استغلال كبير في عملة رقمية بمناسبة رأس السنة يسرق مئات المحافظ عبر سلاسل EVM - Coinedict

Coinedict
ETH3.87%
ARB5.2%

اكتشاف جديد لثغرة في العملات الرقمية يثير قلق المتداولين مع بداية العام الجديد، حيث تم سحب أموال من مئات المحافظ عبر شبكات بلوكشين متوافقة مع آلة افتراضية إيثريوم (EVM).

وفقًا للمحقق على السلسلة ZachXBT، فإن الهجوم المستمر أسفر بالفعل عن خسائر تقدر بحوالي 107,000 دولار، حيث خسر الضحايا الأفراد متوسط ​​2,000 دولار لكل محفظة. ولا تزال الأرقام في ارتفاع مع استمرار استغلال الثغرة.


ما نعرفه حتى الآن

أصدر ZachXBT تنبيهًا أمنيًا عبر تيليجرام، محذرًا المستخدمين من أن عددًا كبيرًا من المحافظ يتعرض للهجوم بشكل منهجي. وتم تتبع النشاط المشبوه إلى عنوان واحد:

0xAc2e5153170278e24667a580baEa056ad8Bf9bFB

في الوقت الحالي، لا تزال هوية المهاجم — أو المجموعة وراء الثغرة — غير معروفة. والأهم من ذلك، أن السبب الجذري للثغرة لم يُحدد بعد، مما يصعب على المستخدمين حماية أنفسهم بشكل كامل بخلاف تدابير أمان المحافظ العامة.


المحافظ المتأثرة عبر سلاسل EVM

يبدو أن الثغرة تستهدف المحافظ التي تعمل على عدة شبكات بلوكشين متوافقة مع EVM، بما في ذلك الشبكات المبنية على نفس معايير التنفيذ مثل إيثريوم.

تشترك سلاسل EVM في منطق معاملات مماثل، وهياكل أذونات، وأطر العقود الذكية. وتعتمد شبكات شهيرة مثل Polygon وArbitrum على هذه المعايير أيضًا، مما يسهل تنفيذ الثغرات عبر السلاسل إذا كانت هناك ثغرة مشتركة.

لاحظ المحققون أن المهاجم يستهدف بشكل رئيسي المحافظ ذات الأرصدة الصغيرة، ولكن من خلال سحب أموال من مئات العناوين، زادت الخسائر التراكمية بسرعة.


لماذا هذا الهجوم مقلق

نظرًا لأن محافظ EVM غالبًا ما تستخدم آليات توقيع وأذونات مماثلة، فإن ثغرة واحدة يمكن أن تؤثر على مجموعة واسعة من المستخدمين عبر سلاسل مختلفة. ومع استمرار غموض نقطة الدخول، يستمر الهجوم دون وجود استراتيجية واضحة للتصدي له.

يحذر خبراء الأمن من أنه حتى تظهر مزيد من التفاصيل، ينبغي على المستخدمين:

  • إلغاء أذونات المحافظ غير الضرورية
  • تجنب التفاعل مع العقود الذكية غير المعروفة
  • نقل الأموال إلى محافظ جديدة إذا تم اكتشاف نشاط مشبوه

التحقيق مستمر

يواصل ZachXBT ومحللو البلوكشين الآخرون مراقبة الوضع عن كثب. وحتى الآن، لم تصدر أي جهة رسمية بيانًا من مزودي المحافظ الرئيسيين، ولا يوجد تأكيد ما إذا كانت الثغرة ناتجة عن مفاتيح خاصة مخترقة، أو أذونات خبيثة، أو مشكلة أعمق على مستوى البروتوكول.

تضيف الحادثة إلى المخاوف المتزايدة حول أمان المحافظ، وتؤكد على أهمية التحقق المنتظم من الأذونات، والحذر في السلوك على السلسلة — خاصة خلال فترات النشاط المرتفع للثغرات.

من المتوقع صدور مزيد من التحديثات مع تطور التحقيق.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات