تسريب بيانات عملاء محفظة التشفير Ledger مرة أخرى! ثغرة في مزود الدفع Global-e تتسبب في كارثة، والهجمات الاحتيالية قد تعود من جديد

動區BlockTempo

وفقًا لأحدث كشف أجرته المحقق الشهير على السلسلة ZachXBT في 5 يناير 2026، حدثت حادثة تسريب بيانات شخصية لعملاء شركة المحافظ الصلبة الشهيرة Ledger.
(ملخص سابق: تحديث Ledger حول نتائج هجوم NPM: المهاجم أخطأ، ولم يتضرر العديد من الضحايا)
(معلومات إضافية: كشف Ledger عن وجود ثغرة غير قابلة للإصلاح في هاتف Solana Seeker، وأن تعرض شريحة Dimensity 7300 للصعق الكهربائي قد يؤدي إلى تسريب المفتاح الخاص)

وفقًا لأحدث كشف أجرته المحقق الشهير على السلسلة ZachXBT في 5 يناير 2026، حدثت حادثة تسريب بيانات شخصية لعملاء شركة المحافظ الصلبة الشهيرة Ledger. أثارت هذه الحادثة اهتمام المجتمع المشفر بسرعة، حيث أعاد العديد من المستخدمين نشر منشورات تحذيرية من ZachXBT، وأرفقوا صورًا لرسائل الإشعار التي تلقاها العملاء المتضررون.

تنبيه المجتمع: تعرض Ledger لخرق بيانات آخر عبر معالج الدفع Global-e، مما أدى إلى تسريب البيانات الشخصية للعملاء (name ومعلومات الاتصال الأخرى).

في وقت سابق اليوم، تلقى العملاء البريد الإلكتروني أدناه. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 يناير 2026

ومع ذلك، من الجدير بالذكر أن هذا التسريب لم يحدث نتيجة لاختراق مباشر لنظام Ledger نفسه، بل بسبب ثغرة أمنية في مزود خدمة الدفع المتعاون معها، Global-e. شمل التسريب بشكل رئيسي أسماء العملاء، عناوينهم، أرقام هواتفهم، وغيرها من معلومات الاتصال، ولم يتضمن كلمات السر (seed phrase)، أو كلمات المرور، أو المفاتيح الخاصة للأصول المشفرة.

Ledger ليست المرة الأولى التي تتعرض فيها لمشاكل مماثلة

لكن من الجدير بالذكر أن Ledger ليست المرة الأولى التي تواجه فيها مشاكل مماثلة. ففي عام 2020، حدث تسريب لقاعدة بيانات التجارة الإلكترونية الخاصة بـ Ledger، مما أدى إلى تسريب أكثر من مليون عنوان بريد إلكتروني ومعلومات شخصية جزئية. كانت النتائج الخطيرة لهذا الحدث هي: إثارة موجة من هجمات التصيد الاحتيالي استمرت لسنوات، حيث استغل المحتالون البيانات المسربة لإرسال رسائل مزورة أو رسائل نصية، بهدف خداع المستخدمين لتقديم كلمات الاسترداد، مما أدى إلى خسائر في أصول العديد من المستخدمين.

هذا الحدث، الذي تم عبر مزود خدمة طرف ثالث، يسلط الضوء مجددًا على مخاطر أمن سلسلة التوريد. على الرغم من أن الأموال لم تُسرق مباشرة، إلا أن تسريب البيانات الشخصية يزيد بشكل كبير من مخاطر هجمات الهندسة الاجتماعية على مستخدمي Ledger، مثل عمليات الاحتيال عبر المكالمات الهاتفية التي تدعي أنها من الدعم الرسمي، أو رسائل البريد الإلكتروني أو الرسائل النصية الاحتيالية.

وفيما يتعلق بهذا الأمر، ينصح الخبراء الأمنيون المستخدمين باتخاذ التدابير الوقائية التالية:

  • أن يكونوا في حالة تأهب عالية لأي رسائل، أو رسائل نصية، أو مكالمات غير متوقعة تتعلق بـ Ledger، خاصة تلك التي تطلب تقديم عبارة الاسترداد المكونة من 24 كلمة، أو تحميل برامج “تحديث”، أو إعادة ضبط الجهاز.
  • استخدام بريد إلكتروني مخصص للتعامل مع الأمور المتعلقة بالعملات المشفرة، وتجنب استخدام البريد الإلكتروني اليومي.
  • تفعيل المصادقة الثنائية، ومراجعة سجلات تفويض المحافظ بشكل دوري.
  • إذا تلقى المستخدم رسالة إشعار بالتسريب، يُنصح بزيارة الموقع الرسمي لـ Ledger للاطلاع على البيان الرسمي الأحدث، وتجنب النقر على الروابط الموجودة في الرسائل.

