BTCC / BTCC Square / BeincryptoAR /
ثغرة أمنية خطيرة في شريحة ESP32 قد تعرض محافظ البيتكوين للخطر

ثغرة أمنية خطيرة في شريحة ESP32 قد تعرض محافظ البيتكوين للخطر

BeincryptoAR
وقت النشر:
2025-04-17 05:45:34
0

كيف يهدد خلل حرج في شريحة ESP32 أمان محافظ البيتكوين

كشف خبراء أمنيون عن وجود خلل حرج في شريحة ESP32 يمكن أن يشكل تهديدًا كبيرًا لأمان محافظ البيتكوين. يُعتقد أن هذه الثغرة قد تسمح للمتسللين بالوصول غير المصرح به إلى الأصول الرقمية المخزنة على الأجهزة التي تعتمد على هذه الشريحة. يُنصح مستخدمو محافظ الأجهزة التي تحتوي على ESP32 باتخاذ إجراءات وقائية فورية، مثل تحديث البرامج الثابتة أو الانتقال إلى حلول أكثر أمانًا. يأتي هذا الاكتشاف في وقت تشهد فيه صناعة العملات المشفرة زيادة في الهجمات الإلكترونية المستهدفة، مما يبرز الحاجة إلى تعزيز معايير الأمن السيبراني في مجال الأجهزة المالية.

محافظ البيتكوين في خطر مع شريحة ESP32

تم تصنيع شريحة ESP32 بواسطة شركة Espressif Systems، وهي شركة تكنولوجيا صينية رائدة. بفضل تكلفتها الفعالة وقدرتها على التكيف في الأنظمة المدمجة، فقد اكتسبت اعتمادًا واسع النطاق في مختلف المحافظ المادية المصممة لحماية بيتكوين (BTC) والعملات الرقمية الأخرى.

كما تم دمج شريحة ESP32-S3 الجديدة في جهاز Blockstream Jade Plus لضمان التشغيل السلس.

على الرغم من شعبيتها، اكتشف خبراء الأمن السيبراني ثغرة خطيرة تم تحديدها باسم CVE-2025-27840. تمكن هذه الثغرة القراصنة من تجاوز بروتوكولات الأمان واستخراج المفاتيح الخاصة. ثغرة أخرى خطيرة في Crypto-MCP يمكن أن تسمح للقراصنة بكشف عبارات البذور أو إعادة توجيه المعاملات على البلوكشين دون اكتشاف المستخدم.

وفقًا لتحليل متعمق من Crypto Deep Tech، تسمح هذه الثغرة للمهاجمين بتزوير توقيعات ECDSA. بعد ذلك، يمكن للقراصنة تسهيل المعاملات غير المصرح بها التي لا يمكن للمستخدمين اكتشافها.

“يمكن للمهاجمين استخدام طرق مختلفة للوصول إلى بيانات المفاتيح الخاصة لمحافظ بيتكوين عبر ESP32”، حذرت Crypto Deep Tech .

في اختبار حقيقي، نجح الباحثون في استغلال هذه الثغرة للوصول إلى محفظة بيتكوين تحتوي على 10 BTC، مما يبرز إمكانية حدوث خسائر مالية كبيرة. يزيد اتصال الشريحة بالبلوتوث والواي فاي من الخطر، مما يسمح للقراصنة بنشر تحديثات ضارة واستخراج بيانات حساسة عن بُعد. هذا القلق حاد بشكل خاص بالنسبة للمحافظ المعتمدة على Electrum.

تمتد تداعيات هذه الثغرة إلى ما هو أبعد من المستثمرين الأفراد، مما يثير مخاوف أوسع بشأن أمان الشبكة الشامل. يحذر الخبراء من أنها قد تمكن من حملات تجسس برعاية الدولة وعمليات سرقة منسقة تستهدف الأجهزة المعتمدة على ESP32.

اكتشاف هذا الخلل أثار نقاشات حول موثوقية المكونات المصنعة في الصين داخل البنية التحتية المالية الحيوية.

“لن أستخدم محافظ الأجهزة القائمة على ESP32 لتوقيع واحد,” حذر المستخدم X nvk

لم يتم تحديد نماذج محافظ معينة على نطاق واسع بأنها متأثرة حتى الآن. ومع ذلك، فإن الضغط على المصنعين لتوفير الشفافية والكشف عن المنتجات المتأثرة أصبح أكثر إلحاحًا لتقليل المخاطر وحماية المستخدمين.

المقالات المنشورة على هذا الموقع مأخوذة من مصادر عامة أو تم تنسيقها بمساعدة الذكاء الاصطناعي لأغراض معلوماتية فقط، ولا تمثل آراء BTCC. وتعود الحقوق الأصلية إلى أصحابها المعنيين. ولأي مسائل تتعلق بحقوق النشر، يرجى التواصل عبر [email protected] . لا تتحمل BTCC أي مسؤولية عن دقة هذه المعلومات أو حداثتها أو اكتمالها، وتخلي مسؤوليتها عن أي تبعات تنشأ عن الاعتماد على هذا المحتوى. هذا المحتوى لأغراض مرجعية فقط ولا ينبغي اعتباره نصيحة استثمارية أو قانونية أو تجارية.

|Square

احصل على تطبيق BTCC كي تنطلق في رحلتك مع العملات الرقمية

ابدأ اليوم امسح الكود للانضمام إلى أكثر من 100 مليون مستخدم لدينا