Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
صورة مولدة بواسطة الذكاء الاصطناعي

تريزور تكشف عن خلل في شريحة TROPIC01 داخل محفظة Safe 7

صورة مولدة بواسطة الذكاء الاصطناعي

كشفت شركة تريزور عن وجود ثغرة في شريحة العناصر الآمنة TROPIC01 المستخدمة في محفظتها للأجهزة Safe 7، مؤكدة أن هذه المشكلة لا تعرض أموال المستخدمين للخطر.

كشفت شركة تريزور وشركتها الشقيقة تروبيك سكوير عن هذا الخلل بعد تدقيق أجراه فريق دونجون الأمني التابع لشركة ليدجر. وتؤثر الثغرة على طبقة أمنية واحدة في الجهاز، بينما تظل الطبقات الأخرى سليمة. وللاستفادة من هذه الثغرة، يحتاج المهاجم إلى وصول مادي للمحفظة بالإضافة إلى معدات مخبرية متخصصة وخبرة تقنية متقدمة. وأفادت تريزور بعدم وجود أدلة على وقوع هجمات فعلية أو اختراق أي أجهزة. وجاء هذا الكشف نتيجة تعاون بين الشركتين المنافستين في مجال تصنيع محافظ الأجهزة. وصرح ماتيج جاك، الرئيس التنفيذي لشركة تريزور، بأن هذه العملية المفتوحة تضع نموذجاً يحتذى به في الصناعة. وأوضحت الشركة أنه لا يتطلب من المستخدمين اتخاذ أي إجراء، نظراً لأن محفظة Safe 7 تعتمد على تدابير أمنية مستقلة متعددة بدلاً من شريحة واحدة فقط.

ما يقوله الناس

سلطت ردود الفعل الأولية على منصة X الضوء على إعلان تريزور عن ثغرة شريحة TROPIC01 في محفظة Safe 7، والتي اكتشفها فريق دونجون التابع لشركة ليدجر، مع التأكيد على أنها تتطلب وصولاً مادياً ومعدات متخصصة، ولا تشكل أي خطر على أموال المستخدمين بفضل نظام الأمان متعدد الطبقات. وحثت حسابات تريزور الرسمية على عدم الانجراف وراء الشائعات (FUD) وأكدت على وجود طبقات حماية مستقلة، بينما أشادت الأصوات المرتبطة بشركة ليدجر بعملية الكشف التعاونية. وأبدى بعض المستخدمين شكوكاً حول موثوقية أجهزة تريزور وممارسات الشحن، لكن معظم المنشورات ظلت محايدة، مؤكدة عدم وجود اختراقات واقعية وسلامة أموال المستخدمين.

مقالات ذات صلة

Illustration of a cryptocurrency wallet hack on SecondFi draining 2.4 million ADA
صورة مولدة بواسطة الذكاء الاصطناعي

اختراق محفظة SecondFi يؤدي إلى خسارة 2.4 مليون دولار من عملات ADA

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

أكدت منصة SecondFi، وهي محفظة Cardano المعروفة سابقاً باسم Yoroi، وقوع خسائر بلغت 16 مليون عملة ADA بقيمة تقارب 2.4 مليون دولار من 374 محفظة مستخدم عبر ثلاث هجمات. وقد تمكنت الشركة من تأمين 129 مليون عملة ADA إضافية قبل وقوع المزيد من عمليات السحب. وقد نتج الاختراق عن خلل في برنامج إنشاء المحفظة الخاص بالشركة.

شهدت عملة ZEC التابعة لـ Zcash انخفاضاً حاداً بعد أن كشف المطورون عن ثغرة في مجمع Orchard المشفر كان من الممكن أن تسمح بتزييف العملات دون اكتشافها. وقد وُجدت هذه الثغرة، التي كانت موجودة منذ عام 2022، في 29 مايو باستخدام نموذج ذكاء اصطناعي، وتم إصلاحها بحلول الأول من يونيو. ولم يتم العثور على أي دليل على استغلالها، على الرغم من أن ميزات الخصوصية تمنع تقديم إثبات تشفيري.

من إعداد الذكاء الاصطناعي

استخدم مهندس الأمن تايلور هورنبي نموذجاً للذكاء الاصطناعي لتحديد ثغرة حرجة في العملة المشفرة Zcash ظلت غير مكتشفة منذ عام 2022. وكان من الممكن أن تسمح هذه الثغرة بإنشاء غير محدود لرموز مزيفة. وقد أضاف هورنبي الآن Monero إلى قائمة تدقيقاته المخطط لها.

كشف تحليل جديد أن أكثر من 30 بالمئة من المعروض من عملة البيتكوين موجود في محافظ عرضة لهجمات الحوسبة الكمية المستقبلية، حيث تمتلك منصات التداول حصة غير متناسبة من هذا التعرض. وقد اقترحت شركة ناشئة حلاً تقنياً من خلال "تحديث ثانوي" (soft-fork) لحماية الأصول الخاملة أيضاً، بما في ذلك العملات التي يُقدر عددها بـ 1.1 مليون والمملوكة لمبتكر البيتكوين ساتوشي ناكاموتو.

من إعداد الذكاء الاصطناعي

أعلنت شركة SecondFi عن انتهاء التحقيقات الجنائية في حادثة اختراق محفظة Cardano التي بلغت خسائرها 2.4 مليون دولار. ومن الممكن أن يبدأ المستخدمون في استعادة أصولهم خلال أسبوعين تقريباً.

تعافت عملة Zcash بنحو 45 بالمئة من أدنى مستوى لها مؤخراً بعد أن اقترح المطورون تحديث Ironwood لمعالجة مشكلة في التحقق من المعروض النقدي. وتداولت العملة المشفرة التي تركز على الخصوصية بالقرب من 437 دولاراً يوم الاثنين، على الرغم من أنها لا تزال منخفضة بنسبة 22 بالمئة لهذا الأسبوع. وتأتي هذه الخطوة بعد أن أدى خطأ برمجي تم إصلاحه في مجمع Orchard إلى موجة البيع التي حدثت الأسبوع الماضي.

من إعداد الذكاء الاصطناعي

كشف مسؤولون تنفيذيون في شركة "ويست فارماسوتيكال سيرفيسز" عن تفاصيل اختراق سيبراني تعرضت له الشركة مؤخراً، وذلك خلال جلسة حوارية في مؤتمر بنك أوف أمريكا للرعاية الصحية العالمية. وكانت الشركة قد أصدرت إفصاحاً عبر نموذج 8-K في الليلة السابقة بعد اكتشاف متسلل داخل أنظمتها، حيث أوضح المسؤولون أنهم قاموا بإيقاف العمليات العالمية لتقييم الموقف.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض