mozilla أزالت بسرعة
الإضافة الضارة من متجر فايرفوكس الإضافات (مثل "Sports Score Live" أو "Weather Forecast" أو "Crypto Tracker")، إلا أن المخاطرة تبقى لمن قام بتثبيتها قبل الحذف.
---
ماذا يجب على المتأثرين فعله؟
إذا كنت قد قمت بتثبيت إحدى هذه الإضافات، يجب عليك التصرف فوراً:
1. إزالة الإضافة فوراً – حتى لو كانت البرمجية الخبيثة قد نشطت بالفعل.
2. اعتبر جميع بيانات محفظتك compromised حتى بعد إزالة الإضافة.
3. أنشئ محافظ جديدة ونقل عبارات الاستعادة والمفاتيح إلى محفظة آمنة ونظيفة.
4. راجع جميع المعاملات: تحقق من نشاط عناوين محفظتك بحثاً عن أي نشاط مشبوه.
5. تفعيل المصادقة الثنائية (2FA) إذا لم تكن قد قمت بذلك بعد.
---
لماذا تشكل إضافات المتصفح هدفاً سهلاً للمهاجمين؟
المشكلة تكمن في تصميم العديد من محافظ العملات الرقمية: يخزن العديد من المستخدمين معلومات الوصول مباشرة في المتصفح أو الإضافات – ممارسة مريحة للغاية لكن خطيرة جداً. يعلم القراصنة بذلك ويستغلون هذه الثغرة. наиболее beliebte Ziele:
- المحافظ المبنية على المتصفح (مثل MetaMask في وضع المتصفح).
- الإضافات التي تعد بدمج المحافظ (مثل "Crypto Dashboard").
- الأدوات التي تدير عبارات الاستعادة.
ينصح الخبراء بشدة عدم تخزين بيانات المحافظ في إضافات المتصفح أو حتى في ذاكرة المتصفح. بدلاً من ذلك:
- استخدم محافظ الأجهزة (Ledger، Trezor) لتخزين الأصول طويلة الأجل.
- استخدم ملفات تعريف منفصلة للمتصفح عند التعامل مع العملات الرقمية.
- قم بعمليات النسخ الاحتياطي بانتظام واحفظها دون اتصال بالإنترنت.
---
Mozilla تتفاعل – لكن المسؤولية تقع على عاتق المستخدمين
أزالت Mozilla الإضافات الضارة من متجر فايرفوكس الإضافات وتعاونت مع Socket لمنع هجمات مماثلة في المستقبل. لكن الأمن النهائي يقع على عاتق المستخدمين أنفسهم. يجب على مجتمع العملات الرقمية أن يدرك أن كل إضافة هي ثغرة محتملة للمهاجمين.
---
الخلاصة: هذه الهجمة بمثابة دعوة للاستيقاظ حول أهمية ثقافة أمن صارمة في عالم العملات الرقمية. من يريد حماية أصوله الرقمية حقاً يجب عليه تبني أفضل الممارسات وعدم التفريط في بيانات محفظته أبداً. ابق آمناً!
📰 اقرأ أيضًا
→ زيروهاش لا يستسلم: محاولة جديدة للحصول على ترخيص مصرف OCC→ GTA VI على سولانا؟ وثائق هيئة الأوراق المالية الأمريكية (SEC) لشركة Take-Two تثير التكهنات→ LayerZero يبتكر بنية تحتية للتداول في العملات الرقمية والسوق الرمزية