الصفحة الرئيسةمركز أخبار LBank
ثغرة ضخمة في أندرويد تركت ملايين محافظ العملات المشفرة معرضة للاختراقات
massive-android-vulnerability-left-millions-of-crypto-wallets-exposed-to-hackers
ثغرة ضخمة في أندرويد تركت ملايين محافظ العملات المشفرة معرضة للاختراقات
ثغرة خطيرة في "إعادة توجيه النية" داخل مجموعة تطوير البرمجيات (SDK) الشهيرة EngageLab تركت مؤقتًا أكثر من 30 مليون محفظة عملات رقمية على نظام أندرويد معرضة لاحتمالية سرقة البيانات.
2026-04-09 المصدر:u.today
  • نطاق التهديد
  • عيب "إعادة توجيه النوايا"

وفقًا لتقرير نُشر حديثًا من فريق أبحاث الأمن في Microsoft Defender، تسببت ثغرة أمنية خطيرة في حزمة تطوير برامج (SDK) شائعة تابعة لجهة خارجية لنظام Android في تعريض عشرات الملايين من محافظ العملات المشفرة لسرقة البيانات.

لقد سمح هذا العيب للتطبيقات الضارة بتجاوز بيئة الأمان المعزولة (sandbox) الأساسية لنظام Android. 

نطاق التهديد

لقد أثرت الثغرة الأمنية على مجموعة واسعة من التطبيقات. وقد تحمل النظام البيئي للعملات المشفرة والمحافظ الرقمية العبء الأكبر من هذا التعرض بسبب القيمة العالية للبيانات المخزنة.

أخبار عاجلة
مؤسس كاردانو يوجه انتقادًا لاذعًا لـ XRP في تبادل ساخن على وسائل التواصل الاجتماعي، وشيبا إينو (SHIB) تحصل على فرصة لصندوق تداول بعد أحدث إيداع من Canary، وحوت Hyperliquid بقيمة 90.3 مليون دولار يفتح صفقة شراء (Long) غير عادية لـ XRP، وبيتكوين تتطلع للعودة إلى 64,900 دولار وسط رفض مزدوج من مؤشرات Bollinger Bands: تقرير العملات المشفرة الصباحي

حددت مايكروسوفت أكثر من 30 مليون تثبيت لتطبيقات محافظ العملات المشفرة المتأثرة التابعة لجهات خارجية. تجاوز إجمالي التعرض 50 مليون تثبيت.

قد يعجبك أيضًا
Title news
الاثنين، 30/03/2026 - 07:05
مذيع في NPR يتعرض للاختراق من قبل محتالي العملات المشفرة
بقلم أليكس دوفبنيا

إذا تم استغلالها، لكانت هذه الثغرة الأمنية قد كشفت معلومات التعريف الشخصية (PII)، وبيانات اعتماد المستخدم الخاصة، والبيانات المالية الحساسة المخزنة بعمق داخل الدلائل الخاصة بالتطبيق المتأثر.

لحسن الحظ، أشارت مايكروسوفت إلى عدم وجود دليل حالي يشير إلى أن هذه الثغرة الأمنية قد تم استغلالها بنشاط من قبل الجهات الفاعلة التهديدية في العالم الحقيقي.

عيب "إعادة توجيه النوايا" 

EngageLab SDK هو أداة يستخدمها المطورون لإدارة إشعارات الدفع والرسائل داخل التطبيق في الوقت الفعلي. وتم تتبع العيب الأمني إلى مكون معين (MTCommonActivity) تمت إضافته تلقائيًا إلى رمز الخلفية للتطبيق بعد عملية البناء.

نظرًا لأن هذا المكون تم تصديره على نطاق واسع، أصبح متاحًا للتطبيقات الأخرى المثبتة على نفس جهاز Android.

يمكن لتطبيق ضار مثبت على نفس الجهاز صياغة رسالة متلاعب بها ("نية" أو "intent") وإرسالها إلى تطبيق محفظة العملات المشفرة الضعيف.

يقوم تطبيق المحفظة بمعالجة هذه النية باستخدام هويته وأذوناته الموثوقة.

خدع هذا الأمر المحفظة لمنح التطبيق الضار وصولاً دائمًا للقراءة والكتابة إلى دلائل بياناتها الخاصة.

تم اتخاذ إجراء سريع عبر نظام Android البيئي للتخفيف من التهديد.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!