Bitcoin Forum
May 02, 2024, 05:38:59 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: حادثة محفظة الهاردوير الشهيرة ليدجر!!!  (Read 118 times)
albon (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1350



View Profile
December 14, 2023, 06:37:46 PM
Merited by hugeblack (4), mikeywith (4), OmegaStarScream (3), Kavelj22 (2), DdmrDdmr (1), Trawda (1)
 #1

السلام عليكم, حدث اليوم، أن مجموعة Ledger ConnectKit NPM التي تُستخدم عبر أغلب التطبيقات المركزية ثم تحديث إصدارها بأحد الإصدارات الضارة من خلال استبدال الأكواد البرمجية لأكواد برمجية ضارة خبيثة على جيتهاب, حيث بعد أن يقوم مستخدمو المحفظة بالتفاعل مع منصات التداول المركزي والويب ثرى التي تستخدم حزمة Ledger ConnectKit فيتم توجيه أموالهم إلى محفظة الهاكرز، يعود هذا إلى أحد الموظفين السابقين الذي وقع ضحية في عملية احتيالية فتمكن المحتالون من الوصول إلى حسابه على NPMJS وقد استمر الكود الخبيث فعالاً لمدة لخمس ساعات وقد أصلحت ليدجر الأمر بعد مرور أربعون دقيقة بعد تلقيهم هذا التنبيه، ومن الجيد أنه قامت شركة التيثر بتجميد عنوان مستغل ليدجر وكان يحتوي عنوان محفظته على 44 ألف دولار وأصول أخرى تبلغ 412 ألف دولار،

يرجى الآن استخدام الإصدار المحدث 1.1.8 والتحقق من أنك تستخدم آخر إصدار،

وأيضا لا تنسى دائما أن تقوم بمسح التوقيع من خلال محفظة ليدجر اطلع على الرابط التالى لمعرفة كيف: [هنا].

الآن فريق ليدجر يعملون على مساعدة العملاء المتضررين الذين تأثرت أموالهم ويقومون بتقديم شكوى مع جهات إنفاذ القانون ويدرسون الاستغلال لتجنب الهجمات المستقبلية.

كانت هذه بعض الانتقادات من قبل الاشخاص عن ما حدث:

يقول احدهم ساخراً: كيف لشركة تحتفظ بمليارات الدولارات لعملائها لا تستطيع منع أحد الموظفين السابقين من إمكانية الوصول، وهو أحد الإجراءات الأمنية الأساسية؟

وقال شخص اخر: هذه إشارة واضحة على ضرورة توجه المستخدمين إلى إستخدام محفظة تريزور.

الآن أرائكم ستكون محل تقدير. شكراً لكم على القراءة


المصادر:
[1] https://twitter.com/Ledger/status/1735291427100455293
[2] https://twitter.com/Ledger/status/1735326240658100414

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
1714628339
Hero Member
*
Offline Offline

Posts: 1714628339

View Profile Personal Message (Offline)

Ignore
1714628339
Reply with quote  #2

1714628339
Report to moderator
1714628339
Hero Member
*
Offline Offline

Posts: 1714628339

View Profile Personal Message (Offline)

Ignore
1714628339
Reply with quote  #2

1714628339
Report to moderator
No Gods or Kings. Only Bitcoin
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714628339
Hero Member
*
Offline Offline

Posts: 1714628339

View Profile Personal Message (Offline)

Ignore
1714628339
Reply with quote  #2

1714628339
Report to moderator
1714628339
Hero Member
*
Offline Offline

Posts: 1714628339

View Profile Personal Message (Offline)

Ignore
1714628339
Reply with quote  #2

1714628339
Report to moderator
mikeywith
Legendary
*
Offline Offline

Activity: 2212
Merit: 6366


be constructive or S.T.F.U


View Profile
December 15, 2023, 12:24:27 AM
Merited by albon (2), Trawda (1)
 #2

كان يجب ترك محفظة ليدجر فور الفضيحة السابقة التي راجت قبل بضعة اشهر, حين كشفت ليدجر عن اكاذيبها حول نقطة جوهرية بخصوص المحفظة الا وهي ان المفاتيح الخاصة و seedphrase يمكن نقله من خارج المحفظة او خارج مايعرف ب secured element وحفظه على cloud, حيث لطالما كان هدا السبب الرئيسي من اقتناء محفظة هاردوير والا فما الفرق بينها وبين اي محفظة اخرى؟

