تطبيق مزيف من Ledger يظهر في متجر Apple، موسيقي يسرق مدخراته المتقاعدة من 5.9 بيتكوين

Ledger詐騙

كشف الموسيقي الأمريكي G. Love (الاسم الحقيقي Garrett Dutton) في 11 أبريل أنه قام بتنزيل تطبيق Ledger Live المزيف من متجر Apple Mac App Store، ثم قام فورًا بخسارة 5.92 عملة بيتكوين بعد إدخال عبارة الاسترداد المكونة من 24 كلمة كما طلبت الإرشادات، وهو ما يعادل أكثر من 424,000 دولار أمريكي بسعر السوق.

سرد الحادث: خطأ قاتل عند نقل الجهاز

ذكر G. Love أن الحادث وقع خلال عملية نقل محفظة Ledger للأجهزة إلى جهاز كمبيوتر جديد من Apple. بعد البحث في Mac App Store عن " Ledger Live "، قام بتنزيل تطبيق مزيف يحاكي بشكل كبير الشكل والواجهة، ثم أدخل عبارة الاسترداد الكاملة المكونة من 24 كلمة كما طلبت الإرشادات. بعد إرسال عبارة الاسترداد، أكمل المهاجم فورًا تحويل الأصول، واختفت 5.92 بيتكوين خلال دقائق.

وقال G. Love في منشوره: “هذه هي مدخرات التقاعد التي كنت أجتهد لجمعها طوال عشر سنوات، وعلى الجميع الحذر عند الخروج خارج المنزل.”

تكمن المشكلة الأساسية في هذه القضية في أن التطبيق المزيف نجح في اجتياز مراجعة النشر في App Store الخاص بشركة Apple، وعرضه للمستخدمين في القنوات الرسمية بالاسم الصحيح، بينما أصبحت المصادقة بالثقة من منصة Apple أكبر رافعة يستخدمها المحتالون.

ZachXBT يتعقب: تدفق الأموال يشبه CEX واحتمال الاسترداد منخفض جدًا

أكد تحليل ZachXBT على السلسلة أن 5.92 بيتكوين التي تم اختراقها تدفقت عبر محفظة تم تحديدها كعنوان إيداع تابع لـ CEX، كما أشار إلى أن توزيع عدد كبير من عناوين الإيداع المتفرقة يُظهر أن اللص ربما قام بتحويل الأموال في مرحلة ثانية عبر بورصة فورية، مما يزيد من صعوبة التتبع أكثر.

انتقد ZachXBT بشكل واضح بورصات CEX “إظهار مظهر الامتثال فقط عندما يخدم ذلك مصالحها”، وأشار إلى أنه بعد حصول تلك البورصة على ترخيص MiCA من الاتحاد الأوروبي في نوفمبر 2025، تم إبطال الترخيص لديها بعد نحو ثلاثة أشهر فقط في فبراير 2026، ما يوضح وجود مشاكل امتثال عميقة. كما أشار في الوقت نفسه إلى أن الخدمات غير القانونية ما زالت تحول الأموال عبر الوسطاء وحسابات الأفراد على منصة ذلك الـ CEX، وأن الجهات الرقابية حتى الآن لم تتخذ تقريبًا أي إجراء.

تحذير خبراء الأمن: القواعد الأساسية لحماية عبارة الاسترداد

بعد الكشف عن الحادث، أصدر Beau، مدير الأمن في Pudgy Penguins، تحذيرًا عاجلًا، مشددًا على أنه يجب على أي مستخدم لمحفظة عتادية الالتزام بمبادئ الأمان التالية:

القواعد الأساسية لحماية عبارة الاسترداد

لا تقم بإدخال عبارة الاسترداد على أجهزة متصلة: سواء كان كمبيوترًا محمولًا أو هاتفًا، فلا ينبغي أن تُعتبر البيئة المتصلة بمثابة سيناريو لإدخال عبارة الاسترداد

تحديثات أو طلبات التنزيل تُعامل افتراضيًا على أنها مشبوهة: قبل التحقق بنفسك، يجب اعتبار أي رسائل تحث المستخدمين على تنزيل أو تحديث برامج المحفظة بمثابة عمليات احتيال

تعدد قنوات الاحتيال: تنتشر تطبيقات المحافظ المزيفة عبر البريد الإلكتروني والإعلانات الكاذبة والرسائل البريدية الورقية، كما أن متاجر التطبيقات الرسمية ليست آمنة بشكل مطلق

اذهب مباشرة إلى المصدر الرسمي: عند تثبيت Ledger Live يجب التوجه مباشرة إلى الموقع الرسمي (ledger.com)، بدلًا من البحث في App Store

الأسئلة الشائعة

لماذا يظهر تطبيق Ledger مزيف في Apple App Store؟

يستغل التطبيق المزيف ثغرة في آلية مراجعة متجر التطبيقات، ليتجاوز فحص النشر بالاسم والواجهة عاليي التقليد. من الصعب على المستخدمين العاديين التمييز بين الصحيح والزائف اعتمادًا على صفحة المتجر فقط. يُنصح عند تثبيت Ledger Live بالذهاب مباشرة إلى الموقع الرسمي لشركة Ledger (ledger.com) لتنزيله، متجاوزًا تمامًا مرحلة البحث في متجر التطبيقات.

