Bitcoin Forum

Local => العربية (Arabic) => Topic started by: albon on June 04, 2023, 07:34:57 AM



Title: تحذير من محفظة Atomic Wallet
Post by: albon on June 04, 2023, 07:34:57 AM
مرحبا أخواني الكرام,

خبر مؤسف قرأته منذ ساعات, من الواضح أن محفظة Atomic Wallet حدث لها خرق أمني كبير واستغلال لثغراتها الأمنية الحرجة التي يعود تاريخها للعام الماضي، وقد أبلغ الكثير من المستخدمين عن أنهم فقدوا أموالهم وأصولهم في هذه المحفظة وتفاجئوا باختفائها تماماً من محافظهم، وحتى الآن هذه الخسارات تقدر بالاف وملايين الدولارات من عملات مختلفة، والمثير للدهشة أن حدث هذا بعد مرور شهر من التحديث الأخير للمحفظة، وقدر رد فريق محفظة Atomic Wallet فى حسابهم الرسمى في تويتر على تصريحات وردود عدد من مستخدمون المحفظة الذين فقدوا أموالهم بأنهم تلقوا تقارير عن اختراق عدد من المحافظ وهم يبذلون قصارى جهدهم للتحقيق في الموقف وتحليل ومعرفة تفاصيل هذا الاستغلال والاختراق الذي حدث والذي لم يتضح حتى الآن، لذلك على كل شخص يقرأ هذا الثريد أن يسارع بنقل أمواله فورا من هذه المحفظة إلى أى محفظة أخرى.


https://i.ibb.co/K9TX2CT/Screenshot-2023-06-04-103247.png


[1] https://cointelegraph.com/news/atomic-wallet-exploited-users-report-loss-of-entire-portfolios
[2] https://twitter.com/AtomicWallet/status/1664946301815910400?s=20


Title: Re: تحذير من محفظة Atomic Wallet
Post by: yhiaali3 on June 04, 2023, 07:58:16 AM
خبر مؤسف ، لا حول ولا قوة إلا بالله ، الله يعوض على الناس اللي فقدت أموالها.
أنا عندي محفظة  Atomic Wallet من زمان ولكنها فارغة تقريبا والحمد لله إلا من كم عملة لا قيمة لها إذا أخذهم الهاكر مسامح فيهم :D

يعني يا جماعة بس واحد يخبرني وين نروح، يوم منصة أفلست ويوم آخر منصة تهكرت واليوم البعدو منصة أو خدمة مشهورة تم إغلاقها والآن ثغرة أمنية في المحافظ اللامركزية ???
يعني باختصار ما في شيء آمن لا المركزي ولا اللامركزي، إنا لله وإنا إليه راجعون.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: aseemhamza on June 04, 2023, 11:15:51 AM
المحفظة معروفة منذ زمن بتعاملها السىء مع الجميع على قنوات التليجرام التابعة لهم بالاضافة لشبهة سرقة البيتكوين التى اتهم فيها مؤسسين المحفظة ولو لاحظتم ان عملتهم AWC وضعت المتداولين والمستثمرين بها فى خسارة ... الأمر كله مشكوك فيه


Title: Re: تحذير من محفظة Atomic Wallet
Post by: Ulven on June 04, 2023, 09:14:47 PM
خبر مؤسف ، لا حول ولا قوة إلا بالله ، الله يعوض على الناس اللي فقدت أموالها.
أنا عندي محفظة  Atomic Wallet من زمان ولكنها فارغة تقريبا والحمد لله إلا من كم عملة لا قيمة لها إذا أخذهم الهاكر مسامح فيهم :D

يعني يا جماعة بس واحد يخبرني وين نروح، يوم منصة أفلست ويوم آخر منصة تهكرت واليوم البعدو منصة أو خدمة مشهورة تم إغلاقها والآن ثغرة أمنية في المحافظ اللامركزية ???
يعني باختصار ما في شيء آمن لا المركزي ولا اللامركزي، إنا لله وإنا إليه راجعون.

