ليدجر تحقق في حادثة استنزاف محافظ مرتبطة بـCryptoBilis وخسائر تُقدَّر بنحو 90 مليون دولار
ملخص سوق AI
أعادت تقارير عن استنزاف محفظة بقيمة تقارب 90 مليون دولار مرتبط بأجهزة Ledger المباعة عبر الموزّع المعتمد CryptoBilis إحياء مخاوف مخاطر سلسلة التوريد في الحفظ الذاتي. حتى لو لم يتم اختراق الأنظمة الأساسية لـ Ledger، يمكن للحادث أن يضغط على معنويات العملات المشفّرة على المدى القريب عبر رفع مستوى المخاطر التشغيلية المُتصوَّرة، وزيادة الحذر تجاه محافظ الأجهزة ونشاط السلسلة المرتبط بها. وقد يزيد توجيه Ledger بإيقاف المبيعات والدعوات إلى ترحيل الأصول من نفور المخاطر على المدى القصير.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+2.23%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت منصة Odaily Planet Daily بأن مزوّد المحافظ الباردة ليدجر (Ledger) يواجه حادثة أمنية جديدة، في وقت قدّرت فيه شركات أمنية مستقلة حجم الخسائر بما يقارب 90 مليون دولار.
وقالت ليدجر إنها تحقق في أموال فُقدت على صلة بأجهزة تم بيعها عبر موزّعها المعتمد في جنوب شرق آسيا، CryptoBilis، وقد طلبت من الموزّع إيقاف جميع المبيعات والشحنات فوراً. ونصحت الشركة المستخدمين الذين اشتروا أجهزة عبر هذه القناة خلال آخر 90 يوماً بتوخّي الحذر أو نقل أصولهم إلى محافظ بديلة.
ولم تُحسم بعد أسباب الحادثة، مع ترجيحات بارتباطها باختراق في سلسلة التوريد أو العبث بالأجهزة.
سجل أبرز الحوادث السابقة المرتبطة بهجمات وخسائر أو مخاطر أمنية لدى ليدجر:
- 2018: ظهور مجموعة ثغرات مرتبطة بالأجهزة المبكرة وأبحاث سلسلة التوريد. عرض باحثون أمنيون إمكانية العبث بأجهزة Nano S قبل الشحن، إضافة إلى تجاوزات متعلقة بمحمّل إقلاع MCU وثغرات في العزل وحقن عنوان "change address" في بيتكوين. أصدرت ليدجر لاحقاً نشرات أمنية ونفذت إصلاحات، وكانت غالبية المشكلات على مستوى الأبحاث أو تتطلب وصولاً مادياً للجهاز.
- 2020: تسريب واسع لبيانات العملاء. استغل مهاجمون مفاتيح API تابعة لجهات خارجية وثغرات مرتبطة بـShopify للوصول إلى قواعد بيانات التجارة الإلكترونية والتسويق، ما أدى إلى كشف أكثر من مليون عنوان بريد إلكتروني ونحو 272,000 إلى 292,000 سجل عميل يتضمن أسماء وعناوين وأرقام هواتف. لم تتعرض المحافظ الباردة أو المفاتيح الخاصة للاختراق، لكن الحادثة فتحت الباب لعمليات تصيّد وهندسة اجتماعية وانتحال عبر مراسلات مزورة على المدى الطويل.
- ديسمبر 2023: هجوم عبر سلسلة التوريد استهدف Ledger Connect Kit. بعد وقوع موظف سابق ضحية لتصيّد، جرى اختراق حسابه على NPMJS وتم نشر نسخة خبيثة من Connect Kit حقنت شيفرة ضارة داخل تطبيقات DApps التي تعتمد المكتبة، ودُفع المستخدمون لتوقيع معاملات أدت إلى سرقة أموالهم. استمر نطاق الهجوم قرابة ساعتين، وخسائره بين 480,000 و600,000 دولار. لم تُخترق أجهزة العتاد ولا تطبيق Ledger Live بشكل مباشر.
- يناير 2026: تسريب بيانات طلبات عبر طرف ثالث (Globale). أدى وصول غير مصرح به إلى أنظمة شريك المدفوعات والخدمات اللوجستية إلى كشف معلومات مرتبطة ببعض طلبات Ledger.com، بما في ذلك الأسماء والعناوين وبيانات الاتصال. لم تتأثر أنظمة ليدجر أو المفاتيح الخاصة، لكن مخاطر التصيّد ارتفعت مجدداً.
- أبريل 2026: ظهور تطبيق Ledger Live مزيّف على App Store. خدع التطبيق المستخدمين لإدخال عبارات الاسترداد (seed phrases). بقي التطبيق متاحاً لنحو أسبوع وتسبب بخسائر تقارب 9.5 مليون دولار لأكثر من 50 ضحية وعبر عدة سلاسل بلوكتشين. أزالته أبل لاحقاً، وشددت ليدجر على أنها لا تطلب أبداً عبارة استرداد مكوّنة من 24 كلمة.
- أغسطس 2026: إفصاح عن ثغرات مرتبطة بتوقيع تطبيق إيثريوم، شملت مشاكل مثل تداخل الأوامر الذي يؤدي إلى عدم تطابق المحتوى المعروض مع معلمات التوقيع وتجاوز آليات "clear-signing". تتطلب الثغرات تعاون مضيف خبيث، وقالت ليدجر إنه لا توجد أدلة على استغلال فعلي للمستخدمين، وقد جرى إصلاحها في الإصدارات الأحدث.
- 9 أكتوبر 2026: حادثة استنزاف واسعة مرتبطة بموزّعين عبر CryptoBilis، مع خسائر تقديرية تقترب من 90 مليون دولار. وتقول ليدجر إن التحقيقات مستمرة، وإن نمط الهجوم يشير إلى استهداف قناة توزيع واحدة عبر اختراق في سلسلة التوريد أو العبث بالأجهزة. وأوقفت الشركة المبيعات عبر هذه القناة وأوصت المستخدمين المتأثرين بنقل أصولهم.