اعترف مزود محفظة العملات المشفرة Tangem مؤخرًا بوجود خلل أمني خطير في تطبيقه على الهواتف المحمولة، حيث تم تسجيل مفاتيح المستخدمين الخاصة عن طريق الخطأ في سجلات التطبيق أثناء إنشاء المحفظة، وهذه السجلات يمكن لفريق الدعم الوصول إليها، بل وقد تتدفق إلى بريد الموظفين الإلكتروني ونظام التذاكر الخاص بالشركة.
التسلسل الزمني للحدث
29 ديسمبر: قام مستخدم Reddit يحمل اسم u/areklanga بكشف هذا الخلل لأول مرة، واتهم Tangem بالاستجابة البطيئة للتقارير المبكرة، وأشار إلى احتمال تخزين المفاتيح الخاصة في عدة أماكن.
30 ديسمبر: ردت الشركة رسميًا، معترفة بأن المشكلة ناتجة عن خطأ في معالجة سجلات التطبيق، وأكدت أنها أصلحت الخلل وادعت أنها حذفت بشكل دائم جميع السجلات والمرفقات المرسلة إلى فريق الدعم.
31 ديسمبر: اكتشف المجتمع أن Tangem لم تصدر أي إعلان رسمي على أي من قنواتها الرسمية (تويتر/ديسكورد/تيليجرام)، مما أدى إلى أزمة ثقة.
نطاق التأثير والمخاطر
المستخدمون المتأثرون هم مجموعة محددة: المستخدمون الذين أنشأوا عبارة البذور ثم أرسلوا طلب دعم مباشرة بعد ذلك. ذكرت Tangem أن عدد المتأثرين “قليل”، دون الكشف عن أرقام محددة. وقد تم تسريب المفاتيح الخاصة إلى:
سجل البريد الإلكتروني الخاص بالمستخدمين
بريد موظفي Tangem الإلكتروني
نظام تتبع التذاكر في Tangem
رد فعل المجتمع
لم تكن استجابة Tangem محل رضا مجتمع العملات المشفرة:
تأخر الاستجابة: استغرق الأمر أكثر من 24 ساعة لتأكيد المشكلة بعد كشفها لأول مرة
شفافية ضعيفة: التزمت الشركة الصمت على وسائل التواصل الاجتماعي الرسمية، واكتفت بالرد عبر منشور للمطورين فقط
عدم وضوح الأرقام: لم يتم الإعلان عن العدد الإجمالي للمستخدمين المتضررين أو حجم الأموال المتأثرة
قمع مبكر: تم حذف بعض منشورات Reddit دون مبرر
التوصيات الحالية
قامت Tangem بإصدار تحديث لمنع المزيد من التسريبات. يجب على جميع المستخدمين تحديث التطبيق فورًا، وتم التواصل مع المستخدمين المتأثرين مباشرة. ومع ذلك، يطالب المجتمع Tangem بإجراء تدقيق أمني شامل وزيادة الشفافية.
المشكلة الجوهرية: لا تزال مدة بقاء المفاتيح الخاصة في سجلات التطبيق غير واضحة، ولا يمكن استبعاد خطر حدوث تسريبات ثانوية بشكل كامل.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
محفظة Tangem تعرضت لثغرة أدت إلى تسريب المفاتيح الخاصة، ومخاطر أموال آلاف المستخدمين قيد التقييم
اعترف مزود محفظة العملات المشفرة Tangem مؤخرًا بوجود خلل أمني خطير في تطبيقه على الهواتف المحمولة، حيث تم تسجيل مفاتيح المستخدمين الخاصة عن طريق الخطأ في سجلات التطبيق أثناء إنشاء المحفظة، وهذه السجلات يمكن لفريق الدعم الوصول إليها، بل وقد تتدفق إلى بريد الموظفين الإلكتروني ونظام التذاكر الخاص بالشركة.
التسلسل الزمني للحدث
29 ديسمبر: قام مستخدم Reddit يحمل اسم u/areklanga بكشف هذا الخلل لأول مرة، واتهم Tangem بالاستجابة البطيئة للتقارير المبكرة، وأشار إلى احتمال تخزين المفاتيح الخاصة في عدة أماكن.
30 ديسمبر: ردت الشركة رسميًا، معترفة بأن المشكلة ناتجة عن خطأ في معالجة سجلات التطبيق، وأكدت أنها أصلحت الخلل وادعت أنها حذفت بشكل دائم جميع السجلات والمرفقات المرسلة إلى فريق الدعم.
31 ديسمبر: اكتشف المجتمع أن Tangem لم تصدر أي إعلان رسمي على أي من قنواتها الرسمية (تويتر/ديسكورد/تيليجرام)، مما أدى إلى أزمة ثقة.
نطاق التأثير والمخاطر
المستخدمون المتأثرون هم مجموعة محددة: المستخدمون الذين أنشأوا عبارة البذور ثم أرسلوا طلب دعم مباشرة بعد ذلك. ذكرت Tangem أن عدد المتأثرين “قليل”، دون الكشف عن أرقام محددة. وقد تم تسريب المفاتيح الخاصة إلى:
رد فعل المجتمع
لم تكن استجابة Tangem محل رضا مجتمع العملات المشفرة:
التوصيات الحالية
قامت Tangem بإصدار تحديث لمنع المزيد من التسريبات. يجب على جميع المستخدمين تحديث التطبيق فورًا، وتم التواصل مع المستخدمين المتأثرين مباشرة. ومع ذلك، يطالب المجتمع Tangem بإجراء تدقيق أمني شامل وزيادة الشفافية.
المشكلة الجوهرية: لا تزال مدة بقاء المفاتيح الخاصة في سجلات التطبيق غير واضحة، ولا يمكن استبعاد خطر حدوث تسريبات ثانوية بشكل كامل.