هواتف iPhone وتهديد جديد يُعرّض محافظ العملات الرقمية للخطر
النتائج الرئيسية
- تهديد جديد يُعرف باسم “Coruna exploit kit” يستغل 23 نقطة ضعف مختلفة في نظام iOS لتحقيق اختراقات بمحافظ العملات الرقمية.
- يستهدف أدوات التجسس الاحترافية المتقدمة المستخدمة سابقاً في الحملات التي ترعاها الدول، مثل مجموعة NSO، مستخدمي iPhone.
- الهجوم يعتمد على زيارة موقع ملغم حيث يتم استغلال نقاط الضعف لاختراق الجهاز والسرقة منه.
- خصوصية مستخدمي الهواتف التي تعمل بأنظمة iOS معرّضة لخطر كبير إذا كانوا من مُتعاملي التطبيقات اللامركزية DApps أو حاملين للمحافظ الذاتية.
WEEX Crypto News, 2026-03-05 13:07:30
تشهد الأجهزة المحمولة، وتحديدا iPhone، فترة من عدم الاستقرار الأمني والنزيف المالي، الأمر الذي يثير قلق المتداولين في مجال العملات الرقمية. إن هجوم “Coruna exploit kit” يستخدم نقاط ضعف متفرقة في أنظمة iOS، مستهدفا محافظ العملات الرقمية بطريقة تهدد بأسر محتوياتها وسرقتها.
يأتي الكشف عن هذه الهجمة في تقرير جديد من Google TAG. على مدار العديد من السنوات، كانت استراتيجيات الاستغلال المتقدمة حكراً على وكالات الاستخبارات الحكومية. لكن مع هذا التغيير المخيف، تم إعادة تشكيل أدوات المراقبة الحكومية لأغراض السرقة التجارية. تقرر تقرير Chainalysis لعام 2025 بوجود سوق سرقة للعملات الرقمية تقدر قيمته بحوالي 75 مليار دولار أمريكي، حيت إن السارقي المحافظ يشكلون نسبة كبيرة من هذا الرقم.
كيف يستغل Coruna 23 ثغرة في نظام iOS لسرقة العملات الرقمية
تستخدم مجموعة “Coruna” نهجاً “مضغوطاً وفعالاً” يتمثل في “هجوم ذو نقرة واحدة” يعمل عند زيارة المستخدمين لمواقع إلكترونية ملغمة تظهر كمواقع مقامرة أو أخبار مخادعة. تستهدف نقاط الضعف في WebKit لاختراق الجهاز، ومن ثم تستخدم استغلالات رفع الامتيازات المحلي للهروب من حاجز المتصفح.
يعمل Coruna على نسخ بيانات من عشرات النسخ من أنظمة iOS، بدءًا من 13.0 وصولاً إلى 17.2.1، عبر نقاط دخول متعددة لسرقة المحتويات من المحافظ الرقمية. يقوم Coruna بمسح نظام الملفات بحثًا عن عبارات ذاكرة سرية مرتبطة بالعملات الرقمية، ويفحص مكتبة الصور لاستخراج رموز QR، وينهل العبارات الأولية من تطبيق الملاحظات.
تعمل هذه الآلية الاستغلالية بصورة مؤتمتة، مما قد يؤدي إلى سرقة فورية وغير قابلة للاسترجاع للأصول، ويتوجب على أي مستخدم iPhone يستخدم جهازه في تداولات العملة الرقمية وتخزين الأصول أن يبقى في حالة يقظة.
تحول أدوات التجسس الحكومية إلى السوق الاستهلاكية
لقد كانت سلاسل الاستغلال المعقدة من حصص الكيانات مثل مجموعة NSO بهدف التجسس على الأهداف ذات القيمة العالية، مثل المعارضين والصحفيين والدبلوماسيين. لكن “Coruna” يغير المعادلة باستغلال الثغرات المستخدمة في حملات مثل “Operation Triangulation”، وهي هجمات مشبوهة برعاية دولية، ويتم تسليمها إلى مجموعات إجرامية تهدف إلى جني الأرباح بشكل فردي.
لقد انهارت حواجز الدخول لشن هجمات معقدة على MetaMask أو تفريغ محفظة Trust Wallet، وحتى التقنيين الأقل خبرة يمكنهم القيام بذلك الآن. يتبع ذلك نمطاً مقلقًا حيث يتم تسريب الأدوات المطورة لأغراض التجسس إلى النظام البيئي الأوسع للجريمة الرقمية.
يتركز هذا النمط من السرقة على نطاق صناعي حيث أن شركة iVerify الأمنية وثّقت تأثير الاستغلال على ما لا يقل عن 42,000 جهازاً، مع عدم الإعلان بعد عن إجمالي الخسائر.
من المستهدف ولماذا يتعرض متداولو العملات الرقمية عبر الهواتف المحمولة لخطر كبير
تُعد المحفظة ذات الحفظ الذاتي هدف مستهدف إذا كنت ممن يتداولون العملات الرقمية عبر الأجهزة المحمولة. توضع طرق الهجوم غالبًا في مواقع يرتادها مستخدمي العملات الرقمية بشكل متكرر، مثل واجهات القمار غير المنظمة وصفحات المطالبات الرمزية المشكوك فيها ومتاجر التطبيقات من طرف ثالث.
يستهدف البرمجيات الخبيثة بشكل صريح الدلائل المرتبطة بالمحافظ غير الحافظة الكبرى مثل MetaMask وBitKeep (المعروفة الآن بمحفظة Bitget) وTrust Wallet. إذا كانت التشفيرات ضعيفة أو إذا قام المستخدم بتخزين كلمة السر في سلسلة مفاتيح أو ملاحظة مخترقة، فسيتم فرغ المحفظة.
يُضخم الخطر بسلوك المستخدم. غالباً ما يتفاعل التجار عبر الهواتف المحمولة مع التطبيقات اللامركزية ويستجلون المعاملات أثناء التنقل، وغالبا ما يُفضلون السرعة على النظافة الأمنية. يستغل Coruna هذا التهاون. لا تحتاج البرمجية إلى خداعك للدخول في معاملة سيئة؛ بل تسرق مفاتيح القلعة وأنت تتصفح.
في الوقت الحالي، ينبغي توخي الحذر والنظر في نقل أصولك الرقمية إلى تخزين محفظة بارد، مثل Ledger أو Trezor.
الأسئلة المتداولة (FAQ)
ما هو “Coruna exploit kit”؟
هو عبارة عن مجموعة متطورة من الأدوات التي تستغل نقاط الضعف في أنظمة iOS لاختراق محافظ العملات الرقمية وسرقتها.
كيف يمكن أن يكون هجوم واحد فوري؟
بمجرد زيارة مستخدم لموقع إلكتروني ملغوم، يتم تشغيل استغلال 1-click الذي يسمح للبرمجية بالسيطرة على الجهاز وسرقة محتوياته.
أي مستخدمين على وجه التحديد يعتبرون هدفًا لهذه الهجمة؟
يستهدف الهجوم مستخدمي أجهزة iOS التي تعمل بالإصدارات من 13.0 إلى 17.2.1 الذين يستخدمون محافظ غير حافظة للتعامل بالعملات الرقمية.
كيف يتمكن مستخدم iPhone من حماية أصوله الرقمية؟
الخطوة الأولى هي الانتقال إلى تخزين بارد باستخدام أدوات مثل Ledger أو Trezor، والتأكد من تحديث نظام iOS إلى أحدث إصدار وتصحيح أي ثغرات أمنية.
ما هي تأثيرات سلوك المستخدم على المخاطر؟
التهاون الأمني من قبل المستخدمين، مثل التفاعل السريع مع التطبيقات دون التأكد من أمان المعاملة، يزيد من خطر سرقة الأصول.
قد يعجبك أيضاً

