إعلانإعلانإعلانإعلان
العملات المشفرة

Trezor وFoundation يحذران المستخدمين من هجمات التصيد الاحتيالي

5‏/8‏/2026، 11:51 ص • Editor

(edited: 05‏/08‏/2026)

Trezor وFoundation يحذران المستخدمين من هجمات التصيد الاحتيالي

أصدر مصنّعا المحافظ الأجهزة Trezor وFoundation تحذيرات مهمة للمستخدمين. رصدت الشركتان ارتفاعاً ملحوظاً في هجمات التصيد الاحتيالي في السوق. يقوم المهاجمون بإرسال رسائل بريد إلكتروني مزيفة باسم العلامتين التجاريتين بشكل نشط. يحاول المحتالون إجبار العملاء على زيارة مواقع ضارة. وأشار ممثلو Foundation إلى محاولات تثبيت برامج مجهولة المصدر. كما ذكّر موظفو Trezor بالقواعد الأساسية للأمان الرقمي. يجب إدخال النسخة الاحتياطية للمحفظة على الجهاز المادي حصراً. لا تطلب الشركتان عبارات البذرة (Seed Phrases) عبر الإنترنت أبداً. لا يتواصل موظفو الدعم الفني مع المستخدمين أولاً عبر تطبيقات المراسلة. يجب على المستخدمين تجاهل أي تعليمات غير مطلوبة تتعلق بحماية الأصول. يؤدي إدخال البيانات السرية على مواقع خارجية إلى فقدان الأصول. يواصل المهاجمون تطوير أساليب الهندسة الاجتماعية باستمرار. ينبغي على مالكي الأصول الرقمية توخي أقصى درجات الحذر.

وصف خبراء Proofpoint بالتفصيل مخطط احتيال جديد يستهدف مالكي Coldcard. يعرض المهاجمون على المستخدمين إجراء تدقيق إلزامي على أجهزتهم. يقود الرابط إلى نسخة طبق الأصل من الموقع الرسمي للشركة المصنّعة. تقوم الضحية بتنزيل ملف من GitHub وتثبيت برنامج ScreenConnect. تمنح هذه الأداة المشروعة المخترقين وصولاً عن بُعد إلى الحاسوب. يعمل على الموقع المزيف دردشة دعم فني مزيفة. يساعد المحتال في إتمام عملية التثبيت ويعزز الثقة بالمخطط. تزامنت موجة التصيد هذه مع الكشف عن ثغرة أمنية في محافظ Coldcard ذاتها. كانت الأجهزة تستخدم مولّد عشوائي برمجياً بدلاً من مصدر عشوائية مادي. اكتشف خبراء Block خطأً في التكامل داخل البرنامج الثابت الأصلي. أتاح ذلك للمخترقين تجربة عبارات البذرة المحتملة في وضع عدم الاتصال. كان بإمكان المهاجمين مطابقة العناوين المستخرجة مع البيانات العامة في البلوكشين. مما منح المخترقين القدرة على احتساب المفاتيح السرية دون اتصال بالإنترنت.

اعترفت شركة Coinkite بوجود المشكلة التقنية وأصدرت تحديثات لإصلاحها. لا يقوم تحديث البرنامج الثابت بتغيير عبارة البذرة الضعيفة التي أُنشئت سابقاً. يتعين على المستخدمين توليد مفتاح جديد ونقل أصولهم إليه. قدّر باحثو Galaxy Research الخسائر المؤكدة بـ1596 Bitcoin. جرى سحب الأموال من نحو 7300 عنوان عام. قد يرتفع إجمالي الخسائر إلى 2055 Bitcoin لاحقاً. أبلغ فريق Coldcard عن نشاط ما لا يقل عن خمسة عشر جهة مهاجمة مختلفة. رصد محللو Glassnode نشاطاً شاذاً في شبكة العملة المشفرة الأولى. عمد المالكون إلى إرسال أصولهم بشكل جماعي إلى عناوين آمنة جديدة. يتجنب المستخدمون تحويل الأصول إلى منصات التداول المركزية. يواصل الباحثون الكشف عن مجموعات جديدة من عمليات السرقة المماثلة. تساعد التقارير الصغيرة عن الخسائر في الكشف عن هجمات غير معروفة.

Popular news