تعمل MetaMask وPhantom Wallets على إصلاح ثغرة أمنية في ملحق المتصفح

تعاني محافظ العملات المشفرة الشهيرة مثل MetaMask وPhantom من ثغرة أمنية كبيرة في برنامج ملحق المتصفح الخاص بها لعدة أشهر، وفقًا لبحث كشفت عنه شركة Holborn للأمن السيبراني يوم الأربعاء.

تمكن المتسللون من وضع أيديهم على العبارات الأولية لاسترداد المحفظة المحفوظة على الأقراص المضغوطة للكمبيوتر، مما يعرض أموال المستخدمين للخطر. تتعرض أموال المستخدمين للخطر بسبب الثغرة الأمنية التي يعود تاريخها إلى سبتمبر 2021 وتم إصلاحها مسبقًا. ومع ذلك، لم يتم حتى الآن إجراء أي عمليات استغلال مرتبطة بالمشكلة اكتشفت.

وفقًا لتحقيق هالبورن، تم تخزين العبارات الأولية التي قدمها موفرو المحفظة بنص عادي على أجهزة الكمبيوتر الخاصة بالعملاء كجزء من ميزة "جلسة الاستعادة". وهذا يعني أن الجهات الفاعلة السيئة يمكنها الوصول عن طريق البرامج أو الوسائل المادية. لقد عملوا مع موفري المحافظ لتصحيح محافظهم ضد الثغرة الأمنية، وفقًا لهالبورن.

MetaMask، محفظة Web3 Ethereum الأكثر شهرة

الثغرة الأمنية الخطيرة أثرت فقط على أ "أقلية صغيرة من المستخدمين" وأن الغالبية العظمى من المستخدمين لم يتأثروا. وفقًا لمدونة MetaMask، قد يكون هناك "موقف يتم فيه استرداد مفاتيح المستخدم بشكل غير مشفر على القرص في حالات الحافة غير المتوقعة." كما أنه يوفر أيضًا عمليات تخفيف للإصدار الأحدث من ملحق المتصفح الخاص به.

وفي الوقت نفسه، بعد ثلاثة أشهر من اكتشاف هالبورن للمشكلة لأول مرة، ذكرت فانتوم، محفظة web3 الأكثر شعبية على سلسلة سولانا بلوكتشين، أنها بدأت في توزيع العلاجات في يناير. ذكرت Phantom أيضًا أنه سيتم نشر إصلاح شامل جديد في الأسبوع التالي.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحوث الخاصة بك قبل الاستثمار.

انضم إلى CoinCu Telegram لتتبع الأخبار: https://t.me/coincunews

تابع قناة CoinCu على اليوتيوب | تابع صفحة CoinCu على Facebook

آني

أخبار CoinCu

تعمل MetaMask وPhantom Wallets على إصلاح ثغرة أمنية في ملحق المتصفح

تعاني محافظ العملات المشفرة الشهيرة مثل MetaMask وPhantom من ثغرة أمنية كبيرة في برنامج ملحق المتصفح الخاص بها لعدة أشهر، وفقًا لبحث كشفت عنه شركة Holborn للأمن السيبراني يوم الأربعاء.

تمكن المتسللون من وضع أيديهم على العبارات الأولية لاسترداد المحفظة المحفوظة على الأقراص المضغوطة للكمبيوتر، مما يعرض أموال المستخدمين للخطر. تتعرض أموال المستخدمين للخطر بسبب الثغرة الأمنية التي يعود تاريخها إلى سبتمبر 2021 وتم إصلاحها مسبقًا. ومع ذلك، لم يتم حتى الآن إجراء أي عمليات استغلال مرتبطة بالمشكلة اكتشفت.

وفقًا لتحقيق هالبورن، تم تخزين العبارات الأولية التي قدمها موفرو المحفظة بنص عادي على أجهزة الكمبيوتر الخاصة بالعملاء كجزء من ميزة "جلسة الاستعادة". وهذا يعني أن الجهات الفاعلة السيئة يمكنها الوصول عن طريق البرامج أو الوسائل المادية. لقد عملوا مع موفري المحافظ لتصحيح محافظهم ضد الثغرة الأمنية، وفقًا لهالبورن.

MetaMask، محفظة Web3 Ethereum الأكثر شهرة

الثغرة الأمنية الخطيرة أثرت فقط على أ "أقلية صغيرة من المستخدمين" وأن الغالبية العظمى من المستخدمين لم يتأثروا. وفقًا لمدونة MetaMask، قد يكون هناك "موقف يتم فيه استرداد مفاتيح المستخدم بشكل غير مشفر على القرص في حالات الحافة غير المتوقعة." كما أنه يوفر أيضًا عمليات تخفيف للإصدار الأحدث من ملحق المتصفح الخاص به.

وفي الوقت نفسه، بعد ثلاثة أشهر من اكتشاف هالبورن للمشكلة لأول مرة، ذكرت فانتوم، محفظة web3 الأكثر شعبية على سلسلة سولانا بلوكتشين، أنها بدأت في توزيع العلاجات في يناير. ذكرت Phantom أيضًا أنه سيتم نشر إصلاح شامل جديد في الأسبوع التالي.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحوث الخاصة بك قبل الاستثمار.

انضم إلى CoinCu Telegram لتتبع الأخبار: https://t.me/coincunews

تابع قناة CoinCu على اليوتيوب | تابع صفحة CoinCu على Facebook

آني

أخبار CoinCu

تمت الزيارة 79 مرة، 1 زيارة اليوم