تم اختراق Ví Holdstation وسرقة 462.000 دولار أمريكي: إليك كيف تغلب القراصنة على المصادقة متعددة العوامل وسحبوا الأموال خلال دقيقتين

WLD‎-2.26%
BNB0.38%
DEFI‎-1.85%

في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.

هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.

هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع

وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.

بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.

وبالتحديد، قام الهاكرز بـ:

بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.

آلية سحب الأموال “الصامتة”

تم تصميم البرمجية الخبيثة للعمل فور التثبيت:

نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.

رد الفعل الطارئ خلال 30 دقيقة من Holdstation

وفقًا للجدول الزمني المنشور (UTC+7):

بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.

تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.

الالتزام برد 100% للمستخدمين

تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:

https://forms.gle/9FriUzFWHx6ZPXCS7

سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.

دروس أمنية للصناعة

تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.

ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:

تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.

وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

ريبل توضح: لا توجد قنوات تليجرام رسمية مع ارتفاع حسابات الاحتيال - U.Today

يحذر RippleX من حسابات انتحال متزايدة على Telegram تتظاهر بأنها ممثلون لـ Ripple، مؤكداً على أن Ripple لا تمتلك قناة رسمية وحثاً مستخدمي XRP على التحقق من الاتصالات. يشهد XRP Ledger نمواً قياسياً، مع أكثر من 7.7 مليون مالك، مدعوماً باللوائح المواتية من هيئة الأوراق المالية والبورصات (SEC).

UTodayمنذ 48 د

BONK.fun تعيد التشغيل بعد استيلاء على النطاق، وتؤكد خسائر بقيمة 30,000 دولار

استأنف BONK.fun عملياته بعد حادثة استيلاء على النطاق مؤخراً تسببت في خسائر للمستخدمين بقيمة 30,000 دولار. تم نسب الهجوم إلى ثغرة في نظام بائع طرف ثالث، وتضمن تكتيكات التصيد الاحتيالي. على الرغم من استعادة النطاق، تبقى المخاطر قائمة حيث أن بعض برامج مكافحة الفيروسات لا تزال تشير إليه بالخطر، وسعر رمز BONK يستمر في الانخفاض.

TapChiBitcoinمنذ 2 س

زوج يشتكي زوجته بسرقة أكثر من ألفي بيتكوين! القاضي: فرصة فوز المدعي عالية جداً

استعرضت المحكمة العليا البريطانية مؤخراً قضية سرقة بيتكوين، حيث اتهم المدعي Ping Fai Yuen زوجته المنفصلة Fun Yung Li بسرقة البيتكوين من محفظته الباردة من خلال تصويرها سراً، بقيمة تقدر بحوالي 1.76 مليار دولار. دعمت الأدلة من التسجيلات الصوتية والتفتيش مزاعم المدعي، وقررت المحكمة الإبقاء على أمر تجميد الأصول، لكنها رفضت بعض الطلبات. رأى القاضي أن احتمالية فوز المدعي عالية جداً، وأوصى ببدء الجلسات في أقرب وقت ممكن.

区块客منذ 3 س

FBI: ظهور احتيال توكن FBI الوهمي على TRC20 ، تحذيرات جديدة بشأن بيانات المستخدمين والأمان

حذر مكتب FBI في نيويورك مستخدمي البلوكتشين، إذا تلقوا رموز TRC-20 يُزعم أنها مرتبطة بـ FBI، يجب عليهم توخي الحذر وتجنب الكشف عن معلوماتهم الشخصية. تستخدم هذه طريقة الاحتيال هوية FBI المزيفة، لممارسة الضغط على الضحايا لتقديم البيانات، وتوجيههم إلى مواقع الصيد الاحتيالي، لتنفيذ عمليات احتيال الأصول.

区块客منذ 8 س

الحيتان NFT التي تعرضت للهجوم تستمر في نقل الأموال

أفادت شركة Arkham بأن الأموال المسروقة تم نقلها للمرة الأولى منذ 6 مارس 2026، حيث تم تحويل ما يقرب من $1 مليون DAI. نشأت السرقة من هجوم عنيف على حوت NFT في Ethereum يُدعى Sillytuna، مما أسفر عن سرقة 23.6 مليون دولار. يبقى أكثر من $7 مليون قابل للتتبع، مما يوضح ارتفاعاً في حالات سرقة العملات المشفرة في العالم الحقيقي.

TapChiBitcoinمنذ 10 س

وكالة الضرائب الكورية تخطط لإكمال اختيار مزودي خدمات الحفظ الآمن للأصول الرقمية في النصف الأول من السنة

خبر Gate News، في 21 مارس، تخطط دائرة الضرائب الكورية الجنوبية إلى إكمال عملية اختيار مقدمي خدمات الحفظ الآمن للأصول الرقمية في النصف الأول من هذا العام. يأتي هذا الإجراء في أعقاب حادثة سرقة أصول رقمية حدثت الشهر الماضي، حيث قامت دائرة الضرائب بالكشف غير المقصود عن معلومات العبارة الاسترجاعية عند الإعلان عن نتائج التفتيش الميداني، مما أدى إلى سرقة الأصول الرقمية المضبوطة في مناسبتين منفصلتين.

GateNewsمنذ 11 س
تعليق
0/400
لا توجد تعليقات