في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.
هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.
هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع
وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.
بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.
وبالتحديد، قام الهاكرز بـ:
بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.
آلية سحب الأموال “الصامتة”
تم تصميم البرمجية الخبيثة للعمل فور التثبيت:
نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.
رد الفعل الطارئ خلال 30 دقيقة من Holdstation
وفقًا للجدول الزمني المنشور (UTC+7):
بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.
تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.
الالتزام برد 100% للمستخدمين
تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:
https://forms.gle/9FriUzFWHx6ZPXCS7
سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.
دروس أمنية للصناعة
تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.
ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:
تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.
وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
Resolv USR استغلال يؤدي إلى 50M Mint وانخفاض حاد في السعر
واجهت Resolv Labs خرقًا أمنيًا حيث قام المهاجمون بسك 50M من رموز USR غير المدعومة، مما تسبب في بيع سريع أدى إلى فصل USR عن ربطها. جهود الاسترجاع جارية، مع تقدير الخسائر بـ 25M دولار، بينما تظل عمليات البروتوكول معلقة.
CryptoFrontNewsمنذ 2 س
متطفلون يزيفون صفحة متجر Google Play، ينفذون هجمات تعدين العملات المشفرة وسرقة المحافظ ضد المستخدمين البرازيليين
في الآونة الأخيرة، شن المتسللون هجوم برامج ضارة على نظام Android في البرازيل من خلال موقع تصيد احتيالي يحاكي متجر Google Play، حيث أغروا المستخدمين بتحميل تطبيق مزيّف باسم "INSS Reembolso". يتمتع هذا البرنامج الضار بدرجة عالية من الإخفاء، ويقوم بتنفيذ تعدين العملات الرقمية ويدعم وظائف تحكم عن بعد متعددة، وتتضمن بعض المتغيرات أيضاً حصان طروادة بنكي قادر على استبدال عناوين التحويل.
GateNewsمنذ 4 س
توقفت Resolv Labs عن البروتوكول بعد استغلال $23M يؤدي إلى انحراف عملة USR المستقرة
توقفت Resolv Labs بروتوكول التمويل اللامركزي ( DeFi) في صباح يوم الأحد الماضي بعد استغلال سمح لمهاجم بسك عشرات الملايين من عملات USR المستقرة غير المدعومة، مما أرسل الرمز بشكل حاد بعيداً عن ربطه بالدولار.
ما الذي تسبب في اختراق Resolv Labs وانفصال USR؟
ضرب الحادث بروتوكول Resol
Coinpediaمنذ 5 س
Resolv تتكبد خسارة 80 مليون $USR حيث يوجه المستغلون الأموال عبر منصات DEX الرائدة
تعرضت شبكة Resolv لخرق حاد، مما أدى إلى استنزاف 80M $USR tokens. قام المهاجمون بتبديل الأصول المسروقة بسرعة عبر البورصات اللامركزية لإخفاء آثارهم. قامت المنصة بإيقاف العمليات وتجري تحقيقًا في جهود الاسترجاع بينما تحث المستخدمين على البقاء في حالة تأهب.
BlockChainReporterمنذ 5 س
زوج يشتكي زوجته بسرقة أكثر من ألفي بيتكوين! القاضي: فرصة فوز المدعي عالية جداً
استعرضت المحكمة العليا البريطانية مؤخراً قضية سرقة بيتكوين، حيث اتهم المدعي Ping Fai Yuen زوجته المنفصلة Fun Yung Li بسرقة البيتكوين من محفظته الباردة من خلال تصويرها سراً، بقيمة تقدر بحوالي 1.76 مليار دولار. دعمت الأدلة من التسجيلات الصوتية والتفتيش مزاعم المدعي، وقررت المحكمة الإبقاء على أمر تجميد الأصول، لكنها رفضت بعض الطلبات. رأى القاضي أن احتمالية فوز المدعي عالية جداً، وأوصى ببدء الجلسات في أقرب وقت ممكن.
区块客منذ 5 س
Fluid بسبب حادثة اختراق Resolv توقف تداول سوق USR، وتعهد بالتعويض الكامل عن الديون المعدومة المحتملة
أخبار Gate News، في 22 مارس، أصدر بروتوكول DeFi Fluid بيانًا يفيد بأنه على علم بحدث الاختراق الذي استهدف Resolv، وأن آلية الحد الأوتوماتيكية الخاصة بـ Fluid قد منعت اقتراض الأموال بشكل مفرط، وأن سوق USR قد تم إيقاف التداول فيه، وأن الوضع تحت السيطرة. وأكد Fluid أنه إذا كان هناك أي ديون سيئة على البروتوكول، فسيتم تعويض جميع المستخدمين عن خسائرهم بالكامل. إن أمان أموال المستخدمين والبروتوكول هو الأولوية القصوى لـ Fluid، ويتم حاليًا إجراء مراجعة شاملة، وسيتم إصدار تقرير تفصيلي عن التحليل بعد انتهاء التحقيق.
GateNewsمنذ 6 س