ثغرة DarkSword تهدد محافظ العملات الرقمية على أجهزة iPhone القديمة

تحذير لمستخدمي iPhone.. ثغرة خطيرة تسرق عبارات الاسترداد وتستهدف Coinbase وMetaMask (مصدر الصورة: depositphotos.com) تحذير لمستخدمي iPhone.. ثغرة خطيرة تسرق عبارات الاسترداد وتستهدف Coinbase وMetaMask (مصدر الصورة: depositphotos.com)

كشف موقع U.Today أن ثغرة DarkSword الخطيرة لا تزال تستخدم لنشر برنامج Coruna الخبيث بهدف سرقة بيانات حساسة من محافظ العملات الرقمية، وذلك وفقا لخبراء الأمن السيبراني في شركة Censys. 

وقد يتعرض مستخدمو أجهزة iPhone القديمة لخطر سرقة أصولهم الرقمية، إذ تواصل حزمة اختراق خطيرة استهداف أشهر محافظ العملات المشفرة، وعثر الخبراء على عدة خوادم تستضيف المجلدات الخاصة بنشر هذه الأدوات الخبيثة، وهو ما يشير إلى أن التهديد لا يزال نشطا للغاية، رغم مرور أشهر على اكتشاف هذه الثغرات. 

وتعتمد حزمة الاختراق على استغلال الثغرات الأمنية للوصول إلى الأجهزة المعرضة للخطر، ما يجعل المستخدمين الذين لم يحدثوا أجهزتهم هدفا محتملا لهذه الهجمات، ويعكس استمرار نشاط هذه الخوادم المكتشفة بقاء الخطر الأمني قائما أمام من يستخدمون التطبيقات المستهدفة على هواتفهم الذكية، وفي مقدمتها محافظ العملات الرقمية الشهيرة.

آلية الاختراق والتطبيقات المستهدفة

وبين الموقع أن حزمة الاختراق تستغل ثغرات في مكونات WebKit وJavaScriptCore الخاصة بشركة Apple، ما يتيح للمخترقين استهداف أجهزة iPhone الضعيفة للوصول إلى بيانات حساسة. 

وبعد اختراق الجهاز، يستطيع برنامج Coruna الخبيث التركيز على محافظ العملات الرقمية لمحاولة سرقة المعلومات التي تمنح المخترقين إمكانية الوصول إلى أموال المستخدمين. 

وتشمل تطبيقات المحافظ المتأثرة كل من Coinbase وMetaMask وTrust Wallet وPhantom وExodus وUniswap وBitpie وimToken وOKEx، وهي منصات واسعة الانتشار بين مستخدمي العملات المشفرة. 

ولا يقتصر التهديد على تطبيقات المحافظ، إذ يمكن لبرنامج Coruna الخبيث، بحسب Censys، فحص الصور والملاحظات المخزنة على الأجهزة المصابة بحثا عن عبارات استرداد BIP39. 

إن ذلك يعني أن الخطر لا يرتبط بتطبيق محدد بعينه، بل بإمكانية وصول البرنامج الخبيث إلى محتويات الجهاز نفسه بعد نجاح عملية الاختراق الأولية، وتكمن خطورة هذا الأسلوب في أن المخترقين لا يحتاجون إلى اختراق المحفظة بشكل مباشر، فالحصول على معلومات حساسة منها قد يكون كافيا لمنحهم القدرة على الوصول إلى الأموال. 

ويأتي ذلك في وقت يستمر فيه استخدام الخوادم المكتشفة لنشر الأدوات الخبيثة، الأمر الذي يؤكد أن حزمة الاختراق لم تختف من الساحة رغم اكتشافها قبل أشهر، ويؤكد تنوع هذه التطبيقات أن دائرة المستخدمين المعرضين للخطر واسعة جدا، خصوصا بين من يحتفظون بأصولهم على أجهزة iPhone القديمة التي لم تتلق التحديثات الأمنية اللازمة.

قيمة عبارات الاسترداد والإصدارات المعرضة للهجوم

كما أشار الموقع إلى أن عبارات استرداد BIP39 تحظى بقيمة كبيرة لدى المجرمين الإلكترونيين، لأنها تستخدم في استعادة محافظ العملات الرقمية، ما يمنحهم إمكانية الوصول إلى الأصول المشفرة حتى دون امتلاك الجهاز نفسه، لهذا يصبح تخزين هذه العبارات في صور أو ملاحظات على الجهاز مصدر خطر، إذا نجح المخترقون في الوصول إلى محتوياته. 

في المقابل، أصلحت شركة Apple بالفعل الثغرات التي استغلتها حزمة DarkSword، حيث جرى ترقيع جميع الثغرات الأمنية المعروفة التي تستخدمها الحزمة في إصدار iOS 26.3، وفق Macworld. 

غير أن هناك احتمالا بأن تظل الأجهزة القديمة التي تعمل بإصدار iOS 26.2 وما دونه، بما في ذلك الإصدارات الأقدم من iOS 18، عرضة للهجوم إذا لم تحصل على التحديثات الأمنية المطلوبة، وتكتسب هذه النقطة أهمية خاصة لأن الثغرات التي تستغلها حزمة الاختراق جرى إصلاحها بالفعل، ما يعني أن الخطر الحالي يتركز في الأجهزة التي لم يجر تحديثها بعد. 

بذلك يقف المستخدمون أمام فارق واضح بين الأجهزة المحدثة التي سدت ثغراتها والأجهزة القديمة التي ما تزال مكشوفة أمام أدوات تستمر الخوادم المكتشفة في نشرها، ويبقى تحديث نظام iOS أهم إجراء لتقليص احتمالات الوقوع ضحية لهذه الهجمات.

إجراءات الحماية وأهمية تحديث أجهزة iPhone

وختم الموقع بتأكيد نصيحة تحديث الأجهزة، إذ يوصى حائزو العملات الرقمية بالتأكد من أن أجهزتهم محدثة بأحدث الإصدارات لتقليل احتمالات استهدافهم عبر هذه الهجمات. 

وتأتي هذه الخطوة في ظل بقاء الخطر قائما، إذ تؤكد الخوادم التي عثر عليها خبراء Censys أن أدوات الاختراق ما زالت قيد الاستخدام بعد أشهر من اكتشافها، ويمكن لهذه الأدوات، بعد الوصول إلى الجهاز، استهداف تطبيقات المحافظ الشهيرة مثل Coinbase وMetaMask وTrust Wallet، إضافة إلى البحث في الصور والملاحظات عن عبارات الاسترداد التي تتيح استعادة المحافظ. 

وبالنظر إلى أن Apple أصلحت الثغرات المعروفة في إصدار iOS 26.3، فإن الخطوة الأهم أمام المستخدمين تتمثل في تثبيت التحديثات، خصوصا على الأجهزة التي تعمل بإصدار iOS 26.2 وما دونه. 

ويشمل ذلك الأجهزة العاملة بالإصدارات الأقدم من iOS 18، لأن عدم تحديثها يبقي الباب مفتوحا أمام استغلال الثغرات التي تعتمد عليها حزمة DarkSword في تنفيذ هجماتها. ويظل التحديث الوسيلة لحماية البيانات الحساسة وعبارات الاسترداد من الوقوع في أيدي المخترقين.