← Backtechnology

إضافات المتصفح المزيفة لمحافظ الكريبتو: برمجيات خبيثة تسرق عبارات الاسترداد السرية

Team Coinnachrichten··📖 4 min read·برمجيات خبيثةعملات مشفرةOKXرابيترون لينكمتجر فايرفوكس
إضافات المتصفح المزيفة لمحافظ الكريبتو: برمجيات خبيثة تسرق عبارات الاسترداد السرية
في الأسابيع الأخيرة، اكتشف الباحثون في مجال الأمان موجةً مقلقة من إضافات المتصفح المزيفة لمحافظ الكريبتو الخاصة بمتصفح فايرفوكس. تستهدف هذه الإضافات مستخدمي العملات الرقمية بطريقة خبيثة للغاية: فهي تسرق "عبارات الاسترداد السرية" (Seed Phrases) التي تُعتبر أساسية للوصول إلى الأصول الرقمية. حتى الآن، تم التعرف على ما لا يقل عن 40 إضافة ضارة من هذا النوع، والتي تتظاهر بأنها محافظ مشروعة مثل OKX و Rabby و TronLink.
كيف تعمل هذه الحيلة؟
يلجأ المحتالون إلى عدة طرق لنشر برمجياتهم الخبيثة:
- مواقع ويب مزيفة.
- إعلانات على وسائل التواصل الاجتماعي.
- نتائج بحث مزورة تؤدي إلى متجر فايرفوكس.
بمجرد تثبيت إحدى هذه الإضافات الضارة، تعمل البرمجية الخبيثة في الخلفية، منتظرة اللحظة المناسبة. عندما تقوم بإدخال عبارات الاسترداد الخاصة بك—سواء أثناء إعداد المحفظة أو استردادها—تتم سرقة هذه العبارة وإرسالها إلى المهاجمين دون أن تلاحظ ذلك.
الخدعة تكمن في أن هذه الإضافات المزيفة تبدو مطابقة للإضافات الأصلية من حيث الأسماء والأيقونات وحتى التقييمات المزيفة التي تخلق شعورًا زائفًا بالأمان. بعض Versions حتى تقلد إضافات متصفح شهيرة أخرى لتظل غير ملحوظة.
---
أي محافظ تأثرت بشكل كبير؟
اكتشفت شركات الأمان مثل Trend Micro و SentinelOne أن الهجمات تركز بشكل أساسي على ثلاثة أنواع من الإضافات:
- OKX Wallet: واحدة من الإضافات الشائعة في نظام OKX البيئي، يستخدمها الكثيرون لإدارة وتجارة عملاتهم الرقمية.
- Rabby Wallet: محفظة متخصصة في الإيثيريوم والتمويل اللامركزي (DeFi)، معروفة بواجهتها سهلة الاستخدام.
- TronLink: распространена в азиатских рынках и специализируется на блокчейне Tron.
حذار! قد لا تكون هذه القائمة كاملة، حيث يقوم مجرمو الإنترنت باستمرار بتطوير طرقهم لتجنب الاكتشاف.
---
لماذا عبارات الاسترداد (Seed Phrases) خطيرة إلى هذا الحد؟
عبارة الاسترداد هي سلسلة من 12 إلى 24 كلمة تُمكّنك من استرداد محفظتك الرقمية. من يحصل على هذه العبارة يمكنه سرقة جميع أموالك—وهذا正是 ما تستغله البرمجيات الخبيثة. كثير من المستخدمين يدخلون عباراتهم السرية مباشرة في إضافات المتصفح، مما يجعلها هدفًا سهلاً للقراصنة.
يتم بيع عبارات الاسترداد المسروقة غالبًا في أسواقDarknet أو تُستخدم مباشرة لنقل العمل

