autorenew
FoxyWallet: الكشف عن أكثر من 40 إضافة خبيثة على Firefox في عملية احتيال سرقة العملات الرقمية

FoxyWallet: الكشف عن أكثر من 40 إضافة خبيثة على Firefox في عملية احتيال سرقة العملات الرقمية

مرحباً عشاق العملات الرقمية! إذا كنت تستخدم Firefox لإدارة محافظك الرقمية، فربما عليك الانتباه جيداً. تم الكشف عن عملية احتيال ضخمة تُدعى FoxyWallet، تشمل أكثر من 40 إضافة مزيفة لمتصفح Firefox مصممة لسرقة بيانات محافظك من العملات المشفرة. هذا التحذير جاء مباشرة من خبراء الأمن السيبراني في SlowMist، وهو نداء استيقاظ لكل من يعمل في مجتمع البلوك تشين. دعونا نوضح الأمر ونكتشف كيفية حماية أصولك!

ما هو احتيال FoxyWallet؟

تخيل أنك تقوم بتحميل إضافة تعتقد أنها رسمية لمحفظة MetaMask أو Coinbase Wallet، لتكتشف لاحقاً أنها مجرد لص متنكر بذكاء. هذه هي جوهر حملة FoxyWallet. منذ أبريل 2025 على الأقل، يقوم المهاجمون برفع هذه الإضافات المزيفة على متجر إضافات Mozilla، مستهدفين محافظ مشهورة مثل MetaMask وTrust Wallet وPhantom وغيرها. كانت عملية الاحتيال نشطة لعدة أشهر، مع ظهور إضافات خبيثة جديدة حتى الأسبوع الماضي.

هذه الإضافات خادعة للغاية. فهي تكرر أكواد المحافظ الأصلية الموثوقة، مع إضافة تعليمات برمجية خبيثة لسرقة بياناتك. بمجرد تثبيتها، تقوم بهدوء بإرسال أسرار محفظتك وحتى عنوان IP الخاص بك إلى خوادم يسيطر عليها المهاجمون. هذا مريع! بعض هذه الإضافات المزيفة لا تزال موجودة في المتجر، مما يجعلها تهديداً دائماً.

قائمة بأسماء الإضافات الخبيثة على Firefox المتورطة في احتيال FoxyWallet

كيف يخدعونك؟

المحتالون محترفون في بناء الثقة. يقومون بتضخيم التقييمات عبر مئات التقييمات المزيفة ذات الخمس نجوم لجعل الإضافات تبدو شرعية. كما يقلدون العلامات التجارية—الشعارات، الأسماء، وكل شيء—لأدوات المحافظ الحقيقية. في بعض الحالات، يستخدمون كوداً مفتوح المصدر من الإضافات الرسمية، مع تعديلاته الخبيثة الخاصة. هذا جهد بسيط بالنسبة لهم ولكنه مخاطرة كبيرة لك إذا لم تكتشف الفرق!

من يقف وراء هذا؟

على الرغم من أنه غير مؤكد 100%، تشير الدلائل إلى جهة تهديد تتحدث الروسية. تعليقات روسية في الكود والبيانات الوصفية من خادم القيادة والسيطرة توحي بارتباط بهذه المجموعة. وهذا يتماشى مع ما نعرفه عن شبكات الجريمة الإلكترونية المعقدة التي تعمل غالباً في منتديات سرية لتطوير أساليبها.

كيف تحمي نفسك

لا داعي للذعر—هناك خطوات يمكنك اتخاذها للبقاء آمناً! إليك توصيات الخبراء:

  • تحقق من الناشرين: قم بتثبيت الإضافات فقط من مصادر موثوقة. لا تثق فقط في التقييمات العالية—تحقق من هوية الناشر.
  • عامل الإضافات كبرمجيات: قم بتدقيقها بعناية مثل أي تطبيق. اعتبرها مخاطر أمنية محتملة.
  • استخدم قائمة سماح: قصر التثبيتات على الإضافات المعتمدة مسبقاً فقط.
  • راقب باستمرار: يمكن للإضافات أن تحدث نفسها تلقائياً مع كود خبيث جديد، فتابع سلوكها.

لماذا يهم هذا عشاق Meme Token

في Meme Insider، نحن حريصون على إبقائكم مطلعين على تقنيات البلوك تشين، بما في ذلك meme tokens. كثير منكم يستخدم المحافظ لتداول أو الاحتفاظ بهذه الأصول الممتعة، لذا فإن هذا الاحتيال يمسكم مباشرة. فقدان بيانات محفظتك يعني فقدان مجموعتك الكاملة من meme tokens مثل Dogecoin أو Shiba Inu في لحظة. اليقظة هي مفتاح الاستمتاع بعالم meme tokens بأمان.

الصورة الأوسع

هذه ليست عملية احتيال عابرة فقط. إنها جزء من توجه متصاعد حيث يستهدف مجرمو الإنترنت إضافات المتصفح لاستغلال مستخدمي العملات الرقمية. مع ازدهار عالم البلوك تشين، يصبح المهاجمون أكثر إبداعاً. أدوات مثل تلك من Koi Security، المذكورة في تقارير ذات صلة، تتصدى للمخاطر من خلال إدارة الكود الخارجي. هذا تذكير أن الأمن يجب أن يكون أولوية قصوى لنا جميعاً في هذا المجال.

لذا، خذ لحظة لفحص إضافات Firefox التي تستخدمها اليوم — 3 يوليو 2025، الساعة 10:39 صباحاً بتوقيت +07 بالتحديد! أخبرنا في التعليقات إذا لاحظت أي إضافات مشبوهة، وترقب المزيد من التحديثات حول كيفية حماية أصولك من خلال Meme Insider. معاً، يمكننا التفوق على هؤلاء المحتالين!

قد تكون مهتماً أيضاً

نيثرمايند في ETHCC[8] اليوم الأخير: استكشاف ابتكارات DeFi مع ERC-4337 ووكلاء الذكاء الاصطناعي

نيثرمايند في ETHCC[8] اليوم الأخير: استكشاف ابتكارات DeFi مع ERC-4337 ووكلاء الذكاء الاصطناعي

اكتشفوا جلسة نيثرمايند المشوقة في ETHCC[8] في اليوم الأخير، حيث يكشف مهندس DeFi يحيى طارق كيف يعمل ERC-4337 ووكلاء الذكاء الاصطناعي على تحسين التمويل اللامركزي. انضموا إلى ثورة البلوكتشين في كان!