تم اختراق Ví Holdstation وسرقة 462.000 دولار أمريكي: إليك كيف تغلب القراصنة على المصادقة متعددة العوامل وسحبوا الأموال خلال دقيقتين

WLD‎-2.12%
BNB1%
DEFI5.18%

في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.

هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.

هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع

وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.

بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.

وبالتحديد، قام الهاكرز بـ:

بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.

آلية سحب الأموال “الصامتة”

تم تصميم البرمجية الخبيثة للعمل فور التثبيت:

نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.

رد الفعل الطارئ خلال 30 دقيقة من Holdstation

وفقًا للجدول الزمني المنشور (UTC+7):

بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.

تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.

الالتزام برد 100% للمستخدمين

تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:

https://forms.gle/9FriUzFWHx6ZPXCS7

سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.

دروس أمنية للصناعة

تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.

ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:

تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.

وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

CertiK: سجلّ شهر مارس 46 حادثة أمنية، بإجمالي خسائر يقارب 39.8M دولار

تقرير CertiK: في مارس 2026 تم تسجيل 46 حادثة أمنية، بإجمالي خسائر يقارب 39.8 مليون دولار، وهو أعلى عدد شهري منذ نوفمبر 2024. شهدت حوادث الأمن زيادة في الربع الرابع من عام 2025 والربع الأول من عام 2026، ويرتبط استغلال ثغرات الكود بالاتجاه الصاعد للذكاء الاصطناعي.

GateNewsمنذ 6 س

تساش إكس بي تي: فشل دائرة (Circle) في تنفيذ الامتثال بشكل كافٍ، وتشارك عدة حوادث أمنية مبالغ تتجاوز 420 مليون دولار

أشار المحقق على السلسلة ZachXBT في تقرير إلى أن Circle منذ عام 2022 لم تنفّذ الامتثال بشكل كافٍ في عدة حوادث تتعلق بأموال غير قانونية، حيث تجاوزت المبالغ 420 مليون دولار أمريكي. وذكر التقرير أنه في عدة حوادث أمنية، لم تقم Circle بتجميد الحسابات المشبوهة في الوقت المناسب، مما أدى إلى خسائر جسيمة. وعلى الرغم من وجود آليات ذات صلة، فإن Circle أظهرت استجابة بطيئة عند مواجهة الهجمات وعمليات التحقيق في غسل الأموال، ما أثر في أمن القطاع.

GateNewsمنذ 8 س

إليك ما يعنيه "كسر" بيتكوين بواسطة الحواسيب الكمية خلال 9 دقائق فعليًا

قال فريق Google للذكاء الاصطناعي الكمي إنّه في وقت سابق من هذا الأسبوع إنّ الحاسوب الكمي المستقبلي يمكنه اشتقاق مفتاح خاص لبيتكوين من مفتاح عام في حوالي تسع دقائق. وتطاير هذا الرقم عبر وسائل التواصل الاجتماعي وأثار الذعر في الأسواق. لكن ماذا يعني ذلك فعليًا؟ لنبدأ بشرح كيفية عمل بيتكوين

CoinDeskمنذ 18 س

هيئة الخدمات المالية في اليابان تصدر توجيهات لتعزيز الأمن السيبراني لأعمال تبادل الأصول المشفرة

أصدرت وزارة المالية اليابانية «إرشادات تعزيزات الأمن السيبراني لقطاع تبادل الأصول المشفّرة وغيرها»، بهدف تعزيز حماية أصول المستثمرين، واقتراح إطار أمني من ثلاث طبقات استجابةً للتطورات الجديدة في هجمات الاختراق. وتتمثل الخطة اللاحقة في إجراء اختبارات اختراق على الجهات الرائدة وتعديل الإرشادات لرفع معايير الأمان.

GateNewsمنذ 20 س

يُشتبه أن HypurrFi قد تعرض لاختطاف نطاق، وفريق المشروع ينبه المستخدمين إلى إيقاف استخدام الموقع الرسمي مؤقتًا

نشر بروتوكول الإقراض والاقتراض اللامركزي DeFi HypurrFi تحذيرًا أمنيًا، مشيرًا إلى أن نطاق موقعه الإلكتروني قد تم اختراقه، مع التنبيه للمستخدمين بعدم استخدام هذا النطاق وإيقاف التفاعل. أكدت المجموعة أن أموال المستخدمين في أمان، وهي تحقق في حادثة اختطاف النطاق.

GateNewsمنذ 23 س

إيلون ماسك يطلق ميزة تأمين تلقائي للحسابات على منصة X وينشر محتوى تشفير لأول مرة

X يقوم بتنفيذ ميزة جديدة تقوم تلقائيًا بقفل الحسابات عند أول منشور تشفير لهم بهدف مكافحة هجمات التصيّد الاحتيالي. تهدف هذه الخطوة إلى تقليل إساءة استخدام الحسابات المخترقة لإجراء عمليات الاحتيال، مع تعزيز أمان المستخدمين.

Coinpedia04-03 17:37
تعليق
0/400
لا توجد تعليقات