كريبتو عربي

دليلك لتجنب فخ الاحتيال الجديد ضد مستخدمي محافظ Trezor

حذرت شركة Trezor من حملة احتيال إلكتروني تستهدف مستخدمي محافظ Trezor عبر رسائل مزيفة تدعي وجود ثغرة أمنية، فكيف تتجنب الوقوع في فخ المخترقين؟

محاولات احتيال متطورة تستهدف مستخدمي محافظ Trezor

تتعرض فئة واسعة من المستثمرين حاليًا لهجمات تصيد إلكتروني معقدة تستهدف مستخدمي محافظ Trezor الرقمية، حيث تهدف هذه الهجمات إلى سرقة البيانات الحساسة والوصول إلى الأصول المشفرة. وأوضحت شركة Trezor أن أحد مزودي الخدمات الخارجيين لديها قد تعرض لخرق أمني، مما مكن المهاجمين من إرسال رسائل بريد إلكتروني احتيالية تبدو وكأنها رسمية.

تفاصيل الثغرة الأمنية المزيفة وكيفية الخداع

أوضحت شركة Trezor أن الرسائل الاحتيالية المنتشرة تحمل عنوان “تنبيه أمني حرج: ثغرة STM32 Entropy”، وهي رسائل لم تصدر عن الشركة إطلاقًا. يحاول المخترقون من خلال هذه الحملة إقناع الضحايا بوجود خلل خطير في المعالجات الدقيقة من طراز STM32 المستخدمة في الأجهزة، مدعين أنها تولد عبارات استرداد تفتقر إلى العشوائية الكافية.

أكاذيب تهدف لإثارة الذعر بين المستخدمين

  • تدعي الرسالة المزيفة أن نحو 25% من الأجهزة قد تكون متضررة من هذه الثغرة المزعومة.
  • يتم حث المستخدمين على الضغط على روابط مشبوهة لتأمين أجهزتهم، وهو ما قد يؤدي إلى كشف كلمات السر أو عبارات الاسترداد.
  • أكدت شركة Trezor أنها نجحت في إغلاق النطاق الإلكتروني الذي استخدمه المحتالون، وتواصل التحقيق في كيفية وصولهم إلى قاعدة بيانات العناوين.

نطاق الاستهداف يتجاوز شركة Trezor

أشار السيد Nick Neuman، الرئيس التنفيذي لشركة Casa، إلى أن هذا التهديد قد لا يقتصر على مستخدمي محافظ Trezor فحسب. فقد ظهرت تقارير تفيد بتلقي مستخدمي أجهزة شركة BitBox رسائل مشابهة، مما يشير إلى أن الاختراق قد طال قاعدة بيانات أوسع تشمل عدة منصات لتصنيع المحافظ الباردة.

سلسلة من الاختراقات السابقة لمزودي الخدمات

لا تعد هذه الحادثة الأولى من نوعها، ففي شهر أغسطس الماضي، كشفت شركة Trezor عن حادثة أمنية مماثلة مرتبطة بشريكها اللوجستي شركة ShipMonk. أدى ذلك الاختراق إلى تسريب بيانات شخصية لأكثر من 80 ألف عميل في الولايات المتحدة، شملت معلومات الاتصال وعناوين التسليم، مما جعلهم أهدافًا سهلة لحملات التصيد اللاحقة.

مخاوف أمنية تتعلق بالعتاد الصلب للأجهزة

بعيدًا عن هجمات التصيد، أثار اختبار أمني منفصل مخاوف حول شريحة TROPIC01 الموجودة في محفظة Trezor Safe 7. فقد وجد باحثون من شركة Ledger أنه باستخدام معدات متخصصة ووصول مادي للجهاز، يمكن للمهاجم التدخل في عمل الشريحة أثناء عملية التحقق من البرامج الثابتة.

رد شركة Trezor ورأي الخبراء

رغم هذه النتائج، أكدت شركة Trezor أن هذا الاكتشاف لا يضع أموال المستخدمين في خطر مباشر طالما أن الجهاز في حوزة صاحبه. ومن جهة أخرى، أعرب المحقق الرقمي المعروف باسم ZachXBT عن رأيه الصريح تجاه المحافظ الباردة، واصفًا إياها بأنها قد لا تكون الخيار الأمثل دائمًا، واقترح استخدام أجهزة هواتف iPhone مخصصة حصريًا لإدارة المحافظ كبديل أكثر أمانًا في بعض الحالات.