
أصدر مزود محافظ الأجهزة BitBox تحديثًا حرجًا للبرنامج الثابت لإصلاح عيبين أمنيين خطيرين، مما يعالج المخاطر المحتملة على أموال المستخدمين وسلامة الجهاز.
أصدرت شركة BitBox، الشركة المصنعة لمحافظ الأجهزة، تحديثًا عاجلاً للبرنامج الثابت لمعالجة عيبين أمنيين مهمين تم تحديدهما داخل أجهزتها. توصي الشركة بشدة بأن يقوم جميع المستخدمين بالتحديث فورًا إلى الإصدار 9.26.5 من البرنامج الثابت لحماية ممتلكاتهم من العملات المشفرة. في حين أن BitBox قد ذكرت أنه لم تكن هناك تقارير عن استغلال هذه الثغرات أو عن تسببها في أي خسارة للأموال، إلا أن الإصلاحات مصممة لمنع المخاطر المستقبلية المحتملة على أصول المستخدمين.
شملت الثغرة الأمنية الأولى التي عالجتها BitBox مشكلة تلف في الذاكرة تؤثر بشكل خاص على إصدارات Multi من محافظ الأجهزة BitBox02 و BitBox02 Nova التي لم يتم تكوينها بالكامل بعد. كان من الممكن أن تسمح هذه الثغرة لجهاز كمبيوتر مخترق أو ضار، متصل بالجهاز غير المكون، بتنفيذ تعليمات برمجية عشوائية. يمكن أن يؤدي مثل هذا الهجوم إلى تثبيت برنامج ثابت خبيث، وبالتالي تعريض أمان المحفظة بأكملها للخطر وتعريض أموال المستخدمين للسرقة.
تعلق الثغرة الأمنية الثانية بتنفيذ BitBox لـ Silent Payments، وهي ميزة تعزيز الخصوصية لمعاملات البيتكوين. كان من الممكن أن تمكّن هذه الثغرة المهاجم من إعادة توجيه مدفوعات البيتكوين المرسلة حديثًا إلى عنوان غير مقصود. في حين أن السرقة المباشرة لم تكن ممكنة من خلال هذه الثغرة الأمنية المحددة، إلا أنه كان من الممكن استخدامها لحبس الأموال، مما قد يجبر المستخدمين على دفع فدية للمهاجم لاستعادة السيطرة على عملاتهم المشفرة.
تأتي هذه الإفصاحات الأمنية في وقت حرج بالنسبة لمساحة الحفظ الذاتي، وهي منطقة يحتفظ فيها المستخدمون بالسيطرة المباشرة على مفاتيحهم الخاصة. يأتي هذا التدقيق المتزايد في أعقاب حادثة حديثة تم الإعلان عنها على نطاق واسع تتعلق بشركة Coldcard المصنعة لمحافظ الأجهزة. يُزعم أن خللًا في البرنامج الثابت في أجهزة Coldcard لم يتم اكتشافه سابقًا قد ارتبط بخسائر كبيرة في البيتكوين تجاوزت 112 مليون دولار، مما يؤكد الأهمية القصوى للأمن القوي في محافظ الأجهزة المصممة لحماية الأصول الرقمية.
رد فعل السوق، على الرغم من أنه لا يمكن قياسه بشكل مباشر كحركة سعر محددة مرتبطة بهذا الإعلان، إلا أنه يعزز الأهمية المستمرة للأمن لمستخدمي محافظ الأجهزة. الثقة في سلامة هذه الأجهزة أمر أساسي للحفظ الذاتي. يمكن لأي ضعف متصور أن يزيد من حذر المستثمرين فيما يتعلق بالاحتفاظ بمبالغ كبيرة من العملات المشفرة على محافظ الأجهزة، مما قد يؤدي إلى قيام البعض بالبحث عن حلول تخزين بديلة أو تعزيز بروتوكولات الأمان الخاصة بهم.
بالنظر إلى المستقبل، يجب على المتداولين وحاملي العملات المشفرة البقاء على يقظة بشأن أمن محافظ الأجهزة. من الضروري البقاء على اطلاع بتحديثات البرامج الثابتة من جميع مزودي المحافظ وتطبيقها على الفور. بالإضافة إلى ذلك، يجب أن يكون المستخدمون على دراية بالمشهد الأمني الأوسع، بما في ذلك محاولات التصيد الاحتيالي وغيرها من تكتيكات الهندسة الاجتماعية التي قد تستغل المعلومات من خروقات البيانات السابقة، حتى لو لم تقم هذه الخروقات بتعريض أمان المحفظة أو المفاتيح الخاصة للخطر بشكل مباشر.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.