صحيح أخي يحيا هكذا هي ظروف الحياة في مجال العملة المشفرة، اللامركزية و المركزية لهما نفس التهديد في هذا الطريق. و لكن الغريب في خبر تهكير محفظة أتوميك أتي بعد التحديث الأخير، ربما أعضاء فريق تطوير المحفظة هم وراء ما حدث، كيف يمكن لمحفظة كان الكل يتحدث عنها منذ سنين بأنها أمنة و موثوقة و بعد عشية و ضحاها تنقلب الموازين.
لم أعد أستطيع إستعاب هذه الأحداث صراحة إذا كانت أجهزة التخزين مشكوك فيها و إختراق المحافظ الساخنة قائم أين يمكننا الإختباء. أخاف أن يأتي يوم و نسمع فيه خبر مشابه يتحدث عن وجود ثغرة في محفظة إلكتروم و تم تهكيرها ربما سأتعرض لسكتة قلبية.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: yhiaali3 on June 05, 2023, 11:24:28 AM
هذه آخر تغريدة من المحفظة :
https://talkimg.com/images/2023/06/05/w3K53.jpeg

Quote
في الوقت الحالي أقل من 1٪ من مستخدمينا النشطين شهريًا  تأثر / تم الإبلاغ . تم تأكيد آخر معاملة تم تفريغها منذ أكثر من 40 ساعة.

التحقيق الأمني جار. نقوم بالإبلاغ عن عناوين الضحايا في البورصات الرئيسية وتحليلات blockchain لتتبع الأموال المسروقة وحظرها.

يعني ماذا سيفيد المستخدمين تتبع الأموال المسروقة وحظرها؟ سيمنعون الهكر مؤقتا من بيع هذه العملات لكنه بالتأكيد سيجد طريقة لتصريفها بعد زمن.
والأسوأ من ذلك لم يطلقوا تحديث جديد للمحفظة حتى اللحظة لسد الثغرة الأمنية التي سببت المشكلة.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: GxSTxV on June 05, 2023, 07:13:44 PM
هذه آخر تغريدة من المحفظة :

Quote
في الوقت الحالي أقل من 1٪ من مستخدمينا النشطين شهريًا  تأثر / تم الإبلاغ . تم تأكيد آخر معاملة تم تفريغها منذ أكثر من 40 ساعة.

التحقيق الأمني جار. نقوم بالإبلاغ عن عناوين الضحايا في البورصات الرئيسية وتحليلات blockchain لتتبع الأموال المسروقة وحظرها.

يعني ماذا سيفيد المستخدمين تتبع الأموال المسروقة وحظرها؟ سيمنعون الهكر مؤقتا من بيع هذه العملات لكنه بالتأكيد سيجد طريقة لتصريفها بعد زمن.
والأسوأ من ذلك لم يطلقوا تحديث جديد للمحفظة حتى اللحظة لسد الثغرة الأمنية التي سببت المشكلة.
مع الاسف اضن ان المحفظة اما تكون جد سيئة في حمايتها او ان لها يد في الاختراق الذي حدث حاليا يومين منذ الحادثة ولا يوجد اي اخبار حول تحملهم المسؤولية وتعويض خسائر المستخدمين هذا كاقل شيء ممكن من طرفهم. دون التحدث على ضرورية اطلاق تحديث في او ساعات الاختراق. اتمنى ان الجميع سوف يقوم بالتوقف عن استخدام هذه المحفظة بشكل دائم نظرا الى سوء الخدمة و التعامل مع هذه الحالات.
لا يمكن تصور عدد الاشخاص الذين خسروا جميع مدخراتهم من البيتكوين التي تتعدى الاف او عشرات الالاف من الدولارات ولم يتم طمانتهم بعد او تقديم على الاقل تعويض جزئي. تتبع المعاملات والاموال المسروقة لن يؤدي الى استعادتها وكما نعلم ايضا ان باستخدام خدمة الخلاط المخترقون سوف يفرون بسهولة
الحل الافضل لضمان امان اموالنا هي استخدام محافظ امنة على اجهزة منفصلة على الحاسوب المستعمل والمتصل بالانترنت اذا لم يمكن توفير محفظة باردة