لماذا تؤدي عبارة الاسترداد إلى سرقة بيتكوين فورًا؟

تُعد عبارة الاسترداد مفتاح الاسترداد الكامل الذي يعيد بناء المحفظة العتادية؛ أي شخص يمتلك عبارة الاسترداد المكونة من 24 كلمة يمكنه إعادة بناء المحفظة على أي جهاز والتحكم في جميع الأصول. تتمثل المهمة الأساسية للتطبيق المزيف في إغراء المستخدم لإدخال عبارة الاسترداد؛ وبعد وصولها إلى خادم الخلفية، يتم تنفيذ تحويل الأصول فورًا، ويتم إنجاز العملية كاملة خلال دقائق.

هل من الممكن استرداد البيتكوين المسروق؟

وفقًا لتحليل ZachXBT على السلسلة، فقد تم تحويل الأموال إلى عنوان إيداع يُشتبه في أنه تابع لـ CEX، وقد تكون تمت عملية تحويل ثانية عبر بورصة فورية. صرح ZachXBT صراحةً بأنه لا يعتقد أن CEX ستساعد في استرداد الأموال، وبالاقتران مع الجدل حول قيام تلك البورصة مؤخرًا بإلغاء ترخيص MiCA، فإن الاحتمال الفعلي لاسترداد الأصول منخفض جدًا.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

香港警方警告“AI 量化交易”加密诈骗:女子损失 770 万港元

警方在香港披露了一起加密货币诈骗案件:一名女性通过 Telegram 被冒充投资专家的诈骗分子骗走了 770 万港元。诈骗分子声称可通过人工智能交易带来高额回报。警方提醒公众,投资加密货币存在相关风险。

GateNewsمنذ 1 س

الرئيس التنفيذي لأبحاث Galaxy: قائمة عقوبات OFAC الأمريكية تتضمن 518 عنوانًا لبيتكوين

تتضمن قائمة عقوبات مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية (OFAC) 518 عنوانًا لبيتكوين شاركت بشكل كبير في معاملات العملات المشفرة، وتحمل حاليًا نحو 9,306 BTC بقيمة $707 مليون، ما يسلط الضوء على العلاقة بين العملات المشفرة والرقابة المالية.

GateNewsمنذ 7 س

تفاصيل Chainalysis عن الكشف عن “الاقتصاد الخفي للعملات المشفرة” مع تعليق Grinex لعملياته

تزداد حدة التدقيق بشأن أساليب غسل العملات المشفرة لدى إغلاق Grinex، إذ تشير حركة الأموال إلى سلوك يتعارض مع ما هو معتاد في إجراءات إنفاذ القانون. تبرز تحليلات Chainalysis أنماطًا تثير تساؤلات حول ما إذا كانت هذه الأنشطة تتوافق مع اختراق خارجي تقليدي أم لا أو

Coinpediaمنذ 16 س

هيئة الأوراق المالية والبورصات (SEC) توضح تحولًا في قواعد التشفير دون منح موافقة شاملة

تبنّت هيئة الأوراق المالية والبورصات (SEC) موقفًا أكثر تساهلًا تجاه تنظيم العملات المشفرة، حيث تسمح لبعض الواجهات بالعمل دون تسجيل وسيط-تاجر، لكنها لم تُمنح موافقة شاملة لهذه الصناعة. توضح إرشادات حديثة كيفية تصنيف أصول العملات المشفرة، مع التأكيد على أن القوانين الفيدرالية للأوراق المالية تنطبق أساسًا على الأوراق المالية الرقمية. وقد انخفضت أنشطة الإنفاذ مع تركيز الوكالة على مكافحة الاحتيال وتعزيز سلامة السوق.

CryptoFrontierمنذ 17 س

برلمان بولندا يفشل في تجاوز حق النقض الصادر عن الرئيس بشأن قانون العملات المشفرة؛ رئيس الوزراء يتهم بتدخل روسي

فشل نواب بولنديون في تجاوز حق النقض الذي فرضه الرئيس نافروتسكي على مشروع قانون لتنظيم العملات المشفرة، يهدف إلى مواءمته مع معايير الاتحاد الأوروبي. تتصاعد التوترات مع ظهور اتهامات بنفوذ روسي في بورصة كبرى للعملات المشفرة، وذلك في ظل مشكلات سيولة وغياب التنظيم.

GateNewsمنذ 20 س

لجنة الاستثمار التابعة لهيئة الأوراق المالية والعقود الآجلة في هونغ كونغ تحذّر من أن تداول أسواق المراهنة على التوقعات قد يشكّل مقامرة غير قانونية

تحذّر هيئة الأوراق المالية والعقود الآجلة في هونغ كونغ (SFC) بأن أسواق المراهنة على التوقعات هي أسواق مضاربية وليست منتجات استثمارية، وتفتقر إلى الحماية التنظيمية. إنها تتضمن عناصر القمار، مما قد يجعلها غير قانونية. وتحث اللجنة الجمهور على التمييز بين الاستثمار والقمار.

GateNews04-18 03:46
تعليق
0/400
لا توجد تعليقات