ليدجر تكشف عن ثغرة غير قابلة للإصلاح في شريحة هاتف ذكي شائعة

كشف بحث جديد عن ثغرة خطيرة لا يمكن إصلاحها في شريحة MediaTek الموجودة في ملايين الهواتف الذكية، تسمح للمهاجمين بالسيطرة الكاملة على الجهاز.
ما هي الثغرة وكيف تعمل؟
اكتشف فريق Donjon التابع لشركة محافظ ليدجر Ledger الشهيرة ثغرة أمنية في شريحة MediaTek من طراز Dimensity 7300 الموجودة في العديد من هواتف أندرويد. الثغرة موجودة في جزء أساسي من الشريحة لا يمكن تحديثه.
باستخدام هجمات كهرومغناطيسية دقيقة التوقيت أثناء تشغيل الهاتف، تمكن الباحثون من اختراق الحماية والوصول إلى أعلى مستوى من صلاحيات التحكم في الجهاز. هذا يعني أن الهاتف يصبح تحت سيطرة المهاجم بالكامل.
لماذا تهمك هذه الثغرة إذا كنت من مستخدمي العملات الرقمية؟
إذا كنت تخزن عملاتك الرقمية أو مفاتيحك الخاصة على هاتفك الذكي، فهذا الخبر يهمك بشكل كبير. الثغرة تسمح للمهاجمين بسرقة أي بيانات على الهاتف، بما في ذلك:
- مفاتيح المحافظ الرقمية الخاصة بك.
- كلمات المرور والمعلومات الحساسة.
- السيطرة على التطبيقات المالية.
مع تزايد سرقات العملات المشفرة، حيث تجاوزت 2.17 مليار دولار في 2025، يصبح تأمين أصولك الرقمية أولوية قصوى.
ما الفرق بين المحافظ الساخنة والمحافظ الباردة؟
هذا الهجوم يسلط الضوء على الفرق الكبير بين أنواع محافظ العملات الرقمية:
- المحافظ الساخنة (Hot Wallets): هي تطبيقات على هاتفك أو حاسوبك متصلة بالإنترنت. وهي عرضة للاختراق والهجمات الإلكترونية.
- المحافظ الباردة (Hardware Wallets): هي أجهزة مادية منفصلة (مثل محفظة ليدجر نانو) تحفظ مفاتيحك بعيداً عن الإنترنت، مما يوفر حماية أعلى بكثير.
رد شركة MediaTek
أوضحت شركة MediaTek أن شريحتها MT6878 صممت للاستهلاك العام وليس للأنظمة المالية عالية الأمان. ونصحت بأن الأجهزة التي تحتاج حماية عالية (مثل محافظ العملات المشفرة المادية) يجب أن تصمم بمقاومة خاصة لمثل هذه الهجمات.
كيف تحمي أصولك الرقمية؟
تؤكد ليدجر أن الاعتماد على الهواتف الذكية لتخزين المفاتيح الخاصة للعملات المشفرة يحمل مخاطر. الحل الأكثر أماناً هو استخدام محافظ العملات الرقمية المادية (المحافظ الباردة) التي تحتوي على شرائح Secure Element مصممة خصيصاً لمقاومة الهجمات الإلكترونية والمادية.
الأسئلة الشائعة
س: هل يجب أن أقلق إذا كان هاتفي يحتوي على شريحة MediaTek؟
ج: نعم، إذا كنت تستخدم هاتفك لتخزين عملات رقمية أو مفاتيح خاصة. الخطر الأكبر يكون على مستخدمي العملات المشفرة الذين يعتمدون على محافظ الهاتف.
س: ما هو الحل لتأمين عملاتي الرقمية؟
ج: الحل الأفضل هو نقل أصولك الرقمية إلى محفظة مادية (محفظة باردة) مثل محافظ ليدجر. هذه الأجهزة تحفظ مفاتيحك بعيداً عن الإنترنت وتوفر حماية أعلى.
س: هل يمكن إصلاح هذه الثغرة بتحديث النظام؟
ج: لا. الثغرة موجودة في جزء ثابت من الشريحة لا يمكن تحديثه. لا يوجد “تحديث أمني” يمكنه إصلاح هذه المشكلة في الأجهزة المتأثرة.














