في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.
هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.
هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع
وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.
بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.
وبالتحديد، قام الهاكرز بـ:
بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.
آلية سحب الأموال “الصامتة”
تم تصميم البرمجية الخبيثة للعمل فور التثبيت:
نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.
رد الفعل الطارئ خلال 30 دقيقة من Holdstation
وفقًا للجدول الزمني المنشور (UTC+7):
بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.
تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.
الالتزام برد 100% للمستخدمين
تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:
https://forms.gle/9FriUzFWHx6ZPXCS7
سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.
دروس أمنية للصناعة
تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.
ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:
تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.
وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
برنامج Infiniti Stealer الخبيث يهاجم محافظ التشفير على أجهزة Mac من خلال تزوير رموز التحقق
ذكرت GoPlus Security أن نوعًا من البرامج الضارة يُسمّى Infiniti Stealer ينفّذ هجمات تستهدف مستخدمي Mac عبر صفحات تحقق مزيفة تتقمّص صفحة التحقق من Cloudflare، بهدف سرقة محافظ العملات المشفّرة والبيانات الاعتمادية. يمكن للبرمجية الخبيثة الالتفاف على آليات الأمان عبر تنفيذ الأوامر يدويًا، كما يمكنها سرقة بيانات المتصفح ومفاتيح المطورين، وتتمتع بقدرة على تجاوز الاكتشاف.
GateNewsمنذ 8 س
تحذير من احتيال شبكة Pi حيث تستهدف روابط 2FA المزيفة المستخدمين
موجة من عمليات الاحتيال تستهدف مستخدمي شبكة Pi خلال مرحلة الهجرة الثانية، حيث تستخدم روابط مزيفة للتحقق بخطوتين 2FA لخداع الأفراد في مشاركة عبارات مرور المحفظة. يستغل المحتالون استعجال المستخدمين، مما يؤدي إلى الوصول غير المصرح به إلى المحافظ. يجب على المستخدمين إعطاء الأولوية للأمان وعدم التفاعل إلا عبر القنوات الرسمية لحماية أموالهم.
Coinfomaniaمنذ 10 س
مايكل سايلور يُشبّه STRC مرة أخرى بصندوق سوق المال، ما أثار حماس المستثمرين الأفراد
استراتيجي مؤسس الشركة مايكل سايلور في برنامج CNBC شبه أسهمه STRC بصناديق السوق النقدي، مما أثار الانتباه. تصل عائدات STRC إلى 11.5%، لكنها ليست صندوق سوق نقدي حقيقي، مما يشكل مخاطر عالية. على الرغم من أن لجنة الأوراق المالية والبورصات SEC تحدد أن المخاطر واضحة، إلا أن سايلور لا يزال يجذب العديد من المستثمرين الأفراد، وينبه المحللون إلى ضرورة التمييز بحذر.
GateNewsمنذ 10 س
LiteLLM هجوم القرصنة: تسريب 500,000 شهادة، وخطر سرقة المحافظ الإلكترونية، كيف تتحقق إذا كنت قد تعرضت للاختراق؟
LiteLLM تعرضت مؤخراً لهجوم على سلسلة التوريد، مما أدى إلى تسرب مئات جيجابايت من البيانات و500,000 من بيانات اعتماد الحسابات. استغل المهاجمون ثغرة في CI/CD الخاصة بـ GitHub لسرقة بيانات اعتماد الوصول إلى Trivy، مما سمح لهم بإدخال شيفرة خبيثة. تُظهر هذه الحادثة أهمية أمان سلسلة التوريد، ويجب على المطورين تعزيز إدارة الصلاحيات والمراقبة.
区块客منذ 10 س
تم اختراق مضيف NPR بواسطة محتالي العملات المشفرة - U.Today
استُهدِف حساب مضيف NPR سكوت سايمون من قبل محتالي العملات الرقمية، مما دفع زميله ستيف إنسكيب لإصدار تحذير. وتم قفل الحساب لمنع المزيد من عمليات الاحتيال، مما يسلط الضوء على اتجاه متزايد يتمثل في استهداف الصحفيين البارزين للاحتيال.
UTodayمنذ 11 س
تم الكشف عن تفاصيل أصول بقيمة 42 مليون دولار تم سرقتها في عام 2022 بواسطة شين بو من كابيتال الموزعة.
تم الإعلان عن تفاصيل حادثة سرقة الأصول بتاريخ 10 نوفمبر 2022 من قبل شين بو، مؤسس رأس المال الموزع، على منصة X، حيث تشمل الأصول المسروقة 42 مليون دولار، وقد حدثت عملية السرقة بين الساعة 0:46 إلى 1:02 بتوقيت EST، باستخدام جهاز iPhone 12 Pro Max عبر محفظة Trust Wallet الساخنة. تشمل الضحايا عدة عناوين ETH وBTC وTRON.
GateNewsمنذ 11 س