Title: Re: تحذير من محفظة Atomic Wallet
Post by: Ulven on June 05, 2023, 07:34:40 PM
هذه آخر تغريدة من المحفظة :

Quote
في الوقت الحالي أقل من 1٪ من مستخدمينا النشطين شهريًا  تأثر / تم الإبلاغ . تم تأكيد آخر معاملة تم تفريغها منذ أكثر من 40 ساعة.

التحقيق الأمني جار. نقوم بالإبلاغ عن عناوين الضحايا في البورصات الرئيسية وتحليلات blockchain لتتبع الأموال المسروقة وحظرها.

يعني ماذا سيفيد المستخدمين تتبع الأموال المسروقة وحظرها؟ سيمنعون الهكر مؤقتا من بيع هذه العملات لكنه بالتأكيد سيجد طريقة لتصريفها بعد زمن.
والأسوأ من ذلك لم يطلقوا تحديث جديد للمحفظة حتى اللحظة لسد الثغرة الأمنية التي سببت المشكلة.
مع الاسف اضن ان المحفظة اما تكون جد سيئة في حمايتها او ان لها يد في الاختراق الذي حدث حاليا يومين منذ الحادثة ولا يوجد اي اخبار حول تحملهم المسؤولية وتعويض خسائر المستخدمين هذا كاقل شيء ممكن من طرفهم. دون التحدث على ضرورية اطلاق تحديث في او ساعات الاختراق. اتمنى ان الجميع سوف يقوم بالتوقف عن استخدام هذه المحفظة بشكل دائم نظرا الى سوء الخدمة و التعامل مع هذه الحالات.
لا يمكن تصور عدد الاشخاص الذين خسروا جميع مدخراتهم من البيتكوين التي تتعدى الاف او عشرات الالاف من الدولارات ولم يتم طمانتهم بعد او تقديم على الاقل تعويض جزئي. تتبع المعاملات والاموال المسروقة لن يؤدي الى استعادتها وكما نعلم ايضا ان باستخدام خدمة الخلاط المخترقون سوف يفرون بسهولة
الحل الافضل لضمان امان اموالنا هي استخدام محافظ امنة على اجهزة منفصلة على الحاسوب المستعمل والمتصل بالانترنت اذا لم يمكن توفير محفظة باردة

ربما نسبة المستخدمين الذين تعرضوا لسرقة تفوق النسبة المذكورة في التغريدة، من المحتمل أن يكون السارق الحقيقي من داخل منظومة البحرية للمحفظة. أما مسألة الإبلاغ و التحقيق الأمني لا أعتقد أنه سيؤتي ثماره على المدى القصير الكل يعلم أن المحتالين يعتمدون على أساليب متقنة لتفادي الوقوع أمام القضاء.
يجب أن نأخذ في الإعتبار هذه الأعمال عن جد لتفادي المخاطر شبيهة، صدق من قال التثبت قبل كل شيء


Title: Re: تحذير من محفظة Atomic Wallet
Post by: mikeywith on June 06, 2023, 04:04:54 AM
يعني ماذا سيفيد المستخدمين تتبع الأموال المسروقة وحظرها؟ سيمنعون الهكر مؤقتا من بيع هذه العملات لكنه بالتأكيد سيجد طريقة لتصريفها بعد زمن.
والأسوأ من ذلك لم يطلقوا تحديث جديد للمحفظة حتى اللحظة لسد الثغرة الأمنية التي سببت المشكلة.

