تم اختراق Ví Holdstation وسرقة 462.000 دولار أمريكي: إليك كيف تغلب القراصنة على المصادقة متعددة العوامل وسحبوا الأموال خلال دقيقتين

WLD0.95%
BNB0.19%
DEFI‎-1.47%

في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.

هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.

هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع

وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.

بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.

وبالتحديد، قام الهاكرز بـ:

بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.

آلية سحب الأموال “الصامتة”

تم تصميم البرمجية الخبيثة للعمل فور التثبيت:

نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.

رد الفعل الطارئ خلال 30 دقيقة من Holdstation

وفقًا للجدول الزمني المنشور (UTC+7):

بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.

تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.

الالتزام برد 100% للمستخدمين

تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:

https://forms.gle/9FriUzFWHx6ZPXCS7

سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.

دروس أمنية للصناعة

تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.

ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:

تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.

وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

فريق Ledger Donjon يكتشف عيب في MediaTek يعرض بذور محافظ Android للخطر

كشفت Ledger Donjon عن ثغرة MediaTek توفر استخراج عبارات بذور محافظ Android في أقل من 45 ثانية، مما يؤثر على ملايين الأجهزة. CVE-2025-20435. كشفت Ledger Donjon عن ثغرة خطيرة في MediaTek. تسمح للمهاجمين باستخراج عبارات بذور المحفظة من هواتف Android في ثوان.

LiveBTCNewsمنذ 5 س

السلطات تجمد 3.5 ملايين دولار من العملات المشفرة مع قيام يوروبول ووزارة العدل بتعطيل شبكة وكيل 'SocksEscort'

In brief أعلنت يوروبول والشركاء الشركاء عن تفكيك خدمة الوكيل الضار "SocksEscort" وتجميد 3.5 مليون دولار من العملات الرقمية المرتبطة بالعملية. زعمت الشبكة أنها اخترقت أكثر من 369,000 جهاز توجيه وأجهزة إنترنت الأشياء وقدمت للعملاء أكثر من 35,000

Decryptمنذ 5 س

تقرير CertiK: خسائر الاحتيال في صرافات العملات المشفرة بلغت 3.3 مليار دولار في عام 2025، وتكنولوجيا الذكاء الاصطناعي تسهل تطور الجرائم

أصدرت CertiK تقرير يظهر أن خسائر عمليات الاحتيال على أجهزة الصراف الآلي للعملات المشفرة في الولايات المتحدة بلغت 3.3 مليار دولار في عام 2025، بزيادة قدرها 33%. تتطور أساليب الاحتيال تدريجياً، حيث أصبح كبار السن الهدف الرئيسي، وتبلغ القدرة على الربح من عمليات الاحتيال المدفوعة بالذكاء الاصطناعي 4.5 أضعاف الطرق التقليدية، مع استمرار تزايد تهديد المنظمات الإجرامية عبر الحدود.

GateNewsمنذ 10 س

يتابع تحالف صناعة الذكاء الاصطناعي الصيني باستمرار مخاطر أمان OpenClaw، ويقوم بتجميع دليل إدارة مخاطر النشر على مستوى المؤسسات

خبر Gate News، في 12 مارس، تحالف صناعة الذكاء الاصطناعي الصينية يقوم بمراقبة مستمرة لديناميكيات مخاطر أمان OpenClaw، وينشئ دليل إدارة مخاطر نشر OpenClaw على مستوى المؤسسات.

GateNewsمنذ 10 س

أطلقت تينسنت صندوق أدوات الأمان OpenClaw لمواجهة تحديات أمان وكيل الذكاء الاصطناعي لابستر

أطلقت تينسنت في 12 مارس مجموعة أدوات OpenClaw الأمنية، برهدف مواجهة التحديات الأمنية التي يجلبها AI Agent، وتوفير حماية متعددة الطبقات للمؤسسات والمستخدمين. تتضمن مجموعة الأدوات حلول أمان للسحابة والحواسيب الشخصية، وتدعم عزل البيئة ومراقبة الأوامر الشاذة.

GateNewsمنذ 11 س

هجوم Bonk.fun يعرّض مستخدمي Solana لهجوم سرقة المحافظ

اكتشف خبراء الأمن كوداً ضاراً على Bonk.fun عرّض المستخدمين لهجمات محتملة لتفريغ المحافظ. ومع ذلك، أعرب خبراء الأمن عن مخاوفهم من أن مستخدمي المواقع اللامركزية يظلون

TheNewsCryptoمنذ 12 س
تعليق
0/400
لا توجد تعليقات