أصدرت شركة أمن العملات الرقمية SlowMist تنبيها أمنيا تحذّر من هجوم تصيّد احتيالي عالي الخطورة يستهدف مستخدمي محافظ TRON (TRX)، وذلك وفق بيان صحفي صادر عن الشركة. أنشأ المهاجمون امتدادا خبيثا لمتصفح Chrome يقلّد محفظة TronLink الرسمية، مستخدمين تقنيات متقدمة للتضليل لإقناع المستخدمين بتركيب الامتداد. يقوم الامتداد المزيف بسرقة بيانات اعتماد المحفظة وإرسالها إلى المهاجمين في الوقت الفعلي.
يستخدم الامتداد الخبيث أحرف تحكم باتجاهية Unicode وشبيها بحروف سيريلية لاختلاق اسم الامتداد، بحيث يصبح شبه مطابق لامتداد محفظة TronLink الشرعية. يتم إدراج الامتداد المزيف في Chrome Web Store، ويستفيد من أرقام التنزيل المرتفعة والمراجعات الإيجابية للإصدار الرسمي ليبدو موثوقا لدى المستخدمين العاديين، ما يجعل اكتشافه شديد الصعوبة.
بمجرد تثبيته، يرفع الامتداد الخبيث صفحة تصيّد عبر خادم بعيد. تعيد هذه الصفحة إنتاج واجهة الويب الخاصة بمحفظة TronLink الرسمية بشكل كامل. عندما يقوم الضحايا بتسجيل الدخول إلى محفظة TRON عبر الواجهة المزيفة، يلتقط الامتداد المفاتيح الخاصة وملفات keystore وكلمات المرور الخاصة بهم. ثم تُنقل هذه المعلومات المسروقة إلى المهاجمين في الوقت الفعلي عبر بوت Telegram، ما يكتمل معه تسلسل سرقة بيانات الاعتماد.
توصي SlowMist بإجراءات حماية على النحو التالي:
تشدد شركة الأمن على أنه ينبغي للمستخدمين تحميل امتدادات المحافظ فقط من المصادر الرسمية والتحقق بعناية من عناوين URL قبل إدخال أي معلومات حساسة.
Related News
الشركات المشفرة تعتمد «ترقية خوارزمية» لحقائب محافظ آمنة أمام التهديدات الكمّية، مع نشر عدة شركات مسبقًا قبل ترقية بروتوكول بيتكوين.
مايكروسوفت: نشرت صفحة لاستكشاف أعطال macOS مزيفة عبر ClickFix لسرقة مفاتيح محافظ العملات المشفرة
ارتفاع هجمات “وِنش كرايب” على العملات المشفرة بنسبة 41% في 2026، تستهدف أفراد العائلة
تقدّمت Payward بطلب للحصول على ميثاق شركة OCC National Trust Company
تزايدت هجمات «الملقط المشفّر» بنسبة 41% في 2026، مع استهداف أفراد العائلة