المنشور

‍#Ledger事件损失近9000万


1. اختراق سلسلة توريد $90M Ledger: ما حجم العمل الأمني المتبقي؟

تمثل الخسائر المبلغ عنها جرس إنذار كبيراً لصناعة العملات المشفرة بأكملها. وفي 9 أكتوبر 2026، قدرت شركة لتحليلات البلوك تشين أنه تم سحب نحو 92.9 مليون دولار من 311 محفظة مرتبطة بأجهزة Ledger المشتراة. ويمثل هذا الرقم تقديراً لأغراض البحث، وليس إجمالي خسائر نهائياً ومتحققاً منه بشكل مستقل.

يسلط الاستغلال الأخير الذي تجاوزت قيمته 90 مليون دولار، والمتعلق بمحافظ Ledger المتلاعب بها والمرتبط بالتوزيع عبر بائعين لإعادة البيع من أطراف ثالثة وزرع مكونات في الأجهزة، الضوء على تحول جوهري في مسارات تهديدات العملات المشفرة. ومع نضوج العقود الذكية على السلسلة ومعايير التوقيع المشفر، يستهدف المهاجمون بشكل متزايد قنوات التوزيع المادية وسلاسل التوريد والاعتماديات من جانب العميل، بدلاً من محاولة اختراق التشفير الأساسي.

المجالات التي لا يزال أمن العملات المشفرة يقصر فيها:

* سلامة سلسلة التوريد المادية: تُباع محافظ الأجهزة عبر شبكات عالمية معقدة من بائعي إعادة البيع. ولا يزال ضمان «فحوصات الأصالة» المشفرة للأجهزة التي تمر عبر بائعين وسيطين غير مصرح لهم أو مخترقين يمثل سطح هجوم مادياً لم يُحل.

* فجوات التوقيع الأعمى والتحقق: غالباً ما يوافق المستخدمون على المعاملات من دون رؤية كاملة للمعلمات الدقيقة على الشاشة، مما يعرضهم للتصيد وحقن الحمولات الخبيثة.

* الاعتماد المفرط على الحفظ الذاتي ذي نقطة الفشل الواحدة: لا يزال المستخدمون الأفراد العاديون لا يستفيدون بما يكفي من إعدادات التوقيعات المتعددة، وتجريد الحساب، ومخططات توقيع العتبة، مما يجعل استخراج عبارة الاسترداد أو اختراق جهاز واحد كارثياً.

يمثل هذا الحادث أحد أخطر الأحداث الأمنية في مجال محافظ الأجهزة. وبينما لا تزال البنية التحتية الأساسية لـ Ledger غير مخترقة، فإن حجم السحب (نحو 90 مليون دولار–$93M عبر أكثر من 300 محفظة) يكشف عن مخاطر هيكلية جسيمة في سلاسل التوريد المادية وشبكات التوزيع.

المجالات التي لا تزال الصناعة بحاجة إلى تعزيز دفاعاتها فيها:

التحقق من سلسلة التوريد: عبوات تكشف أي عبث، ومصادقة الأجهزة، وفحص أكثر صرامة لبائعي إعادة البيع.

إعداد محافظ أكثر أماناً: تحذيرات واضحة وخطوات تحقق قبل تحويل المستخدمين أموالاً كبيرة.

حماية المعاملات: محافظ متعددة التوقيعات، وحدود للإنفاق، وعمليات تحقق مستقلة من المعاملات بالنسبة إلى الأصول الأكبر.

الاستجابة للحوادث: تنسيق أسرع بين مصنّعي المحافظ والمنصات والباحثين في البلوك تشين ومصدري العملات المستقرة.

ما ينبغي للمستخدمين فعله: ينبغي لأي شخص اشترى جهاز Ledger من البائع المذكور في التقارير اتباع إرشادات Ledger الأمنية الحالية. وإذا كان الجهاز قد جرى تهيئته بالفعل، فقد يكون من الضروري نقل الأموال إلى موقّع موثوق ومتحقق منه باستخدام عبارة استرداد مولدة حديثاً. لا تدخل عبارة الاسترداد الحالية في أي موقع إلكتروني، ولا تشاركها مع موظفي الدعم.

الدرس الأوسع هو أن الحفظ الذاتي يتطلب أكثر من مجرد امتلاك محفظة أجهزة. يجب أن يشمل الأمن العملية بأكملها، من الإنتاج إلى المعالجة النهائية.

1. التحليل الأساسي للحادث

* اعتراض سلسلة التوريد: تشير الأدلة، وتحديداً عمليات السحب الآلية التي نفذت على مفاتيح خاصة مُنشأة مسبقاً عبر مئات المحافظ، بقوة إلى أجهزة جرى العبث بها مسبقاً أو إلى سلاسل توريد تم اعتراضها. وتشير التقارير إلى أن زرع مكونات مخصصة في الأجهزة أو تعديل البرامج الثابتة بما يسمح باستخراج عبارات الاسترداد سراً يتجاوز عمليات التحقق التقليدية على مستوى البرامج، مثل «فحص الأصالة» لدى Ledger.

