تهديد أمني جديد يستهدف مستثمري العملات الرقمية
تواجه صناعة العملات الرقمية تهديدًا سيبرانيًا جديدًا يُعرف باسم هجوم Zoomsday، حيث كشف خبراء الأمن السيبراني عن إمكانية استغلال ثغرات Zoom لاختراق أجهزة المشاركين في المكالمات المرئية بشكل كامل دون الحاجة إلى أي تفاعل من الضحية، مثل الضغط على رابط أو تحميل ملف.
وأوضحت شركة A Security الأمنية أن أحد الباحثين نجح في استغلال نماذج الذكاء الاصطناعي المتاحة للجمهور، مستخدمًا أقل من 20 أمرًا توجيهيًا لاكتشاف ثلاث عيوب برمجية وبناء نموذج هجوم فعال خلال أقل من 24 ساعة فقط.
تفاصيل هجوم Zoomsday وآلية اختراق الأجهزة
تستهدف هذه الهجمات نظام التدوين والتعليقات التوضيحية داخل تطبيق Zoom، وهو النظام الذي يتيح للمشاركين الرسم أو إضافة الملاحظات على الشاشة المشتركة. وعند استغلال هذه العيوب، يمكن للمهاجم تشغيل رموز برمجية خبيثة على جهاز الطرف الآخر فور انضمامه إلى المكالمة.
وتشمل العيوب المكتشفة ثغرات تسلسلية تحمل الترميزات CVE-2026-53413 وCVE-2026-53414 وCVE-2026-53415، وقد ثبت نجاحها على مختلف أنظمة التشغيل مثل Windows وmacOS وLinux إضافة إلى أنظمة الهواتف الذكية Android وiOS.
وبحسب الباحثين، فإن هذا الهجوم يمنح المهاجم قدرات خطيرة تشمل:
- الاستيلاء على البيانات الشخصية والملفات الحساسة المخزنة على الجهاز.
- تشغيل الميكروفون والكاميرا لمراقبة الضحية والتجسس عليه دون علمه.
- تثبيت برمجيات خبيثة تُمكن المهاجم من الوصول المباشر إلى المحافظ الرقمية والمفاتيح الخاصة.
كيف أسهم الذكاء الاصطناعي في تسريع تطوير الثغرة؟
أكد الباحثون أن استخدام أدوات الذكاء الاصطناعي اختصر الوقت اللازم لتحليل الشفرات البرمجية واكتشاف العيوب الأمنية بدرجة غير مسبوقة. وتتطابق هذه النتائج مع اختبارات سابقة أجدتها مؤسسة Mozilla على متصفح Firefox، حيث رصدت نماذج ذكاء اصطناعي مئات العيوب البرمجية في وقت قياسي.
وأشار التقرير إلى أن تطوير برمجيات الاختراق بهذه السرعة يجعلها سلاحًا خطيرًا يبحث عنه المخترقون والجماعات المنظمة لسرقة الأصول الرقمية، خاصة وأن الضحية لا يتلقى أي تحذير مرئي يفيد بتعرض جهازه للاختراق.
استهداف متواصل لقادة قطاع الكريبتو عبر الاجتماعات المرئية
تُعد هذه النتائج ذات أهمية بالغة لمجتمع العملات المشفرة، نظرًا لأن القراصنة يستهدفون بانتظام المؤسسين والمطورين والمستثمرين عبر منصات التواصل والاجتماعات المرئية. وتكمن خطورة الهجوم الجديد في أنه يستغني عن حيل التضليل التقليدية؛ إذ لا يحتاج المهاجم لإقناع الضحية بتنزيل ملف خبيث.
خسائر سابقة ألحقتها الهجمات بمؤسسي مشاريع الكريبتو
ففي يناير الماضي، شهد القطاع حملات استهدفت رواد التشفير عبر حسابات مخترقة على منصة Telegram ومكالمات مزيفة عبر تطبيق Zoom باستطاعة تقنيات التزييف العميق Deepfake، حذر منها الشريك المؤسس لمؤتمر BTC Prague السيد مارتن كوتشار.
كما تعرض الشريك المؤسس لمنصة THORChain السيد جي بي ثور لخسارة تقدر بنحو 1.3 مليون دولار في سبتمبر 2025، بعدما أدى انضمامه إلى اجتماع عبر رابط رسمي إلى تشغيل برنامج خبيث قام بنسخ ملفاته الحساسة ومحتويات محفظته.
وفي حادثة أخرى جرت خلال ديسمبر 2025، نفذت مجموعات تسلل حملة ضخمة قدرت أضرارها بنحو 300 مليون دولار استهدفت تنفيذيين في شركات الكريبتو عبر اجتماعات وهمية على تطبيق Zoom وتطبيق Microsoft Teams.
خطوات الوقاية وضرورة التحديث الفوري للتطبيق
أعلنت شركة Zoom أنها أطلقت تحديثات أمنية لمعالجة هذه الثغرات بين شهري يونيو ويوليو، إلا أن الحماية المعتمدة على الخوادم لا تكفي وحدها لإيقاف الهجمات داخل المكالمات المشفرة بين الطرفين End-to-End Encryption.
وبناءً على ذلك، يتوجب على كافة مستخدمي العملات الرقمية تحديث تطبيق Zoom فورًا إلى أحدث إصدار متاح على أجهزتهم، لضمان سد كافة الثغرات البرمجية ومنع استغلالها في الوصول إلى أصولهم الرقمية ومحافظهم الإلكترونية.