Binance Square
#web3security

web3security

610,263 مشاهدات
1,306 يقومون بالنقاش
Zelda Fullford VBth
·
--
السلامة أولًا في Web3: احمِ أصولك 🛡️ ​في Web3، الأمان ليس مجرد خيار، بل هو أساسك! إليك 3 قواعد سريعة ينبغي لكل مستخدم اتباعها: ​1️⃣ تحقّق دائمًا من عناوين URL للتطبيقات اللامركزية قبل ربط محفظتك، لتجنّب التصيّد الاحتيالي. 2️⃣ احرص على توفير رصيد كافٍ لرسوم الغاز لضمان سلاسة المعاملات عبر طبقات الشبكة، مثل Base. 3️⃣ لا تشارك مفاتيحك الخاصة أو عبارات الاسترداد مع أي أحد — لن يطلبها منك دعم Binance أبدًا! ابقَ آمنًا وواصل البناء! ⚡ $​BTC $ETH #BinanceSquare #Web3Security #CryptoTips #CryptoSafety
السلامة أولًا في Web3: احمِ أصولك 🛡️
​في Web3، الأمان ليس مجرد خيار، بل هو أساسك! إليك 3 قواعد سريعة ينبغي لكل مستخدم اتباعها:

​1️⃣ تحقّق دائمًا من عناوين URL للتطبيقات اللامركزية قبل ربط محفظتك، لتجنّب التصيّد الاحتيالي.

2️⃣ احرص على توفير رصيد كافٍ لرسوم الغاز لضمان سلاسة المعاملات عبر طبقات الشبكة، مثل Base.

3️⃣ لا تشارك مفاتيحك الخاصة أو عبارات الاسترداد مع أي أحد — لن يطلبها منك دعم Binance أبدًا!

ابقَ آمنًا وواصل البناء! ⚡

$​BTC $ETH

#BinanceSquare #Web3Security #CryptoTips #CryptoSafety
·
--
🛡️ وضع «Bunker» في Europol والدرع التشفيري ​تأتي الأيام المعدودة للأمن السيبراني التقليدي في السوق المالي العالمي مع التسارع المتسارع في تطور الخوارزميات. كشفت بوابة Livecoins أن Europol أصدرت تقريرًا رسميًا للتحذير من تهديد الحوسبة الكمية على المفاتيح العامة المكشوفة في المحافظ الرقمية. وفي الوقت نفسه، دعا باحث مؤسسة Ethereum، Justin Drake، الصناعة إلى الدخول في «وضع bunker»، عبر نقل الأموال بعد أن كشفت OpenAI عن مئات الإنجازات الرياضية التي قد تكسر التشفير التقليدي قبل الموعد المتوقع. ​إن عدم تماثل المخاطر هنا قاسٍ: فالمستثمر التجزئة لا يفكر في الأمان إلا بعد أن يتعرض لخسائر، بينما بدأ رأس المال الاستراتيجي للحيتان بالفعل هجرة صامتة إلى شبكات معززة بالتشفير ذو المعرفة الصفري (ZK) وصلاحية رياضية متقدمة بعد الحوسبة الكمية. البروتوكولات المبنية على إثباتات رياضية صارمة لا تنثني أمام تسارع الحوسبة الخاص بالذكاء الاصطناعي، وتكسب علاوة سيولة فورية بفضل أمانها المتقدم. البقاء مكشوفًا داخل هياكل عتيقة يعني تقديم نفسك كهدف في سوق اليوم. ​يدفع البحث العاجل عن درع تشفير وأمن البيانات تدفق الأوامر إلى ثلاثة محاور تركز على الخصوصية والتحقق: ​A $STRK تقفز بقوة في السوق، مدفوعة بتقنيتها لعمليات rollups المبنية على STARKs، ومصممة بشكل أصلي لتقديم مقاومة متقدمة لهجمات الحوسبة. ​A $ZEC تسجل ارتفاعًا ملحوظًا مع سعي كبار الثروات إلى حماية تجمعاتهم المعززة لتشغيل المعاملات وتحريك رأس المال بالكامل بشكل مجهول. ​A $DIA تتقدم ضمن أعلى المكاسب اليومية من خلال توفير تغذيات لأوراكل مُدققة وقابلة للتحقق في الوقت الفعلي لحماية العقود الذكية من التلاعبات الخارجية. ​🎯 احمِ رأس مالك على الشبكات المصممة لتنجو من تقدم التكنولوجيا. ​#Livecoins #Web3Security #Starknet #Criptografia
🛡️ وضع «Bunker» في Europol والدرع التشفيري