غرد احد الاشخاص المعروفين على تويتر انهم تمكنو من استرجاع مبلغ 1 مليون من المسروقات حتى الان, لم يفصحو عن الطريقة, ولكن من الطبيعي ان نتفترض ان كلامك صحيح, معظم الاموال لن تعود وسيتم صرفها في المستقبل.

مع الاسف اضن ان المحفظة اما تكون جد سيئة في حمايتها او ان لها يد في الاختراق الذي حدث حاليا يومين منذ الحادثة ولا يوجد اي اخبار حول تحملهم المسؤولية وتعويض خسائر المستخدمين هذا كاقل شيء ممكن من طرفهم.

من شروط استخدام المحفظة انه في حال حدوث اي ضرر لن تقوم المحفظة بتعويضك بقيمة اكبر من 50$, يعني لو شخص عنده مليون تم سرقتهم, ياخد 50$ فقط. :D

على العموم, غدا يذوب الثلج ويبان المرج, المحفظة ليست مفتوحة المصدر ومن المستحيل معرفة ماكان يخفيه الكود وكيف تم الاختراق (مبدئيا, تمكن شخص ما من الوصول الى موقعهم وتغير البرنامج ببرنامج اخر حيث ان اي شخص قام بتحديث البرنامج اصبح الان ضحية).


Title: Re: تحذير من محفظة Atomic Wallet
Post by: yhiaali3 on June 06, 2023, 04:56:53 AM
من شروط استخدام المحفظة انه في حال حدوث اي ضرر لن تقوم المحفظة بتعويضك بقيمة اكبر من 50$, يعني لو شخص عنده مليون تم سرقتهم, ياخد 50$ فقط. :D

على العموم, غدا يذوب الثلج ويبان المرج, المحفظة ليست مفتوحة المصدر ومن المستحيل معرفة ماكان يخفيه الكود وكيف تم الاختراق (مبدئيا, تمكن شخص ما من الوصول الى موقعهم وتغير البرنامج ببرنامج اخر حيث ان اي شخص قام بتحديث البرنامج اصبح الان ضحية).
50$ فقط  ??? يعني مبلغ مغري الواحد يتمنى ان تتم سرقة رصيده من أجل الحصول على التعويض 50$ ;D

لكن هل حقا ما تقول أخي ميكي أنه:
Quote
(مبدئيا, تمكن شخص ما من الوصول الى موقعهم وتغير البرنامج ببرنامج اخر حيث ان اي شخص قام بتحديث البرنامج اصبح الان ضحية).
لا يوجد أي تحذير على تويتر أو الموقع الرسمي!!! هذه كارثة إن كان صحيح فهذا يعني نهاية المحفظة بكل تأكيد لأنها فقدت ثقة كل المستخدمين.

دخلت الموقع وحاولت تحميل البرنامج إصدار ويندوز أو أندريويد لا يظهر أي شيء للتحميل ، لذلك ربما يكون الخبر صحيح وأوقفوا التحميل.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: mikeywith on June 06, 2023, 10:49:47 AM
لكن هل حقا ما تقول أخي ميكي أنه:

لا ادري عن اي جزء تسألني تحديد اخي يحى، بالنسبة لقيمة التعويض الإجابة نعم، يمكنك الاطلاع على شروط الاستخدام في موقع المحفظة، فقط خمسين دولار هوا مايمكن تعويضه.

اما عن طريقة الاختراق فكما قلت مبدئيا هده هي التسريبات وتبدو منطقية جدا، ومع ذلك لم يصدر بيان رسمي من المحفظة حتى الان


Title: Re: تحذير من محفظة Atomic Wallet
Post by: Ulven on June 06, 2023, 12:15:30 PM
لكن هل حقا ما تقول أخي ميكي أنه:

لا ادري عن اي جزء تسألني تحديد اخي يحى، بالنسبة لقيمة التعويض الإجابة نعم، يمكنك الاطلاع على شروط الاستخدام في موقع المحفظة، فقط خمسين دولار هوا مايمكن تعويضه.

اما عن طريقة الاختراق فكما قلت مبدئيا هده هي التسريبات وتبدو منطقية جدا، ومع ذلك لم يصدر بيان رسمي من المحفظة حتى الان

ورد خبر بأن قراصنة لازروس من كوريا الشمالية هم وراء هذا العمل بحيث قاموا بتحويل أغلب العملات إلى عملة البتكوين عن طريق سوابينج و بعدها إستعانوا بخلاط الشهير سندباد الذي تم الترويج له هنا بالمنتدى:
https://decrypt.co/143559/atomic-wallet-hacker-swapping-stolen-funds-bitcoin-elliptic

هل هذا يعني أنه سيتم توريط المكسر سندباد في العملية بداعي تبييض الأموال؟
ربما أخي مايكي سيتم صرف الأموال الآن بدل من الإنتظار لزمن بعيد.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: yhiaali3 on June 06, 2023, 04:22:35 PM
لكن هل حقا ما تقول أخي ميكي أنه:

لا ادري عن اي جزء تسألني تحديد اخي يحى، بالنسبة لقيمة التعويض الإجابة نعم، يمكنك الاطلاع على شروط الاستخدام في موقع المحفظة، فقط خمسين دولار هوا مايمكن تعويضه.

اما عن طريقة الاختراق فكما قلت مبدئيا هده هي التسريبات وتبدو منطقية جدا، ومع ذلك لم يصدر بيان رسمي من المحفظة حتى الان
أسأل عن هذا الكلام:
"مبدئيا, تمكن شخص ما من الوصول الى موقعهم وتغير البرنامج ببرنامج اخر حيث ان اي شخص قام بتحديث البرنامج اصبح الان ضحية"
أقصد هل حقا تمكن شخص من اختراق الموقع واستبدال برنامج المحفظة ببرنامج آخر مهكر؟


Title: Re: تحذير من محفظة Atomic Wallet
Post by: mikeywith on June 06, 2023, 06:14:02 PM
تمكن شخص ما من الوصول الى موقعهم وتغير البرنامج ببرنامج اخر حيث ان اي شخص قام بتحديث البرنامج اصبح الان ضحية"
أقصد هل حقا تمكن شخص من اختراق الموقع واستبدال برنامج المحفظة ببرنامج آخر مهكر؟

نعم اخي يحى حتى الان هدا اقرب شي يمكن التكهن به، والعديد من المصادر ترجح حدوث الامر، والامر يبدو منطقيا نظرا للنسبة التي تعرضت للسرقة فأن الامر يبدو منطقيا بأن المشكلة كانت في اخر تحديث على موقع المحفظة، فحتى الان يبدو ان الاشخاص الذين لم يقومو بالتحديث لفترة فهم في امان حتى الان.

طبعا كل هده تكهنات قابلة للصواب والخطاء، ننتظر تصريح المحفظة.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: khaled0111 on June 07, 2023, 09:08:45 PM
لكن هل حقا ما تقول أخي ميكي أنه:

لا ادري عن اي جزء تسألني تحديد اخي يحى، بالنسبة لقيمة التعويض الإجابة نعم، يمكنك الاطلاع على شروط الاستخدام في موقع المحفظة، فقط خمسين دولار هوا مايمكن تعويضه.

