تم اختراق Ví Holdstation وسرقة 462.000 دولار أمريكي: إليك كيف تغلب القراصنة على المصادقة متعددة العوامل وسحبوا الأموال خلال دقيقتين

WLD7.51%
BNB2.19%
DEFI‎-9.76%

في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.

هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.

هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع

وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.

بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.

وبالتحديد، قام الهاكرز بـ:

بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.

آلية سحب الأموال “الصامتة”

تم تصميم البرمجية الخبيثة للعمل فور التثبيت:

نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.

رد الفعل الطارئ خلال 30 دقيقة من Holdstation

وفقًا للجدول الزمني المنشور (UTC+7):

بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.

تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.

الالتزام برد 100% للمستخدمين

تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:

https://forms.gle/9FriUzFWHx6ZPXCS7

سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.

دروس أمنية للصناعة

تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.

ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:

تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.

وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

ZachXBT يكشف عن بيانات خوادم المدفوعات الداخلية لموظفي تكنولوجيا المعلومات في كوريا الشمالية، بما يتعلق بتدفقات مالية بقيمة 3.5 ملايين دولار

كشف المحققون على السلسلة ZachXBT أن مصدرًا مجهولًا مشاركًا قام بمشاركة بيانات تم اختراقها من خوادم الدفع الداخلية في كوريا الشمالية، وتتعلق بـ 390 حسابًا ومعلومات عن معاملات التشفير، مع ضياع أموال بأكثر من 3.5 مليون دولار أمريكي دون أثر وارتباطها بشركة خاضعة للعقوبات. قام ZachXBT بإعداد مخطط تنظيمي تفصيلي.

GateNewsمنذ 15 د

آدم باك: تهديد الحوسبة الكمية للبيتكوين ما زال بعيدًا، لكن نافذة الانتقال قد بدأت بالفعل

صرّح الرئيس التنفيذي لشركة Blockstream، آدم باك، في مقابلة بأن الحواسيب الكمية لم تُشكّل بعد تهديدًا لشبكة بيتكوين، لكن ينبغي على الصناعة أن تتهيأ مسبقًا، عبر إجراء ترحيل للمفاتيح إلى تنسيق مقاوم للهجمات الكمية. وذكر أن فريق البحث يعمل على دفع هذا العمل إلى الأمام، وأن علم التشفير ما بعد الكمي قد دخل مرحلة التنفيذ؛ وتتمثل التحديات التي تواجهه في كيفية إتمام عملية الانتقال بشكل منظم.

GateNewsمنذ 29 د

تأخذ كوريا الجنوبية السلطة التقديرية للتبادل في إطار حملة كبيرة لمكافحة التصيّد الاحتيالي

أعلنت الجهات التنظيمية المالية في كوريا الجنوبية أنها قد فرضت على جميع بورصات العملات المشفرة المحلية تطبيق نظام موحّد لتأخير عمليات السحب من أجل مكافحة عمليات الاحتيال عبر التصيّد الصوتي. تُزيل هذه الخطوة المرونة السابقة أمام المنصّات في إدارة استثناءات عمليات السحب، بهدف منح الضحايا وقتًا لإعادة النظر في المعاملات.

CoinDeskمنذ 2 س

هل هناك شبهة مرتبطة بمجموعة الطاغيات/التعهدات؟ يتم المضي قدمًا في مشروع منتجع للتشفير في تيمور الشرقية، لكن موقع البناء لا يحتوي على شيء تقريبًا

يُشتبه أن مشروع «منتجع العملات المشفّرة» في تيمور الشرقية يرتبط بشبكة احتيال تتبع تكتّل «الابن» في كمبوديا، وهي شبكة يُفترض أنها متورطة في أنشطة ضمنها عقوبات أمريكية. كشفت التحقيقات الميدانية أن الموقع عبارة عن أرض شاغرة. وُوجّهت إلى تكتّل «الابن» تهم بالانخراط في عمليات احتيال إلكتروني واسعة النطاق، وأن ضحاياها منتشرون في جميع أنحاء العالم. وقد أثارت التحقيقات قلق حكومة تيمور الشرقية، إذ أشارت إلى أن البلاد تواجه مخاطر الجرائم عبر الوطنية.

CryptoCityمنذ 3 س

سجلات مكالمات الرئيس الأرجنتيني ميلِاي تربطه بعملية احتيال استنزاف “ليبرا” بملايين الدولارات: NYT

سجلات هواتف ورسائل جديدة ظهرت تضيف إلى الأدلة التي قد تعمّق التدقيق القانوني بشأن دور رئيس الأرجنتين خافيير ميلي في مشروع ليبرا للعملات المشفرة الفاشل، حسبما ذكرت صحيفة The New York Times يوم الاثنين. تُظهر وثائق قضائية صادرة عن تحقيق فيدرالي جارٍ أن ميلي تبادل

CoinDeskمنذ 3 س
تعليق
0/400
لا توجد تعليقات