
تم الكشف عن ثغرة أمنية في إصدار الويب من محفظة Ever Surf ، والتي إذا نجحت في تسليحها ، فقد تسمح للمهاجم بالسيطرة الكاملة على محفظة الضحية.
قالت شركة الأمن السيبراني الإسرائيلية Check Point في تقرير تمت مشاركته مع The Hacker News: "من خلال استغلال الثغرة الأمنية ، من الممكن فك تشفير المفاتيح الخاصة والعبارات الأولية المخزنة في التخزين المحلي للمتصفح". "بعبارة أخرى ، يمكن للمهاجمين السيطرة الكاملة على محافظ الضحية."
Ever Surf هي محفظة للعملات المشفرة لـ Everscale (FreeTON سابقًا) blockchain والتي تتضاعف أيضًا كرسول عبر الأنظمة الأساسية وتسمح للمستخدمين بالوصول إلى التطبيقات اللامركزية وكذلك إرسال واستلام الرموز غير القابلة للاستبدال (NFTs). يقال أن لديها ما يقدر بنحو 669700 حساب في جميع أنحاء العالم.
عن طريق نواقل هجوم مختلفة مثل ملحقات المستعرض الخبيثة أو روابط التصيد الاحتيالي، يجعل الخلل من الممكن الحصول على المفاتيح المشفرة للمحفظة والعبارات الأولية المخزنة في التخزين المحلي للمتصفح، والتي يمكن إجبارها بشكل طفيف على سرقة الأموال.
نظرًا لأن المعلومات الموجودة في التخزين المحلي غير مشفرة، يمكن الوصول إليها عن طريق الوظائف الإضافية للمتصفح أو البرامج الضارة لسرقة المعلومات القادرة على حصاد مثل هذه البيانات من متصفحات الويب المختلفة.
قال ألكسندر تشايليتكو من Check Point: "امتلاك المفاتيح يعني السيطرة الكاملة على محفظة الضحية، وبالتالي الأموال". "عند العمل مع العملات المشفرة، عليك دائمًا توخي الحذر، والتأكد من خلو جهازك من البرامج الضارة، وعدم فتح الروابط المشبوهة، وتحديث نظام التشغيل وبرامج مكافحة الفيروسات."
"على الرغم من حقيقة أن الثغرة الأمنية التي وجدناها قد تم تصحيحها في إصدار سطح المكتب الجديد من محفظة Ever Surf ، فقد يواجه المستخدمون تهديدات أخرى في التطبيقات اللامركزية، أو التهديدات العامة مثل الاحتيال ، [أو التصيد."

الكاتب اسم مدونتك
هذا النص هو مثال لنص يمكن أن يستبدل في نفس المساحة،هذا النص هو مثال لنص يمكن أن يستبدل في نفس المساحة
مقالات قد تهمك
شركة Google تجلب الذكاء الاصطناعي التوليدي للمعلنين قدمت Google أدوات ذكاء اصطناعي جديدة لإنشاء الإعلانات، تتيح للمعلنين إنشاء عناوين وأوصاف
شركة OpenAI تشكل فريقًا لدراسة التهديدات النووية للذكاء الاصطناعي أعلنت شركة OpenAI يوم الخميس تشكيل فريق جديد يهدف إلى تقييم والتحقيق في نماذج الذكاء الاص
شركة Qualcomm تنقل الذكاء الاصطناعي من السحابة إلى هاتفك كشفت شركة Qualcomm عن منصة Snapdragon 8 Gen 3 للأجهزة المحمولة، والتي ستصل إلى هواتف Andr
تكلفة مكونات هواتف iPhone 15 تصل إلى مستوى قياسي أفادت صحيفة نيكي آسيا اليابانية بأن تكلفة مكونات هواتف iPhone 15 الجديدة قد ارتفعت بشكل م
شركة Google تستهدف Duolingo بأداة لتعليم اللغة الإنجليزية قامت شركة جوجل بتطوير ميزة جديدة في منصتها لتعلم اللغات Duolingo. هذه الميزة تستهدف مساعد
أوقفت Google التحديثات المباشرة لحركة مرور الخرائط في فلسطين توقفت شركة Google عن تحديث حركة المرور في فلسطين بناءً على طلب من الجيش الإسرائيلي، ولحقت
تحويل كودإخفاء محول الأكواد الإبتساماتإخفاء