لقد أصبح مجال محافظ العملات المشفرة أكثر تعقيدًا. اكتشف فريق البحث في Ledger (Ledger Donjon) ثغرة في وحدة التحكم الدقيقة في طرازات Trezor Safe 3 و 5 والتي قد تسمح للمهاجمين المتقدمين بتنفيذ العمليات التشفيرية مباشرة على الشريحة - متجاوزين بعض طبقات الأمان في Trezor.
إليك ما يهم حقًا:
المشكلة: بينما تحتوي Trezor على عناصر أمان (شرائح مخصصة لحماية رموز PIN ومفاتيح العملات المشفرة)، وجد الباحثون أن المهاجمين يمكنهم من الناحية النظرية التلاعب بوحدة التحكم الدقيقة لتحفيز عمليات غير مرغوب فيها. لم يكن فحص سلامة البرنامج الثابت لـ Trezor كافيًا لمنع ذلك.
الإصلاح (Sorta): تدعي Trezor أنهم قد قاموا بإصلاحه، لكن لا تقول أي من الشركتين بالضبط كيف. عندما سئلوا عما إذا كان يمكن أن تحل تحديثات البرنامج الثابت المشكلة، أجابت Trezor بشكل أساسي “لا”—مما يعني أن المشكلة تتطلب تغييرات على مستوى الأجهزة، وليس تصحيحات للبرمجيات.
الرأي الرسمي لتريزور: تظل أموال المستخدمين آمنة. لا حاجة لأي إجراء. اشترِ من المصادر الرسمية.
الجزء غير المريح: هذه ليست مجرد مشكلة في Trezor. لقد تعرضت Ledger نفسها لهجوم مرتين - حيث سرق اختراق في 2023 $484K من العملات المشفرة، وكشف اختراق في 2020 عن 270 ألف عنوان بريد إلكتروني للعملاء. إن صناعة محافظ الأجهزة بأكملها تلعب لعبة الأمن “واك-أ-مول”.
الخط السفلي: إذا كنت تمتلك Trezor Safe 3/5، فإن أموالك ليست في خطر فوري ( الهجوم يتطلب الوصول الفعلي + مهارة تقنية جدية )، لكن هذا تذكير بأن لا يوجد نظام محصن بنسبة 100%. الدفاع متعدد الطبقات مهم. وشراء من بائعين رسميين ليس خيارًا - بل هو إلزامي.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
فحص واقعي لأمان المحفظة الصلبة: ما تحتاج إلى معرفته
لقد أصبح مجال محافظ العملات المشفرة أكثر تعقيدًا. اكتشف فريق البحث في Ledger (Ledger Donjon) ثغرة في وحدة التحكم الدقيقة في طرازات Trezor Safe 3 و 5 والتي قد تسمح للمهاجمين المتقدمين بتنفيذ العمليات التشفيرية مباشرة على الشريحة - متجاوزين بعض طبقات الأمان في Trezor.
إليك ما يهم حقًا:
المشكلة: بينما تحتوي Trezor على عناصر أمان (شرائح مخصصة لحماية رموز PIN ومفاتيح العملات المشفرة)، وجد الباحثون أن المهاجمين يمكنهم من الناحية النظرية التلاعب بوحدة التحكم الدقيقة لتحفيز عمليات غير مرغوب فيها. لم يكن فحص سلامة البرنامج الثابت لـ Trezor كافيًا لمنع ذلك.
الإصلاح (Sorta): تدعي Trezor أنهم قد قاموا بإصلاحه، لكن لا تقول أي من الشركتين بالضبط كيف. عندما سئلوا عما إذا كان يمكن أن تحل تحديثات البرنامج الثابت المشكلة، أجابت Trezor بشكل أساسي “لا”—مما يعني أن المشكلة تتطلب تغييرات على مستوى الأجهزة، وليس تصحيحات للبرمجيات.
الرأي الرسمي لتريزور: تظل أموال المستخدمين آمنة. لا حاجة لأي إجراء. اشترِ من المصادر الرسمية.
الجزء غير المريح: هذه ليست مجرد مشكلة في Trezor. لقد تعرضت Ledger نفسها لهجوم مرتين - حيث سرق اختراق في 2023 $484K من العملات المشفرة، وكشف اختراق في 2020 عن 270 ألف عنوان بريد إلكتروني للعملاء. إن صناعة محافظ الأجهزة بأكملها تلعب لعبة الأمن “واك-أ-مول”.
الخط السفلي: إذا كنت تمتلك Trezor Safe 3/5، فإن أموالك ليست في خطر فوري ( الهجوم يتطلب الوصول الفعلي + مهارة تقنية جدية )، لكن هذا تذكير بأن لا يوجد نظام محصن بنسبة 100%. الدفاع متعدد الطبقات مهم. وشراء من بائعين رسميين ليس خيارًا - بل هو إلزامي.