​تأتي الأيام المعدودة للأمن السيبراني التقليدي في السوق المالي العالمي مع التسارع المتسارع في تطور الخوارزميات. كشفت بوابة Livecoins أن Europol أصدرت تقريرًا رسميًا للتحذير من تهديد الحوسبة الكمية على المفاتيح العامة المكشوفة في المحافظ الرقمية. وفي الوقت نفسه، دعا باحث مؤسسة Ethereum، Justin Drake، الصناعة إلى الدخول في «وضع bunker»، عبر نقل الأموال بعد أن كشفت OpenAI عن مئات الإنجازات الرياضية التي قد تكسر التشفير التقليدي قبل الموعد المتوقع.
​إن عدم تماثل المخاطر هنا قاسٍ: فالمستثمر التجزئة لا يفكر في الأمان إلا بعد أن يتعرض لخسائر، بينما بدأ رأس المال الاستراتيجي للحيتان بالفعل هجرة صامتة إلى شبكات معززة بالتشفير ذو المعرفة الصفري (ZK) وصلاحية رياضية متقدمة بعد الحوسبة الكمية. البروتوكولات المبنية على إثباتات رياضية صارمة لا تنثني أمام تسارع الحوسبة الخاص بالذكاء الاصطناعي، وتكسب علاوة سيولة فورية بفضل أمانها المتقدم. البقاء مكشوفًا داخل هياكل عتيقة يعني تقديم نفسك كهدف في سوق اليوم.
​يدفع البحث العاجل عن درع تشفير وأمن البيانات تدفق الأوامر إلى ثلاثة محاور تركز على الخصوصية والتحقق:
​A $STRK تقفز بقوة في السوق، مدفوعة بتقنيتها لعمليات rollups المبنية على STARKs، ومصممة بشكل أصلي لتقديم مقاومة متقدمة لهجمات الحوسبة.
​A $ZEC تسجل ارتفاعًا ملحوظًا مع سعي كبار الثروات إلى حماية تجمعاتهم المعززة لتشغيل المعاملات وتحريك رأس المال بالكامل بشكل مجهول.
​A $DIA تتقدم ضمن أعلى المكاسب اليومية من خلال توفير تغذيات لأوراكل مُدققة وقابلة للتحقق في الوقت الفعلي لحماية العقود الذكية من التلاعبات الخارجية.

​🎯 احمِ رأس مالك على الشبكات المصممة لتنجو من تقدم التكنولوجيا.
​#Livecoins #Web3Security #Starknet #Criptografia
في الآونة الأخيرة، تعمّقتُ في مقاييس مخاطر منصات التداول ومعايير التدقيق. ومع توسّع $ARB ، أصبح التحقق المتين من إثبات الاحتياطيات (PoR) باستخدام أشجار Merkle، إلى جانب الأقفال الزمنية الموثوقة متعددة التوقيعات، أمرًا لا غنى عنه لبناء ثقة حقيقية. وتزداد أهمية ممارسات الأمان السليمة أكثر من أي وقت مضى الآن. #ProofOfReserves #Web3Security #ARB
في الآونة الأخيرة، تعمّقتُ في مقاييس مخاطر منصات التداول ومعايير التدقيق. ومع توسّع $ARB ، أصبح التحقق المتين من إثبات الاحتياطيات (PoR) باستخدام أشجار Merkle، إلى جانب الأقفال الزمنية الموثوقة متعددة التوقيعات، أمرًا لا غنى عنه لبناء ثقة حقيقية. وتزداد أهمية ممارسات الأمان السليمة أكثر من أي وقت مضى الآن.

