ثغرة أمنية في محفظة BitBox02 تهدد أمان المستخدمين

اكتشاف ثغرة تقنية في نظام محفظة BitBox02

كشفت شركة CertiK المتخصصة في أمن تقنيات الويب 3 (Web3) عن وجود ثغرة أمنية من نوع "الكتابة خارج الحدود" (Out-of-bounds write) في محفظة BitBox02 الرقمية.

محفظة BitBox02

وأوضحت التقارير أن هذه الثغرة كانت تكمن في طريقة تواصل المحفظة عبر منفذ USB HID، مما قد يفتح الباب أمام تهديدات سيبرانية تستهدف سلامة البيانات المخزنة.

استجابةً لهذا التقرير، قامت شركة BitBox بإصدار تحديث أمني عاجل في شهر يوليو تحت اسم "Oeschinen" لمعالجة الخلل المكتشف. وقد أعربت الشركة عن تقديرها للباحث الأمني "غوانشينغ وين" (Guanxing Wen) من شركة CertiK الذي ساهم في تحديد هذه الثغرة وإبلاغ الشركة بها قبل استغلالها بشكل ضار.

تفاصيل الثغرة الأمنية وآلية تأثيرها

وفقاً للبيانات التقنية الصادرة، كانت المشكلة تؤثر على البرامج الثابتة (Firmware) الخاصة بـ محفظة BitBox02، حيث كانت تقبل قيماً معينة لطول البيانات من الجهاز المضيف دون التحقق من مطابقتها لحجم ذاكرة التخزين المؤقت المخصصة. هذا الخلل قد يسمح للمهاجمين بكتابة بيانات خارج النطاق المحدد في الذاكرة، وهو ما يعرف تقنياً باختطاف تدفق التحكم (Control-flow hijack).

أهمية تأمين قنوات الاتصال في المحافظ الباردة

تؤكد هذه الحادثة أن أمان المحافظ الباردة لا يقتصر فقط على عزل المفاتيح الخاصة عن الإنترنت، بل يمتد ليشمل تأمين كافة قنوات الاتصال مع الأجهزة الخارجية. ويجب على المحافظ معالجة الأوامر الخارجية، وتحديثات البرامج الثابتة، وبيانات المعاملات بشكل آمن تماماً قبل الموافقة على أي توقيع رقمي.

سجل حافل في اكتشاف الثغرات الأمنية

لا تعد هذه المرة الأولى التي يكتشف فيها الباحثون الأمنيون ثغرات في أجهزة التخزين البارد؛ فقد سبق لشركة Ledger أن عالجت ثغرة مماثلة في مطلع عام 2026 اكتشفها نفس الباحث. كانت تلك الثغرة تتعلق بعملية تحديث برامج وحدة التحكم الدقيقة (MCU)، وبالرغم من اختلاف المكونات المتأثرة، إلا أن كلا الحادثتين تبرزان ضرورة تأمين البيئة المحيطة بالمحفظة الرقمية بالكامل، بما في ذلك بروتوكولات الاتصال وعمليات التشغيل.

واقع التهديدات الأمنية في سوق الكريبتو

أشار تقرير "Hack3D" الصادر عن شركة CertiK للنصف الأول من عام 2026 إلى إحصائيات مثيرة للقلق في قطاع أمن الكريبتو، حيث تم تسجيل الآتي:

  • رصد أكثر من 344 حادثة أمنية في قطاع الويب 3.
  • تجاوز إجمالي الخسائر المالية حاجز 1.31 مليار دولار.
  • استحوذت اختراقات المحافظ على نصيب الأسد بخسائر بلغت 444 مليون دولار عبر 33 حادثة منفصلة.

كيف تحمي أصولك في محفظة BitBox02؟

لضمان أعلى مستويات الأمان عند استخدام محفظة BitBox02 أو أي محفظة أجهزة أخرى، ينصح خبراء الأمن في مركز الكريبتو العربي باتباع الإرشادات التالية:

  • الالتزام الدائم بتحديث البرامج الثابتة للمحفظة فور صدورها من المصادر الرسمية.
  • تحميل التطبيقات المصاحبة للمحفظة من المواقع الرسمية للشركات المصنعة فقط.
  • مراجعة تفاصيل كل معاملة وتدقيقها مباشرة على شاشة المحفظة قبل تأكيد التوقيع.
  • التأكد من أن المعاملة التي تظهر على الجهاز هي نفسها التي تنوي القيام بها فعلياً.
Sam
Sam
تعليقات