المحفظة العتادية هي جهاز مادي مصمم خصيصًا لتخزين العملات الرقمية، ويعتبر وسيلة أساسية للحفظ الآمن للأصول الرقمية. يحتوي على رقاقة أمان مدمجة تخزن المفتاح الخاص بشكل غير متصل بالإنترنت، مما يضمن أن المستخدم يحتفظ بالسيطرة الكاملة على العملات الرقمية. عادة ما يتم تشغيل الجهاز العتادي للمحفظة في وضع عدم الاتصال بالإنترنت، مما يقلل بشكل أكبر من مخاطر اختراق قراصنة الإنترنت.
ومع ذلك، وفي ظل غياب فهم واسع الانتشار بين مستثمرين، لا تزال هناك العديد من حالات الاحتيال الموجهة نحو المبتدئين، مما أدى إلى فقدان أصولهم المخزنة في الأجهزة الصلبةالمحفظة. يقدم هذا المقال شرحًا لاثنتين من أساليب سرقة العملات الرقمية الشائعة المعتمدة على الأجهزة الصلبةالمحفظة - احتيال كتيب الأجهزة الصلبةالمحفظة والتزييف والتمويه لأجهزة الصلبةالمحفظة.
كتاب تعليمات محفظة الأجهزة الاحتيالية
يعتمد نوع الاحتيال هذا بشكل أساسي على عدم تفهم المستثمرين العاديين لطريقة استخدام الأجهزة العتادية المحفظة، من خلال استبدال شهادة توضيحية مزيفة وتضليل الضحايا لتحويل الأموال إلى عنوان صيد. يقوم الضحايا بشراء الأجهزة العتادية المحفظة من منصة التجارة الإلكترونية الطرفية، وعند فتح العبوة، يتم فتح الأجهزة العتادية المحفظة وفقًا لـ "رمز البداية" المحدد في "شهادة التوضيح"، وبعد نسخ "الكلمات المذكورة في الشهادة" المطبوعة على "الكلمات المذكورة في الشهادة"، يتم إيداع كمية كبيرة من الأموال في المحفظة العتادية، ويتم سرقتها في النهاية.
مصدر الصورة: ForesightNews
ليس السبب في ذلك هو اختراق المحفظة على مستوى الأجهزة الأجهزة ، ولكن اللصوص يحصلون على بذور العنوان مسبقًا ويقومون بتزوير شهادة مزيفة لإعادة تعبئتها مرة أخرى ، ثم يقومون ببيع الأجهزة الأجهزة المحفظة المفعلة عبر قنوات غير رسمية إلى الضحايا. بمجرد أن يقوم الهدف بتحويل الأصول المشفرة إلى العنوان ، سيدخلون في عملية سرقة المحفظة المزيفة القياسية.
يوجد مخاطر مماثلة في السوق الثانوي للمنطقة الناطقة باللغة الصينية ، حيث حذرت شركة المعدات الأساسية المعروفة imkey من أن بعض المتاجر غير الرسمية تغير دليل الاستخدام وتغري المستخدمين بإيداع الأموال في المحفظة المُنشَأَة مسبقًا من قبل التجار الخبيثين أثناء بيع جهاز المحفظة الأساسي الذي تم تشغيله بالفعل. وبالتالي ، فإن أهمية التعرف على المتاجر الرسمية على الإنترنت تساوي أهمية التعرف على العناوين الرسمية.
مصدر الصورة: ForesightNews
تم تعديل معدات محفظة الأجهزة
تلقى مستخدم Ledger حزمة تحتوي على جهاز Ledger X الجديد ورسالة مرفقة دون تقديم طلب، وذلك بسبب تعرض شركة Ledger لهجوم إلكتروني مما أدى إلى تسرب بيانات المستخدمين، وعلى هذا قامت الشركة بإرسال أجهزة جديدة وطلبت من المستخدمين استبدال الأجهزة لضمان الأمان.
