درجة ثقة المجتمعموثّق
يستهدف استغلال جديد وخطير محافظ العملات الرقمية لمستخدمي آيفون. وقد نبه فريق الأمان في Slowmist إلى هذا الأمر، حيث أن الأضرار المحتملة حقيقية، خاصة لأولئك الذين يحتفظون بالعملات الرقمية ذات الحفظ الذاتي على أجهزة آبل.
يعرف الاستغلال باسم Darksword. وفقًا لرئيس أمن المعلومات في Slowmist، 23pds، يستخدم المهاجمون الثغرات الموجودة في نظام التشغيل iOS نفسه لتنفيذ هذه الهجمات. إنه ليس مجرد مجموعة تصيد احتيالي بسيطة، بل هو سلسلة كاملة تنتهي بالوصول إلى مستوى الجذر في هاتفك، مما يعني في الأساس انتهاء اللعبة بالنسبة لأي مفاتيح قمت بتخزينها هناك.
رصدته مجموعة Google Threat Intelligence لأول مرة في مارس.
انتشار Darksword يتزايد
عندما اكتشفته فريق جوجل، كان Darksword نشطًا بالفعل في عدة دول – السعودية وتركيا وماليزيا وأوكرانيا شهدت جميعها حملات. في تلك المرحلة، كان الاستغلال يعمل على إصدارات iOS من 18.4 إلى 18.7. النسخ القديمة، الأهداف الأسهل. عادةً ما تبقى هذه الأمور هناك. لكن المتسللين لم يتوقفوا عند هذا الحد. استمروا في العمل على الكود حتى تمكنوا من استهداف iOS 26.5، وهو إصدار أحدث بكثير. هذا قفزة كبيرة وتوسع كبير في عدد الأشخاص الذين يمكن أن يتأثروا.
لا يبدأ الهجوم بنوافذ منبثقة لثغرات يوم الصفر المبهرة. بل يبدأ برابط. يتم إغراء المستخدمين – عبر الهندسة الاجتماعية، ربما عبر تطبيقات المراسلة أو المنصات الاجتماعية – للنقر على شيء يفتح في Safari. بمجرد تحميل Safari للصفحة المخترقة، يبدأ الاستغلال. يتجاوز ضوابط الأمان، ويرتقي إلى أذونات الجذر، ويبدأ في سحب البيانات الحساسة من الجهاز. مفاتيح المحفظة. انتهت. يعتمد نموذج الحفظ الذاتي بالكامل على افتراض أن الجهاز نظيف. يجعل Darksword هذا الافتراض خطيرًا.
نصيحة Slowmist قياسية ولكنها مهمة: قم بتحديث iOS الخاص بك، ولا تنقر على الروابط من مصادر لا يمكنك التحقق منها. المشكلة هي أن الهندسة الاجتماعية تعمل بالضبط لأن الروابط تبدو طبيعية. رسالة من ما يبدو أنه جهة اتصال، رابط يبدو عاديًا – هذا هو نقطة الدخول. النظافة الأمنية التقليدية تلتقط بعضًا منها. ليس كلها.
آبل تواجه معركة قانونية موازية
تأتي أخبار Darksword في وقت صعب لآبل. تقدم ثلاثة مستثمرين بدعوى قضائية ضد الشركة مطالبين بخسائر تقارب 1.8 مليون دولار في بيتكوين (BTC). قضيتهم ليست حول Darksword مباشرة – بل حول تطبيق محفظة وهمي وصل إلى متجر التطبيقات. قاموا بتنزيله، وثقوا به، وفقدوا بيتكوينهم. تقول الدعوى إن آبل لم تفرض تدابير أمان كافية عند فحص التطبيقات للمتجر.
هذا هو متجه هجوم منفصل ولكن نفس المشكلة الأساسية: مستخدمو iOS يفقدون العملات الرقمية لأن شيئًا ما تسلل. سواء كان رابطًا خبيثًا يستغل ثغرة في النواة أو تطبيقًا احتياليًا يجلس في سوق رسمي، فإن النتيجة هي نفسها للشخص الذي يحمل المحفظة.
يريد المدعون تعويضًا. كما أنهم، ربما، يأملون في وضع نوع من السوابق حول مقدار المسؤولية التي تتحملها آبل عندما تصبح منصتها متجهًا للخسائر المالية. هذا هو مجال قانوني غامض. قضايا مسؤولية متجر التطبيقات يصعب الفوز بها، لكن 1.8 مليون دولار في بيتكوين هو رقم يميل إلى جذب انتباه المحكمة.
ما الذي يجب أن يفعله حاملو العملات الرقمية الآن
من المفترض أن يكون الحفظ الذاتي هو الخيار الآمن. تتحكم في المفاتيح، لا يوجد خطر من الطرف المقابل في البورصة، ولا يوجد وصي يمكن اختراقه. لكن Darksword يقلب هذا المنطق. إذا كان بإمكان المهاجم الوصول إلى جذر هاتفك من خلال استغلال المتصفح، فإن مفاتيحك ليست آمنة لمجرد أنها على جهازك. إنها فقط جالسة هناك تنتظر أن يتم استخراجها.
النطاق الكامل لفعالية Darksword على أحدث إصدارات iOS لم يتم التحقق منه بالكامل بعد. من غير الواضح بالضبط عدد المحافظ التي تم اختراقها حتى الآن – لم تضع Slowmist رقمًا على ذلك. لكن حقيقة أن المتسللين قاموا بتحديث الاستغلال بنشاط لتغطية إصدارات iOS الأحدث تقول شيئًا عن مقدار الجهد المبذول في هذه الحملة. إنها ليست فرصة عابرة. إنها مستهدفة وتتطور.
في الوقت الحالي، الخطوات العملية قليلة ولكنها ضرورية. قم بالتحديث فورًا. لا تنقر على الروابط غير المرغوب فيها، خاصة أي شيء يمر عبر Safari. المحافظ المادية لا تحل مشكلة الهندسة الاجتماعية بالكامل، لكنها تبقي المفاتيح خارج الجهاز الذي يمكن الوصول إليه عن بعد.
لم تعلق آبل علنًا على ثغرة Darksword. كما أن الشركة تتعامل مع دعوى قضائية بقيمة 1.8 مليون دولار من المستثمرين، والتي تسعى للحصول على تعويض عن الخسائر المرتبطة بإدراج احتيالي في متجر التطبيقات.
الأسئلة الشائعة
ما هو استغلال Darksword وما هي إصدارات iOS التي يؤثر عليها؟
Darksword هو استغلال أمني يستهدف أجهزة iOS لسرقة مفاتيح محافظ العملات الرقمية من خلال الوصول إلى الجذر عبر Safari. كان فعالًا في الأصل على إصدارات iOS من 18.4 إلى 18.7 وتم تعديله لاحقًا لاستهداف iOS 26.5.
ما هي الدعوى القضائية التي تواجهها آبل حاليًا المتعلقة بخسائر العملات الرقمية؟
تقدم ثلاثة مستثمرين بدعوى قضائية ضد آبل مطالبين بخسائر تقارب 1.8 مليون دولار في بيتكوين بسبب تطبيق محفظة وهمي كان متاحًا على متجر التطبيقات، مدعين أن الشركة لم تفرض تدابير أمان كافية.





