في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.
هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.
هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع
وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.
بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.
وبالتحديد، قام الهاكرز بـ:
بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.
آلية سحب الأموال “الصامتة”
تم تصميم البرمجية الخبيثة للعمل فور التثبيت:
نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.
رد الفعل الطارئ خلال 30 دقيقة من Holdstation
وفقًا للجدول الزمني المنشور (UTC+7):
بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.
تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.
الالتزام برد 100% للمستخدمين
تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:
https://forms.gle/9FriUzFWHx6ZPXCS7
سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.
دروس أمنية للصناعة
تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.
ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:
تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.
وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
منصة تداول السيولة لـ NFT gondixyz تتعرض لهجوم، وخسائر تقدر بحوالي 230,000 دولار أمريكي
أخبار Gate News، في 9 مارس، وفقًا لمراقبة Goplus، تم اختراق منصة تداول السيولة لـ NFT gondixyz بسبب ثغرة، مما أدى إلى سرقة العديد من NFTs، وتقدر الخسائر بحوالي 230,000 دولار أمريكي. صرحت شركة gondixyz الرسمية أنه قبل تأكيد الفريق على الأمان، يُرجى عدم سداد القروض. يُنصح المستخدمون بإلغاء الموافقة على العقود المتأثرة على الفور عبر Revoke cash، وعدم بدء أي أنشطة جديدة على المنصة.
GateNewsمنذ 6 س
وزارة الخزانة الأمريكية تسلط الضوء على مخاطر الاحتيال عبر أجهزة الصراف الآلي للعملات الرقمية
يكشف تقرير وزارة الخزانة الأمريكية عن ارتفاع في حالات الاحتيال المرتبطة بصرافات العملات الرقمية، مما يسلط الضوء على سوء استخدامها من قبل المجرمين بسبب فشل الامتثال بين المشغلين. في عام 2024، تم الإبلاغ عن أكثر من 10,900 عملية احتيال، مما أسفر عن خسائر بقيمة 246.7 مليون دولار. هناك حاجة إلى رقابة محسنة لمكافحة هذه المشكلات.
TodayqNewsمنذ 9 س
孙宇晨: تطبيق سياسة عدم التسامح مطلقًا مع السلوكيات غير القانونية الداخلية
أخبار Gate News، في 9 مارس، غرد مؤسس TRON سان يون تشن، موضحًا أن شركته في ظل قضايا النزاهة والأمان الرقمي الداخلية الأخيرة، تؤكد على سياسة عدم التسامح مطلقًا مع الأنشطة غير القانونية. تركز الشركة على مكافحة الاختراق غير القانوني، والسيطرة غير القانونية على أنظمة الحاسوب، والاختلاس الوظيفي، والرشوة من قبل غير الموظفين الحكوميين، والاحتيال، حيث أن مثل هذه الأنشطة تهدد أمن ممتلكات ومعلومات الشركة والمستخدمين. وأكد سان يون تشن أن الشركة ستتعاون مع الجهات القضائية لمحاسبة الأشخاص الذين يحققون أرباحًا بطرق غير مشروعة، ويشوهون سمعة الجهات القضائية عبر الشائعات والتشهير على الإنترنت.
GateNewsمنذ 9 س
مؤسسة Flow تتقدم بطلب إلى المحكمة لإصدار أمر قضائي، محاولة منع ثلاثة بورصات كورية من إزالة FLOW من قوائمها
مؤسسة Flow وDapper Labs تقدمان طلبًا إلى محكمة سول المركزية لمنع ثلاثة بورصات كورية من إزالة رمز FLOW، ويعود هذا القرار إلى حادثة ثغرة أمنية حدثت العام الماضي. على الرغم من أن المؤسسة ذكرت أن أموال المستخدمين لم تتعرض للضرر وأن الرموز المزيفة قد تم تدميرها، إلا أن البورصات لا تزال تخطط لإنهاء دعم التداول في 16 مارس.
GateNewsمنذ 10 س
متداول العملات المشفرة Wesley يتعرض لتتبع بواسطة جهاز تحديد الموقع المجهول، ويقول المحقق على السلسلة ZachXBT إنه سيساعد في الإبلاغ عن الأمر إلى FBI
تداول عملة مشفرة ويسي على وسائل التواصل الاجتماعي أن هاتفه iPhone أبلغ عن وجود جهاز تتبع غير معروف، وبعد فحص السيارة، تم العثور على جهاز مشبوه، وقد قام بالإبلاغ عن الحادث. ونصح المهنيين في المجال الانتباه إلى تنبيهات الهاتف، لتعزيز اليقظة الأمنية. وقدم المحقق المعروف ZachXBT المساعدة، وقدم التقرير إلى مكتب التحقيقات الفيدرالي .
GateNewsمنذ 11 س