اما عن طريقة الاختراق فكما قلت مبدئيا هده هي التسريبات وتبدو منطقية جدا، ومع ذلك لم يصدر بيان رسمي من المحفظة حتى الان
أسأل عن هذا الكلام:
"مبدئيا, تمكن شخص ما من الوصول الى موقعهم وتغير البرنامج ببرنامج اخر حيث ان اي شخص قام بتحديث البرنامج اصبح الان ضحية"
أقصد هل حقا تمكن شخص من اختراق الموقع واستبدال برنامج المحفظة ببرنامج آخر مهكر؟
هذا يذكرني في ما حدث مع محفظة الكتروم في النسخ السابقة ل 3.3.0 على ما اعتقد، حيث تصل رسالة تنبيه للمستخدمين تدعوهم لتحديث المحفظة و تعطيهم رابط لتنزيل نسخة مزورة. اذا تمكن المخترق ن من الوصول إلى سيرفرات موقع المحفظة فيمكنهم القيام بالكثير خاصة و ان المحفظة مغلقة المصدر.
للأسف، مهما كان السبب، فليس هناك أي شيئ يمكن للمتضررين القيام به. حتى مقاضاة أصحاب الشركة او فريق التطوير لن يمكنهم من استرجاع اموالهم. أقصى ما يمكن أن يتحصل ا عليه هو خمسون دولار كما ذكر الأخ ميكي!


Title: Re: تحذير من محفظة Atomic Wallet
Post by: mikeywith on June 07, 2023, 09:36:54 PM
اذا تمكن المخترق ن من الوصول إلى سيرفرات موقع المحفظة فيمكنهم القيام بالكثير خاصة و ان المحفظة مغلقة المصدر.

اعتقد اخي خالد انه لايوجد فرق بين محفظة مفتوحة المصدر ومغلقة المصدر في حال تمكن احد من اختراق موقع المحفظة ووضع برنامجه الخاص, في هده الحالة لن يفيد كونها مفتوحة المصدر او لا, لكي نصل الى درجة عالية من الامان ضد هده الاختراقات يجب علينا ان نقوم بتحميل الكود بانفسنا من github وعمل complie على اجهزتنا, طبعا هدا الامر ليس سهل للعوام, وهوا مرهق ويأخد الكثير من الوقت والجهد خصوصا لو كانت تطبيقات هاتف وليس وندوز او لينكس.

شخصيا لا اقوم بأي تحديث الا في حال انتشر خبر عن وجود ثغرة ما في التحدياث السابقة, اما بخلاف ذلك فدائما انتظر عدة اشهر (احيانا سنوات) قبل ان اقوم بعمل اي ابديت, حتى هده اللحظة لم اقم بتحميل وندوز 11  :D.

اتفق معك في ان السبب الان لايهم بالنسبة لخسارة الناس, فهو امر من الماضي, اتمنى فقط ان يكون درس للجميع.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: GxSTxV on June 07, 2023, 09:50:26 PM
اذا تمكن المخترق ن من الوصول إلى سيرفرات موقع المحفظة فيمكنهم القيام بالكثير خاصة و ان المحفظة مغلقة المصدر.

اعتقد اخي خالد انه لايوجد فرق بين محفظة مفتوحة المصدر ومغلقة المصدر في حال تمكن احد من اختراق موقع المحفظة ووضع برنامجه الخاص, في هده الحالة لن يفيد كونها مفتوحة المصدر او لا, لكي نصل الى درجة عالية من الامان ضد هده الاختراقات يجب علينا ان نقوم بتحميل الكود بانفسنا من github وعمل complie على اجهزتنا, طبعا هدا الامر ليس سهل للعوام, وهوا مرهق ويأخد الكثير من الوقت والجهد خصوصا لو كانت تطبيقات هاتف وليس وندوز او لينكس.

شخصيا لا اقوم بأي تحديث الا في حال انتشر خبر عن وجود ثغرة ما في التحدياث السابقة, اما بخلاف ذلك فدائما انتظر عدة اشهر (احيانا سنوات) قبل ان اقوم بعمل اي ابديت, حتى هده اللحظة لم اقم بتحميل وندوز 11  :D.

