BNB $776.23 -0.37%
XRP $1.57 +1.45%
ETH $2,693.66 -0.15%
BTC $84,054.18 -0.89%
BNB $776.23 -0.37%
XRP $1.57 +1.45%
ETH $2,693.66 -0.15%
BTC $84,054.18 -0.89%
عاجل
تقرير SlowMist: لا سرقات مؤكدة للعملات الرقمية من استغلال سفاري المرتبط بـ DarkSword Chain ريڤولوت تحصل على ترخيص بنكي في الأرجنتين وتستهدف ميركادو باجو ووالا قواعد ضريبية جديدة للعملات الرقمية تترك المستثمرين في حيرة بسبب بيانات تكلفة الشراء المفقودة Aerodrome Finance Surges 21.99% While Rain Faces 10% Decline خطط استراتيجية لتوزيع الأرباح اليومية لحملة الأسهم المفضلة بدءًا من نوفمبر اقتراحات قانون genius من الفيدرالي تحدد مهلة 60 يوماً لمصدري العملات المستقرة تقرير SlowMist: لا سرقات مؤكدة للعملات الرقمية من استغلال سفاري المرتبط بـ DarkSword Chain ريڤولوت تحصل على ترخيص بنكي في الأرجنتين وتستهدف ميركادو باجو ووالا قواعد ضريبية جديدة للعملات الرقمية تترك المستثمرين في حيرة بسبب بيانات تكلفة الشراء المفقودة Aerodrome Finance Surges 21.99% While Rain Faces 10% Decline خطط استراتيجية لتوزيع الأرباح اليومية لحملة الأسهم المفضلة بدءًا من نوفمبر اقتراحات قانون genius من الفيدرالي تحدد مهلة 60 يوماً لمصدري العملات المستقرة
أخبار البيتكوين

تقرير SlowMist: لا سرقات مؤكدة للعملات الرقمية من استغلال سفاري المرتبط بـ DarkSword Chain

تقرير SlowMist: لا سرقات مؤكدة للعملات الرقمية من استغلال سفاري المرتبط بـ DarkSword Chain
تقرير SlowMist: لا سرقات مؤكدة للعملات الرقمية من استغلال سفاري المرتبط بـ DarkSword Chain

درجة ثقة المجتمعموثّق

82%
حقيقي
موثّق17 أصوات
آخر تحديث 11 دقائق مضت

ما الذي حدث

تقوم SlowMist بالتحقيق في ثغرة تم الإبلاغ عنها في متصفحات سفاري على أجهزة iPhone — وحتى الآن، لا توجد حالات مؤكدة لسرقة العملات الرقمية. هذا هو العنوان الرئيسي، لكنه ليس القصة الكاملة.

يغطي التحقيق إصدارات iOS من 18.4 إلى 18.6.2. ما إذا كان التهديد يمتد إلى iOS 26.5 لا يزال غير واضح. الثغرة المبلغ عنها تعيد استخدام تقنيات من سلسلة استغلال تم الكشف عنها سابقًا تُسمى DarkSword، والتي تم بناؤها لسحب البيانات الحساسة من الأجهزة — بما في ذلك بيانات محافظ العملات الرقمية. لم تؤكد SlowMist بعد استغلالًا نشطًا، لكنها لا تستبعد الخطر أيضًا. نصحت الشركة المستخدمين بتحديث أجهزتهم وتفعيل وضع الحماية من Apple. ما إذا كانت هذه الخطوات توقف بالفعل هذا النوع المحدد من الهجمات؟ غير واضح. قالت SlowMist نفس الشيء تقريبًا — لغة حذرة، لا ضمانات.

ليس هناك شهادة صحية نظيفة. فقط لا يوجد عدد جثث حتى الآن.

إعلان

السياق التاريخي

شهد عالم العملات الرقمية هذا النمط من قبل. تظهر ثغرة. يهرع الباحثون الأمنيون. يشعر المستخدمون بالقلق. وفي مكان ما بين الكشف والتصحيح، تختفي الأموال الحقيقية.

