تم اختراق Ví Holdstation وسرقة 462.000 دولار أمريكي: إليك كيف تغلب القراصنة على المصادقة متعددة العوامل وسحبوا الأموال خلال دقيقتين

WLD7.75%
BNB2.83%
DEFI‎-4.49%

في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.

هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.

هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع

وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.

بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.

وبالتحديد، قام الهاكرز بـ:

بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.

آلية سحب الأموال “الصامتة”

تم تصميم البرمجية الخبيثة للعمل فور التثبيت:

نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.

رد الفعل الطارئ خلال 30 دقيقة من Holdstation

وفقًا للجدول الزمني المنشور (UTC+7):

بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.

تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.

الالتزام برد 100% للمستخدمين

تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:

https://forms.gle/9FriUzFWHx6ZPXCS7

سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.

دروس أمنية للصناعة

تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.

ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:

تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.

وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

قضية إفلاس Mt. Gox قد تشهد حلاً مع اقتراح انقسام صلب لبيتكوين

اقترح مارك كاربيلس، المدير التنفيذي السابق لموقع Mt. Gox، إجراء تقسيم صلب لبيتكوين لاسترداد 80,000 بيتكوين سرقت من البورصة منذ أكثر من عقد من الزمن. سيشهد التقسيم الصلب نقل البيتكوين، الذي تبلغ قيمته $5 مليار ويحتفظ به حاليًا محفظة واحدة، إلى عنوان جديد بدون الحاجة إلى المفتاح الخاص الأصلي

CryptoNewsFlashمنذ 3 س

تقرير TRM Labs: زيادة بنسبة 500% في حالات الاحتيال في العملات المشفرة المدعومة بالذكاء الاصطناعي بحلول عام 2025

أفاد تقرير TRM Labs أن الذكاء الاصطناعي يعيد تشكيل الجرائم المالية الرقمية، ومن المتوقع أن تصل التدفقات غير القانونية للعملات المشفرة إلى 1580 مليار دولار بحلول عام 2025، مع زيادة بنسبة 500% في حالات الاحتيال المدفوعة بالذكاء الاصطناعي. تسرع وكلاء الذكاء الاصطناعي المستقلون عمليات غسيل الأموال، وتخفض عتبات التهرب، مما يؤدي إلى أزمة امتثال. من الصعب تتبع المسؤولية القانونية، ويحتاج الأمر إلى تعاون دولي لحل نزاعات الاختصاص القضائي.

GateNewsمنذ 5 س

هاكرز القبعة البيضاء يساعدون Foom Cash في استرداد 1.84 مليون دولار من الأموال المسروقة، أي حوالي 81% من إجمالي الأموال

بروتوكول اليانصيب المجهول اللامركزي Foom Cash تعرض لخسارة حوالي 2.26 مليون دولار بسبب ثغرة أمنية، تدخل الهاكرز البيض في الوقت المناسب لاسترداد 1.84 مليون دولار. المشكلة كانت نتيجة تكوين خاطئ لمحقق Groth16، وتعاون الهاكرز البيض مع شركة الأمان لحماية الأموال والحصول على مكافآت وتكاليف أمنية.

GateNewsمنذ 5 س

كوريا الجنوبية ستجري تحقيقًا في حادثة تسريب صور العملات المشفرة التي تسببت في خسارة مصلحة الضرائب 4.8 مليون دولار أمريكي وكلمات التذكير

مصلحة الضرائب الوطنية في كوريا الجنوبية تعتذر بعد أن أدت صورة فوتوغرافية منشورة تظهر مذكرات محفظة الأجهزة إلى سرقة عملات مشفرة بقيمة 4.8 مليون دولار أمريكي. طلبت الحكومة تدخل الشرطة، وستعزز تنظيم إدارة الأصول الرقمية.

GateNewsمنذ 6 س

Curve Finance: تم بدء التحقيق في حادثة هجوم sDOLA LlamaLend، والمهاجمون حققوا أرباحًا محدودة

بدأت Curve Finance تحقيقًا في هجوم استهدف Inverse Finance، وأكدت أن الخسائر بلغت حوالي 240,000 دولار أمريكي. سبب الهجوم مرتبط بآلية سعر سدادولا (sDOLA) ونظام التنبؤ بأسعارها في السوق. تذكرنا هذه الحادثة بضرورة التعامل بشكل أكثر صرامة مع الأصول المرهونة من نوع الخزائن، ويقوم فريق Curve حاليًا بتقييم تدابير الأمان لضمان أمان الأسواق المماثلة في المستقبل.

GateNewsمنذ 6 س
تعليق
0/400
لا توجد تعليقات