ar
الرجوع للقائمة

شركة «سلو ميست» تحذر من ثغرة أمنية في تطبيق «دارك سورد» لنظام iOS تستهدف مفاتيح محافظ العملات المشفرة

source-logo  news.bitcoin.com 21 سبتمبر 2026 16:15, UTC
image

iPhone يواجه ثغرة «Face One Click» التي تتيح التحكم الكامل في المحفظة

يُستهدف نظام iOS، الذي تستخدمه جميع أجهزة iPhone، وهي سلسلة هواتف آبل المحمولة، بشكل مكثف من قبل الجهات التي تشكل تهديدًا في مجال العملات المشفرة.

وكشف 23pds، رئيس أمن المعلومات (CISO) في Slowmist، أن المخترقين كانوا يستغلون الثغرات الأمنية الموجودة في نظام iOS عبر المتصفحات للسيطرة على المحافظ ذات الحفظ الذاتي المثبتة على هذه الأجهزة وسرقة الأموال منها.

وأكد أن الجهات الخبيثة تستخدم ثغرة «Darksword»، التي سلطت عليها «مجموعة استخبارات التهديدات في جوجل» (GTIG) الضوء لأول مرة في مارس، لتنفيذ هذه المهمة. وقد استُخدمت «Darksword» في عدة حملات استهدفت مستخدمين في المملكة العربية السعودية وتركيا وماليزيا وأوكرانيا.

ومع ذلك، في حين أفادت Google أن هذه الهجمات كانت فعالة فقط ضد إصدارات iOS من 18.4 إلى 18.7، كشف 23pds أن المخترقين قاموا بتعديل «Darksword» ليكون فعالاً ضد الإصدارات الحديثة من iOS (iOS 26.5)، مما يجعله ثغرة أكثر خطورة بكثير ويوسع نطاق الجمهور المستهدف. ومع ذلك، لم يتم التحقق من صحة هذا التقييم رسمياً.

من المرجح أن تبدأ الهجمة بالهندسة الاجتماعية، حيث يدعو الجهات الخبيثة المستخدمين لزيارة رابط مستغل باستخدام متصفح «Safari»، وهو المتصفح الافتراضي لنظام iOS. وبنقرة واحدة، يستولي الاستغلال على الجهاز ويتجاوز إجراءات الأمان المعمول بها، ليصل إلى أذونات الجذر ويستخرج بيانات المحفظة والمفاتيح الشخصية المخزنة على الجهاز.

لتجنب الوقوع ضحية لهذه الثغرات، يجب على المستخدمين تحديث هواتفهم إلى أحدث إصدار من البرنامج وتجنب زيارة المواقع التي يقترحها أشخاص مجهولون على وسائل التواصل الاجتماعي أو تطبيقات المراسلة.

يأتي هذا الاستغلال المزعوم في الوقت الذي تواجه فيه شركة آبل دعوى قضائية من ثلاثة مستثمرين خسروا ما يقرب من 1.8 مليون دولار من عملة البيتكوين (BTC) بعد تنزيل تطبيق محفظة مزيف من متجر التطبيقات الرسمي التابع لشركة آبل. وتزعم الدعوى القضائية أن شركة آبل فشلت في فرض معايير الأمان، وتطالب باسترداد الأموال والتعويض عن الأضرار التي لحقت بهم.

news.bitcoin.com