حادثة اختراق Mt. Gox في عام 2014 هي النقطة المرجعية الواضحة — اختراق كارثي قضى على مئات الآلاف من بيتكوين (BTC) وزعزع الثقة في الأصول الرقمية لسنوات. كانت الآليات مختلفة، لكن المشكلة الأساسية كانت نفسها: الأمن لم يستطع مواكبة التهديد. ثم جاءت فضيحة برامج التجسس Pegasus، حيث استهدفت برمجيات خبيثة متطورة الصحفيين والمعارضين من خلال استغلال ثغرات يوم الصفر في iOS. أظهرت تلك الحادثة مدى ضعف الهواتف الذكية عندما يقرر مهاجم ذو موارد جيدة استهدافها. تستعير حالة DarkSword من نفس الدليل — تعيد استخدام تقنيات استغلال معروفة، وتكييفها، وتوجيهها نحو هدف جديد.

ما هو ثابت عبر كل ذلك هو التأخير. تخرج التصحيحات. يكون التبني بطيئًا. وفي تلك النافذة، تبقى الأجهزة مكشوفة.

لماذا يهم الأمر

محافظ العملات الرقمية تعيش الآن على الهواتف. هذه هي الحقيقة. وهذا يجعل كل ثغرة أمنية خطيرة على الهواتف المحمولة تهديدًا ماليًا محتملاً، وليس مجرد تهديد للخصوصية.

ارتفعت المخاطر بشكل حاد مع انتشار الأصول الرقمية. يحتفظ المستخدمون الأفراد بأموال حقيقية في محافظ برمجية على نفس الأجهزة التي يستخدمونها للنقر على الروابط العشوائية وتحميل التطبيقات. المؤسسات ليست محصنة أيضًا — تعتمد العديد من الشركات على بنية تحتية يمكن الوصول إليها عبر الهواتف المحمولة والتي يمكن أن تتأثر باستغلال على مستوى سفاري. إذا تم تأكيد تقنيات المرتبطة بـ DarkSword على iOS 26.5، فإن مشهد التهديدات يتغير بسرعة كبيرة. حالة مؤكدة واحدة لسرقة بيانات محفظة عبر استغلال المتصفح من المحتمل أن تؤدي إلى موجة من الذعر يصعب احتواؤها.

دور SlowMist هنا مهم. تقوم الشركة بالعمل البطيء والدقيق لبناء أدلة تقنية قابلة للتكرار قبل قول أي شيء حاسم. هذا هو القرار الصحيح. الصراخ بالذئب في الأمن السيبراني يسبب ضرره الخاص — يتجاهل المستخدمون التحذيرات، أو يذعرون ويتخذون قرارات سيئة. النهج المنهجي يحافظ على المعلومات موثوقة.

وهناك نقطة أوسع حول من يربح ومن يخسر عندما تظهر تهديدات مثل هذه. الشركات التي استثمرت بالفعل في بروتوكولات أمنية متقدمة — إعدادات المحافظ غير الحاضنة، الحلول المادية، المصادقة متعددة العوامل — في وضع أفضل. أولئك الذين لم يتكيفوا ربما يكونون أكثر تعرضًا مما يدركون.

ما الذي يجب مراقبته

بعض الأشياء التي تستحق المتابعة مع تطور هذا الوضع.

أولاً، مدى سرعة تبني تحديثات iOS. إذا ارتفع التبني إلى أكثر من 70% خلال حوالي 60 يومًا، فهذا مؤشر ذو مغزى على أن المستخدمين يأخذون التهديد بجدية. التبني الأبطأ يعني وجود عدد أكبر من السكان المكشوفين، مما يبقي نافذة التهديد مفتوحة لفترة أطول.

ثانيًا، تقارير المتابعة من SlowMist. أشارت الشركة إلى أنها تحتاج إلى أدلة تقنية قابلة للتكرار قبل تأكيد أي تأثير على iOS 26.5. إذا ظهرت تلك الأدلة، تتغير القصة بشكل كبير. وجود ناقل مؤكد على أحدث إصدار من iOS سيجبر Apple على دورة استجابة أسرع ويضع الضغط على مزودي المحافظ لإصدار تحذيراتهم الخاصة.