تقرير أسبوعي عن النظام البيئي لـJUST: الثبات في مركز الصدارة بقيمة 11.5 مليار دولار
تواصل JUST الحفاظ على مكانتها كأهم مزود سيولة في نظام TRON. بلغ إجمالي قيمة العملات المحتفظ بها في…

وزارة العدل تفتتح عملية تعويض بقيمة 40 مليون دولار لضحايا عملية احتيال OneCoin
وزارة العدل الأمريكية تعلن عن عملية تعويض لضحايا عملية الاحتيال OneCoin بمبلغ يفوق 40 مليون دولار. يمكن للضحايا…

موافقة DAO لـ Aave على منحة عملات ثابتة بقيمة 25 مليون دولار لتعزيز نمو النظام البيئي
كتب DAO التابع لـ Aave شيكًا بقيمة 25 مليون دولار من العملة المستقرة لدعم Aave Labs في 13…

إطلاق مشروع NIGHT على Bitget PoolX قريباً – تجربة المراهنة على BTC و ETH لفتح 9 ملايين من رموز NIGHT
سيتم إطلاق مشروع NIGHT في Bitget PoolX، وسيتم توزيع 9,000,000 رمز NIGHT مجانية. يتضمن المشروع مجموعتين مراهنة على…

جمهورية ناورو تعين دادفان يوسف كمفوض للتجارة الدولية لتعزيز استراتيجيتها الرقمية
تعيين دادفان يوسف كمفوض للتجارة الدولية بهدف تعزيز استراتيجية الأصول الرقمية لدى ناورو. الرئيس ديفيد أديانغ يهدف إلى…

دويتشه بورصة تستثمر 200 مليون دولار في كراكين
دويتشه بورصة استثمرت 200 مليون دولار في شركة بايورد إنك، الأم لكراكين. الصفقة تمنح دويتشه بورصة حصة تبلغ…

تم الاستيلاء على أكثر من 8000 موقع تعدين للعملات المشفرة بشكل غير قانوني في روسيا
كشفت شركة “إيركوتسك انرغوسبيت” في روسيا عن أكثر من 8000 موقع تعدين سري للعملات المشفرة. قدمت الشركة منذ…