اتفق معك في ان السبب الان لايهم بالنسبة لخسارة الناس, فهو امر من الماضي, اتمنى فقط ان يكون درس للجميع.
اولا هذه نصيحة مفيدة لي لاني سابقا ظننت انه من المهم تحديث البرامج والمحافظ لاخر اصدار للحصول على حماية افضل وضمان عدم اختراق البرنامج لكن حسب نصيحتك هو البقاء على تحديث مستقر هو الاختيار اكثر امانا للابتعاد عن الوقوف ضحية للثغرات كما اتمنى منك ومن كل شخص لديه تجربة وعلم اكبر بخصوص افضل نسخة مستقرة للمحافظ مفتوحة المصدر مثل electrum للحاسوب
اما بخصوص الاختراق الذي يحدث عن طريق التوصل الى رفع برنامج ملغم من المخترقين عبر اختراق بيانات موقع المحفظة فاضن ان نسبة حدوث الامر قليلة جدا الا عندما يكون فريق المشروع ليسوا متقنين جيدا في الحماية واشك ان العديد من الحالات هي بفعل الفريق نفسه او عضو من ذلك الفريق للنصب والفرار من تلك العملية من خلال لوم المخترقين. خصوصا اذا وجت في قوانين المحفظة انه لا يوجد تعويض في حالة حدوث اختراق.
وهناك بدائل لتحميل البرنامج مباشرة من الموقع الرسمي وهو رفعه على github مثلا


Title: Re: تحذير من محفظة Atomic Wallet
Post by: khaled0111 on June 07, 2023, 10:23:51 PM
اذا تمكن المخترق ن من الوصول إلى سيرفرات موقع المحفظة فيمكنهم القيام بالكثير خاصة و ان المحفظة مغلقة المصدر.

اعتقد اخي خالد انه لايوجد فرق بين محفظة مفتوحة المصدر ومغلقة المصدر في حال تمكن احد من اختراق موقع المحفظة ووضع برنامجه الخاص, في هده الحالة لن يفيد كونها مفتوحة المصدر او لا, لكي نصل الى درجة عالية من الامان ضد هده الاختراقات يجب علينا ان نقوم بتحميل الكود بانفسنا من github وعمل complie على اجهزتنا, طبعا هدا الامر ليس سهل للعوام, وهوا مرهق ويأخد الكثير من الوقت والجهد خصوصا لو كانت تطبيقات هاتف وليس وندوز او لينكس.
لقد وضعت يدك على الداء اخي، و هذا بالذات ما أردت التنبيه له.
مثلا، الكتروم مفتوحة المصدر لكن تم اختراقها في السابق. لم يكن اختراقها بالمعنى الفعلي لكن استغلال ثغرة في الكود. رغم كون البرنامج مفتوح المصدر و رغم كون الكود متوفر أمام الجميع لكن لم يتمكن اي شخص من اكتشاف الخلل إلى أن قام الهكر باستغلاله.
في مثل هذه الحالات يمكن أن تكون البرامج مغلقة المصدر افضل.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: yhiaali3 on June 08, 2023, 04:15:29 AM
اما بخصوص الاختراق الذي يحدث عن طريق التوصل الى رفع برنامج ملغم من المخترقين عبر اختراق بيانات موقع المحفظة فاضن ان نسبة حدوث الامر قليلة جدا الا عندما يكون فريق المشروع ليسوا متقنين جيدا في الحماية واشك ان العديد من الحالات هي بفعل الفريق نفسه او عضو من ذلك الفريق للنصب والفرار من تلك العملية من خلال لوم المخترقين. خصوصا اذا وجت في قوانين المحفظة انه لا يوجد تعويض في حالة حدوث اختراق.
وهناك بدائل لتحميل البرنامج مباشرة من الموقع الرسمي وهو رفعه على github مثلا
ممكن جدا أخي أن يكون الملف الملغوم قد تم رفعه على الموقع بواسطة عضو من الفريق لكنه بالطبع لن يعلنوا عن هذا الأمر إن كان صحيح وإلا ستنتهي المحفظة بالكامل.
أما بخصوص بدائل لتحميل البرنامج مباشرة من الموقع الرسمي عن طريق رفعه على github مثلا لا أتوقع أن هذا ممكن بما أن برنامج المحفظة مغلق، البرامج التي يتم تحميلها على github تكون مفتوحة المصدر.