#ProofOfReserves #Web3Security #ARB
·
--
صاعد
في 18 أغسطس 2025، وقّع شخص ما إذنًا. في 3 أكتوبر 2026، خرج من تلك المحفظة 12,041 $LINK {spot}(LINKUSDT) ليس تصيّدًا حديثًا، بل قديم. يقدّر Scam Sniffer الخسارة بـ $167,342 كانت الموافقة عبر Permit2 بمبلغ أقصى ومن دون تاريخ انتهاء. لأكثر من عام، ظلت ببساطة موجودة، والأبواب مفتوحة طوال الوقت إلغاء واحد، وما كانت هذه القصة لتحدث عرض GoPlus حالة أخرى: نحو $305,000 بعملة DAI أُرسلت إلى عنوان شبيه، نُسخ من سجل التحويلات ما الذي ينبغي استخلاصه: - الإذن الذي لا تاريخ لانتهائه لا ينتهي من تلقاء نفسه - ابحثوا في revoke.cash عن الموافقات بالمبلغ الأقصى ومن دون تاريخ انتهاء - في Permit2 هناك طبقتان من الأذونات؛ ألغوهما كلتيهما - خذوا العنوان من المصدر الأصلي، لا من السجل هل راجعتم موافقاتكم هذا العام، أم أنها أيضًا «لاحقًا يومًا ما»؟) #Permit2 #ScamAlert #LINK #Web3Security
في 18 أغسطس 2025، وقّع شخص ما إذنًا. في 3 أكتوبر 2026، خرج من تلك المحفظة 12,041 $LINK

ليس تصيّدًا حديثًا، بل قديم. يقدّر Scam Sniffer الخسارة بـ $167,342

كانت الموافقة عبر Permit2 بمبلغ أقصى ومن دون تاريخ انتهاء. لأكثر من عام، ظلت ببساطة موجودة، والأبواب مفتوحة طوال الوقت

إلغاء واحد، وما كانت هذه القصة لتحدث

عرض GoPlus حالة أخرى: نحو $305,000 بعملة DAI أُرسلت إلى عنوان شبيه، نُسخ من سجل التحويلات

ما الذي ينبغي استخلاصه:
- الإذن الذي لا تاريخ لانتهائه لا ينتهي من تلقاء نفسه
- ابحثوا في revoke.cash عن الموافقات بالمبلغ الأقصى ومن دون تاريخ انتهاء
- في Permit2 هناك طبقتان من الأذونات؛ ألغوهما كلتيهما
- خذوا العنوان من المصدر الأصلي، لا من السجل

هل راجعتم موافقاتكم هذا العام، أم أنها أيضًا «لاحقًا يومًا ما»؟)

#Permit2 #ScamAlert #LINK #Web3Security
🚨 ثغرة مزيفة في المحفظة تستنزف 177K $USDT عبر استيلاء خبيث على صلاحيات التوقيع المتعدد! 💣 📌 يستغلّ الفاعلون الخبيثون ثغرات فهرسة الأسواق لتوزيع محافظ غير وصائية مزيّفة. وبمجرد بدء العملية، يغيّر المهاجمون أذونات العنوان إلى تحكم متعدد التوقيعات، ما يؤدي فعليًا إلى قفل أرصدة $USDT وتنفيذ مخططات سحب ثانوية تحت وعود استرداد زائفة. 🔍 ⚠️ تتطلب إدارة المخاطر الحقيقية التحقق الصارم من التواقيع التشفيرية وتأمين العبارات المفتاحية دون اتصال بعيدًا عن متاجر التطبيقات التابعة لجهات خارجية. إن الاعتماد على ترتيبات البحث في السوق يضيف ثغرة تشغيلية خطيرة ويعرّض السيولة بالكامل للخطر. 📊 💡 ما البروتوكولات التي تتبعها للتحقق من أذونات العقود الذكية وسلامة مصدر المحفظة قبل تخزين الأصول؟ 👇 ⚠️ ليست نصيحة مالية. أدِر مخاطرَك دائمًا. 🛡️ 🏷️ #USDT #CryptoSecurity #Web3Security #RiskManagement 🛡️ 🔍
🚨 ثغرة مزيفة في المحفظة تستنزف 177K $USDT عبر استيلاء خبيث على صلاحيات التوقيع المتعدد! 💣