تجديد الروح واكتشاف القيمة: نظرة على تقلبات أسواق Web3
أغلق Hyperliquid جزءًا من مواقعه الطويلة في البيتكوين والإيثيريوم وحقق أرباحًا بمقدار 7.76 مليون دولار. الحساب لا يزال…

تجديد الأمل في الأمان الرقمي لـ Web3: تقرير للربع الأول من عام 2026
خسرت مشاريع Web3 حوالي 464.5 مليون دولار جراء اختراقات وهجمات احتيالية في الربع الأول من 2026. تأتي حوادث…

كشف الأرباح من المراكز الطويلة في إيثريوم
حققت مراكز طويلة بقيمة 120,000 ETH أرباحًا تقدر بـ 40.054 مليون دولار حتى الآن. عنوان واحد أغلق 700…

انطلاق حملة Binance Alpha Box لدعم مشاريع ANOME و VELO و POWER
حملة تسليم التوكنات عبر Binance Alpha Box تقدم جوائز عبر أولويات متعددة. مستخدمو بينانس عليهم امتلاك 235 نقاط…

إطلاق Bitget Wallet لمنتج BGB Staking بعائد ثابت 5%
تم تفعيل منتج Staking المقدم من محفظة Bitget لحاملي BGB (إصدار CCIP) في 14 أبريل 2026. الحد الأقصى…

يطالب الديمقراطيون الليبراليون في المملكة المتحدة بالتحقيق في علاقة نايجل فاراج بشركة Stack BTC
أرسل الديمقراطيون الليبراليون في المملكة المتحدة رسالة إلى هيئة السلوك المالي (FCA) للتحقيق في علاقة نايجل فاراج بشركة…

عندما تلتقي الرموز: رؤية جديدة لدمج الذكاء الاصطناعي والبلوكتشين في عصر الاقتصاد الذاتي
صرح الدكتور فنغ شياو بأن الذكاء الاصطناعي والبلوكتشين يشتركان في مفهوم “الرمز” الأساسي. يفسر الذكاء الاصطناعي المعلومات بكفاءة…

تحليل: تجاوز البيتكوين لأعلى مستوى في أربع أسابيع وزيادة احتمالية التقلبات
تجاوز سعر البيتكوين حاجز الـ74,000 دولار، مما يمثل أعلى مستوى له في أربع أسابيع. تشير التحليلات إلى أن…

مؤسس مشروع Believe يواجه تهمًا في محكمة نيويورك بتورطه في عملية احتيال بالعملات المشفرة
تم اتهام باسترناك، مؤسس تطبيق Believe ضمن نظام سولانا، بتهم تتعلق بعملية احتيال عرفت بـ “سحب البساط”. أدى…

أنثروبك تستعين بشركة لوبي ذات صلة بترمب
أنثروبك تواجه تصنيفًا باحتمال خطر من وزارة الدفاع الأمريكية. لقد لجأت إلى شركة Ballard Partners للتواصل والضغط السياسيين.…

شراكة استراتيجية عميقة بين B.AI ومحفظة KuCoin Web3
أعلنت B.AI رسميًا عن شراكة استراتيجية مع محفظة KuCoin Web3 لربط الذكاء الاصطناعي بالسيولة العالمية. تهدف الشراكة إلى…
تقرير أسبوعي عن النظام البيئي لـJUST: الثبات في مركز الصدارة بقيمة 11.5 مليار دولار
تواصل JUST الحفاظ على مكانتها كأهم مزود سيولة في نظام TRON. بلغ إجمالي قيمة العملات المحتفظ بها في…
وزارة العدل تفتتح عملية تعويض بقيمة 40 مليون دولار لضحايا عملية احتيال OneCoin
وزارة العدل الأمريكية تعلن عن عملية تعويض لضحايا عملية الاحتيال OneCoin بمبلغ يفوق 40 مليون دولار. يمكن للضحايا…
موافقة DAO لـ Aave على منحة عملات ثابتة بقيمة 25 مليون دولار لتعزيز نمو النظام البيئي
كتب DAO التابع لـ Aave شيكًا بقيمة 25 مليون دولار من العملة المستقرة لدعم Aave Labs في 13…
إطلاق مشروع NIGHT على Bitget PoolX قريباً – تجربة المراهنة على BTC و ETH لفتح 9 ملايين من رموز NIGHT
سيتم إطلاق مشروع NIGHT في Bitget PoolX، وسيتم توزيع 9,000,000 رمز NIGHT مجانية. يتضمن المشروع مجموعتين مراهنة على…
جمهورية ناورو تعين دادفان يوسف كمفوض للتجارة الدولية لتعزيز استراتيجيتها الرقمية
تعيين دادفان يوسف كمفوض للتجارة الدولية بهدف تعزيز استراتيجية الأصول الرقمية لدى ناورو. الرئيس ديفيد أديانغ يهدف إلى…
دويتشه بورصة تستثمر 200 مليون دولار في كراكين
دويتشه بورصة استثمرت 200 مليون دولار في شركة بايورد إنك، الأم لكراكين. الصفقة تمنح دويتشه بورصة حصة تبلغ…


