FreeTheAI

خبراء الأمن يوضحون مخاطر التلاعب المادي بسلاسل محفظة Ledger

محايدتأثير متوسط

فصل باحثون أمنيون آلية هجوم مادي محتملة تتضمن تعديل محافظ العملات المشفرة من نوع Ledger بشكل مادي. وأفاد مارك كاربيليس، الرئيس التنفيذي السابق لشركة Mt. Gox، بستلام جهاز تم شحنه من ماليزيا بدا سليمًا تمامًا داخل غلاف بلاستيكي حراري غير ممسوس، ولكنه احتوى على وحدة تجسس مخفية في الموضع الذي تقع فيه عادة وسادة حماية الشاشة. وتضمنت الوحدة متحكمًا دقيقًا وهوائيًا وشريحة eSIM ومكونات اتصال خلوي عبر شبكة LTE متصلة مباشرة بممر بيانات الشاشة.

وأوضح 23pds، رئيس أمن المعلومات في SlowMist، أن مثل هذا التعديل على لوحة الدائرة المطبوعة يمثل اختراقًا عالي التعقيد. فعندما ينشئ المستخدم عبارة استرداد جديدة داخل العنصر الآمن، تظهر العبارة على الشاشة. ويمكن للزرعة الخبيثة اعتراض خط بيانات العرض، وتسجيل أحرف عبارة الاسترداد أثناء عملية الإعداد، ونقل هذه المعلومات الحساسة عبر شبكة الاتصال الخلوي، مما يتيح للمهاجمين الوصول إلى المحفظة وإفراغها عن بُعد.

ويجب على المستثمرين الذين يستخدمون المحافظ الأجهزة البقاء حذرين تجاه مخاطر سلسلة التوريد المادية وسلامة الأجهزة. ويراقب المتابعون المستجدات حول أمن سلسلة توريد المحافظ الأجهزة والتوجيهات المحتملة للتحقق من أصالة العتاد المادي لمنع أجهزة التنصت غير المصرح بها من تعريض الأصول الرقمية للخطر.

أهم النقاط

  • تلقى مارك كاربيليس، الرئيس التنفيذي السابق لشركة Mt. Gox، محفظة Ledger متلاعبًا بها مصدرها ماليزيا ووصلت داخل غلاف بلاستيكي حراري سليم.
  • احتوى الجهاز على وحدة تجسس مخفية تضم مكونات LTE وهوائيًا وشريحة eSIM ومتحكمًا دقيقًا متصلاً بممر بيانات الشاشة.
  • أشار 23pds، رئيس أمن المعلومات في SlowMist، إلى أن التنصت على خط بيانات الشاشة يمكن الزرعة من التقاط عبارات الاسترداد السرية التي يتم إنشاؤها داخل العنصر الآمن.
  • يمكن نقل بيانات الإعداد المعترضة لاسلكيًا عبر شبكات الاتصال الخلوي، مما يتيح للمهاجمين عن بُعد تحويل الأموال لاحقًا.

ترجمه ذكاؤنا الاصطناعي من مقالنا الإنجليزي المستند إلى مصادر سوق خبيرة على الويب. قد يحتوي على أخطاء: تحقق من الحقائق قبل أي قرار. الملخصات مكتوبة بواجهة الذكاء الاصطناعي المجانية من FreeTheAI.org

كيف نكتبإخلاء المسؤولية

أسئلة وأجوبة

كيف يعمل الهجوم المُبلغ عنه على محفظة Ledger؟

تتنصت وحدة خبيثة مزروعة داخل الجهاز على خط بيانات الشاشة لاعتراض كلمات عبارة الاسترداد المعروضة أثناء الإعداد. ثم تقوم القطعة المخفية بنقل عبارة الاسترداد عبر اتصال eSIM وLTE مدمج، مما يتيح للمهاجمين الوصول إلى الأموال وتحويلها لاحقًا.

هل كانت محفظة Ledger المعدلة متضررة بشكل ظاهر عند وصولها؟

لا، بدت المحفظة سليمة داخل غلافها البلاستيكي غير المتغير دون أي شذوذ مرئي فور فتحها. وكانت زرعة التجسس مخفية في الموضع الذي تقع فيه عادة وسادة حماية الشاشة.