أحدث الأخبار
مختار لك

مستخدمو محافظ Ledger و Trezor يستهدفون في حملة سرقة عملات مشفرة جديدة

بقلمOwotunse AdebayoOwotunse Adebayo 3 دقائق قراءة
مستهدفو محافظ Ledger وTrezor في حملة سرقة عملات رقمية جديدة.
  • يتم الآن استهداف مستخدمي محافظ Ledger وTrezor في حملة سرقة عملات رقمية جديدة.
  • يرسل المجرمون الآن رسائل ورقية إلى المستخدمين متنكرين في شكل شركات محافظ الأجهزة.
  • حذرت شركات محافظ الأجهزة المستخدمين من الإقلاع عن مشاركة عبارات الاستعادة الخاصة بهم.

يُقال إن مستخدمي محافظ Ledger و Trezor يستهدفون في حملة سرقة عملات مشفرة جديدة. ووفقاً للسلطات، رفع محتالو العملات المشفرة من وتيرة أنشطتهم، تاركين نموذجهم السابق الذي كان يستهدف مستخدمي محافظ الأجهزة.

ووفقاً للتقارير، يرسل المجرمون الآن رسائل ورقية إلى منازل مستخدمي هذه المحافظ، متظاهرين بأنهم من شركات Trezor و Ledger. يتم ذلك لخداعهم لتقديم عبارات الاسترداد الخاصة بمحافظهم، والتي تُستخدم بعد ذلك لتنفيذ السرقة. تدعي الرسائل أن على المستلمين الخضوع لفحوصات إلزامية أو فحوصات للمعاملات لتجنب فقدان الوصول إلى الوظائف داخل المحفظة. يستخدم المحتالون هذا لخلق شعور بالاستعجال للضغط على ضحاياهم لمسح رموز QR التي تؤدي إلى مواقع ويب خبيثة.

مستخدمو Ledger و Trezor يستهدفون في عملية احتيال عبر البريد العادي باستخدام رموز QR

ووفقاً للتقارير، أكد مستخدمو محافظ الأجهزة استلامهم لهذه الرسائل المطبوعة على ورق رسمي يتظاهر بأنه اتصالات رسمية من فرق الأمان والامتثال في Ledger و Trezor. من غير الواضح كيف يتم استهداف المستخدمين، لكن كلتا الشركتين عانتا من اختراقات في الماضي. شهدت هذه الاختراقات اختراق معلومات مستخدمين كبيرة. حدث أحدث اختراق في Ledger، حيث تم سرقة بيانات المستخدمين الشهر الماضي.

في الرسالة التي تلقاها مستخدمو Trezor وتحقق منها خبير الأمن السيبراني دميتري سميليانيتس، ادعى المجرمون أن فحوصات المصادقة ستصبح جزءاً إلزامياً من Trezor وحثوا المستخدمين على إكمال العملية بحلول 15 فبراير أو يخاطرون بفقدان بعض الوظائف على أجهزتهم. زعمت الرسالة أن على المستخدمين مسح رمز QR الموجود في الرسالة واتباع التعليمات حتى لا يفقدوا الوصول إلى Trezor Suite.

«ملاحظة: على الرغم من أنك قد تكون قد تلقيت بالفعل الإشعار على جهاز Trezor وقمت بتمكين فحص المصادقة، إلا أن إكمال هذه العملية لا يزال مطلوباً لتفعيل الميزة بالكامل وضمان مزامنة جهازك مع الوظائف الكاملة لفحص المصادقة»، قرأت رسالة Trezor. في الوقت نفسه، تم مشاركة رسالة مماثلة موجهة لمستخدمي Ledger على منصة التدوين X، زاعمة أن المستخدمين سيخضعون لفحص معاملات إلزامي بنفس الموعد النهائي.

شركات محافظ الأجهزة تصدر تحذيرات للمستخدمين

ووفقاً للتقارير، يؤدي مسح رمز QR المستخدمين إلى مواقع تصيد أنشأها المحتالون للتظاهر بمواقع Trezor و Ledger الرسمية. حالياً، موقع التصيد الخاص بـ Ledger غير متصل، بينما لا يزال موقع Trezor نشطاً. ومع ذلك، تم تصنيف موقع Trezor كموقع تصيد. «قد يخدع المهاجمون في الموقع الذي حاولت زيارته لتثبيت برنامج أو الكشف عن معلومات مثل كلمات المرور أو أرقام الهواتف أو أرقام بطاقات الائتمان. يوصي Chrome بشدة بالعودة إلى الأمان»، قال الموقع.

قبل تصنيف موقع Trezor، كان يعرض تحذيراً مفاده أن على المستخدمين إكمال فحص التفويض بحلول 15 فبراير لضمان سلامتهم. ومع ذلك، سلط الضوء على أن المستخدمين الذين اشتروا Trezor Safe 7 و Trezor Safe 3 و Trezor Safe 1 و Trezor Safe 5 لا يحتاجون إلى إكمال الفحوصات لأن المحافظ مهيأة مسبقاً. تحتوي صفحة الهبوط على زر «ابدأ» يؤدي إلى تحذير آخر حول فشل إكمال عملية المصادقة.

صُممت هذه التحذيرات لخلق مزيد من الاستعجال بحيث يستمر الضحايا في الجزء التالي من العملية دون تردد. إذا واصل الضحايا، تتطلب الصفحة التالية منهم إدخال عبارات الاسترداد مع ادعاء بأن هذه المعلومات لتمكينهم من المصادقة والتحقق من ملكية الجهاز. ومع ذلك، بمجرد إدخال عبارة الاسترداد، يتم إرسالها إلى المحتالين عبر نقطة نهاية API في الخلفية.

عبارات استرداد محافظ الأجهزة هي تمثيل للمفاتيح الخاصة التي تتحكم في الوصول إلى محافظ العملات المشفرة. هذا يعني أن أي شخص لديه وصول إلى العبارات سيكون قادراً على الحصول على السيطرة الكاملة على المحفظة والأموال الموجودة فيها. حذرت شركات تصنيع محافظ الأجهزة مثل Trezor و Ledger دائماً المستخدمين من مشاركة هذه العبارات، لأنها لن تطلبها أبداً تحت أي ظرف. يجب إدخال عبارات الاسترداد فقط على أجهزة محافظ الأجهزة.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

Owotunse Adebayo

Owotunse Adebayo

أديبايو كاتب بخبرة تمتد لأربع سنوات في مجال العملات الرقمية. تخرج من جامعة لاغوس حيث درس التخطيط الحضري والإقليمي. عمل أديبايو في منصتي Tokenhell وCryptoTicker، حيث كتب أخبارًا عن العملات الرقمية والتمويل التقني. وهو حاليًا مساهم إخباري مع Cryptopolitan.

المزيد من الأخبار