مصدر الصورة: ForesightNews
ومع ذلك، فإن صحة هذه الرسالة مشكوك فيها، حيث أكد الرئيس التنفيذي لشركة Ledger، باسكال جوثييه، على وجه التحديد أن الشركة لن تقدم أي تعويض عن تسريب البيانات الشخصية. وأكد المستخدم أيضًا أن هذا هو تضليل، حيث قام بمشاركة المزيد من الصور وفتح الجهاز لعرض المحتوى الداخلي لعلبة المحفظة البلاستيكية، والتي تظهر عليها آثار تلاعب.
مصدر الصورة: ForesightNews
此外,فريق الأمان في كاسبرسكي أيضا قد قدم تقريراً عن حالة تقليد أجهزة الأمان Trezor، حيث اشترى الضحية جهاز Trezor Model T من قناة غير رسمية، إلا أن الجهاز قد تم تغيير البرمجيات الثابتة الداخلية بواسطة المهاجمين، مما يمكنهم من الوصول إلى أصول التشفير الخاصة بالمستخدم ومن ثم القيام بأعمال سرقة العملات.
كتب في النهاية
من السهل رؤية من خلال المثال أعلاه أن هناك هجمات واسعة الانتشار على سلسلة توريد المحفظة الخاصة بالأجهزة الصلبة، وينبغي للمستثمرين العاديين ومصنعي المحفظة الخاصة بالأجهزة الصلبة أن يكونوا حذرين من ذلك. سيساعد استخدام الطريقة الصحيحة في تجنب مخاطر سرقة العملات بشكل فعال:
شراء أي جهاز أجهزة الأجهزة عبر القنوات الرسمية في المحفظة ليس آمنًا. الأجهزة التي تم شراؤها عبر القنوات غير الرسمية ليست آمنة.
تأكد من أن المحفظة في حالة غير مفعلة. يجب أن يكون الجهاز الحاسوبي المعروض للبيع من Gate.io في حالة غير مفعلة. إذا اكتشف المستثمرون أن الجهاز قد تم تشغيله بعد تشغيله، أو إذا وجدوا تلميحًا في الكتيب يشير إلى "كلمة المرور الأولية" أو "العنوان الافتراضي" ، فيرجى إيقاف تشغيل الجهاز فورًا وتزويد المعلومات لفريق المحفظة الرسمي.
تأكد من أن العنوان يتم إنشاؤه بواسطة الشخص نفسه. بالإضافة إلى تفعيل الجهاز ، يتطلب إعداد رمز PIN وإنشاء رمز الربط وإنشاء المحفظة والنسخ الاحتياطي أيضًا إكمالها بواسطة الشخص نفسه. أي عمليات تقوم بها جهات خارجية ستشكل مخاطر مالية على المستخدم. في الحالة العادية ، يجب أن يكون جهاز المحفظة الخارجية في حالة غير مفعلة ، أي أنه يجب على المستخدم القيام بتشغيل الجهاز وإنشاء المحفظة ونسخ العبارات المساعدة وتعيين رمز PIN عند استخدام جهاز المحفظة الخارجية لأول مرة.
【إخلاء المسؤولية】يوجد مخاطر في السوق ويجب أن يكون الاستثمار محسوبًا. هذا المقال لا يشكل توصية استثمارية ، يجب على المستخدم أن ينظر في أي آراء أو وجهات نظر أو استنتاجات في هذا المقال ما إذا كانت تتناسب مع ظروفه الخاصة. يتحمل المسؤولية عن الاستثمار بنفسه.
هذه المقالة مرخصة للنشر من: "Foresight News"
المؤلف الأصلي: بيتراس
شاهد النسخة الأصلية
المحتوى هو للمرجعية فقط، وليس دعوة أو عرضًا. لا يتم تقديم أي مشورة استثمارية أو ضريبية أو قانونية. للمزيد من الإفصاحات حول المخاطر، يُرجى الاطلاع على إخلاء المسؤولية.
هل محفظة العملات الباردة آمنة 100٪؟ احذر من اثنين من أساليب الاحتيال الكبيرة، قد تؤدي إلى سرقة أصولك بالكامل!
المحفظة العتادية هي جهاز مادي مصمم خصيصًا لتخزين العملات الرقمية، ويعتبر وسيلة أساسية للحفظ الآمن للأصول الرقمية. يحتوي على رقاقة أمان مدمجة تخزن المفتاح الخاص بشكل غير متصل بالإنترنت، مما يضمن أن المستخدم يحتفظ بالسيطرة الكاملة على العملات الرقمية. عادة ما يتم تشغيل الجهاز العتادي للمحفظة في وضع عدم الاتصال بالإنترنت، مما يقلل بشكل أكبر من مخاطر اختراق قراصنة الإنترنت.
ومع ذلك، وفي ظل غياب فهم واسع الانتشار بين مستثمرين، لا تزال هناك العديد من حالات الاحتيال الموجهة نحو المبتدئين، مما أدى إلى فقدان أصولهم المخزنة في الأجهزة الصلبةالمحفظة. يقدم هذا المقال شرحًا لاثنتين من أساليب سرقة العملات الرقمية الشائعة المعتمدة على الأجهزة الصلبةالمحفظة - احتيال كتيب الأجهزة الصلبةالمحفظة والتزييف والتمويه لأجهزة الصلبةالمحفظة.
كتاب تعليمات محفظة الأجهزة الاحتيالية
يعتمد نوع الاحتيال هذا بشكل أساسي على عدم تفهم المستثمرين العاديين لطريقة استخدام الأجهزة العتادية المحفظة، من خلال استبدال شهادة توضيحية مزيفة وتضليل الضحايا لتحويل الأموال إلى عنوان صيد. يقوم الضحايا بشراء الأجهزة العتادية المحفظة من منصة التجارة الإلكترونية الطرفية، وعند فتح العبوة، يتم فتح الأجهزة العتادية المحفظة وفقًا لـ "رمز البداية" المحدد في "شهادة التوضيح"، وبعد نسخ "الكلمات المذكورة في الشهادة" المطبوعة على "الكلمات المذكورة في الشهادة"، يتم إيداع كمية كبيرة من الأموال في المحفظة العتادية، ويتم سرقتها في النهاية.
مصدر الصورة: ForesightNews
ليس السبب في ذلك هو اختراق المحفظة على مستوى الأجهزة الأجهزة ، ولكن اللصوص يحصلون على بذور العنوان مسبقًا ويقومون بتزوير شهادة مزيفة لإعادة تعبئتها مرة أخرى ، ثم يقومون ببيع الأجهزة الأجهزة المحفظة المفعلة عبر قنوات غير رسمية إلى الضحايا. بمجرد أن يقوم الهدف بتحويل الأصول المشفرة إلى العنوان ، سيدخلون في عملية سرقة المحفظة المزيفة القياسية.
يوجد مخاطر مماثلة في السوق الثانوي للمنطقة الناطقة باللغة الصينية ، حيث حذرت شركة المعدات الأساسية المعروفة imkey من أن بعض المتاجر غير الرسمية تغير دليل الاستخدام وتغري المستخدمين بإيداع الأموال في المحفظة المُنشَأَة مسبقًا من قبل التجار الخبيثين أثناء بيع جهاز المحفظة الأساسي الذي تم تشغيله بالفعل. وبالتالي ، فإن أهمية التعرف على المتاجر الرسمية على الإنترنت تساوي أهمية التعرف على العناوين الرسمية.
