مؤسس Consensys يؤكد أمان محافظ MetaMask بعد حادث أمني

- قال مؤسس Consensys، جوزيف لوبين، إن محافظ المستخدمين والمفاتيح الخاصة آمنة.
- زعم أنهم قاموا بتدوير مفاتيح المدقق كإجراء وقائي.
- أبلغت Metamask عن حالة ذعر أمني عالية في يوليو
طمأن مؤسس ConsenSys، جوزيف لوبين، مستخدمي MetaMask إلى أنه لا توجد مؤشرات على أن الهجوم السيبراني الأخير للشركة يؤثر على جزء من نظام MetaMask. وقد أكد لوبين أن محافظ المستخدمين والمفاتيح الخاصة آمنة تماماً.
يأتي هذا التحديث بعد أن كشفت MetaMask في 30 سبتمبر أن جزءاً من بنيتها التحتية تأثر بحادث أمني.
أكد المسؤول للعملاء على منصة X: "عبارة الاستعادة السرية الخاصة بك، ومفاتيحك، والأصول الموجودة في محفظتك لم تكن جزءاً من هذا الحادث لأنها لا يمكن أن تكون كذلك. أنت تتولى الحفظ والتحكم في مفاتيحك الخاصة. وهذا هو جوهر الحفظ الذاتي."
عند اكتشاف الاختراق لأول مرة يوم الخميس، أوقفت ميتاماسك مؤقتاً بعض آلات الرهان على الإيثريوم التي كانت تعمل نيابة عن العملاء. وعلى الرغم من ذلك، أشارت في ذلك الوقت إلى أنها لم ترَ أي "تهديد فوري" لمحافظ العملاء.
يقول لوبين إنهم قاموا بتدوير مفاتيح المدققين
في منشوره على منصة X، ذكر لوبين المغادرات كجزء من اتجاه متزايد في صناعة الذكاء الاصطناعي. مؤخراً، غادر جيف دين من Google لبدء Discovery Loop، مشروعه الخاص للذكاء الاصطناعي. السبب وراء تأخر استجابته للحادث. وأشار إلى أن ميتاماسك تحدّث التعليقات العامة أثناء التحقيقات الجارية، لكنها تنبه الشركاء الأساسيين وأصحاب المصلحة المعنيين بمجرد تشخيص المشكلة بالكامل.
بشكل عام، أكد أن أموال العملاء ظلت آمنة لأن الشركة تستخدم نظام الحفظ الذاتي، مما يعني أن المستخدمين يحتفظون بالسيطرة الكاملة على أموالهم.
أشار لوبين إلى أن الشركة قامت أيضاً بتدوير مفاتيح المدققين، لكن هناك جانباً سلبياً: يتعين على المدققين الخروج من قائمة الانتظار للرهان وإعادة الانضمام لإعادة الرهان. وهي عملية قد تستغرق وقتاً طويلاً.
كما أغلقت الشركة بعض آلات الرهان الخاصة بها. Lido، وقد سبق أن أشار بروتوكول رهان رئيسي إلى أنه بينما يساعد الإغلاق في حماية العملات المرهونة، فإنه يأتي بتكلفة. وقد بدأ المدققون الذين تديرهم ميتاماسك في مغادرة النظام، ومن المتوقع أن يتوقف المدققون المتبقون عن الرهان بحلول 7 أكتوبر.
إلا أن عملية سحب عملات ETH الخاصة بهم قد تكون لا تزال جارية. بدأت مدققات MetaMask في عملية الخروج التي تنتهي في 7 أكتوبر. وقد يستغرق سحب عملات ETH حوالي 45 يومًا. ومع ذلك، فإن تفريغ قائمة الانتظار اللاحقة لدخول شبكة إيثيريوم لمدة 45 يومًا يعني أن الأصول تواجه فترة خمول طويلة، وتفوّت العوائد القياسية، وتواجه خطر فرض عقوبات إذا انقطعت عن الاتصال.
ماذا تعني الحادثة لمستخدمي MetaMask
إن التمييز بين بنية MetaMask الأساسية والمحافظ ذاتية الحفظ للمستخدمين أمر بالغ الأهمية لتقييم تأثير الحادثة. تتيح MetaMask للمستخدمين التحكم في مفاتيحهم الخاصة وعبارات الاستعادة السرية بأنفسهم، بدلاً من الاحتفاظ بها لدى الشركة.
لذلك، لا يمنح هجوم على جزء من بنية ConsenSys الأساسية المهاجم تلقائيًا الوصول إلى الأموال المخزنة في محافظ المستخدمين.
ولكن سلط الهجوم الضوء مرة أخرى على مخاطر البنية التحتية التي تدعم خدمات العملات المشفرة. تعمل MetaMask مع مدققي إيثيريوم وبنية تحتية أخرى للبلوك تشين، مما يعني أن أي اختراق يمكن أن يعطل العمليات حتى عندما تبقى مفاتيح العملاء وأصولها خارج نطاق وصول المهاجم.
كما حذرت MetaMask المستخدمين من محاولات التصيد الإلكتروني بعد الحادث. لا ينبغي للمستخدمين أبداً مشاركة عبارة الاستعادة السرية أو المفاتيح الخاصة مع أي شخص يدعي تقديم الدعم.
كانت MetaMask قد واجهت خطرًا أمنيًا آخر في وقت سابق من العام
تأتي حادثة البنية التحتية على أقدام مباشرة من حادث أمني آخر عالي البروز لـ Consensys؛ ففي يوليو 2026، كُشف أن مطور برمجيات مرتبط بكوريا الشمالية قضى نحو شهر يعمل داخل MetaMask.
كانت Consensys تجهل تماماً هوية المطور الحقيقية. فقد استخدم اسم المستعار 'تايلر كناب' للحصول على دور استشاري. وعلى الرغم من أنه نجح في دمج الأكواد البرمجية في ميزات المحفظة الحرجة التي تتعامل مع الجسور بين النقد والعملات المشفرة، إلا أن Consensys قطعت وصوله إلى الخلفية عند اكتشاف الأمر وأكدت عدم سرقة أي أموال.
امتد وصول العامل من 9 مارس حتى فصله في أبريل، وهي نافذة متعددة الأسابيع أثارت مخاوف لدى محللي الأمن السيبراني. ووفقاً لشركة تحليل البلوك تشين TRM Labs، أصبح استهداف بيئات المطورين أسرع طريقة للخصوم لاستخراج المفاتيح الخاصة لشركات العملات المشفرة والاختراق عبر خطوط موافقة السحب.
عند اكتشاف الاختراق في أبريل، أبلغت Consensys فوراً سلطات إنفاذ القانون الفيدرالية وشرعت في إعادة هيكلة شاملة لبروتوكولات فحص الخلفية للمقاولين. وأشار مات كورفا، المستشار العام لشركة Consensys، قائلاً: «اكتشفنا التهديد... وأطلقنا تحقيقاً شاملاً أكد عدم وجود أي اختلاس للأصول أو البيانات، ولا نشر لأي برمجيات خبيثة، ولا تأثير على سلامة وأمان المستخدمين».
هذا الاختراق ليس حادثاً معزولاً. فعملاء كوريا الشمالية المدعومون من الدولة يتنكرون عادةً كمهندسين مؤهلين للحصول على وظائف عن بُعد، مستغلين وصولهم لسرقة البيانات الخاصة أو لإنشاء أبواب خلفية.
كان باحثو مشروع Ketman الممول من Ethereum قد أشاروا إلى 100 عامل تكنولوجيا معلومات شمالي كوري مشتبه بهم نجحوا في اختراق 53 منصة عملات مشفرة مختلفة. وعادةً ما يستخدم هؤلاء العملاء وثائق هوية مزيفة وملفات تعريف لموظفي التوظيف لتجاوز عمليات التدقيق البشرية، وأحياناً يستعينون بمواطنين أمريكيين تم سجنهم لاحقاً لغسل مواقع العمال المادية والرقمية.
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.
الأسئلة الشائعة
هل تتأثر محافظ MetaMask بحادث أمن ConsenSys؟
قال مؤسس ConsenSys، جوزيف لوبين، إنه لا توجد مؤشرات على أن محافظ مستخدمي MetaMask أو المفاتيح الخاصة أو عبارات الاستعادة السرية أو أصول العملاء قد تأثرت بالحادثة.
لماذا أغلقت MetaMask بعض validators الإيثريوم؟
أغلقت MetaMask بعض آلات الرهان ودوّرت مفاتيح validators كإجراء احترازي بعد الحادث الأمني. تتطلب هذه الخطوة من validators المتأثرة الخروج ثم إعادة الانضمام إلى قائمة انتظار الرهان في شبكة الإيثريوم.
ماذا يجب على مستخدمي MetaMask فعله بعد الحادث الأمني؟
يجب على المستخدمين البقاء يقظين تجاه محاولات التصيد الاحتيالي وعدم مشاركة عبارات الاستعادة السرية أو المفاتيح الخاصة مع أي شخص يدعي تقديم دعم MetaMask.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين
نيليوس خريجة إدارة الأعمال وتكنولوجيا المعلومات ولديها خمس سنوات من الخبرة في صناعة العملات المشفرة. وهي أيضًا خريجة برنامج بيتكوين دادا. ساهمت نيليوس في أبرز وسائل الإعلام، بما في ذلك بانكليس تايمز وكريبتوبيسيك ورايز أب ميديا.
















