أيها الأصدقاء في عالم العملات المشفرة الذين يهتمون بأمان الأصول، تشهد منطقة المحافظ الصلبة موجة جديدة من التطورات!

أعلنت شركة SafePal، وهي مزوّد معروف لمحافظ التشفير الصلبة، مؤخرًا عن حادث أمني خطير: بسبب وجود ثغرة في صلاحيات إضافة تتبع الطلبات، تم تعريض معلومات الطلبات الشخصية لحوالي 40 ألف مستخدم للانكشاف!$NVDAB

بعد الهجوم الذي تم الكشف عنه سابقًا على Coldcard، تم دفع محافظ العملات الصلبة مرة أخرى إلى قلب العاصفة. ما هي الحقيقة الأساسية وراء هذه الواقعة؟ هل أصولك على السلسلة آمنة فعلًا؟ تفكيك معلوماتي صارم كما يلي:

🔍 1. ماذا حدث؟ “تغيير رقم الطلب” فقط يكفي ليرى الآخرون خصوصيتك

  • ثغرة في الصلاحيات أدت إلى تسريب معلومات: اكتشفت الجهة الرسمية أن مكوّنًا تابعًا لجهة خارجية يُستخدم لتتبع طلبات العملاء يحتوي على «عجز في الصلاحيات». يكفي للمهاجم تغيير رقم الطلب بشكل بسيط، كما لو كان بإمكانه الاطلاع عشوائيًا على إيصالات المشترين الآخرين وتفاصيل التوصيل في نظام الشحن.

  • عدد المتأثرين والمدة: أثرت هذه الحادثة على 39,798 عميلًا، وتركزت الفئة المتأثرة بين 2 مارس 2025 و11 أبريل 2026 من بين المستخدمين الذين قاموا بالطلب خلال تلك الفترة.

  • المحتوى الذي تم تسريبه: يتضمن أسماء العملاء وعناوين التسليم الفعلية ومعلومات الاتصال، ما يعرض المستخدمين لخطر عالٍ للغاية من عمليات التصيد الموجه والاحتيال بالانتحال.

🛡️ 2. ما المشكلة الأهم: هل تم فقد أموال السلسلة والمفاتيح الخاصة؟

  • الأصول الأساسية في أمان مطلق: تؤكد SafePal الرسمية بوضوح أن هذه الثغرة لا تتجاوز النطاق الخارجي لنظام الطلبات الخاص بالتجارة الإلكترونية، ولا تتعرض أي مفاتيح خاصة أو عبارات استرداد أو أصول مشفرة أو كلمات مرور بنكية أو معلومات بطاقات الهوية لأي مساس. كما تظل آليات الأمان الأساسية في محفظة الأجهزة ثابتة ومتينة.

  • أهم نقطة خطر على الأموال: إذا كنت قد سربت عبارة الاسترداد أو المفتاح الخاص من قبل عبر رسائل بريد تصيدية أو مكالمات مزيفة أو رسائل احتيال، فيجب نقل الأصول فورًا إلى محفظة جديدة يتم إنشاؤها بأمان!

🛠️ 3. إرشادات التعافي العاجلة الرسمية وتجنب الوقوع في الفخ

  • تعزيز الأمان وتقليل مدة الاحتفاظ بالبيانات: قامت الجهة الرسمية بإصلاح الثغرة بسرعة كبيرة، واستعانت بجهة تدقيق أمنية مستقلة لمراجعة نظام الطلبات؛ وفي الوقت نفسه أعلنت أن بيانات العملاء الشخصية سيتم الاحتفاظ بها في النظام لمدة 90 يومًا فقط في المستقبل.

  • تنظيف شامل لمصادر انتحال الهوية: تم تحديد وإزالة أكثر من 30 موقعًا احتياليًا وهميًا وروابط تصيد مرتبطة بهذه الحادثة، كما تم إرسال إشعار عبر security@safepal.com.

  • إطلاق أداة فحص ذاتي: يمكن للمستخدمين زيارة الموقع الرسمي لـ SafePal واستخدام أداة التحقق المخصصة لمعرفة بنقرة واحدة ما إذا كانت معلومات طلباتهم ضمن قائمة التسريب.

💡 التحذير النهائي لمتداولي Web3:

هذه الحادثة تُطلق مرة أخرى إنذارًا للقطاع بأكمله: حتى لو كانت التشفير الأساسي لا يُقهر، فقد تصبح قنوات التجارة الإلكترونية المركزية الخارجية نقطة اختراق محتملة للهجمات.

  • إذا تلقيت مؤخرًا أي بريد إلكتروني أو رسالة نصية يدّعي أنها صادرة عن «SafePal الرسمية» ويطلب «استدعاء الجهاز» أو «تحديثًا إجباريًا للبرنامج الثابت» أو «إعادة تعيين عبارة الاسترداد»، فاعتبرها احتيالًا فورًا، ولا تضغط أبدًا على أي روابط غير معروفة ولا تُدخل عبارة الاسترداد!

  • لا تضع كل الرهانات في سلة واحدة، وزّع الأصول والمراكز بشكل معقول، وراجع بانتظام الأذونات وبيئة الأمان، واحمِ خطتك السرية!

#SafePal #تحذير_أمني #محفظة_أجهزة #أمن_تشفير #防钓鱼指南