خطوة استباقية لحماية مستخدمي الكريبتو من الهجمات البرمجية
أطلقت شركة BitBox تحديثًا أمنيًا حاسمًا لمعالجة ثغرتين أمنيتين في نظام التشغيل الخاص بأجهزتها، بهدف حماية الأصول الرقمية ومنع أي محاولات لتثبيت برمجيات خبيثة.

ويأتي هذا التحديث ليعزز مستويات الأمان في محفظة BitBox بمختلف إصداراتها، مما يضمن سلامة المفاتيح الخاصة للمستخدمين وتجنب أي مخاطر قد تؤدي إلى تجميد رصيد البيتكوين أو فقدانه.
تفاصيل الثغرات الأمنية في أجهزة BitBox02 وBitBox02 Nova
أوضحت الشركة في كشف أمني رسمي أن الثغرة الأولى ترتبط بفساد الذاكرة في الإصدارات المتعددة غير المجهزة مسبقًا من محفظة BitBox02 ومحفظة BitBox02 Nova. وتتيح هذه الثغرة لمضيف خبيث متصل بالجهاز تنفيذ أوامر برمجية غير مصرح بها قبل ضبط إعدادات المحفظة، مما قد يمهد الطريق لتثبيت برمجيات خبيثة تُعرض أصول المستخدم للخطر لاحقًا.
أما الثغرة الثانية، فقد استهدفت آلية التنفيذ الخاصة بميزة تقنية Silent Payments، وهي ميزة مخصصة لتعزيز الخصوصية في شبكة البيتكوين. وكان بإمكان المهاجم استغلال هذا الخلل لتوجيه معاملات البيتكوين إلى عناوين غير مقصودة وتجميد الأصول، مع مطالبة الضحية بفدية لإعادة الوصول إليها، دون أن يتمكن المهاجم من سرقة الأموال مباشرة. وأكدت الشركة عدم وجود أي أدلة على استغلال هذه الثغرات في هجمات فعلية، كما لم تسجل أي خسائر مالية لدى العملاء.
تحديات الأمان في المحافظ الصلبة المنافسة
تأتي هذه الخطوة في وقت تواجه فيه المحافظ الصلبة في سوق الكريبتو تحديات أمنية متزايدة؛ حيث ارتبط خلل برمجي في محفظة Coldcard بسرقة أكثر من 112 مليون دولار من عملات البيتكوين نتيجة ضعف عشوائية إنشاء عبارات الاستعادة منذ عام 2021. كما تعرضت أجهزة أخرى لاختبارات أمنية مكثفة، مثل اختراق شريحة TROPIC01 المستخدمة في محفظة Trezor Safe 7 عبر هجمات الليزر في المختبرات، بالإضافة إلى استهداف محفظة Tangem عبر نبضات ليزرية لإعادة ضبط كلمة المرور.
تسريب البيانات وتزايد هجمات التصيد الاحتيالي
إلى جانب الثغرات البرمجية، يواجه مستخدمو المحافظ الصلبة تهديدات خارجية تتضمن تسريب بيانات العملاء. فقد أدى الخلل لدى مزودي الخدمات اللوجستية وتطبيقات تتبع الطلبات إلى كشف بيانات آلاف المستخدمين لشركتي شركة Trezor وشركة SafePal، مما فتح الباب أمام حملات تصيد احتيالي معقدة تعتمد على إرسال خطابات ورقية مزيفة تحتوي على رموز استجابة سريعة (QR Codes) تطلب إدخال عبارات الاستعادة.
نصائح وإرشادات هامة لحماية الأصول الرقمية
- ضرورة إجراء التحديثات البرمجية الدورية التي تصدرها شركة BitBox والشركات المصنعة فور توفرها.
- عدم إدخال عبارة الاستعادة المكونة من 12 أو 24 كلمة على أي موقع إلكتروني أو تطبيق خارجي تحت أي ظرف.
- التحقق دائمًا من المراسلات الرسمية والحذر من الخطابات الفردية التي تدعي وجود فحوصات أمنية عاجلة.
- في حال استخدام محفظة تأثرت بضعف العشوائية في السابق مثل محفظة Coldcard، يجب نقل الأموال إلى محفظة جديدة بعبارة استعادة آمنة.
اترك تعليقا: