آخر الأخبار
مختارة خصيصاً لك

تُظهر عمليات التصيد الاحتيالي التي تستهدف جهاز تريزور أن المهاجمين يمكنهم تجاوز الجهاز واستهداف طبقة الثقة البشرية

بواسطةميكا أبيودونميكا أبيودون قراءة لمدة 3 دقائق
  • تقول شركة تريزور إن المتسللين اخترقوا مزود خدمة بريد إلكتروني تابع لجهة خارجية لإرسال تنبيهات أمنية مزيفة، بينما ظلت محافظها وأجهزتها دون أن تتأثر.
  • يبدو أن رسائل البريد الإلكتروني التصيدية قد وصلت عبر بنية تحتية شرعية لشركة Trezor، وادّعت زوراً أن خللاً في STM32 يمكن أن يضعف عبارات الاسترداد الخاصة بالمستخدمين.
  • يسلط هذا الهجوم الضوء على كيفية تمكين تسريب بيانات العملاء واختراق مزودي الخدمات من عمليات التصيد الاحتيالي المقنعة حتى عندما تظل محافظ الأجهزة نفسها آمنة.

أصدرت شركة تريزور تنبيهًا لمستخدميها يوم الأربعاء 9 سبتمبر/أيلول 2026، يفيد بأن قراصنة استغلوا مزود خدمة البريد الإلكتروني التابع لها لنشر إشعار أمني مزيف. مع ذلك، لم تتأثر محفظة تريزور بهذا الهجوم. استهدف المجرمون شيئًا يصعب حمايته أكثر من مجرد برنامج: ثقة المستخدم في البريد الإلكتروني الوارد من مزود موثوق.

جاء في عنوان التحذير: "تنبيه أمني حرج: ثغرة أمنية في معالج STM32". وذكرت الرسالة أن مهندسي شركة تريزور اكتشفوا عيبًا في تصميم رقائق STM32 المستخدمة في منتجاتها. وأفاد موقع Decrypt أن شركة تريزور اعتبرت الرسالة مزيفة وحذرت القراء من النقر على الروابط.

عيب مزيف مرسل من عنوان حقيقي

لم يكن ما جعل الحملة فعّالة هو الثغرة الأمنية المُختلقة، بل الطريقة التي استُلمت بها الرسالة الإلكترونية. فقد كشف أحد المُستلمين أن الرسالة جاءت من [email protected]، وأنها اتبعت مسار حملة Sendinblue، واجتازت فحوصات DKIM وSPF وDMARC.

أشار التنبيه إلى أن جهازًا واحدًا من كل أربعة أجهزة قد يتعرض للاختراق، وأن عبارات الاسترداد قد لا تتمتع بالعشوائية أو الإنتروبيا الكافية. وتشابهت هذه الصياغة إلى حد كبير مع المشكلات التي وُصفت في هجوم Coldcard الأخير.

أعلنت شركة تريزور أنها أوقفت النطاق المستخدم لإرسال التنبيهات وبدأت تحقيقًا في كيفية تمكّن المحتالين من استخدام بنيتها التحتية المشروعة للإرسال. وقد صدر تنبيه الشركة للجمهور مباشرةً بعد الساعة 4:30 مساءً بتوقيت شرق الولايات المتحدة في 9 سبتمبر، بعد ساعات قليلة فقط من بدء مستخدميها بالإبلاغ عن هذه الرسائل الإلكترونية.

قد يمتد الاختراق إلى ما وراء تريزور

وفقًا لنيك نيومان، المؤسس المشارك والرئيس التنفيذي لشركة Casa، يبدو أن هناك اتجاهًا مشابهًا يحدث بين مستخدمي BitBox وأن مزودًا شائعًا لبريد التسويق الإلكتروني ربما يكون قد تعرض للاختراق.

هذه هي المشكلة الأكبر. يمكن لمصنعي المحافظ الإلكترونية جعل أجهزتهم أكثر أمانًا، لكن لا يزال من الممكن سرقة علامتهم التجارية من خلال وسائل لا يديرونها بشكل كامل، بدءًا من مزودي خدمة البريد الإلكتروني وصولًا إلى شركات الشحن ومعالجي الدفع.

لا تُعدّ خروقات البيانات استغلالاً للأجهزة

في تقرير سابق لموقع Cryptopolitan، كُشف أن محاولات التصيد الاحتيالي ضد مستخدمي ليدجر قد وصلت أيضًا إلى البريد العادي. مع ذلك، تجدر الإشارة إلى أن هذه الحالات تختلف عن حالات استغلال ثغرات الأجهزة، إذ أن اختراق البيانات يُعرّض الهويةdentالاتصال للخطر، بينما قد يُعرّض استغلال ثغرات الأجهزة الأصول المالية للخطر أيضًا.

تُوضح الهجمات التي استهدفت محافظ الأجهزة في عام 2026 هذا التمييز بوضوح. فقد اعترفت شركة SafePal بوجود خطأ في المصادقة في أحد trac، مما أدى إلى كشف بيانات ما يقرب من 39,798 عميلًا، وأكدت أن عبارات الاسترداد والمفاتيح الخاصة وبيانات اعتماد المحفظةdentالعملاء لم تتعرض للاختراق.

اختراق نظام ShipMonk الخاص بشركة Trezor في نهاية المطاف إلى زيادة عدد العملاء المتضررين إلى 80,689 عميلًا، بعد أن اكتشفت الشركة تخزين سجلات الطلبات الأمريكية القديمة التي يعود تاريخها إلى الفترة من 2019 إلى 2021، مما أدى إلى تسريبها. وبالمثل، في يناير، Global-edent شركة Ledger تسريب تفاصيل الطلبات ومعلومات الاتصال الخاصة بعملائها، دون الكشف عن العدد الدقيق للعملاء المتضررين.

في مقارنتها لشهر أغسطس، Memeburn بشكل صحيح Ledger وTrezor وSafePal ضمن فئة "اختراقات البيانات"، بينما صنّفتdentضمن فئة "استغلال الأجهزة". مع ذلك، فإن الرقم 13,689 الذي ذكرته Memeburn بخصوص Trezor يعود إلى ما قبل تحديث Trezor في 4 سبتمبر.

تتميز شركة Coldcard عن غيرها. فبحسب شركة Galaxy Research في 14 أغسطس، أكدت الشركة وجود 190 ضحية بشكل مباشر، بالإضافة إلى أكثر من 86,000 عنوان متضرر، وسرقة ما لا يقل عن 112.7 مليون دولار أمريكي من عملة البيتكوين (1,778.84 بيتكوين) نتيجة ثغرات في البرمجيات الثابتة. وتشير تقديرات أخرى إلى أن الخسائر المحتملة تقارب 130 مليون دولار أمريكي.

اختراقات محافظ الأجهزة في عام 2026 مقابل ثغرة Coldcard: الضحايا، وتسريب البيانات، وخسائر العملات المشفرة

تغذي المعلومات المسربة عمليات التصيد الاحتيالي الصناعية

يكمن الخطر في تسريب قوائم الشحن في ما سيحدث لاحقًا. وقدّرت شركة Chainalysis أن عمليات الاحتيال في العملات الرقمية قد سرقت 17 مليار دولار في عام 2025، بينما نمت عمليات انتحال الشخصية بأكثر من 1400% سنويًا. كما وجدت الشركة أن عمليات الاحتيال التي تتضمن روابط مباشرة مع مزودي خدمات الذكاء الاصطناعي على سلسلة الكتل (البلوكشين) حققت إيرادات تزيد 4.5 أضعاف لكل عملية مقارنةً بتلك التي لا تتضمن مثل هذه الروابط.

وبالتالي، يمكن أن يصبح سجل شراء محفظة الأجهزة ملف استهداف. فالاسم المقترن بالبريد الإلكتروني ورقم الهاتف وعنوان المنزل، بالإضافة إلى تأكيد امتلاك شخص ما لجهاز أمان تشفيري، يمنح المجرمين السياق اللازم لصياغة رسائل بريد إلكتروني أو مكالمات أو خطابات مقنعة، أو حتى التواصل المباشر.

لا يكمن الدرس المستفاد منdent تريزور الأخيرة في فشل محافظ الأجهزة، بل في أن محيط الأمان يشمل الآن الأنظمة المحيطة بها، وأن المهاجمين يحتاجون بشكل متزايد إلى رسالة واحدة تبدو موثوقة فقط لاختراقها.

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

الأسئلة الشائعة

هل تم اختراق جهاز تريزور أو عبارة الاسترداد الخاصة به بالفعل؟

لا. قالت شركة تريزور إن البريد الإلكتروني كان محاولة تصيد تم إرسالها من خلال مزود بريد إلكتروني تابع لجهة خارجية تم اختراقه، وأن الخلل المزعوم في أجهزة STM32 كان ملفقًا؛ ولم يتأثر أمان الجهاز.

كيف تمكنت الرسالة الإلكترونية المزيفة من تجاوز مرشحات البريد العشوائي؟

وفقًا لتقرير مستخدم نقله موقع Decrypt، يبدو أن الرسالة جاءت من [email protected] واجتازت فحوصات المصادقة DKIM وSPF وDMARC لأن المهاجمين أرسلوها عبر مسار إرسال البريد الإلكتروني الشرعي لـ Trezor بدلاً من انتحالها من الخارج.

هل استهدفت حملة التصيد الاحتيالي مستخدمي تريزور فقط؟

قال نيك نيومان، الرئيس التنفيذي لشركة Casa، في برنامج X إن مستخدمي BitBox أبلغوا عن نفس رسائل البريد الإلكتروني، وأن مزود خدمة البريد الإلكتروني التسويقي المشترك قد تعرض للاختراق على الأرجح، مما يشير إلى أن الحملة امتدت إلى ما هو أبعد من Trezor وحده.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

ميكا أبيودون

ميكا أبيودون

يستفيد ميكا أبيودون بشكلٍ فعّال من حصوله على درجة الماجستير في الهندسة البيئية والإدارة من جامعة تالين للتكنولوجيا (TalTech) لتحسين محتوى وأخبار توقعات الأسعار في Cryptopolitan. وبعد سبع سنوات من العمل في مجال الإعلام المتخصص بالعملات الرقمية، يُغطي ميكا العملات الرقمية الرئيسية، والعملات البديلة، والتمويل اللامركزي DeFi، والعملات المستقرة، والاتجاهات الاقتصادية الكلية، والتقنيات الناشئة

المزيد من الأخبار