BNB $803.75 +4.67%
XRP $1.51 +7.31%
ETH $2,792.26 +6.13%
BTC $86,902.06 +7.13%
BNB $803.75 +4.67%
XRP $1.51 +7.31%
ETH $2,792.26 +6.13%
BTC $86,902.06 +7.13%
عاجل
تهديد جديد لمحافظ العملات الرقمية على أجهزة ios مع دعوى قضائية ضد آبل بقيمة 1.8 مليون دولار دوغ كوين عالق تحت $0.10 مع إشارات CVDD وRSI لقاع محتمل للسوق هيئة ألعاب كوراساو تتعرض للاختراق وكشف بيانات حساسة لمشغلي كازينوهات العملات الرقمية ارتفاع بيتكوين إلى $85,000 مع تفوق فيديليتي على بلاك روك في تدفقات صناديق ETF ارتفاع سعر عملة NEAR بنسبة 80% مع وصول حجم منصة Intents إلى 30 مليار دولار توقعات بيربلكسيتي AI: ارتفاع XRP إلى $3.25 بحلول 2027 مع استثمار الحيتان $2 مليار تهديد جديد لمحافظ العملات الرقمية على أجهزة ios مع دعوى قضائية ضد آبل بقيمة 1.8 مليون دولار دوغ كوين عالق تحت $0.10 مع إشارات CVDD وRSI لقاع محتمل للسوق هيئة ألعاب كوراساو تتعرض للاختراق وكشف بيانات حساسة لمشغلي كازينوهات العملات الرقمية ارتفاع بيتكوين إلى $85,000 مع تفوق فيديليتي على بلاك روك في تدفقات صناديق ETF ارتفاع سعر عملة NEAR بنسبة 80% مع وصول حجم منصة Intents إلى 30 مليار دولار توقعات بيربلكسيتي AI: ارتفاع XRP إلى $3.25 بحلول 2027 مع استثمار الحيتان $2 مليار
اللوائح والقوانين

تهديد جديد لمحافظ العملات الرقمية على أجهزة ios مع دعوى قضائية ضد آبل بقيمة 1.8 مليون دولار

تهديد جديد لمحافظ العملات الرقمية على أجهزة ios مع دعوى قضائية ضد آبل بقيمة 1.8 مليون دولار
تهديد جديد لمحافظ العملات الرقمية على أجهزة ios مع دعوى قضائية ضد آبل بقيمة 1.8 مليون دولار

درجة ثقة المجتمعموثّق

88%
حقيقي
موثّق24 أصوات
آخر تحديث 5 دقائق مضت

يستهدف استغلال جديد وخطير محافظ العملات الرقمية لمستخدمي آيفون. وقد نبه فريق الأمان في Slowmist إلى هذا الأمر، حيث أن الأضرار المحتملة حقيقية، خاصة لأولئك الذين يحتفظون بالعملات الرقمية ذات الحفظ الذاتي على أجهزة آبل.

يعرف الاستغلال باسم Darksword. وفقًا لرئيس أمن المعلومات في Slowmist، 23pds، يستخدم المهاجمون الثغرات الموجودة في نظام التشغيل iOS نفسه لتنفيذ هذه الهجمات. إنه ليس مجرد مجموعة تصيد احتيالي بسيطة، بل هو سلسلة كاملة تنتهي بالوصول إلى مستوى الجذر في هاتفك، مما يعني في الأساس انتهاء اللعبة بالنسبة لأي مفاتيح قمت بتخزينها هناك.

رصدته مجموعة Google Threat Intelligence لأول مرة في مارس.

إعلان

انتشار Darksword يتزايد

عندما اكتشفته فريق جوجل، كان Darksword نشطًا بالفعل في عدة دول – السعودية وتركيا وماليزيا وأوكرانيا شهدت جميعها حملات. في تلك المرحلة، كان الاستغلال يعمل على إصدارات iOS من 18.4 إلى 18.7. النسخ القديمة، الأهداف الأسهل. عادةً ما تبقى هذه الأمور هناك. لكن المتسللين لم يتوقفوا عند هذا الحد. استمروا في العمل على الكود حتى تمكنوا من استهداف iOS 26.5، وهو إصدار أحدث بكثير. هذا قفزة كبيرة وتوسع كبير في عدد الأشخاص الذين يمكن أن يتأثروا.

لا يبدأ الهجوم بنوافذ منبثقة لثغرات يوم الصفر المبهرة. بل يبدأ برابط. يتم إغراء المستخدمين – عبر الهندسة الاجتماعية، ربما عبر تطبيقات المراسلة أو المنصات الاجتماعية – للنقر على شيء يفتح في Safari. بمجرد تحميل Safari للصفحة المخترقة، يبدأ الاستغلال. يتجاوز ضوابط الأمان، ويرتقي إلى أذونات الجذر، ويبدأ في سحب البيانات الحساسة من الجهاز. مفاتيح المحفظة. انتهت. يعتمد نموذج الحفظ الذاتي بالكامل على افتراض أن الجهاز نظيف. يجعل Darksword هذا الافتراض خطيرًا.

نصيحة Slowmist قياسية ولكنها مهمة: قم بتحديث iOS الخاص بك، ولا تنقر على الروابط من مصادر لا يمكنك التحقق منها. المشكلة هي أن الهندسة الاجتماعية تعمل بالضبط لأن الروابط تبدو طبيعية. رسالة من ما يبدو أنه جهة اتصال، رابط يبدو عاديًا – هذا هو نقطة الدخول. النظافة الأمنية التقليدية تلتقط بعضًا منها. ليس كلها.

آبل تواجه معركة قانونية موازية

تأتي أخبار Darksword في وقت صعب لآبل. تقدم ثلاثة مستثمرين بدعوى قضائية ضد الشركة مطالبين بخسائر تقارب 1.8 مليون دولار في بيتكوين (BTC). قضيتهم ليست حول Darksword مباشرة – بل حول تطبيق محفظة وهمي وصل إلى متجر التطبيقات. قاموا بتنزيله، وثقوا به، وفقدوا بيتكوينهم. تقول الدعوى إن آبل لم تفرض تدابير أمان كافية عند فحص التطبيقات للمتجر.

هذا هو متجه هجوم منفصل ولكن نفس المشكلة الأساسية: مستخدمو iOS يفقدون العملات الرقمية لأن شيئًا ما تسلل. سواء كان رابطًا خبيثًا يستغل ثغرة في النواة أو تطبيقًا احتياليًا يجلس في سوق رسمي، فإن النتيجة هي نفسها للشخص الذي يحمل المحفظة.

يريد المدعون تعويضًا. كما أنهم، ربما، يأملون في وضع نوع من السوابق حول مقدار المسؤولية التي تتحملها آبل عندما تصبح منصتها متجهًا للخسائر المالية. هذا هو مجال قانوني غامض. قضايا مسؤولية متجر التطبيقات يصعب الفوز بها، لكن 1.8 مليون دولار في بيتكوين هو رقم يميل إلى جذب انتباه المحكمة.

ما الذي يجب أن يفعله حاملو العملات الرقمية الآن

من المفترض أن يكون الحفظ الذاتي هو الخيار الآمن. تتحكم في المفاتيح، لا يوجد خطر من الطرف المقابل في البورصة، ولا يوجد وصي يمكن اختراقه. لكن Darksword يقلب هذا المنطق. إذا كان بإمكان المهاجم الوصول إلى جذر هاتفك من خلال استغلال المتصفح، فإن مفاتيحك ليست آمنة لمجرد أنها على جهازك. إنها فقط جالسة هناك تنتظر أن يتم استخراجها.

النطاق الكامل لفعالية Darksword على أحدث إصدارات iOS لم يتم التحقق منه بالكامل بعد. من غير الواضح بالضبط عدد المحافظ التي تم اختراقها حتى الآن – لم تضع Slowmist رقمًا على ذلك. لكن حقيقة أن المتسللين قاموا بتحديث الاستغلال بنشاط لتغطية إصدارات iOS الأحدث تقول شيئًا عن مقدار الجهد المبذول في هذه الحملة. إنها ليست فرصة عابرة. إنها مستهدفة وتتطور.

في الوقت الحالي، الخطوات العملية قليلة ولكنها ضرورية. قم بالتحديث فورًا. لا تنقر على الروابط غير المرغوب فيها، خاصة أي شيء يمر عبر Safari. المحافظ المادية لا تحل مشكلة الهندسة الاجتماعية بالكامل، لكنها تبقي المفاتيح خارج الجهاز الذي يمكن الوصول إليه عن بعد.

لم تعلق آبل علنًا على ثغرة Darksword. كما أن الشركة تتعامل مع دعوى قضائية بقيمة 1.8 مليون دولار من المستثمرين، والتي تسعى للحصول على تعويض عن الخسائر المرتبطة بإدراج احتيالي في متجر التطبيقات.

الأسئلة الشائعة

ما هو استغلال Darksword وما هي إصدارات iOS التي يؤثر عليها؟

Darksword هو استغلال أمني يستهدف أجهزة iOS لسرقة مفاتيح محافظ العملات الرقمية من خلال الوصول إلى الجذر عبر Safari. كان فعالًا في الأصل على إصدارات iOS من 18.4 إلى 18.7 وتم تعديله لاحقًا لاستهداف iOS 26.5.

ما هي الدعوى القضائية التي تواجهها آبل حاليًا المتعلقة بخسائر العملات الرقمية؟

تقدم ثلاثة مستثمرين بدعوى قضائية ضد آبل مطالبين بخسائر تقارب 1.8 مليون دولار في بيتكوين بسبب تطبيق محفظة وهمي كان متاحًا على متجر التطبيقات، مدعين أن الشركة لم تفرض تدابير أمان كافية.

مؤشر ثقة المجتمعثقة عالية
88%
حقيقي
حقيقي88%13%مزيف
24 إشارة من المجتمع

Sakamoto Nashi

ناشي ساكاموتو هو صحفي متمكن في مجال العملات الرقمية من جزر العذراء، يقدم تحليلات خبراء حول البيتكوين والإيثيريوم وبروتوكولات التمويل اللامركزي ونظام الأصول الرقمية بشكل عام إلى صحيفة The Currency Analytics.

إعلان

قصص ذات صلة