اكتشف Zerion نشاطًا غير طبيعي على app.zerion.io وقام بسحب تطبيق الويب دون اتصال بالإنترنت. نجح Blockaid في حظر الموقع. تظل تطبيقات iOS وAndroid وإضافات المتصفح آمنة بالكامل.
أشار Zerion إلى وجود شيء غير معتاد في تطبيقه الويب في 11 أبريل. تحركت المجموعة بسرعة. خلال ساعات، أصبح app.zerion.io دون اتصال بالإنترنت.
أكدت منصة محفظة Web3 الحادث مباشرةً على X، وحثّت المستخدمين على التوقف عن استخدام الواجهة الويب حتى إشعار آخر. كتب Zerion على X: “نحن نحقق في بعض النشاط غير الطبيعي على app.zerion.io”، مضيفًا أن أموال المستخدمين تظل آمنة داخل محافظ الحفظ الذاتي. طلب الفريق من الجميع الاعتماد فقط على التواصل الرسمي الصادر عن الحساب.
لم تظهر أي تفاصيل فورًا عن طبيعة النشاط. لم يؤكد الفريق ما إذا كان هناك استغلال متورط أم ما الذي أدى إلى تنبيه الإنذار.
تبع ذلك تحديث ثانٍ. قال Zerion إنه أزال تطبيق الويب مسبقًا، وأن شركة الأمن @blockaid_ قامت أيضًا بحظر الموقع كخطوة احترازية. أكد Zerion على X: “تطبيقات iOS وAndroid وWeb Extension آمنة (SAFE) وغير متأثرة”. قال الفريق إنه يراقب الوضع بنشاط.
تضع الاستجابة Zerion ضمن منصات تختار الشفافية والسرعة بدل انتظار ما سيحدث. يأتي ذلك في وقت انخفضت اختراقات العملات المشفرة إلى $168 مليون في الربع الأول من 2026، بانخفاض حاد مقارنةً بالسنة السابقة، رغم استمرار الحوادث الأمنية في استهداف واجهات الويب بشكل خاص.
تُعد بنية الحفظ الذاتي سببًا لحماية أموال المستخدمين هنا. وبما أن Zerion يعمل كمحفظة غير حافظة (non-custodial)، فإن المنصة لا تحتفظ بأي مفاتيح خاصة. الأموال موجودة لدى المستخدم. إن تعطل تطبيق الويب دون اتصال بالإنترنت لا يغيّر ذلك.
النصيحة الصادرة عن Zerion واضحة. تجنب تطبيق الويب بالكامل. استخدم تطبيق iOS أو تطبيق Android أو إضافة المتصفح فقط. لا تتفاعل مع أي روابط تزعم أنها app.zerion.io حتى يؤكد الفريق استعادة المنصة.
هذا النمط المتمثل في تعرض الواجهة الأمامية للاختراق بينما تظل الأموال الأساسية سليمة ليس جديدًا. قبل أيام فقط، تمكنت شركة تداول وهمية من اختراق Drift Protocol عبر هجوم هندسة اجتماعية متطور يستهدف واجهة الويب وإمكانية وصول المطورين. تُظهر طبيعة هذه الحوادث كيف تحمل طبقات تطبيقات الويب غالبًا أكبر قدر من التعرض في بنية DeFi التحتية.
قال Zerion إنه سيتم تقديم تحديث آخر بمجرد استعادة تطبيق الويب. لم تُذكر أي مدة زمنية.
مقالات ذات صلة
دائنون في كوريا الشمالية يستولون على أمر تقييدي بشأن 30,766 ETH على شبكة Arbitrum في 1 مايو
سحب eCash الخاص بـ Paul Sztorc يجذب تحذيرات من المطورين
دائنون مرتبطون بالإرهاب يقيّدون إطلاق 71.1 مليون دولار من ETH التابع لــ Kelp DAO على Arbitrum
حُكم على مشغّل عملة Meta-1 روبرت دنلوب بالسجن 23 سنة لارتكابه احتيالاً باستخدام $20M في 3 مايو
مؤسسة Zcash تُصدر Zebra 4.4.0 لمعالجة عدة ثغرات أمنية على مستوى الإجماع
«محددات الحماية» لدى شبكة Canton يمكنها عرقلة المتسللين الكوريين الشماليين، بحسب الرئيس التنفيذي للأصول الرقمية