تمكن قراصنة من الاستيلاء على عملات مشفرة تقدر قيمتها بنحو 93 مليون دولار من محافظ باردة تحمل علامة «ليدجر»، المتخصصة في تصنيع أجهزة حفظ العملات المشفرة، وسط شبهات بشأن تعرض بعض الأجهزة لتعديلات غير مصرح بها قبل وصولها إلى المستخدمين.
وتشير الشبهات إلى متجر «كريبتوبيليس» في ماليزيا، الذي يعمل موزعًا معتمدًا لأجهزة ليدجر منذ عام 2022، ويقدم خدماته للعملاء في ماليزيا وإندونيسيا والفلبين.
وجاءت هذه التطورات في وقت اقترحت فيه هيئة تداول السلع الآجلة الأمريكية إطارًا اتحاديًا جديدًا لتنظيم تداول العملات المشفرة.
وكانت ملكية متجر Cryptobilis قد انتقلت إلى مالك جديد خلال العام الجاري، مع استمرار نشاطه تحت الاسم التجاري نفسه واحتفاظه بصفة الموزع المعتمد لأجهزة ليدجر، وهو ما وضع المتجر ضمن دائرة الشبهات بشأن الحادثة الأمنية الأخيرة.
وفي 8 أكتوبر، نشر حساب MagicalTux صورًا لجهاز ليدجر، قال إنه اكتشف بداخله لوحة إلكترونية إضافية مزودة بمودم للاتصال الخلوي وشريحة إلكترونية من نوع eSIM، مشيرًا إلى أن هذه المكونات يمكنها التقاط كلمات الاستعادة الـ24 التي تظهر على شاشة الجهاز، ثم إرسالها إلى جهة خارجية.
وقال علي عسكر، كبير المطورين في شركة OTS Capital، إن حوادث الاختراق الأخيرة التي استهدفت المحافظ الباردة لا تعني بالضرورة أن يتخلى المستخدمون عن هذا النوع من المحافظ، أو يتجهوا بالكامل إلى الاحتفاظ بعملاتهم المشفرة عبر منصات التداول المركزية.
وأوضح عسكر، أن الحادثة تندرج ضمن هجمات سلاسل التوريد، التي تستهدف المنتجات أو مكوناتها خلال مراحل التصنيع أو التوزيع أو قبل وصولها إلى المستخدم النهائي، مشيرًا إلى أن بعض الأجهزة قد تكون تعرضت لتعديلات لدى الموزعين أو الأطراف الوسيطة، حسبما صرح «العربية Business».
وأضاف أن الاختراق لم ينتج عن كسر مباشر لأنظمة التشفير الخاصة بالمحافظ أو اختراق كلمات المرور المرتبطة بها، وإنما يرتبط، وفقاً للتفسير المطروح للحادثة، باحتمال التلاعب بمكونات الأجهزة نفسها.
وأشار إلى أن هذه النقطة تعني أن أنظمة التشفير الأساسية لا تزال قادرة إلى حد كبير على توفير مستويات مرتفعة من الحماية، لكن سلامة الجهاز المادي ومراحل وصوله إلى المستخدم تظل عاملاً أساسيًا في تأمين الأصول الرقمية.
وأكد عسكر أن القطاع سيحتاج إلى تطبيق مزيد من التصحيحات والإجراءات الرقابية على سلاسل التوريد، إلى جانب تشديد آليات فحص مكونات الأجهزة والتحقق من سلامتها قبل تسليمها إلى العملاء.
وفيما يتعلق بالمخاوف من زرع شرائح تجسس داخل بعض المحافظ المشفرة، أوضح عسكر أن التلاعب بالمكونات المادية يمثل خطرًا يمكن أن تتعرض له مختلف الأجهزة الإلكترونية، إذا تمكن طرف ما من تعديل مكوناتها قبل وصولها إلى المستخدم.
وأضاف أن هذه المخاطر لا تقتصر على المحافظ الباردة المخصصة لحفظ العملات المشفرة، بل قد تمتد إلى أجهزة الحاسوب والهواتف المحمولة وغيرها من المنتجات الإلكترونية، في حال تعرضت مكوناتها الداخلية للتغيير أو الإضافة دون علم المستخدم.
وأشار إلى أن مثل هذه الحوادث ليست جديدة على قطاع التكنولوجيا، وإنما تأتي ضمن سلسلة طويلة من الهجمات التي تستهدف سلاسل التوريد، والتي شهدها القطاع خلال السنوات الماضية.
وأوضح أن تأمين الأجهزة لا يعتمد فقط على قوة البرمجيات وأنظمة التشفير، بل يتطلب أيضاً التأكد من سلامة المكونات المادية ومراقبة مختلف مراحل التصنيع والتوزيع، بما يقلل فرص إدخال عناصر خبيثة إلى الأجهزة قبل وصولها إلى المستخدمين.
تابعوا آخر أخبار العقارية على نبض