التدقيق.

3. توصيات عملية للمستخدمين

إذا كنت أنت أو أي شخص في شبكتك قد اشترى جهازاً عبر بائعين محليين من أطراف ثالثة مؤخراً:

1. نقل الأصول فوراً: إذا فعّلت جهازاً اشتريته عبر هذا الموزع خلال آخر 90–120 يوماً، فانقل جميع الأموال فوراً إلى مكان آمن وموثوق، مثل محفظة برمجية غير حاضنة أُعدت على جهاز آمن ونظيف، أو محفظة أجهزة منفصلة مشتراة مباشرة من المصنع.

2. لا تفعّل الأجهزة غير المستخدمة: إذا تلقيت جهازاً من هذا الموزع ولم يُعدّ بعد، فلا تفتح عبوته ولا تشغّله.

3. تحقق من إنشاء عبارات الاسترداد: لا تستخدم مطلقاً عبارات الاسترداد أو البطاقات المطبوعة مسبقاً والمرفقة داخل العبوة. تأكد من أن الجهاز نفسه ينشئ عبارة استرداد جديدة بالكامل عند الإعداد الأولي.

4. اشترِ من المصدر مباشرة: اشترِ أجهزة الحفظ الذاتي مباشرة من الشركة المصنعة كلما أمكن، لتقصير سلسلة لوجستيات التوريد.

* نقطة الفشل الواحدة لدى بائعي إعادة البيع المعتمدين: كان الشراء من بائعي إعادة البيع المعتمدين يُعد سابقاً مكافئاً للشراء المباشر. ويُظهر هذا الهجوم أن الموزعين المحليين من أطراف ثالثة قد يتحولون إلى مراكز مخترقة، سواء بفعل جهات خبيثة من الداخل أو بسبب اعتراض الخدمات اللوجستية أثناء النقل.

* الاستغلال الآلي: تُظهر بيانات الأدلة الجنائية على السلسلة أن المهاجم أجرى اختبارات عبر سلاسل متعددة قبل أسابيع. وبمجرد تهيئة المحافظ، نفذت النصوص البرمجية الآلية معاملات مجمعة شاملة خلال ثوانٍ، مما يثبت أن المهاجم كان يمتلك وصولاً كاملاً إلى عبارات الاسترداد قبل أن يمول المستخدمون محافظهم حتى.

2. تقييم أمني عملي

أجهزة الأجهزة المتلاعب بها خطيرة (انكشاف مباشر للمفاتيح) أُوقفت مبيعات بائعي إعادة البيع؛ ونُصح المستخدمون بالهجرة.

الأجهزة/البرامج الثابتة الأساسية لـ Ledger منخفضة (لا يوجد اختراق شامل) لا توجد أدلة مباشرة على اختراق النظام الأساسي لـ Ledger.

المبيعات الثانوية المركزية مرتفعة تتطلب نماذج التوزيع عبر أطراف ثالثة تشفيراً أكثر صرامة

رأيي: هذا تحذير خطير من أن أمن محافظ الأجهزة يعتمد على سلسلة التوريد بأكملها، وليس على الشركة المصنعة للجهاز فقط. وإذا كانت الخسائر المبلغ عنها مرتبطة بأجهزة جرى العبث بها، فإن الحادث يكشف ضعفاً كبيراً في فكرة أن شراء محفظة أجهزة يجعل عملاتك المشفرة آمنة تلقائياً.
‍$MU $NVDA $TSLA $SPCX
شاهد النسخة الأصلية
تحتوي هذه الصفحة على محتوى من طرف ثالث، ولا تُعد نصيحة، ولا تمثل تأييد Gate لهذه الآراء. للتفاصيل، يُرجى الاطلاع على إخلاء المسؤولية.
MUMU%⁦0.69⁩-
NVDANVDA%⁦0.52⁩-
TSLATSLA%⁦2.04⁩+
SPCXSPCX%⁦1.22⁩+


إضافة تعليق
إضافة تعليق

تعليق
ybaser
منذ 33 دقائق
المؤلف
اكتشفت زاوية جديدة 💡
0شاهد النسخة الأصلية
ShanDingMediaSiyu
منذ 2 ساعات
ما رأيك في BTC؟🤔
0شاهد النسخة الأصلية
ShanDingMediaSiyu
منذ 2 ساعات
دعم من الصف الأمامي 🙌
0شاهد النسخة الأصلية
ShainingMoon
منذ 2 ساعات
ما رأيك في BTC؟ 👀
0شاهد النسخة الأصلية
ShainingMoon
منذ 2 ساعات
هنا مبكراً 🙌
0شاهد النسخة الأصلية
ShainingMoon
منذ 2 ساعات
المراجعة الأولى
ما رأيك في BTC؟ 👀
0شاهد النسخة الأصلية