امن وحماية المعلومات

عيوب برمجية عمرها 12 عامًا تستهدف المحافظ الرقمية: كيف كلّفت المستثمرين 5.7 مليون دولار؟

شهد سوق العملات الرقمية موجة كبيرة من عمليات السرقة المنسقة، مما كشف عن تهديد خفي في أساس أمان المحافظ الرقمية الشهيرة على الويب والهواتف المحمولة. بسبب خلل قديم في مكتبة CryptoJS البرمجية، تمكن المخترقون من اختراق عبارات الاسترداد السرية للمستخدمين باستخدام أجهزة كمبيوتر منزلية عادية.

الخلل، الذي يحمل الاسم الرمزي “Ill Bloom”، أدى بالفعل إلى استنزاف أكثر من 2100 عنوان عبر شبكات بيتكوين وإيثيريوم وترون ورودستوك وبوليغون. وبلغت إجمالي الخسائر حتى الآن أكثر من 5.7 مليون دولار.

عادةً، عبارة الاسترداد المكونة من 12 كلمة تعتبر قفلًا آمنًا تمامًا، حيث يحتاج اختراقها إلى مليارات السنين. لكن في إصدارات مكتبة CryptoJS الإصدار 3.x، بدءًا من 3.1.2، باستثناء 3.2.0 و3.2.1، كانت وظيفة توليد الأرقام العشوائية معيبة.

بدلًا من إنتاج أرقام عشوائية رقمية كاملة، كانت تولد تركيبات يمكن توقعها، مما قلص أمان عبارة الاسترداد إلى نطاق محدود جدًا من الاحتمالات. ويزيد الوضع سوءًا أن مكتبة CryptoJS كانت مدمجة داخل مئات الحزم البرمجية الأخرى، بينما استخدمها مطورو المحافظ بشكل أعمى لسنوات.

الموجة الأولى من عمليات السرقة

وقعت أول موجة من عمليات السرقة الجماعية في 27 مايو 2026، حيث تم اختراق 431 حسابًا في يوم واحد فقط، وسحب المهاجمون 3.14 مليون دولار دفعة واحدة. كان حاملو بيتكوين الأكثر تضررًا، حيث خسروا 2.57 مليون دولار، بينما توزعت الخسائر المتبقية على إيثيريوم (286 ألف دولار) ورودستوك (177 ألف دولار) وترون (81 ألف دولار) وبوليغون (23 ألف دولار).

التحديثات لن تساعد: كيف تحمي أموالك من “Ill Bloom”؟

بحلول أغسطس، توسعت قائمة التطبيقات المتأثرة لتشمل RWallet وBexo Wallet وNanChat وBitcoin Libre وMilo Wallet. بعض هذه التطبيقات، مثل Milo وRWallet، أوقفت عملها بالفعل، تاركة المستخدمين دون دعم.

  • مطورو Bitcoin Libre أصلحوا الخلل في الإصدارات السابقة.
  • أصدرت NanChat تحديثًا جديدًا لسد الثغرة.
  • تحديث Bexo Wallet ما زال ينتظر الموافقة في متاجر التطبيقات.

الجزء الخطير في ثغرة “Ill Bloom” هو أن مجرد تحديث تطبيق المحفظة لا يحمي الأموال. إذا تم إنشاء عبارة الاسترداد في الأصل بواسطة النظام المعيب، فستبقى معرضة للخطر رياضيًا إلى الأبد.

يوصي الخبراء المستثمرين بفحص عناوينهم العامة، وإذا تم اكتشاف تهديد، يجب الانتقال فورًا إلى محافظ جديدة، مع تجنب تخزين مبالغ كبيرة في محافظ تم إنشاء مفاتيحها داخل المتصفح.

الأسئلة الشائعة

س: هل تحديث المحفظة يحمي أموالي من ثغرة “Ill Bloom”؟
ج: لا، تحديث التطبيق وحده لا يكفي. إذا تم إنشاء عبارة الاسترداد الخاصة بك بواسطة النظام المعيب، فستبقى معرضة للخطر حتى بعد التحديث. يجب إنشاء محفظة جديدة تمامًا بعبارة استرداد جديدة.

س: كيف أعرف إذا كانت محفظتي متأثرة بهذه الثغرة؟
ج: يجب فحص عنوانك العام في المستكشفات المختلفة للشبكات. إذا تم سحب أموالك أو ظهرت نشاطات غير معتادة، فمن المحتمل أنك متأثر. كما يجب متابعة قوائم التطبيقات المتأثرة رسميًا.

س: ما هي أفضل طريقة لحماية أموالي الرقمية الآن؟
ج: قم بإنشاء محفظة جديدة تمامًا من مصدر موثوق، وتأكد من تخزين عبارة الاسترداد في مكان آمن خارج الإنترنت. تجنب إنشاء المحافظ داخل المتصفحات، واستخدم المحافظ المادية (Hardware Wallets) لتخزين المبالغ الكبيرة.

عميد الاستثمار

خبير استثماري ذو خبرة واسعة، يقدم رؤى استراتيجية ونصائح عملية لتعزيز العوائد المالية.
زر الذهاب إلى الأعلى