استكشف أخبار العملات الرقمية والمقالات المتعمّقة المتعلقة بـالحوادث الأمنية، والتي تغطي تحديثات السوق، والتحليلات القائمة على البيانات، ورؤى الاتجاهات، وأهم التطورات، لمساعدتك على الإحاطة الكاملة بالمعلومات الرئيسية حول الحوادث الأمنية في سوق العملات الرقمية.
حذر كبير مسؤولي أمن المعلومات في شركة مان ويیو في 23pds في 22 أبريل، حيث ذكر أن مجموعة هاكرز كوريا الشمالية Lazarus Group قد أصدرت مجموعة أدوات برمجيات خبيثة أصلية جديدة لنظام macOS بعنوان "Mach-O Man"، ومصممة خصيصًا لاستهداف قطاع العملات المشفرة ومسؤولي الإدارة التنفيذيين لدى الشركات عالية القيمة.
بوابة الأخبار، 22 أبريل — رفع جاستن صن دعوى قضائية في محكمة اتحادية في كاليفورنيا ضد World Liberty Financial (WLF)، وهي مشروع DeFi مدعوم من إريك ترامب ودونالد ترامب الابن، مدعيًا أن الفريق جمد جميع ممتلكاته من WLFI، وأزال حقوقه في التصويت، وهدد بحرق رموزه بشكل دائم
وفقًا لمتابعة محللة السلسلة Ai Auntie في 22 أبريل، نقل مهاجمو Venus Protocol قبل 11 ساعة إلى العنوان 0xa21…23A7f ما مجموعه 2,301 ETH (حوالي 5.32 مليون دولار)، ثم قاموا بتحويل الأموال على دفعات إلى مُجمِّع العملات المشفّرة Tornado Cash لإجراء الغسيل؛ وحتى وقت المراقبة، كان لدى المهاجم على السلسلة حوالي 17.45 مليون دولار من ETH.
باحث أمني Doyeon Park كشف في 21 أبريل عن وجود ثغرة يوم صفر عالية الخطورة بتصنيف CVSS 7.1 في طبقة الإجماع لدى Cosmos CometBFT، وقد تؤدي إلى مهاجمة عقدة أثناء مرحلة مزامنة الكتل (BlockSync) من قِبل نظير خبيث، ما قد يسبب تعطلها في حالة توقف تام (deadlock)، مما يؤثر على شبكة تضمن أصولًا تزيد قيمتها عن 8 مليارات دولار.
الملخص: أطلقت مجموعة لازاروس مجموعة أدوات برمجيات خبيثة أصلية لنظام macOS باسم Mach-O Man، تستهدف منصات العملات المشفرة والمسؤولين التنفيذيين رفيعي القيمة؛ ويحذر SlowMist المستخدمين من ضرورة توخي الحذر ضد الهجمات.
نبذة: يذكر المقال أن مجموعة لازاروس قد كشفت النقاب عن Mach-O Man، وهي مجموعة أدوات برمجيات خبيثة أصلية لنظام macOS تستهدف منصات العملات المشفرة والمسؤولين التنفيذيين رفيعي القيمة. ويحذر SlowMist المستخدمين من ضرورة توخي الحذر للتخفيف من الهجمات المحتملة.
وفقًا لتقرير صادر عن CoinDesk في 22 أبريل، أصدرت شركة خدمات مخاطر بحرية يونانية تُدعى Marisks تحذيرًا، إذ يدّعي المحتالون أنهم جهات تابعة للسلطات الإيرانية ويرسلون رسائل إلى عدة شركات شحن بهدف طلب بيتكوين أو USDT كـ“رسوم عبور” للمرور عبر مضيق هرمز. أكدت Marisks أن الرسائل ذات الصلة ليست صادرة من قنوات رسمية إيرانية، ووفقًا لما ذكرته رويترز، قالت إنها تعتقد أن سفينة واحدة على الأقل قد تم خداعها، وجرى إطلاق النار عليها أثناء محاولتها المرور في عطلة نهاية الأسبوع.
