رئيس قسم التكنولوجيا في Ledger: أسلوب هجمات Drift مشابه لحدث CEX ما في عام 2025، أو قد يشمل قراصنة كوريين شماليين

أخبار بوابة، 2 أبريل، قال كبير مسؤولي التكنولوجيا في Ledger Charles Guillemet في منشور إن أسلوب الهجوم المستخدم في استغلال ثغرة Drift Protocol يشبه الهجوم في حادث اختراق لجهة CEX في عام 2025، والذي يُنظر إليه على نطاق واسع على أنه مرتبط بهجمات قراصنة من كوريا الشمالية. وأشار إلى أن هذا الهجوم لم يستهدف العقود الذكية بشكل مباشر، بل تم عبر اختراق طويل الأمد لأجهزة مقدمي التوقيع متعدد التوقيعات، وذلك لإقناعهم بالموافقة على عمليات تداول خبيثة، وقد ينجز هؤلاء الموقّعون المعنيون عمليات التفويض دون علم. ويرى Guillemet أن هذه الواقعة تكشف أن مشكلات الأمان تنبع أساسًا من مستوى الأشخاص والعمليات، وليس من عيوب على مستوى الكود.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

قراصنة يستغلون إضافة Obsidian لنشر حصان طروادة PHANTOMPULSE عبر تحكم قائم على البلوكشين

كشفت Elastic Security Labs أن الجهات الفاعلة المهدِّدة انتحلت صفة شركات رأس مال مغامر على LinkedIn وTelegram لنشر أداة RAT لنظام Windows باسم PHANTOMPULSE، وذلك باستخدام مخازن ملاحظات Obsidian لإجراء الهجمات، وقد نجحت Elastic Defend في حظرها بنجاح.

GateNewsمنذ 1 د

محفظة Zerion الساخنة تفقد $100K في هجوم تصيد اجتماعي تقوده الذكاء الاصطناعي من قبل قراصنة مرتبطين بكوريا الشمالية

أكدت Zerion مؤخرًا وقوع هجوم حديث مدفوع بالذكاء الاصطناعي منسوب إلى قراصنة كوريين شماليين، مما أدى إلى خسارة قدرها 100,000 دولار من محافظ ساخنة تابعة للشركات. لا تزال أموال المستخدمين في أمان، وقد اتخذت الشركة تدابير احترازية. ويأتي ذلك بعد هجوم كبير آخر على بروتوكول Drift.

GateNewsمنذ 16 د

يوقف بروتوكول CoW Swap بعد اختطاف DNS الذي يستنزف ما لا يقل عن $1M من أموال المستخدمين

أوقف CoW Swap بروتوكوله بعد أن أدى اختطاف DNS إلى إعادة توجيه المستخدمين إلى موقع احتيالي، ما أسفر عن سرقة أكثر من $1 مليون في العملات المشفرة. أدت الحادثة إلى اتخاذ إجراءات احترازية وتحذيرات للمستخدمين، بينما تم تنفيذ تدابير أمنية.

GateNewsمنذ 2 س

تعلن شركة Lattice عن إيقاف التشغيل: سيتم إغلاق Redstone في 16 مايو، مع تحديد مهلة للمستخدمين لسحب الأموال

يعلن مطوّر البنية التحتية لألعاب السلسلة Lattice أنه سيتوقف عن العمل في 15 مايو وسيُذكّر المستخدمين بسحب الأموال. بعد التوقف، لا يمكن سحب أموال العقود عبر عقود L1، ولا يمكن استرداد سوى أموال المحافظ الشخصية. لم يتمكّن Lattice من تحقيق نموذج أعماله على مدار خمس سنوات، وفي النهاية قرر الإغلاق، لكن سيستمر تشغيل إطار عمل MUD ولعبة DUST الخاصة به.

MarketWhisperمنذ 3 س

يفقد المستخدم $316K USDC بعد توقيع معاملة Permit2 خبيثة، ويحذّر GoPlus

فقد أحد المستخدمين 316,000 دولار من USDC بسبب معاملة Permit2 خبيثة، مما يسلط الضوء على نقاط الضعف في آليات الموافقة على الرموز. تحث GoPlus Security المستخدمين على تجنب التصيّد الاحتيالي عبر اتباع ممارسات أمنية رئيسية وتثبيت ملحقها الوقائي.

GateNewsمنذ 5 س

يتم اختطاف DNS لبروتوكول Cow Protocol، ويجب على المستخدمين إلغاء التفويض فورًا

تمثل منصة تجميع DEX التي أنشأها Cow Protocol، Cow Swap، في 14 أبريل حادثة اختطاف DNS؛ حيث قام المهاجمون بتعديل سجلات النطاق لإعادة توجيه حركة مرور المستخدمين إلى موقع احتيالي، ونشروا برنامجًا لمسح المحافظ. وقامت Cow DAO فورًا بإيقاف الخدمة ونصحت المستخدمين بسحب الأذونات. لم يؤثر هذا الحادث على العقود الذكية للبروتوكول، ولكن يُنصح المستخدمون بالانتباه للمخاطر ذات الصلة والتحقق من سجلات المعاملات.

MarketWhisperمنذ 5 س
تعليق
0/400
لا توجد تعليقات