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


ات المسروقة. نظرًا لطبيعة معاملات البلوكشين التي لا رجوع فيها، فإنه من الصعب للغاية استرداد الأموال المفقودة.
---
كيف تحمي نفسك؟
إليك بعض النصائح التي تساعدني في البقاء آمنًا:
1. استخدم المصادر الرسمية فقط: ثبّت إضافات المتصفح حصريًا من متاجر فايرفوكس، كروم، أو إيدج الرسمية. ابتعد تمامًا عن المواقع غير الرسمية!
2. افحص التقييمات وعدد المستخدمين: الإضافة المزيفة غالبًا ما تحتوي على تقييمات قليلة أو معدومة. إذا ادعت أن لديها ملايين التنزيلات لكنها مستخدمة من قبل 10 أشخاص فقط، فهذا علامة تحذير.
3. تحقق من معلومات المطور: في متجر فايرفوكس، يمكنك العثور على معلومات المطور تحت قسم "Details". هل اسم المطور يتطابق مع الاسم الرسمي للمحفظة؟ هل هناك رابط رسمي لموقع الويب؟
4. أدخل عبارات الاسترداد offline: لا تدخل عبارات الاسترداد الخاصة بك أبدًا في إضافات المتصفح! استخدمinstead المحفظة الرسمية أو محفظة أجهزة (Hardware Wallet).
5. احتفظ ببرامجك محدثة: التحديثات المنتظمة تُغلق الثغرات الأمنية—وهذا ينطبق على المتصفح ونظام التشغيل الخاص بك.
6. كن حذرًا من الإعلانات والنوافذ المنبثقة: لا تنقر على إعلانات مشبوهة تطلب منك تثبيت إضافات. استفد دائمًا من الموقع الرسمي لفايرفوكس.
---
رد فعل مجتمع الأمن
أثار اكتشاف هذه الإضافة المزيفة ضجة كبيرة. أزال فايرفوكس بعض الإضافات المبلغ عنها من متجره بعد أن حددها المستخدمون وباحثو الأمان على أنها ضارة. لكن الرقم الأسود مرتفع—فقد تظهر نسخ جديدة يوميًا.
تنصح شركات الأمان مثل SentinelOne بفحص إضافات المتصفح بانتظام والإبلاغ عن أي نشاط مشبوه. إجراء إضافي للأمان: احتفظ بعبارات الاسترداد offline—على قطعة ورق أو في خزانة أمان. بهذه الطريقة، على الأقل، لن تكون بدون حماية في حال تعرضت للهجوم.
---
خلاصة القول
يوضح هذا الموقف مرة أخرى أهمية اليقظة والوعي الأمني عند التعامل مع العملات الرقمية. يصبح مجرمو الإنترنت أكثر براعة يومًا بعد يوم، وتزايد شعبية محافظ الكريبتو يجعلها هدفًا مربحًا.
لكن لا داعي للقلق! quelques étapes simples peuvent réduire considérablement les risques:
- استخدم مصادر رسمية فقط.
- افحص الإضافات بدقة.
- لا تدخل عباراتك السرية أبدًا عبر الإنترنت.
بهذه الإجراءات، ستبقى آمنًا وحماية أصولك الرقمية. كن على اطلاع، وكن آمنًا!

📰 اقرأ أيضًا

→ الخطط التنظيمية لـ KYC للعملات المستقرة تهدد اللامركزية والخصوصية→ ملايين المتضررين: فضيحة تسريب بيانات MCNA – كيف تحصل على تعويض يصل إلى 2500 يورو؟→ مُهرِّبو الأموال في مهب الريح: متهماً مُلقى القبض عليه في المطار – المحققون يلاحقون عصابة من المحتالين


📢 شارك هذا المقال

X Facebook WhatsApp Telegram Reddit

💬 التعليقات (0)

لا توجد تعليقات بعد.

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Ähnliche Artikel

technology

ملايين المتضررين: فضيحة تسريب بيانات MCNA – كيف تحصل على تعويض يصل إلى 2500 يورو؟

technology

مُهرِّبو الأموال في مهب الريح: متهماً مُلقى القبض عليه في المطار – المحققون يلاحقون عصابة من المحتالين

📱 QR-Code