قامت RHEA Finance بنشر تحديثات لاحقة بشأن حادثة الأمان التي وقعت في 16 أبريل، مؤكدةً أنه تم تحقيق تقدم ملموس في استرداد الأصول؛ وحتى هذا التحديث، ما زال يُقدَّر بوجود فجوة تمويل تبلغ حوالي 400 ألف دولار، وتعود أساسًا إلى مزيج NEAR وUSDT وUSDC داخل مجمع أموال سوق الإقراض. تعهّدت RHEA Finance بتعويض أي فجوات متبقية بالكامل، لضمان حصول جميع المستخدمين المتأثرين على تعويض كامل.
تتبع التحليلات على السلسلة قيام مهاجم لبروتوكول Venus بنقل 2,301 ETH (~$5.32M) إلى محفظة يشتبه بها، ثم إجراء تجميعات عبر Tornado Cash؛ ويبقى حوالي $17.45M على السلسلة.
ملخص: تلخص هذه الملاحظة النشاط على السلسلة المتعلق بمهاجم بروتوكول Venus، بما في ذلك تحويل 2,301 ETH (~$5.32M) إلى محفظة وعمليات المزج على دفعات عبر Tornado Cash، مع بقاء حوالي $17.45M ما يزال محفوظًا على السلسلة.
رسالة أخبار البوابة، 22 أبريل — المحتالون الذين يتنكرون كسلطات إيرانية يطالبون بدفعات بالعملات المشفرة بالبيتكوين أو USDT من شركات الشحن مقابل المرور الآمن عبر مضيق هرمز، وفقًا لـ CoinDesk. وقد أصدرت شركة يونانية مختصة بالمخاطر البحرية، Marisks، تحذيرًا بأن
أعلن Volo في منصة X عن بيان بشأن بروتوكول Sui ضمن النظام البيئي، مؤكّدًا حدوث ثغرة أمنية تسبّبت في سرقة أصول بقيمة نحو 3.5 ملايين دولار من 3 خزائن محددة، وتشمل WBTC وXAUm وUSDC. وذكر Volo أنه قام بإبلاغ مؤسسة Sui وشركاء النظام البيئي فور اكتشاف الهجوم، مع تجميد جميع الخزائن لمنع المزيد من الخسائر؛ وتعهد Volo بتحمّل جميع الخسائر دون أن يتحمّل المستخدمون أي مسؤولية.
محلل السلسلة Specter يراقب ويظهر أن مجموعة الهاكرز في كوريا الشمالية TraderTraitor بدأت في 22 أبريل عمليات غسيل أموال على الأموال المسروقة من KelpDAO، بعد حوالي ثلاث ساعات فقط من قيام لجنة الأمان في Arbitrum بتجميد حوالي 30,766 من وحدات ETH. قام المهاجمون بربط الأموال عبر جسر THORChain إلى شبكة Bitcoin، مما أدى إلى تجاوز التداول اليومي لأكثر من 30 مرة من متوسطه اليومي البالغ 10 أضعاف.
رسالة أخبار بوابة، 22 أبريل — وفقًا لبيانات السلسلة من Arkham، قام مشتبه به بقرصنة Kelp DAO بتحويل 106,466 ETH إلى محافظ خارجية خلال الساعات الـ20 الماضية. قام المهاجم بتوزيع الأموال على عناوين متعددة، وهي تقنية شائعة لغسيل الأموال تُستخدم لإخفاء مسارات المعاملات.
رسالة أخبار بوابة، 21 أبريل — المحتالون الذين يتظاهرون بمسؤولين إيرانيين يطالبون بـ Bitcoin (BTC) وTether (USDT) كرسوم عبور من السفن في مضيق هرمز، وفقًا لتحذير من MARISKS، وهي شركة لإدارة مخاطر بحرية مقرها اليونان. يَعِد المخطط كذبًا بـ "ترخيص عبور آمن"
رسالة أخبار بوابة، 21 أبريل — كشف الباحث الأمني دويون بارك عن ثغرة حرجة يوم-صفر (CVSS 7.1) في CometBFT، طبقة الإجماع في Cosmos، وفقًا لمنشور على X. قد تتسبب هذه الثغرة في تعطل عقد الشبكة أثناء مزامنة الكتل، مما يعطل عمليات النظام، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول.