امن وحماية المعلومات

تطبيق Wasabi Wallet مزيف على متجر آبل يسرق 6 عملات بيتكوين

ظهر تطبيق مزيف باسم “Wasabi Wallet” على متجر تطبيقات أبل “App Store”، وقد تم ربطه بالفعل بسرقة حوالي 6 عملات بيتكوين من مستخدم واحد، وفقاً لتقارير مراقبة الأمن السيبراني.

وفقاً لرصد “Com Feed”، تم تقديم التطبيق الخبيث على أنه “Wasabi Wallet”، مع انتشار تقارير على منصة “X” تُظهر أن ضحية واحدة فقدت حوالي 6 عملات بيتكوين بعد مواجهتها لهذا البرنامج الاحتيالي. كما تم تحديد هذا التطبيق على أنه النسخة المزيفة رقم 27 من تطبيقات محافظ العملات الرقمية التي تم اكتشافها على متجر أبل هذا العام.

لم يتم الكشف عن تفاصيل حول كيفية تعامل الضحية مع التطبيق، بما في ذلك ما إذا تم إدخال عبارة الاسترداد أو استخدام طريقة أخرى لسحب الأموال من المحفظة، في التقارير الأولية. وحذرت “Com Feed” المستخدمين من ضرورة التحقق بعناية من تطبيق “Wasabi Wallet” قبل تحميل أي برنامج يُعرض تحت اسم المحفظة.

تطبيق Wasabi Wallet المزيف يصبح النسخة المقلدة رقم 27 على متجر أبل

يضيف تطبيق “Wasabi Wallet” المزيف إلى سلسلة من تطبيقات العملات الرقمية الاحتيالية التي اجتازت عملية مراجعة متجر تطبيقات أبل في عام 2026.

وفقاً لتقرير المراقبة، تم الآن تحديد 27 نسخة مقلدة من محافظ العملات الرقمية على متجر التطبيقات منذ بداية العام. ويظل تطبيق “Ledger” المزيف أكبر حالة بين النسخ المقلدة المبلغ عنها، حيث يُقدر حجم الأموال المسروقة المرتبطة به بحوالي 9.3 ملايين دولار.

عادةً ما تقلد تطبيقات المحافظ الاحتيالية العلامة التجارية والواجهة الخاصة بمنتجات العملات الرقمية المعروفة، مما يجعل من الصعب على المستخدمين تمييزها عن البرامج الأصلية بناءً على المظهر فقط. في الحالة الحالية، حدد التقرير الأولي التطبيق على وجه التحديد كأداة سحب أموال مزيفة لـ “Wasabi Wallet” وليس إصداراً رسمياً من مشروع المحفظة.

الخسارة المبلغ عنها والتي تبلغ حوالي 6 عملات بيتكوين تضع هذه الحالة الأخيرة ضمن أكبر حالات السرقة الفردية المرتبطة بتطبيقات انتحال هوية المحافظ هذا العام. وتعتمد القيمة الدولارية الدقيقة على سعر بيتكوين عندما تم سحب الأصول، بينما حدد تقرير المراقبة الأولي خسارة الضحية بعملات البيتكوين بدلاً من تقديم رقم دولاري مؤكد.

لم تتضمن التقارير الأولية أي معلومات تحدد المطور الذي يقف خلف التطبيق أو توضح المدة التي كان فيها التطبيق متاحاً عبر متجر أبل. كما لم تتضمن تفاصيل حول ما إذا كانت أبل قد أزالت التطبيق من المتجر في الوقت الذي صدر فيه التقرير.

تطبيق Ledger المزيف سرق سابقاً 5.9 بيتكوين من موسيقي

أظهرت حادثة مشابهة في أبريل كيف يمكن للتطبيقات الاحتيالية السيطرة على محافظ العملات الرقمية عن طريق إقناع المستخدمين بالكشف عن بيانات الاسترداد الخاصة بهم.

في 20 أبريل، قال الموسيقي الأمريكي “غاريت دوتون”، المعروف فنياً باسم “جي لوف”، إنه فقد 5.9 بيتكوين بقيمة حوالي 420,000 دولار في ذلك الوقت، بعد تحميله برنامجاً متنكراً في هيئة تطبيق “Ledger Live” من متجر تطبيقات أبل.

قال دوتون إنه قام بتثبيت البرنامج الخبيث على جهاز “MacBook Neo” جديد وأدخل عبارة الاسترداد الخاصة به بعد أن طلب منه التطبيق ذلك. وقام المهاجم بعد ذلك بسحب كامل مدخرات البيتكوين التي قال دوتون إنه جمعها على مدى ما يقرب من عقد من الزمن وكان ينوي استخدامها للتقاعد.