لذلك وفي كل حادثة مثل هده الحوادث تزيد قناعتي بانه لا مفر من التحول الى الاشياء مفتوحة المصدر لتقليق هده المخاطر, طبعا هدا النوع من الاختراق كان يمكن ان يحدث لاي محفظة اخرى, وانا ضد استخدام محافظ الهاردوير للاتصال بمحافظ خارجية واستعمالها في Dapps وغيرها لانه تذكر كل مازاد استخدامك للمحفظة زادت فرصة اختراقها, لذلك يجب ان تبقي على وظائفها الاساسية وهي تخزين الامول وتحويلها عند الحاجة فقط.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Trawda
Member
**
Offline Offline

Activity: 121
Merit: 44


View Profile
December 16, 2023, 02:08:04 AM
 #3

لذلك وفي كل حادثة مثل هده الحوادث تزيد قناعتي بانه لا مفر من التحول الى الاشياء مفتوحة المصدر لتقليق هده المخاطر, طبعا هدا النوع من الاختراق كان يمكن ان يحدث لاي محفظة اخرى, وانا ضد استخدام محافظ الهاردوير للاتصال بمحافظ خارجية واستعمالها في Dapps وغيرها لانه تذكر كل مازاد استخدامك للمحفظة زادت فرصة اختراقها, لذلك يجب ان تبقي على وظائفها الاساسية وهي تخزين الامول وتحويلها عند الحاجة فقط.
اتفق معك تماما أخي  mikeywith ، أعجبني قول قرأته على تويتر "تعامل مع المحفظة كأنها خزنة تماما" يعني الخزنة هي لحفظ الأموال فقط وعندما تريد بعض النقود تقوم بفتح الخزنة وتأخذ حاجتك ثم تعيد قفلها من جديد، وهكذا يجب أن تكون المحفظة تماما.

نقطة أخرى أود الإشارة إليها وهي يمكن أن تكون ثغرة أمنية خطيرة وهي blind singing حيث عندما يقوم المستخدم بتوصيل محفظته الصلبة إلى المنصات المركزية أو أحد تطبيقات DAPP سيقوم في معظم الأحيان بالتوقيع على عقد ذكي لاستخدام المنصة أو التطبيق من دون أن يقرأ تفاصيل هذا العقد ولا يعرف مضمونه وهو ما يسمى blind singing، إذا كان التطبيق أو المنصة موثوق فلا مشكلة في ذلك أما إذا كان تطبيق غير موثوق أو مهكر فسوف يقوم الهاكر باستغلال العقد والاستيلاء على المحفظة.

لذلك الحل الأمثل كما ذكرت أخي عندم توصيل المحفظة إلى أي منصة لامركزية أو تطبيق واستخدامها عند الحاجة لسحب الأموال فقط .
hg_away
Member
**
Offline Offline

Activity: 111
Merit: 69

Alt of @hugeblack


View Profile
December 16, 2023, 11:44:55 AM
 #4

لذلك وفي كل حادثة مثل هده الحوادث تزيد قناعتي بانه لا مفر من التحول الى الاشياء مفتوحة المصدر لتقليق هده المخاطر, طبعا هدا النوع من الاختراق كان يمكن ان يحدث لاي محفظة اخرى, وانا ضد استخدام محافظ الهاردوير للاتصال بمحافظ خارجية واستعمالها في Dapps وغيرها لانه تذكر كل مازاد استخدامك للمحفظة زادت فرصة اختراقها, لذلك يجب ان تبقي على وظائفها الاساسية وهي تخزين الامول وتحويلها عند الحاجة فقط.
لا ادرى ولكن في نظري اي خدمة مغلقة المصدر تعلن عن طرد عدد كبير من الموظفين فيجب الابتعاد عنها, هؤلاء الاشخاص الذين لدديهم معرفة بكيفية عمل الشركة هم كابوس ان تم طردهم.
انها فرصة اخيرة لهذه الشركة لجعل كل شئ مفتوح المصدر والا فان الهلع سيؤدي بالكل لتجنب شراء اجهزتهم.

على الرغم من كل شئ فانا افضل air-gapped خصوصا وانني لا اشتري الا البيتكوين وبالتالي فالحاجة لمحفظة اجهزه اقل.

E-mail me at  hugeblack_whitelist@protonmail.com if you want to be whitelisted
0x256
Sr. Member
****
Offline Offline

Activity: 329
Merit: 334


View Profile
December 16, 2023, 12:13:10 PM
 #5

على الرغم من كل شئ فانا افضل air-gapped

ماذا تعني ب air-gapped ؟
OmegaStarScream
Moderator
Legendary
*
Offline Offline

Activity: 3458
Merit: 6106



View Profile
December 16, 2023, 03:36:45 PM
 #6

ماذا تعني ب air-gapped ؟

يعني أي جهاز غير متصل بالأنترنت، Bluetooth أو NFC أو وسيلة لا سلكية أخرى.

صراحة مازلت أرى أن Trezor مازال أفضل خيار خاصة الأن بعد اطلاقها للنسخة للجديدة لمحفظتها (Trezor Safe 3) الذي يحتوي على Secure element[1]

[1] https://trezor.io/learn/a/secure-element-in-trezor-safe-3

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
GxSTxV
Hero Member
*****
Offline Offline

Activity: 770
Merit: 612



View Profile WWW
December 16, 2023, 04:13:02 PM
 #7

Quote
Your Ledger device and Ledger Live were not compromised.
لقد تم اضافة هذه العبارة في اخر التصريح للمحفظة لتهدئة واطمئنان المستخدمين لكن على ما يبدوا انه لن يمر المزيد من الوقت الا ان نرى اختراقات مباشرة للاجهزة من هذه الشركة التي بدأت كاول خبر سلبي بالقدرة على حفظ المفاتيح الخاصة للمستخدمين. التطبيقات اللامركزية او بما يسمى Dapp في الويب الثالث تبقى دائما خطر ومليئة بالثغرات ومن الضروري استخدام محفظة اخرى مستقلة عند التعامل مع مواقع Web3 لتفادي اي مشاكل واعطاء تصريحات لتلك التطبيقات بنقل عملاتك دون اي علم منك.
اضحكني تعليق احد الاشخاص ردا على الحادثة وطلب من الشركة فتح عملة او توكن خاص بهم لكي يقوم بالتداول عكسه.

.
.Duelbits.
█▀▀▀▀▀











█▄▄▄▄▄
TRY OUR
  NEW  UNIQUE
GAMES!
.
..DICE...
███████████████████████████████
███▀▀                     ▀▀███
███    ▄▄▄▄         ▄▄▄▄    ███
███   ██████       ██████   ███
███   ▀████▀       ▀████▀   ███
███                         ███
███                         ███
███                         ███
███   ▄████▄       ▄████▄   ███
███   ██████       ██████   ███
███    ▀▀▀▀         ▀▀▀▀    ███
███▄▄                     ▄▄███
███████████████████████████████
.
.MINES.
███████████████████████████████
████████████████████████▄▀▄████
██████████████▀▄▄▄▀█████▄▀▄████
████████████▀ █████▄▀████ █████
██████████      █████▄▀▀▄██████
███████▀          ▀████████████
█████▀              ▀██████████
█████                ██████████
████▌                ▐█████████
█████                ██████████
██████▄            ▄███████████
████████▄▄      ▄▄█████████████
███████████████████████████████
.
.PLINKO.
███████████████████████████████
█████████▀▀▀       ▀▀▀█████████
██████▀  ▄▄███ ███      ▀██████
█████  ▄▀▀                █████
████  ▀                    ████
███                         ███
███                         ███
███                         ███
████                       ████
█████                     █████
██████▄                 ▄██████
█████████▄▄▄       ▄▄▄█████████
███████████████████████████████
10,000x
MULTIPLIER
NEARLY UP TO
.50%. REWARDS
▀▀▀▀▀█











▄▄▄▄▄█
khaled0111
Legendary
*
Offline Offline

Activity: 2520
Merit: 2841


Top Crypto Casino


View Profile WWW
December 16, 2023, 09:04:21 PM
 #8

قرأت التعاليق الساخرة التي اوردتها في الموضوع، و ما أجده بالفعل مضحكا هو أن بعض المستخدمين، مثل من قام بكتابة اول تعليق ساخر، يعتقد ان الشركة تحتفظ بعملات او أموال العملاء!
الشركة المالكة للمحفظة لا تمتلك او تتحكم باي قرش من رصيد المستخدمين، و عدم ادراك المستخدمين لهذا الواقع هو بالفعل ما يطرح أكثر من سؤال. من المفترض على اي شخص في وقتنا الحالي ان يعرف على الاقل الخصائص الجوهرية للمنتج الذي يستخدمه.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!