ثالثًا، اتجاهات أمان المحافظ بشكل أوسع. من الجدير متابعة ما إذا كانت الصناعة ستشهد تحولًا ذا مغزى نحو المحافظ غير الحاضنة أو التخزين المادي خلال الربع القادم. تميل المخاوف الأمنية إلى تسريع هذه الأنواع من التغييرات السلوكية، على الأقل مؤقتًا.

مجموعة Google Threat Intelligence هي التي كشفت في الأصل سلسلة استغلال DarkSword. هذا مهم لأنه يظهر كيف يعمل التعاون عبر المنظمات في الممارسة — مجموعة واحدة تجد الاستغلال، أخرى تتبع إعادة استخدامه، وتتدفق المعلومات (أحيانًا بشكل غير متساوٍ) نحو المستخدمين الذين يحتاجون إليها. حقيقة أن الجهات المهددة يمكنها تكييف وإعادة استخدام سلاسل الاستغلال الموجودة تجعل هذا النوع من التنسيق ضروريًا. ليس كافيًا أن تعرف شركة واحدة عن ثغرة. يجب أن تتحرك المعرفة بسرعة كافية لحماية الناس فعليًا.

تفصيل واحد يبرز: المكونات الخبيثة في هذه الحالة كانت مدمجة فيما يبدو كصفحة ويب تروج لخادم خاص افتراضي مجاني. هذا طعم كلاسيكي — شيء مفيد، شيء مجاني، شيء لا يصرخ بالخطر فورًا. إنه تذكير بأن التعقيد التقني على جانب المهاجم لا يتطلب دائمًا تعقيدًا تقنيًا من الضحية. نقرة واحدة على الرابط الخطأ يمكن أن تكون كافية.

توصية SlowMist بتفعيل وضع الحماية من Apple تستحق أن تؤخذ بجدية، حتى لو لم يتم تأكيد فعاليتها ضد هذا التهديد المحدد. وضع الحماية يحد بشكل كبير من سطح الهجوم — يحجب تقنيات الويب معينة، يقيد الاتصالات الواردة، ويقطع الميزات التي نادرًا ما تُستخدم ولكن تُستغل بشكل متكرر. لأي شخص يحتفظ بكمية كبيرة من العملات الرقمية على جهاز محمول، ربما يكون هذا التنازل يستحق العناء.

لا سرقات مؤكدة حتى الآن. لكن التحقيق لا يزال مفتوحًا.

الأسئلة الشائعة

ما هو استغلال DarkSword؟

DarkSword هو سلسلة استغلال تم الكشف عنها سابقًا تهدف إلى سحب البيانات الحساسة من الأجهزة، بما في ذلك بيانات محافظ العملات الرقمية.

هل هناك أي سرقات مؤكدة للعملات الرقمية بسبب هذه الثغرة؟

لا، لم يتم تأكيد أي حالات سرقة للعملات الرقمية حتى الآن بسبب هذه الثغرة.

ما الذي يجب على المستخدمين فعله لحماية أجهزتهم؟

ينصح المستخدمون بتحديث أجهزتهم إلى أحدث إصدار وتفعيل وضع الحماية من Apple.

مؤشر ثقة المجتمعModerate Confidence
82%
حقيقي
حقيقي82%18%مزيف
17 إشارة من المجتمع

James Thorp

جيمس ثورب صحفي شغوف في مجال العملات الرقمية من جنوب أفريقيا، متخصص في لايتكوين وداش والأصول الرقمية الناشئة. مع سنوات من الخبرة في تغطية أسواق العملات الرقمية، يقدم جيمس تحليلات معمقة وأخبارًا عاجلة حول العملات البديلة، واعتماد تكنولوجيا البلوكشين، وشبكات الدفع اللامركزية لصالح The Currency Analytics.

إعلان

قصص ذات صلة