اخبار العملات الرقمية

منصة Binance تحذر من اختراق المحافظ عبر تطبيق FomoPeek

تحذير أمني عاجل من منصة Binance لمستخدمي هواتف آيفون

أصدرت منصة Binance تنبيهاً أمنياً حاسماً يدعو مستخدمي أجهزة آيفون وآيباد إلى التحقق الفوري من وجود تطبيق FomoPeek على هواتفهم، وذلك بعد أن اكتشف خبراء الأمن السيبراني وجود أكواد خبيثة في الإصدارين 1.1 و1.2 من التطبيق. وتستهدف هذه البرمجيات الضارة استغلال ثغرات نظام التشغيل iOS للوصول إلى البيانات الحساسة، مما يشكل تهديداً خطيراً يسبب اختراق المحافظ وسرقة المفاتيح الخاصة وعبارات الاستعادة والبيانات المخزنة على أجهزة المستثمرين.

وأوضحت التنبيهات الصادرة عن خبراء الأمن في شركة SlowMist المتخصصة في أمان البلوكشين بالتعاون مع فريق أمان منصة OKX، أن الثغرة المكتشفة لا تستهدف تطبيقاً بعينه بل تهاجم نظام التشغيل المباشر للجهاز، مما يتيح للجهة المهاجمة تخطي بيئة الحماية الأجهزة ومحاولة الوصول إلى كافة التطبيقات الأخرى بما فيها سجلات المحادثات وكلمات المرور وبيانات المحافظ الرقمية.

تفاصيل البرمجية الخبيثة وآلية اختراق النظام

أظهرت التحقيقات التقنية أن الإصدارين المفخخين احتوا على وحدة برمجية قادرة على استغلال ثغرات نواة نظام التشغيل iOS عبر ثماني طرق هجومية مختلفة. وتتيح هذه الآلية للبرمجية الخبيثة اختيار أسلوب الاختراق المناسب بناءً على طراز الجهاز وإصدار النظام التشغيلي، حيث شمل نطاق التهديد الإصدارات الممتدة من نظام iOS 12.0 حتى 18.7.2، بالإضافة إلى إصدارات نظام iOS 26.0 و26.1.

وبمجرد نجاح الاختراق، تتمكن البرمجية الخبيثة من الخروج من البيئة المعزولة للتطبيق، وفك تشفير بيانات سلسلة المفاتيح (Keychain)، والوصول المباشر إلى الملفات المخزنة محلياً. كما أظهر التحليل التقني أن الكود الخبيث يتصل بأسطول من السيرفرات الخارجية لتلقي تعليمات التحكم والسيطرة عن بُعد.

تتبع تسلسل إصدارات تطبيق FomoPeek

  • إصدار 1.0: كان خبراً ساراً للمستخدمين حيث تبين أنه نسخة نظيفة وخالية من أي أكواد خبيثة.
  • إصدار 1.1 (البناء 105): أُطلق في 9 سبتمبر ويتضمن الوحدات الخبيثة لأول مرة.
  • إصدار 1.2 (البناء 110): أُطلق في 12 سبتمبر وواصل استخدام الأكواد الضارة نفسها.
  • إصدار 1.3 (البناء 111): أُطلق في 17 سبتمبر وقام بإزالة المكونات الخبيثة بالكامل.

إجراءات فورية لحماية أصولك الرقمية

لتفادي مخاطر اختراق المحافظ وتأمين أصولك الرقمية بشكل كامل، دعت منصة Binance والخبراء الأمنيّون إلى اتخاذ الخطوات التالية فوراً:

  • حذف تطبيق FomoPeek نهائياً من الجهاز والتأكد من عدم إعادة تثبيته.
  • تحديث نظام التشغيل iOS إلى أحدث نسخة متاحة لسد الثغرات الأمنية.
  • إنشاء محفظة رقمية جديدة تماماً باستخدام جهاز آخر آمن لم يسبق تثبيت التطبيق عليه.
  • نقل كافة الأصول والعملات الرقمية فوراً من المحافظ المشتبه بفي تعرضها للاختراق إلى العناوين الجديدة.
  • توثيق أي نشاط غير مألوف والتواصل السريع مع فريق دعم منصة Binance.

تصاعد هجمات البرمجيات الخبيثة على الهواتف المحمولة

لم تكن هذه الحادثة الأولى من نوعها، إذ تشهد الساحة الرقمية تزايداً ملحوظاً في البرمجيات الخبيثة الموجهة ضد مستخدمي العملات المشفرة عبر الهواتف المحمولة. فقد كشفت شركة Kaspersky في وقت سابق عن برمجية التجسس SparkKitty التي استهدفت التقاط الصور ومسح عبارات الاستعادة المخزنة كصور على هواتف آيفون وأندرويد.

كما رصد فريق Google للتصدي للتهديدات حزمة ثغرات Coruna التي احتوت على 23 ثغرة أمنية تستهدف الهواتف الذكية للبحث عن مفاتيح المحافظ المالية. إضافة إلى ذلك، انتشرت تطبيقات احتيالية تقلد العلامات التجارية الشهيرة على متجر تطبيقات Apple، مثل تطبيق Wasabi Wallet المزيف وتطبيق Ledger Live الاحتيالي الذي تسبب في خسائر مالية ضخمة لعدد من المستثمرين، حيث تم تحويل الأصول المسروقة لاحقاً إلى حسابات على منصة KuCoin.

وفي واقعة أخرى كشفت عنها التحقيقات، تسبب تطبيق BOM المزيف في اختراق أكثر من 13,000 محفظة رقمية على أجهزة أندرويد وآيفون، مما أدى إلى خسائر تجاوزت 1.82 مليون دولار شملت عملات متعددة على شبكة BNB Chain وشبكة Ethereum وشبكة Polygon وشبكة Arbitrum وشبكة Base. تؤكد هذه الأحداث أهمية الحذر الشديد عند التعامل مع التطبيقات الخارجية وضرورة توخي أقصى درجات الحيطة لحماية المحافظ الرقمية.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى