شعار زيفيرنت

ثغرة "شيطانية" تؤثر على محافظ العملات المشفرة المصححة بواسطة Metamask و Brave و Phantom

التاريخ:

في الخامس عشر من يونيو ، أعلنت العديد من الشركات التي تقدم محافظ العملات المشفرة - وكذلك شركة الأمن السيبراني المسؤولة عن اكتشاف الثغرات - عن وجود مشكلة أمنية وتصحيحها لاحقًا تؤثر على المحافظ القائمة على امتداد المتصفح.

تم اكتشاف الثغرة الأمنية ، التي تحمل الاسم الرمزي "Demonic" ، من قبل الباحثين الأمنيين في Halborn ، الذين تواصلوا مع الشركات المتضررة العام الماضي. لقد أعلنوا الآن عن النتائج التي توصلوا إليها ، بعد أن سمحوا للأطراف المتضررة بإصلاح المشكلة مسبقًا في محاولة للحد من الضرر الذي يلحق بالمستخدمين النهائيين.

تتأثر Metamask و xDEFI و Brave و Phantom

الاستغلال الشيطاني - المسمى رسميًا CVE-2022-32969 - كان في الأصل اكتشف بواسطة Halborn مرة أخرى في مايو 2021. لقد أثر ذلك على المحافظ التي تستخدم فن الإستذكار BIP39 ، مما سمح باعتراض عبارات الاسترداد من قبل الجهات الفاعلة السيئة عن بعد أو باستخدام أجهزة مخترقة ، مما أدى في النهاية إلى استيلاء عدائي على المحفظة.
ومع ذلك ، فإن الاستغلال احتاج إلى تسلسل محدد للغاية للأحداث.

للبدء ، لم تؤثر هذه المشكلة على الأجهزة المحمولة. كان أصحاب المحفظة الذين يستخدمون أجهزة سطح المكتب غير المشفرة فقط عرضة للخطر - وكان عليهم استيراد عبارة الاسترداد السرية من جهاز مخترق. أخيرًا ، كان لا بد من استخدام خيار "إظهار عبارة الاسترداد السرية".

إعلان

هالبورن على الفور توصل للشركات الأربع التي تبين أنها مهددة بالاستغلال ، وبدأ العمل سرًا لإصلاح المشكلة قبل أن يكتشفها قراصنة القبعة السوداء.

"نظرًا لخطورة الثغرة الأمنية وعدد المستخدمين المتأثرين ، تم الحفاظ على سرية التفاصيل الفنية حتى يمكن بذل جهد حسن النية للاتصال بمزودي المحفظة المتأثرين.

الآن بعد أن أتيحت لموفري المحفظة الفرصة لإصلاح المشكلة وترحيل مستخدميهم لتأمين عبارات الاسترداد ، تقدم Halborn تفاصيل متعمقة لزيادة الوعي بالثغرة الأمنية والمساعدة في منع مثل تلك الثغرات في المستقبل ".

تم حل المشكلة ، تمت مكافأة الحراس

Metamask ديف دان فينلي نشرت منشور مدونة يحث المستخدمين على التحديث إلى أحدث إصدار من المحفظة للاستفادة من التصحيح ، الذي يلغي المشكلة. طلب منهم Finlay أيضًا الانتباه إلى الأمان بشكل عام ، مع الحفاظ على تشفير الأجهزة في جميع الأوقات.

أعلن منشور المدونة أيضًا عن دفع مبلغ 50 ألف دولار إلى Halborn لاكتشاف الثغرة الأمنية كجزء من برنامج Metamask's bug bounty ، والذي يدفع مبالغ تتراوح بين ألف دولار و 1 ألف دولار ، اعتمادًا على شدتها.

كما أصدرت فانتوم بيانًا بهذا الشأن ، مؤكدا تم تصحيح الثغرة الأمنية لمستخدميها بحلول أبريل 2022. كما رحبت الشركة بأسامة عمري - الخبير الذي يقف وراء اكتشاف هالبورن - في فريق Phantom الإلكتروني.

حثت جميع الأطراف المعنية المستخدمين المعنيين على التأكد من قيامهم بالترقية إلى أحدث إصدار من المحفظة والتواصل مع فرق الأمان المعنية بشأن أي مشكلات إضافية.

عرض خاص (برعاية)

Binance Free 100 دولار (حصري): استخدم هذا الرابط للتسجيل والحصول على 100 دولار مجانًا و 10٪ خصم على رسوم Binance Futures الشهر الأول (سياسة الحجب وتقييد الوصول).

عرض PrimeXBT الخاص: استخدم هذا الرابط للتسجيل وإدخال رمز POTATO50 لتلقي ما يصل إلى 7,000 دولار على ودائعك.

قد يعجبك ايضا:


.custom-author-info {
أعلى الحد: لا شيء ؛
الهامش: 0 بكسل ؛
هامش القاع: 25px.
الخلفية: # f1f1f1 ؛
}
.custom-author-info .author-title {
هامش قمة: 0px.
اللون: # 3b3b3b ؛
الخلفية: # fed319 ؛
المساحة المتروكة: 5 بكسل 15 بكسل ؛
فونت-سيز: شنومكسبس؛
}
.معلومات المؤلف .الصورة الرمزية للمؤلف {
هامش: 0px 25px 0px 15px.
}
.custom-author-info .author-avatar img {
نصف قطر الحدود: 50٪ ؛
الحد: 2 بكسل صلب # d0c9c9 ؛
الحشو: 3px.
}

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة

الدردشة معنا

أهلاً! كيف يمكنني مساعدك؟