You are attempting to access a website operated by an entity not regulated in the EU. Products and services on this website do not comply with EU laws or ESMA investor-protection standards.
As an EU resident, you cannot proceed to the offshore website.
Please continue on the EU-regulated website to ensure full regulatory protection.
الجمعة Nov 14 2025 04:20
0 دقيقة
أصدرت منصة أمان البلوك تشين Socket تحذيراً بشأن ملحق محفظة عملات مشفرة خبيث جديد تم اكتشافه على متجر كروم التابع لـ Google، والذي يستخدم أسلوباً مبتكراً لسرقة العبارات الأولية (seed phrases) بهدف استنزاف أصول المستخدمين.
الملحق، الذي يحمل اسم "Safery: Ethereum Wallet"، يزعم أنه "ملحق متصفح موثوق وآمن مصمم لإدارة سهلة وفعالة" للأصول المستندة إلى إيثريوم. ومع ذلك، كما أوضح تقرير صادر عن Socket يوم الثلاثاء، فإن الملحق مصمم في الواقع لسرقة العبارات الأولية عبر باب خلفي ماكر.
وجاء في التقرير: "يتم تسويقه على أنه محفظة إيثريوم (ETH) بسيطة وآمنة، ولكنه يحتوي على باب خلفي يقوم بتسريب العبارات الأولية عن طريق ترميزها في عناوين Sui وبث معاملات صغيرة من محفظة Sui يتحكم فيها جهة تهديد".
والجدير بالذكر أنه يحتل حالياً المرتبة الرابعة في نتائج البحث عن "Ethereum Wallet" على متجر Google Chrome، متخلفاً ببضعة مراكز فقط عن محافظ شرعية مثل MetaMask و Wombat و Enkrypt.
يمكّن الملحق المستخدمين من إنشاء محافظ جديدة أو استيراد محافظ موجودة من مكان آخر، وبالتالي إنشاء خطرين أمنيين محتملين للمستخدم.
في السيناريو الأول، يقوم المستخدم بإنشاء محفظة جديدة في الملحق ويرسل على الفور عبارته الأولية إلى الجهة الخبيثة عبر معاملة صغيرة تعتمد على Sui. نظراً لأن المحفظة مخترقة منذ اليوم الأول، يمكن سرقة الأموال في أي وقت.
في السيناريو الثاني، يقوم المستخدم باستيراد محفظة موجودة وإدخال عبارته الأولية، وتسليمها إلى المحتالين الذين يقفون وراء الملحق، والذين يمكنهم مرة أخرى عرض المعلومات عبر المعاملة الصغيرة.
أوضحت Socket: "عندما يقوم المستخدم بإنشاء أو استيراد محفظة، يقوم Safery: Ethereum Wallet بترميز BIP-39 mnemonic في عناوين نمط Sui اصطناعية، ثم يرسل 0.000001 SUI إلى هؤلاء المستلمين باستخدام mnemonic ثابتة للجهة الخبيثة."
وأضافت: "من خلال فك ترميز المستلمين، يعيد الجهة الخبيثة بناء العبارة الأولية الأصلية ويمكنه استنزاف الأصول المتأثرة. تترك mnemonic المتصفح مخفية داخل معاملات blockchain ذات مظهر طبيعي."
في حين أن هذا الملحق الضار يظهر في مرتبة عالية في نتائج البحث، إلا أن هناك بعض العلامات الواضحة التي تشير إلى أنه يفتقر إلى الشرعية.
لا يحتوي الملحق على أي تقييمات، وعلامة تجارية محدودة للغاية، وأخطاء نحوية في بعض العلامات التجارية، ولا يوجد موقع ويب رسمي، وروابط لمطور يستخدم حساب Gmail.
من المهم أن يجري الأشخاص بحثاً كبيراً قبل التعامل مع أي منصة أو أداة blockchain، وأن يكونوا حذرين للغاية بشأن العبارات الأولية، وأن يمتلكوا ممارسات قوية للأمن السيبراني، وأن يبحثوا عن بدائل راسخة ذات شرعية مثبتة.
بالنظر إلى أن هذا الملحق يرسل أيضاً معاملات صغيرة، فمن الضروري مراقبة وتحديد معاملات المحفظة باستمرار، حيث يمكن أن تكون حتى المعاملات الصغيرة ضارة.
تحذير من المخاطر: يمثل هذا المقال وجهة نظر المؤلف فقط، وقد تم توفيره لأغراض معلوماتية فقط. لا يشكل هذا المحتوى نصيحة استثمارية، أو بحثاً استثمارياً، أو توصية بالتداول، كما أنه لا يمثل موقف منصة Markets.com. عند النظر في تداول الأسهم، والمؤشرات، والفوركس، والسلع وتوقعات أسعارها، تذكر أن تداول العقود مقابل الفروقات (CFDs) ينطوي على درجة كبيرة من المخاطر وقد لا يكون مناسباً لجميع المستثمرين. يمكن أن تؤدي المنتجات ذات الرافعة المالية إلى خسارة رأس المال. الأداء السابق ليس مؤشراً على النتائج المستقبلية. قبل التداول، تأكد من فهمك الكامل للمخاطر التي تنطوي عليها العملية، وخذ في الاعتبار أهدافك الاستثمارية ومستوى خبرتك. يُحظر تداول العقود مقابل الفروقات على العملات الرقمية والرهانات على فرق الأسعار لجميع عملاء التجزئة في المملكة المتحدة.