يظنّ الجميع أن محفظة الأجهزة أو كلمة مرور قوية تجعلهم في أمان تام، لكن في الحقيقة، ترك جلسة نشطة مفتوحة على جهاز الكمبيوتر يشبه ترك باب منزلك غير مقفل مع وجود المفاتيح في وضع التشغيل.

الاستيقاظ ومشاهدة رصيدك قد تم مسحه بالكامل دون أن تُشارك عبارة البذور أبدًا هو أسوأ كابوس في عالم العملات المشفّرة، ومع ذلك واجه مئات المتداولين الشيء نفسه تمامًا.

اعتبر جلسات المتصفح النشطة بمثابة خزائن بنكية مفتوحة. تُظهر بيانات on-chain الحديثة التي تم تتبّعها عبر Arkham وجود محفظة مهاجم (0x7028…35887) تمتلك أكثر من 204,648 $USDC إلى جانب أصول مسروقة أخرى متنوعة، بما في ذلك الاحتياطيات التي تم استنزافها $ETH . تمكنت برمجية تجسسية للوصول عن بُعد من اختطاف جلسات المحفظة المباشرة من أجهزة الضحايا، متجاوزة بالكامل طلبات التوقيع المعتادة، وقامت بسحب الأموال من الحسابات المفتوحة خلال دقائق.

تلتقط البرمجية الخبيثة بهدوء رموز الجلسات النشطة أثناء تصفحك، ما يعني أنه لا يتوجب عليك حتى الموافقة على معاملة خبيثة كي تخسر رصيدك $SOL وأرصدة العملات المستقرة. وما دام الباحثون ما زالوا يحققون في ناقل العدوى الأولي، فإن الضرر قد وقع بالفعل عبر سلاسل متعددة.

كم مرة تفصل جلسات محفظتك وتقوم بمسح ذاكرة التخزين المؤقت للمتصفح بعد التداول؟

#CryptoSecurity #Web3 #SafetyTips