باختصار، على الرغم من أن جهاز المحافظ الصلب نفسه آمن، إلا أن تسريب البيانات الشخصية قد يسبب مخاطر طويلة الأمد، ويجب على المستخدمين الاستمرار في رفع مستوى الحذر.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

هجوم Bonk.fun يعرّض مستخدمي Solana لهجوم سرقة المحافظ

اكتشف خبراء الأمن كوداً ضاراً على Bonk.fun عرّض المستخدمين لهجمات محتملة لتفريغ المحافظ. ومع ذلك، أعرب خبراء الأمن عن مخاوفهم من أن مستخدمي المواقع اللامركزية يظلون

TheNewsCryptoمنذ 1 س

منصة إطلاق Solana BONKfun Memecoin تتعرض لاستغلال أمني

منصة إطلاق عملات BONKfun الميم على Solana واجهت خرقا أمنيا خطيرا عندما قام المتسللون بالتسلل إلى حساب الفريق، مما أتاح لهم تفعيل برنامج صرف العملات المشفرة الذي أثر على المستخدمين الذين وافقوا على تحويلات احتيالية. أثار الحادث مخاوف بشأن سلامة المستخدمين والثقة في نظام Solana البيئي.

BlockChainReporterمنذ 2 س

Pump.fun الإيرادات التراكمية تصل إلى 1.08 مليار دولار، لتصبح أول منصة على Solana تتجاوز مليار دولار

منذ إطلاقها في بداية عام 2024، حققت Pump.fun إيرادات بلغت 10.8 مليار دولار، لتصبح أول منصة على بلوكتشين سولانا تتجاوز حاجز 10 مليارات دولار. بلغت إيرادات عام 2024 حوالي 3.213 مليارات دولار، وتم تنفيذ عمليات إعادة شراء بقيمة إجمالية حوالي 3.234 مليارات دولار من رموز PUMP. ومع ذلك، لا يزال سعر PUMP الحالي أدنى من سعر الإصدار الأولي، وقد تم توسيع المنصة إلى منصات بلوكتشين أخرى.

GateNewsمنذ 2 س

سولانا تدعم أول تسوية لمبالغ التأمين باستخدام العملات المستقرة

دعمت سولانا تجربة دفع قسط العملة المستقرة من Aon من خلال PYUSD، إلى جانب USDC على إيثريوم مع Coinbase و Paxos. قالت Aon إن التجربة كانت أول تسوية معروفة لقسط التأمين باستخدام عملة مستقرة من قبل وسيط عالمي كبير. أكملت Aon تجربة دفع باستخدام عملة مستقرة للتأمين pr

CryptoNewsFlashمنذ 2 س

محفظة جديدة تم إنشاؤها حديثاً سحبت 200,000 SOL من منصة تبادل مركزية معينة خلال ساعة واحدة، بقيمة تبلغ حوالي 17.2 مليون دولار أمريكي

خبر Gate News، في 12 مارس، وفقًا لمراقبة محلل البيانات السلسلة The Data Nerd، قام محفظ جديد بسحب 200,000 SOL من منصة صرافة مركزية معينة خلال الساعة الماضية، بقيمة تبلغ حوالي 1720 مليون دولار.

GateNewsمنذ 3 س

Alameda تحرر 17 مليون دولار من SOL المرهونة وتحويلها إلى حساب الإفلاس، لا تزال تحتفظ حاليًا بـ 3.21 مليار دولار

Gate News خبر، في 12 مارس، وفقاً لمراقبة Arkham، قامت Alameda بفك الرهن على SOL بقيمة 1700 مليون دولار، وحولتها إلى حساب الإفلاس. ويُذكر أن Alameda تقوم بتوزيع دوري شهري من SOL على الدائنين. حالياً، حساباتها على السلسلة تحتفظ بـ SOL بقيمة 3.21 مليار دولار.

GateNewsمنذ 4 س
تعليق
0/400
لا توجد تعليقات