هجوم نشط عبر السلسلة يفرغ أكثر من $107K من مئات محافظ العملات الرقمية

image

المصدر: DefiPlanet العنوان الأصلي: هجوم عبر السلسلة النشطة يسرق أكثر من $107K من مئات المحافظ الرقمية الرابط الأصلي: https://defi-planet.com/2026/01/active-cross-chain-attack-drains-over-107k-from-hundreds-of-crypto-wallets/

ملخص سريع

  • استُخدم استغلال عبر السلسلة الحي لسرقة أكثر من $107K من مئات المحافظ عبر سلاسل الكتل المتوافقة مع EVM
  • يستهدف المهاجمون العديد من المحافظ الصغيرة، باستخدام تكتيكات مماثلة لتسميم العناوين واختراق المفاتيح
  • تظهر الاختراقات الأخيرة أن أكبر تهديد للعملات الرقمية يتحول من العقود الذكية إلى أمان الطبقة البشرية

يعمل استغلال عبر السلسلة الحي على سرقة أموال من مئات المحافظ الرقمية عبر عدة سلاسل كتل متوافقة مع EVM، مع خسائر إجمالية تتجاوز الآن 107,000 دولار وما زالت في ارتفاع.

أطلق محقق البلوكتشين ZachXBT الإنذار في وقت مبكر من يوم الجمعة، مشيرًا إلى أن الخسائر الفردية صغيرة نسبيًا، غالبًا أقل من 2000 دولار لكل محفظة، لكن حجم وتنسيق الهجوم يشيران إلى تهديد أعمق وأكثر خطورة.

ما نعرفه حتى الآن

وفقًا لـ ZachXBT، يبدو أن الاستغلال مرتبط بعنوان محفظة مشبوه يُعتقد أنه مرتبط بالسرقات المستمرة. الضحايا منتشرون عبر عدة سلاسل EVM، مما يدل على عملية منسقة بشكل كبير.

يقوم المحقق حاليًا بجمع عناوين الضحايا المؤكدة وحث المستخدمين المتأثرين على التواصل مباشرة مع استمرار تطور الوضع.

بدلاً من استهداف محفظة ذات قيمة عالية واحدة، يقوم المهاجمون بسرقة العديد من المحافظ الصغيرة، وهي استراتيجية تتيح لهم استخراج الأموال بهدوء مع تجنب الكشف الفوري.

استراتيجية متعددة السلاسل تثير علامات حمراء

يقول خبراء الأمن أن تنفيذ الهجوم عبر السلسلة يشير إلى بنية تحتية متطورة، تُمكن الجهات المهددة من العمل بشكل متزامن عبر شبكات متعددة.

يعكس النمط عمليات الاحتيال الأخيرة في العملات الرقمية التي تتضمن تسميم العناوين واختراق المفاتيح الخاصة، حيث يستغل المهاجمون سلوك المستخدم أو بيانات الاعتماد المسربة بدلاً من عيوب العقود الذكية. يحذر الخبراء من أن هذا النهج الموزع يعظم الأرباح الإجمالية مع منح المهاجمين وقتًا قبل أن يتمكن الضحايا من الرد.

اختراق أمان المحافظ يسلط الضوء على تزايد مخاطر الأمان

يأتي التحذير بعد وقت قصير من اختراق حديث في عيد الميلاد، سرق حوالي 7 إلى 8.5 مليون دولار من المستخدمين بعد تثبيت إضافة متصفح خبيثة.

كشفت التحقيقات أن نسخة مخترقة من الإضافة كانت تحتوي على رمز مخفي يجمع عبارات استرداد المستخدمين. مررت النسخة الخبيثة عملية مراجعة الأمان، مما سمح لها بالظهور كمصدر شرعي مع تمكين المهاجمين من سحب الأموال عبر إيثريوم، بيتكوين، وسولانا.

تم تتبع الحادث إلى هجوم أوسع على سلسلة التوريد استغل بيانات اعتماد مسربة ومفاتيح API مخترقة، متجاوزًا أنظمة الموافقة الداخلية بالكامل.

ETH4.33%
BTC1.61%
SOL4.95%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت