هذه الأخبار في الواقع غريبة بعض الشيء..

📊 热点新闻

تطبيق آيفون معروض على App Store يروّج لنفسه على أنه «أداة مراقبة على السلسلة للقراءة فقط»؛ لا يحتاج إلى ربط المحفظة ولا إدخال عبارات الاسترداد.. ثم بعد أن فتحت فرق الأمان الأمر، اكتشفوا بداخله وحدات قادرة على قراءة بيانات التطبيقات الأخرى، بل وإرسالها إلى خوادم بعيدة..

كثيرون يرون فيه «تطبيق صيدلي/احتيالي آخر».. لكن ما يستحق الاهتمام فعلًا هو أن هذه الوحدة ظهرت ضمن نسختين رسميتين هما 1.1 و1.2، وكانت موقعة من نفس هوية مطور Apple لتطبيق المالك نفسه.. لم يتم تجميعها مرة ثانية من قبل أشخاص آخرين، بل النسخة نفسها التي حمّلتها مباشرة من المتجر تحتوي عليها..

وهذا يجعل الأمر مثيرًا للتأمل قليلًا.. القاعدة التي يفترضها الجميع دائمًا هي: «اجتياز المراجعة يعني أنه نظيف».. الشيء الذي تم «فكه» هذه المرة هو بالضبط تلك الحلقة الأولى الأقرب في سلسلة الثقة..

والأكثر إثارة هو أسلوبه.. فهو لا يخدعك ليملأ عبارات الاسترداد، بل يتظاهر أولًا بأنه أداة صغيرة لا علاقة لها بمحفظتك، ثم يحاول الوصول إلى بيانات ما يقرب من عشرين تطبيقًا من تطبيقات المحافظ والدفاتر/الملاحظات على هاتفك.. فإذا كنت معتادًا على حفظ عبارات الاسترداد في تطبيق الملاحظات، فإن ما يبحث عنه سيكون موجودًا هناك بالضبط..

عندما تضعه مع رسالة أخرى من هذه الأيام، يتغير الطعم تمامًا.. تمت سرقة ما يعادل 20 مليون دولار من أصول مستخدمي آلاف المحافظ الصلبة/الأجهزة، ثم تبيّن أن المهاجم استخدم مجموعة المفاتيح التي كانت «معروفة مسبقًا».. التشابه بين الأمرين واضح جدًا: لم يتم اختراق «السلسلة/البلوكشين»، بل تم اختراق الحلقة التي تم فيها اكتشاف المفتاح..

ارفَع النظر طبقة أخرى.. أموال المؤسسات تتجه الآن إلى «نقطة الدخول»، شراء التراخيص، والاستحواذ على الحفظ، وإدخال الأصول المُرمّزة في حسابات شركات الوساطة.. وفي الوقت نفسه، يتم اختراق واجهة/مدخل التجزئة مرارًا.. مرة يتم تسعير الدخول، ومرة يتم حفر الدخول—والجمع بين الأمرين في نفس الوقت هو ما يجعل الموضوع مثيرًا..

لكن المشكلة هي.. الوحدة الخبيثة تم إزالتها من النسخة الجديدة في 17 سبتمبر، غير أن البيانات التي تم إرسالها لن تعود لمجرد أنك حذفت التطبيق.. خلال هذه الفترة، الأشخاص الذين استخدموا هاتين النسختين، والذين لديهم عبارات الاسترداد والمفاتيح الخاصة المخزنة على هذا الجهاز، يعتبرون تلقائيًا أنها لم تعد «سرية».. الخطة التي قدمتها فرق الأمان مباشرة جدًا: استخدم جهازًا آخرًا لم يقم أحد بتثبيته عليه من قبل، وأنشئ محفظة جديدة، ثم انقل الأصول إليها..

لذلك ما يستحق المتابعة حقًا ليس هل تم سحب هذا التطبيق أم لا، بل تلك الخط/السلسلة الأطول—عندما يتحول الهاتف إلى محفظة، أي ثغرة في نظام التشغيل، وأي بوابة تمر عبر مراجعة المتجر، وأيضًا ذلك التطبيق/المفكرة التي تحفظ فيها عبارات الاسترداد—أي واحدة منها تُعد «المحفظة» فعليًا..

طالما أن هذه السلسلة لا تزال موجودة، فلن يختفي علاوة عبارة «الاحتفاظ الذاتي».. في كل مرة يحدث مثل هذا الأمر، يقوم السوق بإعادة تسعير التخزين الذاتي بسعر جديد..