تم اختراق Ví Holdstation وسرقة 462.000 دولار أمريكي: إليك كيف تغلب القراصنة على المصادقة متعددة العوامل وسحبوا الأموال خلال دقيقتين

WLD‎-1.9%
BNB0.78%
DEFI‎-13.57%

في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.

هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.

هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع

وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.

بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.

وبالتحديد، قام الهاكرز بـ:

بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.

آلية سحب الأموال “الصامتة”

تم تصميم البرمجية الخبيثة للعمل فور التثبيت:

نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.

رد الفعل الطارئ خلال 30 دقيقة من Holdstation

وفقًا للجدول الزمني المنشور (UTC+7):

بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.

تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.

الالتزام برد 100% للمستخدمين

تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:

https://forms.gle/9FriUzFWHx6ZPXCS7

سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.

دروس أمنية للصناعة

تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.

ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:

تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.

وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

ضباط شرطة مزيفون يحتجزون زوجين فرنسيين على مسافة سكين في سرقة بيتكوين $1M

اعتدى ثلاثة مشتبه بهم متنكرين في زي ضباط شرطة على زوجين في فرساي، مما أجبرهما على تحويل حوالي 900,000 يورو من البيتكوين. تؤكد السلطات الفرنسية وقوع السرقة وتحقق في الاتجاه المتزايد لسرقات العنف التي تستهدف حاملي العملات الرقمية.

Decryptمنذ 7 س

تم سرقة 320 بيتكوين من 검증، واستعادتها بسرعة وبيعها مقابل 21.5 مليون دولار لدفع الخزانة العامة

مكتب المدعي العام في كوانجو، كوريا الجنوبية، قام مؤخرًا ببيع 320.8 بيتكوين تم حجزها، محققًا عائدًا قدره 316 مليار وون كوري. جاءت هذه البيتكوين في الأصل من عمليات التحقيق في منصات المقامرة غير القانونية بين عامي 2018 و2021. على الرغم من أن البيتكوين تعرضت للسرقة من قبل قراصنة بسبب خطأ من قبل موظف حكومي، إلا أن القراصنة أعادوا البيتكوين فيما بعد. لقد أجرت السلطات تحقيقات، واكتشفت أيضًا حالات فقدان بيتكوين أخرى تم حجزها.

区块客منذ 7 س

زوج فرنسي يتعرض لاقتحام منزل من قبل شرطة مزيفة مسلحة بسكاكين ويجبر على نقل حوالي 1 مليون دولار من بيتكوين

في 10 مارس، اقتحم زوجان فرنسيان منزلهما بواسطة ثلاثة أشخاص متنكرين في زي شرطة يحملون سكاكين، واضطروا لنقل حوالي 900,000 يورو من البيتكوين. أصيب الزوجان وتم تقييدهما، وفر المهاجمون هاربين. تعتبر هذه الحالة أحدث مثال على هجوم "مفتاح الربط" على العملات المشفرة. شهدت فرنسا هذا العام عدة حوادث مماثلة.

GateNewsمنذ 8 س

مركز استجابة الطوارئ الوطنية للإنترنت يصدر تحذيرًا من مخاطر تطبيقات الأمان OpenClaw، ويقترح أربع تدابير وقائية

مركز الطوارئ الوطني للإنترنت يصدر تحذيرًا من المخاطر، حيث ظهرت مخاطر أمنية بسبب الاستخدام غير السليم لوكيل OpenClaw. يُنصح المستخدمون بتعزيز السيطرة على الشبكة، وتقوية إدارة الشهادات، والرقابة الصارمة على مصادر الإضافات، ومتابعة التحديثات الأمنية لضمان تطبيقات آمنة.

GateNewsمنذ 9 س

كوزموس تكشف عن ثغرة أمنية تؤثر على جزء من سلسلة الكتل EVM، وتم إصدار تصحيح لشبكة Saga

أخبار Gate News، في 10 مارس، أعلنت Cosmos Labs على منصة X عن اكتشاف ثغرة أمنية تؤثر على بعض سلاسل الكتل المبنية على Cosmos EVM Stack مؤخرًا. تتعلق الثغرة بوحدة الوظائف ذات الصلة، وقد أثرت على شبكة الطبقة الأولى في بيئة الإنتاج.

GateNewsمنذ 9 س

لا تزال هناك مخاطر أمنية بعد تحديث وكيل OpenClaw، معهد الصين لتكنولوجيا المعلومات يصدر تنبيهًا

أخبار Gate News، في 10 مارس، أصدر خبراء معهد الصين للأبحاث في تكنولوجيا المعلومات والاتصالات مرة أخرى تحذيرًا أمنيًا بشأن الذكاء الاصطناعي المفتوح المصدر OpenClaw (المعروف باسم "الروبيان")، الذي شهد انتشارًا واسعًا مؤخرًا. وأشار الخبراء إلى أنه على الرغم من أن هذا الذكاء الاصطناعي قد تم تحديثه إلى أحدث إصدار ويمكنه إصلاح الثغرات الأمنية المعروفة، إلا أن ذلك لا يعني القضاء تمامًا على مخاطر الأمان. سابقًا، أصدر منصة مشاركة معلومات التهديدات والثغرات الأمنية في وزارة الصناعة وتكنولوجيا المعلومات تحذيرًا أمنيًا ذات صلة. (سي إن إن نيوز)

GateNewsمنذ 9 س
تعليق
0/400
لا توجد تعليقات