Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
تسجيل الدخول إلى MetaMask عبر Google يزيد من خطر تخزين مفاتيح المحفظة في السحابة

تسجيل الدخول إلى MetaMask عبر Google يزيد من خطر تخزين مفاتيح المحفظة في السحابة

coinfomaniacoinfomania2025/10/03 17:56
عرض النسخة الأصلية
By:coinfomania

أطلقت MetaMask ميزة جديدة تتيح للمستخدمين تسجيل الدخول باستخدام بيانات اعتماد Google أو iCloud ونسخ بيانات المحفظة المشفرة احتياطيًا (بما في ذلك المفاتيح الخاصة) إلى السحابة. وقد أشار Cos من SlowMist إلى أن هذه الميزة تشكل خطراً أمنياً كبيراً، حيث أن اختراق حساب السحابة قد يؤدي إلى فقدان جميع المحافظ المرتبطة. يقوم النظام بتشفير ملف الجملة الأولية، حيث تستخدم كلمة مرور فتح المحفظة كمفتاح لفك التشفير. يسلط هذا التطور الضوء على النقاط العشر...

أحدث خيار تسجيل الدخول إلى MetaMask باستخدام حسابات Google قلقاً شديداً في مجتمع العملات الرقمية. فعلى الرغم من أن التحديث يوفر سهولة الاستخدام، إلا أن المستخدمين يحذرون من أن هذه الميزة قد تعرض مفاتيح المحافظ الخاصة للخطر إذا تم اختراق حسابات السحابة.

حسناً، لقد فوجئت كثيراً، لم أكن أتوقع أن تسجيل الدخول إلى MetaMask بحساب Google سيقوم أيضاً بمزامنة عبارات الاستذكار/المفاتيح الخاصة التي قمت باستيرادها يدوياً إلى السحابة... إذا تم اختراق حساب Google الخاص بي، فسوف أفقد كل شيء دفعة واحدة. هذه نقطة مخاطرة غير متوقعة @MetaMask https://t.co/YtTmgFebab pic.twitter.com/ZxOsOVI0T9

— Cos(余弦)😶‍🌫️ (@evilcos) October 3, 2025

الاكتشاف الذي أثار المخاوف

أطلق Cos، مؤسس شركة أمن البلوكشين SlowMist، جرس الإنذار. ففي منشور على X، شارك أن MetaMask تسمح الآن للمستخدمين بتسجيل الدخول باستخدام Google ومزامنة بيانات المحفظة تلقائياً، بما في ذلك عبارات الاستذكار والمفاتيح الخاصة المستوردة إلى السحابة. وأقر Cos بأن هذه الميزة فاجأته، واصفاً إياها بأنها مخاطرة أمنية غير متوقعة.

وأوضح أنه إذا تم اختراق حساب Google، يمكن للمهاجم أن يمحو عدة محافظ مرتبطة عبر MetaMask بضربة واحدة. وقد لاقى تحذيره صدى واسعاً في مجتمع العملات الرقمية، حيث يعتمد العديد من المستثمرين على MetaMask لإدارة أصولهم المبنية على Ethereum. ومع تدفق مليارات الدولارات عبر المحافظ ذاتية الحفظ، حتى أصغر ثغرة قد تفتح الباب لخسائر مدمرة.

كيف يعمل النظام

صممت MetaMask ميزة تسجيل الدخول الجديدة لتسهيل الاستخدام. فبدلاً من إنشاء محفظة من الصفر، يمكن للمستخدمين تهيئة واحدة باستخدام بيانات اعتماد Google أو iCloud. بعد ذلك، تقوم المحفظة بتشفير ونسخ ملف العبارة الاستذكارية احتياطياً في خدمة السحابة المختارة. وتعمل كلمة مرور فتح المحفظة كمفتاح فك التشفير، مما يسمح للمستخدمين بتصدير النسخ الاحتياطية وإدارتها بأنفسهم. 

نظرياً، هذا يسهل عملية الانضمام للمبتدئين الذين يواجهون صعوبة في تخزين المفاتيح الخاصة. كما أن مزودي المحافظ الآخرين يجربون طرقاً مماثلة. فعلى سبيل المثال، تستخدم محفظة Base من Coinbase مفاتيح المرور (Passkeys) لإنشاء وتخزين بيانات الاعتماد، ويتم حفظ هذه البيانات افتراضياً في iCloud Keychain. وبينما يقلل ذلك من التعقيد، إلا أنه ينقل مسؤوليات الأمان إلى عمالقة التكنولوجيا مثل Apple وGoogle.

ردود فعل المجتمع

أثارت الأخبار موجة من النقاشات عبر الإنترنت. أشار بعض المستخدمين إلى أن النسخ الاحتياطية المحلية غير المتصلة بالإنترنت تظل الخيار الأكثر أماناً، حيث لا تعرضهم لاختراقات السحابة أو محاولات التصيد. وعلق أحد المستخدمين بصراحة أن الاعتماد على شركات التكنولوجيا الكبرى لأمن Web3 يبدو غير منطقي، إذ أن الهدف من النظام هو اللامركزية لتقليل مثل هذه التبعيات. ورد Cos على بعض النقاشات موضحاً أن نهج MetaMask لا علاقة له بالحوسبة متعددة الأطراف (MPC). 

بل هو نظام مباشر يربط الملفات المشفرة بحسابات السحابة. وطرح آخرون تساؤلات حول القيود، مثل ما إذا كانت الميزة تدعم فقط محافظ Ethereum أو يمكن أن تمتد إلى Bitcoin أيضاً. ورد Cos بأن النظام يمكنه من الناحية التقنية دعم كلا نوعي المحافظ، لكنه أقر بوجود فجوات في كيفية تعامل النظام مع الأصول المرهونة مثل ETH.

موازنة السهولة والأمان

تسلط هذه الحالة الضوء على توتر مستمر في عالم العملات الرقمية، حيث يجب الموازنة بين سهولة الاستخدام واللامركزية الحقيقية والأمان. بالنسبة للمبتدئين، تقلل التكامل مع السحابة من الحواجز وتقلل من احتمالية فقدان الوصول إلى المحفظة. أما بالنسبة للمستخدمين المخضرمين، فإن فكرة تخزين المفاتيح الخاصة في نظام Google أو Apple تبدو كحل وسط خطير. 

اختتم Cos سلسلته بتذكير المجتمع: لا تتجاهل النسخ الاحتياطية التقليدية. قد يبدو تدوين عبارات الاستذكار والاحتفاظ بها دون اتصال أمراً غير مريح، لكنه يظل المعيار الذهبي لحماية الأموال. ومع دمج المزيد من المحافظ لخيارات تسجيل الدخول السحابي، سيحتاج المستثمرون إلى موازنة السهولة مقابل المخاطر. ففي عالم العملات الرقمية، قد يؤدي أبسط اختصار أحياناً إلى أكبر الخسائر.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!