قام المحقق المتخصص في السلسلة “ZachXBT” لاحقاً بتتبع الأموال المسروقة وأفاد بأنه تم تحويلها إلى عناوين مرتبطة بمنصة “KuCoin” من خلال تسع معاملات.

صرحت منصة “KuCoin” لموقع “crypto.news” في ذلك الوقت بأنها تتبع إجراءات لمراقبة ومعالجة النشاط المشبوه المحتمل وفقاً للمتطلبات التنظيمية. ونفت المنصة أي وصف بأنها سمحت بنشاط غير مشروع، وقالت إن الأمر قيد المراجعة، مع رفضها مناقشة تفاصيل محددة لأسباب تتعلق بالأمن والخصوصية والاعتبارات التحقيقية.

جاءت حادثة أبريل بعد حالات سابقة تعلقت ببرامج تنتحل هوية شركات محافظ الأجهزة. في عام 2023، ظهر تطبيق “Ledger” مزيف على متجر مايكروسوفت وارتبط بخسائر بلغت قرابة 600,000 دولار قبل أن تعترف مايكروسوفت بأن البرنامج اجتاز عملية المراجعة.

انتحال هوية محافظ العملات الرقمية يتجاوز متاجر التطبيقات

واجه أصحاب المحافظ أيضاً محاولات انتحال هوية من خلال البريد الفيزيائي، حيث يستخدم المحتالون معلومات العملاء المسربة لإرسال رسائل تحمل علامات تجارية مزورة لشركتي “Ledger” و”Trezor”.

كما ورد سابقاً في “crypto.news”، طلبت بعض الرسائل من المستلمين إكمال عملية تحقق إلزامية مزعومة قبل موعد نهائي محدد. وتضمنت رموز QR مرفقة في البريد توجّه المستخدمين إلى مواقع ويب خبيثة حيث طُلب منهم تقديم عبارات استرداد مكونة من 12 أو 24 كلمة.

بمجرد إدخال هذه العبارات، يمكن أن تمنح المهاجمين السيطرة على المحافظ المقابلة، مما يسمح لهم بتحويل الأصول دون الحاجة إلى إذن إضافي من الضحية.

قام مكتب التحقيقات الفيدرالي (FBI) بشكل منفصل بتوثيق الخسائر المتزايدة الناتجة عن الاحتيال المتعلق بالعملات الرقمية في الولايات المتحدة. وبلغت الخسائر المرتبطة بالعملات الرقمية حوالي 11 مليار دولار في عام 2025، مقارنة بنحو 9 مليارات دولار في العام السابق.

تقرير “Wasabi Wallet” المزيف الأخير يتعلق بتطبيق انتحال هوية ولا يشير إلى أن “Wasabi Wallet” نفسه قد تم اختراقه. السرقة المبلغ عنها مرتبطة بدلاً من ذلك ببرنامج تم تقديمه للمستخدمين تحت هوية المحفظة.

الأسئلة الشائعة

س: كيف يمكنني حماية نفسي من تطبيقات المحافظ المزيفة على متجر أبل؟
ج: تحقق دائماً من المطور الرسمي للتطبيق واسمه الدقيق قبل التحميل. اقرأ مراجعات المستخدمين، وتأكد من زيارة الموقع الرسمي للمحفظة للوصول إلى روابط التحميل المعتمدة. لا تدخل عبارة الاسترداد أبداً في أي تطبيق إلا إذا كنت متأكداً 100% من أنه التطبيق الرسمي.

س: ماذا أفعل إذا قمت بتحميل تطبيق محفظة مزيف وأدخلت عبارة الاسترداد؟
ج: انقل أصولك فوراً إلى محفظة جديدة وآمنة لم تتعرض للاختراق، ثم غيّر جميع كلمات المرور المرتبطة بحساباتك. أبلغ السلطات المختصة ومنصة التطبيقات وموقع “crypto.news” عن الحادثة للمساعدة في تتبع الأموال وتحذير الآخرين.

س: هل تطبيق Wasabi Wallet الأصلي آمن للاستخدام؟
ج: نعم، التقرير يشير إلى تطبيق مزيف ينتحل هوية Wasabi Wallet ولم يتعرض التطبيق الأصلي نفسه للاختراق. تأكد دائماً من تحميل التطبيق من المصادر الرسمية الموثوقة وتجنب النسخ المقلدة التي قد تظهر في متاجر التطبيقات.

سيد الأسهم

خبير في تحليل أسواق الأسهم، يقدم تحليلات دقيقة واستراتيجيات تداول ناجحة للمستثمرين.
زر الذهاب إلى الأعلى