Title: Re: تحذير من محفظة Atomic Wallet
Post by: Kavelj22 on June 08, 2023, 07:16:43 AM
لكن هل حقا ما تقول أخي ميكي أنه:

لا ادري عن اي جزء تسألني تحديد اخي يحى، بالنسبة لقيمة التعويض الإجابة نعم، يمكنك الاطلاع على شروط الاستخدام في موقع المحفظة، فقط خمسين دولار هوا مايمكن تعويضه.

اما عن طريقة الاختراق فكما قلت مبدئيا هده هي التسريبات وتبدو منطقية جدا، ومع ذلك لم يصدر بيان رسمي من المحفظة حتى الان

ورد خبر بأن قراصنة لازروس من كوريا الشمالية هم وراء هذا العمل بحيث قاموا بتحويل أغلب العملات إلى عملة البتكوين عن طريق سوابينج و بعدها إستعانوا بخلاط الشهير سندباد الذي تم الترويج له هنا بالمنتدى:
https://decrypt.co/143559/atomic-wallet-hacker-swapping-stolen-funds-bitcoin-elliptic

هل هذا يعني أنه سيتم توريط المكسر سندباد في العملية بداعي تبييض الأموال؟
ربما أخي مايكي سيتم صرف الأموال الآن بدل من الإنتظار لزمن بعيد.

هذا فعلا ما كانت اعلنته شركة Elliptic المختصة في تحليل بيانات البلوكشاين انه تم تحويل مبلغ 35 مليون دولار الى Sinbad Mixer الذي يشتبه بأنه نسخة جديدة من موقع Blender.io الذي تم ايقافه من وزارة الخزانة الامريكية في وقت سابق على خلفية استعماله من طرف هاكرز من كوريا الشمالية. الشركة لم تعطي تفسيرا واضحا كيف تمت عملية الربط بين Sinbad و Blender سوى عن كونهما يتم استعمالهما من كوريا الشمالية.
هذا الاعلان من شركة Elliptic يجعلني شخصيا اشك بتصريحات الشركة المطورة لمحفظة Atomic بشأن ان المبلغ المسروق يمثل 1% فقط فقط من المستخدمين اذ ان احصائيات سابقة تقول ان هناك 5 مليون مستخدم للمحفظة مما يعني ان 50 الف مستخدم تم اختراق محفظاتهم و هو حسب تقديري مغالطة اما في العدد الحقيقي لمستخدمي المحفظة او في نسبة 1% التي الاعلان عنها و التي اعتقد انها كانت فقط لطمأنة المستخدمين.
https://hub.elliptic.co/analysis/35-million-atomic-wallet-hacker-funnels-crypto-to-north-korea-s-favored-mixer/

من السهل القاء التهمة على الميكسر الذي تم استخدامه خصوصا ان السلطات الامريكية تبحث عن ذرائع باستمرار لاستهداف منصات الخدمات بمتلف اشكالها و لكن من جهة اخرى فانه من الحمق القيام بهذا لأن الميكسر ليس مسؤولا عن مصدر اموال المستخدمين بما انه خدمة لتوفير خصوصية اكثر و لا يمكن استثناء احتمالية ان يستعمله هاكرز او اي اطراف متورطين بانشطة مشبوهة. ايضا اعتقد انه لا يجب الوثوق تماما بتقارير من هذا النوع من شركة تحليل بيانات لا احد يعلم طريقتها في القيام بعمليات التتبع لانه فعلا لا نعرف كيف توصلت الشركة الى معرفة ان العناوين تنتمي لموقع Sinbad خصوصا ان هذا الميكسر يعتبر اكثر ميكسر لديه مستخدمين حاليا و من السهل القاء التهم عليه و هو بالتأكيد ما تبحث عنه السلطات كذريعة لاستهدافه.