📌 يستغلّ الفاعلون الخبيثون ثغرات فهرسة الأسواق لتوزيع محافظ غير وصائية مزيّفة. وبمجرد بدء العملية، يغيّر المهاجمون أذونات العنوان إلى تحكم متعدد التوقيعات، ما يؤدي فعليًا إلى قفل أرصدة $USDT وتنفيذ مخططات سحب ثانوية تحت وعود استرداد زائفة. 🔍

⚠️ تتطلب إدارة المخاطر الحقيقية التحقق الصارم من التواقيع التشفيرية وتأمين العبارات المفتاحية دون اتصال بعيدًا عن متاجر التطبيقات التابعة لجهات خارجية. إن الاعتماد على ترتيبات البحث في السوق يضيف ثغرة تشغيلية خطيرة ويعرّض السيولة بالكامل للخطر. 📊

💡 ما البروتوكولات التي تتبعها للتحقق من أذونات العقود الذكية وسلامة مصدر المحفظة قبل تخزين الأصول؟ 👇

⚠️ ليست نصيحة مالية. أدِر مخاطرَك دائمًا. 🛡️

🏷️ #USDT #CryptoSecurity #Web3Security #RiskManagement

🛡️ 🔍
تعني معاملة وكيلك بالذكاء الاصطناعي “Success” (نجاح). هل قام فعلًا بما وافقت عليه؟ لنأخذ مثالًا افتراضيًا: أنت تُجيز استدعاءً دقيقًا يرسل الناتج إلى المحفظة A. يُرسل الوكيل بيانات استدعاء مختلفة تُرسلها إلى المحفظة B. يمكن للمعاملة أن تنفّذ بنجاح بينما تفشل عملية التحقق من الإذن. أريد لوحة تحكم للوكيل لتجيب على ثلاث أسئلة بشكل منفصل: 1. هل يمرّ الدليل بالتحقق وفق افتراضات الثقة المُهيّأة؟ 2. ماذا حدث على السلسلة: اكتمل، أو تم التراجع عنه، أو معلّق، أو غير مؤكد؟ 3. هل طابقت عملية التنفيذ المرصودة المكالمة المصرّح بها؟ يمكن لإيصال مُوقّع صالح أن يسجل كلاً من “اكتمل التنفيذ” و“عدم تطابق الإذن”. والنتيجة المفيدة هنا هي أن السجل يحفظ ما حدث خطأ. هذا التمييز يوجّه طريقتي في بناء Insight وPriorSeal. توفّر Insight بيانات الأوراكل وتقييمات المخاطر. يربط PriorSeal بين الإذن الصريح والتنفيذ المرصود. يمكنهما العمل بشكل مستقل أو معًا، مع بقاء كل نتيجة على معناها الخاص. كما أن مراجعة الأدلة تحتاج إلى حالة واضحة لـ“غير قابل للتقييم” عندما لا يمكن للمعلومات المتاحة إثبات تطابق أو مخالفة. هل تعرض لوحة تحكم وكيلك هذه التمييزات، أم تعرض “Success” خضراء واحدة فقط؟ #AIAgents #Web3Security
تعني معاملة وكيلك بالذكاء الاصطناعي “Success” (نجاح).

هل قام فعلًا بما وافقت عليه؟

لنأخذ مثالًا افتراضيًا: أنت تُجيز استدعاءً دقيقًا يرسل الناتج إلى المحفظة A. يُرسل الوكيل بيانات استدعاء مختلفة تُرسلها إلى المحفظة B.

يمكن للمعاملة أن تنفّذ بنجاح بينما تفشل عملية التحقق من الإذن.

