العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
منصة الإطلاق
كن من الأوائل في الانضمام إلى مشروع التوكن الكبير القادم
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
كشف Ledger Donjon عن ثغرة متأصلة في رقاقة MediaTek: الوصول إلى المنطق الذاكري يتطلب 45 ثانية فقط
كشف فريق خبراء أمن من فريق Donjon التابع لشركة Ledger عن وجود ثغرة خطيرة في معالج MediaTek، مما يُظهر مخاطر جوهرية في حماية الأصول المشفرة على الأجهزة المحمولة. تم الكشف عن هذه النتائج في 11 مارس بعد دراسة متعمقة لآلية أمان عملية الإقلاع على هواتف الأندرويد، مع تداعيات خطيرة لملايين مستخدمي المحافظ الرقمية.
آلية الهجوم: استغلال سلسلة الإقلاع الآمن
استغلت الثغرة الموجودة في سلسلة الإقلاع الآمن (Secure Boot Chain) لمعالج MediaTek. من خلال اتصال USB قبل تحميل نظام التشغيل بالكامل، يمكن للمهاجم الذي لديه وصول مادي إلى الجهاز استخراج مفتاح التشفير الذي يحمي تخزين البيانات. ثبت أن هذه العملية يمكن إتمامها في أقل من 45 ثانية، مما يسمح بفك تشفير كامل لبيانات الجهاز بما في ذلك رقم التعريف الشخصي (PIN) وعبارة الاسترداد (Seed Phrase) لحسابات المحافظ المشفرة.
قام فريق الباحثين باختبار إثبات المفهوم الذي نجح في كشف بيانات حساسة من تطبيقات محافظ شهيرة مثل Trust Wallet و Kraken Wallet و Phantom. تظهر النتائج أن الثغرة ذات طابع نظامي وليست محصورة في نظام بيئي واحد فقط من التطبيقات.
مدى التأثير: ملايين الأجهزة التي تعمل بنظام أندرويد مهددة
تقدّر دراسة Donjon أن هذه الثغرة تؤثر على حوالي 25% من جميع أجهزة الأندرويد التي تستخدم شرائح MediaTek وبيئة التنفيذ الموثوقة (TEE) من Trustonic. يعكس هذا الانتشار الواسع لمعالجات MediaTek في سوق الهواتف الذكية العالمية، خاصة في الفئة المتوسطة والمنتشرة. لم تتمكن بيئة Trustonic TEE، المصممة كطبقة أمان إضافية، من منع استغلال الثغرة على مستوى المعالج.
وتُعد التداعيات التجارية كبيرة، حيث يعتمد غالبية مستخدمي المحافظ المشفرة في جنوب شرق آسيا والمناطق النامية الأخرى على أجهزة ذات مواصفات مماثلة.
المخاطر الجوهرية لتخزين الأصول على الأجهزة المحمولة
قدم تشارلز جيوليمي، المدير التقني لشركة Ledger، وجهة نظر مهمة حول محدودية الأجهزة المحمولة الأساسية. وفقًا له، لم يُصمم الهاتف الذكي أبدًا ليكون خزنة للأصول — فالهندسة المعمارية تركز على الوظائفية والاتصال أكثر من الأمان المطلق. هذه الثغرة الجوهرية لا يمكن إزالتها بالكامل عبر تحديثات الأمان فقط، بل تعكس التوازن التصميمي المترتب على نظام أندرويد الحديث.
على الرغم من أن Ledger ينصح المستخدمين بتثبيت أحدث تصحيحات الأمان من المصنعين، فإن الرسالة الأعمق هي أن تخزين المفاتيح المشفرة على أجهزة غير مصممة خصيصًا للأمان على مستوى المؤسسات يحمل مخاطر لا يمكن تجاهلها. تُعد هذه الدراسة تذكيرًا بأن المحافظ المادية الخاصة — مثل منتجات Ledger نفسها — تظل الخيار الأكثر أمانًا لإدارة الأصول الرقمية بجدية.