
تم الكشف عن ثغرة أمنية في إصدار الويب من محفظة Ever Surf ، والتي إذا نجحت في تسليحها ، فقد تسمح للمهاجم بالسيطرة الكاملة على محفظة الضحية.
قالت شركة الأمن السيبراني الإسرائيلية Check Point في تقرير تمت مشاركته مع The Hacker News: "من خلال استغلال الثغرة الأمنية ، من الممكن فك تشفير المفاتيح الخاصة والعبارات الأولية المخزنة في التخزين المحلي للمتصفح". "بعبارة أخرى ، يمكن للمهاجمين السيطرة الكاملة على محافظ الضحية."
Ever Surf هي محفظة للعملات المشفرة لـ Everscale (FreeTON سابقًا) blockchain والتي تتضاعف أيضًا كرسول عبر الأنظمة الأساسية وتسمح للمستخدمين بالوصول إلى التطبيقات اللامركزية وكذلك إرسال واستلام الرموز غير القابلة للاستبدال (NFTs). يقال أن لديها ما يقدر بنحو 669700 حساب في جميع أنحاء العالم.
عن طريق نواقل هجوم مختلفة مثل ملحقات المستعرض الخبيثة أو روابط التصيد الاحتيالي، يجعل الخلل من الممكن الحصول على المفاتيح المشفرة للمحفظة والعبارات الأولية المخزنة في التخزين المحلي للمتصفح، والتي يمكن إجبارها بشكل طفيف على سرقة الأموال.
نظرًا لأن المعلومات الموجودة في التخزين المحلي غير مشفرة، يمكن الوصول إليها عن طريق الوظائف الإضافية للمتصفح أو البرامج الضارة لسرقة المعلومات القادرة على حصاد مثل هذه البيانات من متصفحات الويب المختلفة.
قال ألكسندر تشايليتكو من Check Point: "امتلاك المفاتيح يعني السيطرة الكاملة على محفظة الضحية، وبالتالي الأموال". "عند العمل مع العملات المشفرة، عليك دائمًا توخي الحذر، والتأكد من خلو جهازك من البرامج الضارة، وعدم فتح الروابط المشبوهة، وتحديث نظام التشغيل وبرامج مكافحة الفيروسات."
"على الرغم من حقيقة أن الثغرة الأمنية التي وجدناها قد تم تصحيحها في إصدار سطح المكتب الجديد من محفظة Ever Surf ، فقد يواجه المستخدمون تهديدات أخرى في التطبيقات اللامركزية، أو التهديدات العامة مثل الاحتيال ، [أو التصيد."

الكاتب اسم مدونتك
هذا النص هو مثال لنص يمكن أن يستبدل في نفس المساحة،هذا النص هو مثال لنص يمكن أن يستبدل في نفس المساحة
مقالات قد تهمك
أظهر iPhone 15 Pro Max سرعة تنزيل أسرع بنسبة 96% مقارنةً بـ iPhone 14 Pro Max في العام الماضي، سجل iPhone 14 Pro Max أرقامًا ملحوظة في سرعات تنزيل بيانات الإنترنت عبر
شركة Google متفائلة بشأن تأثير الذكاء الاصطناعي في الرعاية الصحية شركة Google أكدت أن الجيل القادم من الذكاء الاصطناعي ونماذج اللغة الكبيرة LLMs سيكون لهما
شركة Google تجلب الذكاء الاصطناعي التوليدي للمعلنين قدمت Google أدوات ذكاء اصطناعي جديدة لإنشاء الإعلانات، تتيح للمعلنين إنشاء عناوين وأوصاف
توسع Youtube جهودها للقضاء على أدوات منع الإعلانات توسعت منصة YouTube في جهودها لمكافحة استخدام أدوات منع الإعلانات. كريستوفر لوتون، مدير ات
شركة Google تسعى لإصلاح مشكلات تنزيل Drive تعلن شركة Google، محرك البحث العملاق، أنه اعتبارًا من الثاني من يناير 2024، لن يعد Google
شركة Huawei تكشف رسميًا عن هاتف Nova 11 SE قامت شركة Huawei الصينية بالكشف الرسمي عن هاتفها الذكي الجديد Nova 11 SE، ويتميز هذا الها
تحويل كودإخفاء محول الأكواد الإبتساماتإخفاء