
تواجه شركات تصنيع محافظ العملات المشفرة المادية ومستخدموها تهديدات أمنية متزايدة، بعدما كشفت حوادث اختراق حديثة عن تسريب بيانات شخصية ومعلومات شحن لآلاف العملاء، ما قد يحول أصحاب الأصول الرقمية إلى أهداف لهجمات تستهدفهم بشكل مباشر.
وأعلنت شركتا Trezor وSafePal، المتخصصتان في تصنيع المحافظ المادية للعملات المشفرة، خلال الأسابيع الماضية تعرض بيانات آلاف العملاء للسرقة في حادثتي اختراق منفصلتين استهدفتا شركات الشحن التي تتعاملان معها.
وشملت البيانات المسربة أسماء العملاء وعناوين منازلهم وعناوين البريد الإلكتروني وأرقام الهواتف، وهي معلومات كانت شركات المحافظ قد شاركتها مع شركاء الشحن بهدف تسليم الأجهزة إلى أصحابها، وفقًا لتقرير نشره موقع «تك كرانش».
المحافظ نفسها لم تُخترق.. لكن أصحابها أصبحوا أهدافًا
لم تستهدف عمليات الاختراق الأجهزة المادية للمحافظ بشكل مباشر، إذ تعتمد هذه الأجهزة في الأساس على العمل دون اتصال دائم بالإنترنت، ما يجعل الوصول إليها عن بُعد أكثر صعوبة.
لكن القراصنة استغلوا نقطة ضعف مختلفة داخل سلسلة توريد قطاع العملات المشفرة، وهي الشركات التي تحتفظ ببيانات العملاء وتتولى شحن الأجهزة.
وتكمن الخطورة في أن امتلاك المجرمين اسم صاحب محفظة للعملات المشفرة وعنوان منزله قد يمنحهم معلومات كافية للوصول إليه بشكل مباشر، بهدف تهديده أو إجباره على الكشف عن عبارة الاسترداد السرية، المعروفة باسم Seed Phrase.
ما هجمات «مفتاح الربط»؟
يطلق على هذا النوع من الاعتداءات اسم Wrench Attacks، وهي هجمات تعتمد على التهديد أو استخدام القوة لإجبار مالك الأصول الرقمية على تسليم مفاتيح الوصول أو عبارات الاسترداد الخاصة بمحفظته.
وأظهرت بيانات شركة أمن البلوك تشين CertiK تسجيل عشرات الهجمات من هذا النوع خلال عام 2025، بزيادة بلغت 75% مقارنة بالعام السابق، مع تجاوز قيمة العملات المشفرة المسروقة 40 مليون دولار.
وفي تقدير مختلف، تضع شركة تحليل الجرائم المرتبطة بالعملات المشفرة Chainalysis قيمة الأصول التي تمت سرقتها في هجمات «مفتاح الربط» عند نحو 30 مليون دولار حتى الآن.
ولجأت بعض العصابات في هذه الهجمات إلى أساليب أكثر عنفًا، من بينها الاختطاف واقتحام المنازل، لإجبار الضحايا على الكشف عن عبارات الاسترداد الخاصة بمحافظهم.
وبمجرد حصول المهاجم على عبارة الاسترداد، يصبح قادرًا على الوصول إلى الأصول الرقمية وتحويلها عبر شبكة البلوك تشين، وهي معاملات يصعب التراجع عنها أو استرداد الأموال بعد تنفيذها.
بيانات الشحن قد تتحول إلى أداة للهجوم
حذرت شركتا Trezor وSafePal عملاءهما كذلك من خطر هجمات التصيد الاحتيالي، بعدما أصبح بإمكان المهاجمين استغلال أرقام الهواتف وعناوين البريد الإلكتروني المسربة لإرسال رسائل مصممة خصيصًا لخداع أصحاب المحافظ.
وقد تتضمن هذه الرسائل روابط أو طلبات مزيفة تهدف إلى دفع المستخدم للكشف عن بيانات حساسة أو تنفيذ تحويلات مالية لصالح المهاجمين.
وتكشف هذه الحوادث أن حماية محفظة العملات المشفرة لا تتعلق بالجهاز نفسه فقط، بل تشمل أيضًا البيانات الشخصية التي تحتفظ بها شركات الشحن ومقدمو الخدمات الخارجيون.
اختراق منفصل تسبب في سرقة أكثر من 130 مليون دولار
وفي حادث منفصل وقع في وقت سابق من أغسطس، تمكن قراصنة من سرقة أكثر من 130 مليون دولار من العملات المشفرة مباشرة من البلوك تشين، بعد استغلال ثغرة مرتبطة بآلية إنشاء عبارات الاسترداد في محافظ Coldcard التابعة لشركة Coinkite.
واستغل المهاجمون خللًا سمح لهم بالتنبؤ بعبارات الاسترداد التي أنشأتها بعض محافظ Coldcard محليًا ومن دون اتصال بالإنترنت.
وبذلك، لم يكن اتصال المحافظ أو عبارات الاسترداد بالإنترنت هو المشكلة، وإنما الخلل في الطريقة البرمجية التي جرى من خلالها إنشاء بيانات الوصول، ما سمح للمهاجمين بإعادة توليد العبارات الخاصة بالمحافظ المتضررة والوصول إلى الأموال المخزنة عليها عبر البلوك تشين.
وقال أحد الضحايا في منشور على منصة «إكس» إنه اتخذ جميع إجراءات الحماية المطلوبة، لكن ذلك لم يمنع الخسارة، موضحًا أن المشكلة ارتبطت بسطر برمجي واحد في الكود المسؤول عن إنشاء عبارة الاسترداد، يعود إلى عام 2021 وكان يحتوي على ثغرة أمنية.
المحافظ غير المتصلة بالإنترنت ليست محصنة بالكامل
تكشف هذه الوقائع عن جانب أكثر تعقيدًا من أمن العملات المشفرة، فحتى المحافظ المصممة للعمل دون اتصال بالإنترنت لا تتمتع بحماية مطلقة إذا تعرضت البيانات المحيطة بها أو البرمجيات المستخدمة في إنشاء مفاتيحها للاختراق.
كما أن تسريب البيانات الشخصية للمستخدم، وخاصة عنوان المنزل، قد ينقل الخطر من العالم الرقمي إلى تهديد مباشر للسلامة الشخصية.
وبالتالي، فإن حماية الأصول الرقمية لا تتطلب تأمين المحفظة وعبارة الاسترداد فقط، وإنما تستلزم أيضًا تقليل البيانات الشخصية التي يتم مشاركتها مع الشركات والخدمات المختلفة، والانتباه إلى أي رسائل أو اتصالات تطلب معلومات تتعلق بالمحفظة أو الأصول المشفرة.








