ما هي المحافظ التي نجت من الاختراق وكيف استجابت
في 2018-2024، لم تكن رقائق Ledger وTrezor نفسها هي التي تم اختراقها، ولكن في أغلب الأحيان تم اختراق المستخدمين من خلال التصيد والتطبيقات المزيفة؛ كان أداء المحافظ الساخنة مثل Atomic Wallet (2023، ~100 مليون دولار) أسوأ. POOL BTC يلقي نظرة على محافظ BTC: من نجا من الحوادث، وكيف كان رد فعل الفريق وما يجب على المالك فعله بعد أخبار الاختراق.
باختصار: نجت محافظ الأجهزة من تسرب البيانات والتصيد الاحتيالي لأن المفاتيح الخاصة لم تترك الشريحة؛ الاستجابة الناجحة = تشريح سريع وتحديثات موقعة وتواصل صادق. بعد الحادث: قم بتحديث البرنامج الثابت/التطبيق، وقم بتمكين المصادقة الثنائية (2FA)، ولا تدخل البذور على مواقع الويب. راجع أيضًا بطاقات التشفير بعد الهبوط (مخاطر CEX) وأمان البطاقة.
ما الذي يعتبر "نجت المحفظة من الاختراق"؟
معيار POOL BTC: بعد وقوع حادث عام، يظل المنتج متاحًا، وأصدر الفريق إصلاحًا أو توضيحًا رسميًا في غضون 30 يومًا، و لم يتم كسر بنية الحفظ الذاتي (لم تتسرب البذرة من خوادم الشركة المصنعة). اختراق البورصة (Mt.Gox, FTX) - لا يتعلق الأمر بمحفظة، بل يتعلق بحساب وصاية.
ما هي المحافظ التي نجت من الحوادث التي نتج عنها رد فعل قوي؟
ست حالات حافظ فيها المستخدمون الذين يتمتعون بالنظافة الصحيحة على الوصاية الذاتية، وعمل الفريق بشفافية (يونيو 2026، المنتجات نشطة).
| المحفظة | العام | الحادثة | المفاتيح/الأدوات | رد فعل الفريق |
|---|---|---|---|---|
| دفتر الأستاذ | 2020 | تسريب قاعدة بيانات العميل (البريد الإلكتروني/العناوين) | لم يتم تسريب المفاتيح | البريد والمكافأة وتعزيز المصادقة الثنائية |
| Trezor | 2020-2024 | التصيد الاحتيالي + التزييف الجهاز | 0 من الشريحة | المصادقة، البرامج الثابتة المفتوحة |
| MetaMask | 2022-2024 | التصيد الاحتيالي، عدم كسر التعليمات البرمجية | للضحايا - نعم | قائمة الحظر، محاكاة الإرسال، التنبيهات |
| Electrum | 2018 | تحديثات وهمية | أولئك الذين قاموا بتثبيت وهمية | إصدار التوقيع والتحذيرات |
| BlueWallet | 2023 | ثغرة أمنية (تصحيح) | الحد الأدنى | الإصلاح العاجل خلال 48 ساعة، بعد الوفاة |
| Sparrow | 2024 | 0-يوم اعتمادًا (سريع) | 0 | إصدار GitHub الشفاف + الإصدار |
حيث كانت الاستجابة ضعيفة أو خسارة كبيرة؟
ليس "جميع المحافظ الساخنة سيئة"، ولكن هنا حوادث ذات خسائر ملحوظة أو تأخر في الاتصال.
| المحفظة | السنة | ماذا حدث | الاتصالات | الدرس |
|---|---|---|---|---|
| Atomic Wallet | 2023 | ناقل غير واضح، ~100 مليون دولار | حالة بطيئة | الدرس: المحفظة الساخنة بدون تدقيق |
| Trust Wallet iOS | 2023 | الثغرة الأمنية في وحدة Web3 | تصحيح | محدود، لكن الثقة تآكلت |
| MyEtherWallet | 2018 | اختطاف DNS على CDN | بعض المستخدمين | الانتقال إلى الأجهزة flow |
*المبالغ التقريبية بناءً على التقارير العامة. وليس المجلس المالي بالنسبة إلى BTC: تفضل توقيع الجهاز + التحقق من العنوان.
كيف يجب أن يتصرف المستخدم بشكل صحيح بعد أخبار الاختراق؟
- لا داعي للذعر ولا تدخل البذورعلى مواقع الدعم "العاجلة".
- قم بتنزيل التحديث فقط من الموقع الرسمي أو متجر التطبيقات وتحقق من PGP/التوقيع.
- إذا تسرب البريد الإلكتروني (Ledger 2020) - عزز كلمات المرور، وقم بتمكين الأجهزة؛ التحقق، احذر من التصيد الاحتيالي.
- رصيد كبير - قم بالتحويل إلى عنوان جديد فقط إذا كان هناك خطر اختراق الجهاز، وليس "فقط في حالة".
- قارن النماذج في تقييم محفظة POOL لـ BTC.
المصادر: مدونة Ledger، مدونة Trezor، Sparrow GitHub.
الأسئلة المتداولة
هل تم اختراق Ledger أو Trezor لدرجة أنهم سرقوا BTC من جميع الأجهزة؟
لم يكن هناك اختراق جماعي لشريحة Secure Element. كانت هناك تسريبات لقواعد بيانات العملاء وأجهزة التصيد الاحتيالي والمزيفة. تضررت الأموال من قبل أولئك الذين أدخلوا البذور على موقع مزيف أو اشتروا أجهزة مزيفة.
تم اختراق MetaMask؟
لم يتم اختراق رمز الامتداد بحجم سرقة جميع المفاتيح. وجاءت الخسائر من خلال مواقع الموافقة على الاحتيال والاستنزاف. أضاف MetaMask تحذيرات وقائمة حظر، ولكن مسؤولية التوقيع على tx تقع على عاتق المستخدم.
ماذا تفعل بعد تسرب البريد الإلكتروني من Ledger؟
انتظر حتى ظهور رسائل البريد الإلكتروني التصيدية "التحديث العاجل". قم بالتحديث فقط من خلال موقع ledger.com، ولا تدخل مطلقًا 24 كلمة عبر الإنترنت. فكر في استخدام عنوان استلام جديد للمبالغ الكبيرة.
ما هي الثغرات الأمنية التي تم تصحيحها في المحفظة بشكل أسرع؟
يقوم عملاء Bitcoin مفتوح المصدر (Sparrow، BlueWallet) بنشر إصدار وإصداره خلال 24-72 ساعة. تتمتع Ledger/Trezor بدورة أطول بسبب تدقيق البرامج الثابتة، ولكن يتم توقيع التصحيحات.
هل تحتاج إلى تغيير المحفظة بعد Atomic Wallet 2023؟
إذا قمت بتخزين كمية كبيرة في Atomic - نعم، قم بالترحيل إلى جهاز + جهاز تسجيل سطح المكتب (Sparrow، Ledger). هاتف محمول ساخن - فقط لرصيد النفقات.