مصدر الصورة: ForesightNews
تم تعديل معدات محفظة الأجهزة
تلقى مستخدم Ledger حزمة تحتوي على جهاز Ledger X الجديد ورسالة مرفقة دون تقديم طلب، وذلك بسبب تعرض شركة Ledger لهجوم إلكتروني مما أدى إلى تسرب بيانات المستخدمين، وعلى هذا قامت الشركة بإرسال أجهزة جديدة وطلبت من المستخدمين استبدال الأجهزة لضمان الأمان.
مصدر الصورة: ForesightNews
ومع ذلك، فإن صحة هذه الرسالة مشكوك فيها، حيث أكد الرئيس التنفيذي لشركة Ledger، باسكال جوثييه، على وجه التحديد أن الشركة لن تقدم أي تعويض عن تسريب البيانات الشخصية. وأكد المستخدم أيضًا أن هذا هو تضليل، حيث قام بمشاركة المزيد من الصور وفتح الجهاز لعرض المحتوى الداخلي لعلبة المحفظة البلاستيكية، والتي تظهر عليها آثار تلاعب.
مصدر الصورة: ForesightNews
此外,فريق الأمان في كاسبرسكي أيضا قد قدم تقريراً عن حالة تقليد أجهزة الأمان Trezor، حيث اشترى الضحية جهاز Trezor Model T من قناة غير رسمية، إلا أن الجهاز قد تم تغيير البرمجيات الثابتة الداخلية بواسطة المهاجمين، مما يمكنهم من الوصول إلى أصول التشفير الخاصة بالمستخدم ومن ثم القيام بأعمال سرقة العملات.
كتب في النهاية
من السهل رؤية من خلال المثال أعلاه أن هناك هجمات واسعة الانتشار على سلسلة توريد المحفظة الخاصة بالأجهزة الصلبة، وينبغي للمستثمرين العاديين ومصنعي المحفظة الخاصة بالأجهزة الصلبة أن يكونوا حذرين من ذلك. سيساعد استخدام الطريقة الصحيحة في تجنب مخاطر سرقة العملات بشكل فعال:
شراء أي جهاز أجهزة الأجهزة عبر القنوات الرسمية في المحفظة ليس آمنًا. الأجهزة التي تم شراؤها عبر القنوات غير الرسمية ليست آمنة.
تأكد من أن المحفظة في حالة غير مفعلة. يجب أن يكون الجهاز الحاسوبي المعروض للبيع من Gate.io في حالة غير مفعلة. إذا اكتشف المستثمرون أن الجهاز قد تم تشغيله بعد تشغيله، أو إذا وجدوا تلميحًا في الكتيب يشير إلى "كلمة المرور الأولية" أو "العنوان الافتراضي" ، فيرجى إيقاف تشغيل الجهاز فورًا وتزويد المعلومات لفريق المحفظة الرسمي.
تأكد من أن العنوان يتم إنشاؤه بواسطة الشخص نفسه. بالإضافة إلى تفعيل الجهاز ، يتطلب إعداد رمز PIN وإنشاء رمز الربط وإنشاء المحفظة والنسخ الاحتياطي أيضًا إكمالها بواسطة الشخص نفسه. أي عمليات تقوم بها جهات خارجية ستشكل مخاطر مالية على المستخدم. في الحالة العادية ، يجب أن يكون جهاز المحفظة الخارجية في حالة غير مفعلة ، أي أنه يجب على المستخدم القيام بتشغيل الجهاز وإنشاء المحفظة ونسخ العبارات المساعدة وتعيين رمز PIN عند استخدام جهاز المحفظة الخارجية لأول مرة.
【إخلاء المسؤولية】يوجد مخاطر في السوق ويجب أن يكون الاستثمار محسوبًا. هذا المقال لا يشكل توصية استثمارية ، يجب على المستخدم أن ينظر في أي آراء أو وجهات نظر أو استنتاجات في هذا المقال ما إذا كانت تتناسب مع ظروفه الخاصة. يتحمل المسؤولية عن الاستثمار بنفسه.
هذه المقالة مرخصة للنشر من: "Foresight News"
المؤلف الأصلي: بيتراس