كيف تحمي أصولك من الهجمات الإلكترونية المستمرة؟
يواجه مستخدمو نظام iOS الذين يتجاهلون التحديثات الدورية مخاطر أمنية جادّة، خاصة بعد اكتشاف سلسلة ثغرات معقدة تستهدف وصول البيانات الحساسة وسرقة محفظة الكريبتو المعتمدة على الهواتف الذكية. تُمثّل هذه التهديدات خطورة بالغة على أمان العملات المشفرة، مما يتطلب اتخاذ خطوات حاسمة لمنع وصول البرمجيات الخبيثة إلى الأصول الرقمية.
تفاصيل الثغرة السيبرانية وتأثيرها على هواتف آيفون
كشفت شركة Socket المتخصصة في الأمن السيبراني عن حملة خبيثة تضمنت العثور على 13 قوالب برمجية ملغومة عبر منصة Packagist. ولم تكن هذه الحزم تستهدف الهواتف بشكل مباشر في البداية، بل أصابت المواقع الإلكترونية الداعمة لمنصات العرض الترفيهي. وبمجرد زيارة المستخدم لتلك المواقع عبر متصفح Safari على هاتف آيفون غير مُحدث، يتم تفعيل شفرات خبيثة تستغل ثغرات في محرك WebKit مثل CVE-2025-31277 وCVE-2025-43529 للوصول إلى نواة النظام.
وأظهرت تحليلات الخبراء أن هذه الثغرات تتبع عائلة برمجيات التجسس DarkSword، التي تعقبها فريق شركة Google لمعلومات التهديدات. واستهدفت الحملة الإصدارات من iOS 18.4 حتى iOS 18.6، حيث تمكنت البرمجية الخبيثة من جمع سجلات Keychain، والرسائل، والصور، وكلمات مرور شبكات Wi-Fi، إضافة إلى استهداف بيانات المحافظ الرقمية.
المحافظ الرقمية المستهدفة وخطر سرقة المفاتيح
أوضحت التقارير الأمنية الصادرة عن شركة Socket وشركة SlowMist أن البرمجيات الخبيثة طُوّرت لتقصي البيانات المخبأة والتجسس على دخل المفاتيح أثناء استخدام التطبيقات. وشملت قائمة المحافظ المستهدفة ما يلي:
- تطبيق Bitget وتطبيق BitKeep.
- تطبيق Trust Wallet وتطبيق Phantom.
- تطبيق OKX وتطبيق Tonkeeper.
- تطبيق imToken وتطبيق TokenPocket وتطبيق TronLink.
خطوات حاسمة لتأمين محفظة الكريبتو الخاصة بك
لضمان حماية أصولك الرقمية وتجنب الوقوع ضحية لهذه الهجمات المتقدمة، يُنصح باتباع الإرشادات التالية:
- تحديث نظام التشغيل فورًا: يجب الترقية إلى أحدث إصدار متاح من نظام iOS عبر التوجه إلى إعدادات الهاتف، ثم عام، ثم تحديث البرامج، وتفعيل التحديثات التلقائية.
- حفظ كلمات الاسترداد أوفلاين: تجنب حفظ عبارات الاسترداد (Seed Phrases) في الصور، أو الملاحظات، أو خدمات التخزين السحابية غير المجهزة.
- استخدام المحافظ الصلبة: يُفضل كبار المستثمرين استخدام محفظة صلبة (Hardware Wallet) لتقليل المخاطر مع التحقق دائمًا من العناوين على الشاشة الخاصة بالجهاز المستقل.
- مغادرة المواقع المشبوهة: أغلق فورًا أي صفحة تجري إعادة توجيه متكررة أو تعرض إعلانات مضللة.
الإجراءات الواجب اتخاذها عند الشك في تعرض الجهاز للاختراق
إذا شككت في زيارة موقع ضار، يجب أولًا تحديث نظام الهاتف فورًا. وفي حال ملاحظة أي معاملات غير مصرح بها، يُوصى بإنشاء محفظة الكريبتو جديدة تمامًا من جهاز آمن ونظيف، ونقل باقي الأصول إليها فورًا بعد التأكد من صحة العناوين. كما ينبغي إلغاء جميع الصلاحيات والجلسات النشطة، وتغيير كلمات المرور للحسابات المرتبطة، مع الحذر الشديد من المحتالين الذين يدّعون القدرة على استعادة الأموال مقابل مبالغ مالية مسبقة.