أريد لوحة تحكم للوكيل لتجيب على ثلاث أسئلة بشكل منفصل:

1. هل يمرّ الدليل بالتحقق وفق افتراضات الثقة المُهيّأة؟

2. ماذا حدث على السلسلة: اكتمل، أو تم التراجع عنه، أو معلّق، أو غير مؤكد؟

3. هل طابقت عملية التنفيذ المرصودة المكالمة المصرّح بها؟

يمكن لإيصال مُوقّع صالح أن يسجل كلاً من “اكتمل التنفيذ” و“عدم تطابق الإذن”. والنتيجة المفيدة هنا هي أن السجل يحفظ ما حدث خطأ.

هذا التمييز يوجّه طريقتي في بناء Insight وPriorSeal.

توفّر Insight بيانات الأوراكل وتقييمات المخاطر. يربط PriorSeal بين الإذن الصريح والتنفيذ المرصود. يمكنهما العمل بشكل مستقل أو معًا، مع بقاء كل نتيجة على معناها الخاص.

كما أن مراجعة الأدلة تحتاج إلى حالة واضحة لـ“غير قابل للتقييم” عندما لا يمكن للمعلومات المتاحة إثبات تطابق أو مخالفة.

هل تعرض لوحة تحكم وكيلك هذه التمييزات، أم تعرض “Success” خضراء واحدة فقط؟

#AIAgents #Web3Security
🎯 يمكن للعقد الذكي أن يعمل بشكل صحيح بينما يتم اختراق واجهة المستخدم أكدت Polymarket أن اختراقًا من طرف ثالث أتاح وصول كود خبيث إلى بعض المستخدمين وأدى إلى سرقة أموال. قدّر تقرير خارجي نُشر بواسطة TechCrunch الخسائر بنحو 3 ملايين دولار عبر أكثر من 11 ضحية. قالت Polymarket إن المستخدمين المتأثرين سيتم تعويضهم، على الرغم من أن احتساب الحادث النهائي قد يختلف عن التقديرات الأولية. الدرس الأوسع هو درس معماري. يمكن أن تعمل تسوية البلوكشين كما هو مصمم حتى إذا تم اختراق موقع ويب أو برنامج خارجي أو عملية مصادقة أو أي مكوّن واجهة أمامية أخرى. وقد يظل المستخدم خاضعًا للخداع كي يوافق على معاملة خبيثة. لذلك، ينبغي أن يأخذ تحليل الأمن في الاعتبار النطاق الكامل للضرر المحتمل: • أي مورد أو مكوّن فشل؟ • ما الصلاحيات التي أصبحت متاحة؟ • هل كان بإمكان المستخدمين فهم ما الذي كانوا يوقّعون عليه؟ • كم بسرعة تم احتواء التهديد؟ قد تقلل محاكاة المعاملة وشاشات الموافقة الأكثر وضوحًا وعزل أقوى لكود الجهات الخارجية من المخاطر المماثلة. إخلاء المسؤولية: تحليل الأمن والبنية التحتية فقط، وليس نصيحة مالية. قد تتغير تقديرات الخسائر الأولية وأرقام التعافي. $USDC Polymarket • أسواق التوقعات • أمن الواجهة الأمامية #USDC #PredictionMarkets #Web3Security
🎯 يمكن للعقد الذكي أن يعمل بشكل صحيح بينما يتم اختراق واجهة المستخدم

أكدت Polymarket أن اختراقًا من طرف ثالث أتاح وصول كود خبيث إلى بعض المستخدمين وأدى إلى سرقة أموال.

قدّر تقرير خارجي نُشر بواسطة TechCrunch الخسائر بنحو 3 ملايين دولار عبر أكثر من 11 ضحية. قالت Polymarket إن المستخدمين المتأثرين سيتم تعويضهم، على الرغم من أن احتساب الحادث النهائي قد يختلف عن التقديرات الأولية.

الدرس الأوسع هو درس معماري.

يمكن أن تعمل تسوية البلوكشين كما هو مصمم حتى إذا تم اختراق موقع ويب أو برنامج خارجي أو عملية مصادقة أو أي مكوّن واجهة أمامية أخرى. وقد يظل المستخدم خاضعًا للخداع كي يوافق على معاملة خبيثة.

لذلك، ينبغي أن يأخذ تحليل الأمن في الاعتبار النطاق الكامل للضرر المحتمل:

• أي مورد أو مكوّن فشل؟
• ما الصلاحيات التي أصبحت متاحة؟
• هل كان بإمكان المستخدمين فهم ما الذي كانوا يوقّعون عليه؟
• كم بسرعة تم احتواء التهديد؟

قد تقلل محاكاة المعاملة وشاشات الموافقة الأكثر وضوحًا وعزل أقوى لكود الجهات الخارجية من المخاطر المماثلة.

إخلاء المسؤولية: تحليل الأمن والبنية التحتية فقط، وليس نصيحة مالية. قد تتغير تقديرات الخسائر الأولية وأرقام التعافي.

$USDC

Polymarket • أسواق التوقعات • أمن الواجهة الأمامية

#USDC #PredictionMarkets #Web3Security
​2. ⚡ تحليل: لماذا تصبح أمان وكلاء الذكاء الاصطناعي (AI Agents) ضرورية في Web3 ​العنوان : وكلاء الذكاء الاصطناعي & العقود الذكية: الحدود الجديدة لأمن Web3 🤖🔒 ​المحتوى : يؤدي دمج الوكلاء المستقلين المعتمدين على الذكاء الاصطناعي داخل منظومة العملات المشفرة إلى فتح آفاق هائلة (تداول آلي، إدارة سيولة DeFi، تنفيذ مهام عبر السلاسل cross-chain). ومع ذلك، فإنه يطرح أيضًا تحديات جديدة. ​📌 القضايا الرئيسية المتعلقة بالتحكم : ​إدارة المفاتيح الخاصة (KEYLESS / مفاتيح مفوَّضة): منح أذونات التنفيذ دون كشف المفاتيح الرئيسية. ​حدود المعاملات: إعداد حواجز حماية على العقود الذكية لمنع عمليات التنفيذ غير الصحيحة أثناء موجات التقلبات. ​التحقق من الهوية الموزعة: ضمان التزام كل وكيل ذكاء اصطناعي بمعايير الأمان المعتمدة. ​يجب أن يقترن الأتمتة الذكية دائمًا بحوكمة صارمة وبروتوكولات إدارة مخاطر دقيقة. ​#AIAgents #Web3Security #CryptoTech #BinanceSquare #TechInnovation @Square-Creator-df2667927 ​
​2. ⚡ تحليل: لماذا تصبح أمان وكلاء الذكاء الاصطناعي (AI Agents) ضرورية في Web3

​العنوان : وكلاء الذكاء الاصطناعي & العقود الذكية: الحدود الجديدة لأمن Web3 🤖🔒

​المحتوى :

يؤدي دمج الوكلاء المستقلين المعتمدين على الذكاء الاصطناعي داخل منظومة العملات المشفرة إلى فتح آفاق هائلة (تداول آلي، إدارة سيولة DeFi، تنفيذ مهام عبر السلاسل cross-chain). ومع ذلك، فإنه يطرح أيضًا تحديات جديدة.

​📌 القضايا الرئيسية المتعلقة بالتحكم :

​إدارة المفاتيح الخاصة (KEYLESS / مفاتيح مفوَّضة): منح أذونات التنفيذ دون كشف المفاتيح الرئيسية.
​حدود المعاملات: إعداد حواجز حماية على العقود الذكية لمنع عمليات التنفيذ غير الصحيحة أثناء موجات التقلبات.

​التحقق من الهوية الموزعة: ضمان التزام كل وكيل ذكاء اصطناعي بمعايير الأمان المعتمدة.

​يجب أن يقترن الأتمتة الذكية دائمًا بحوكمة صارمة وبروتوكولات إدارة مخاطر دقيقة.

​#AIAgents #Web3Security #CryptoTech #BinanceSquare #TechInnovation @Mubarak
​
🚨 تهديدٌ خطيرٌ لثغرةٍ في العقود يهدد الموافقات التاريخية لـ $ETH NFT عبر Magic Eden! ⚠️ 🔍 تستغل ثغرةٌ معروفةٌ في معالج المدفوعات الخاص بـ Limit Break المخاطرَ المرتبطة بموافقات أسواق EVM القديمة عبر Ethereum وPolygon وBase. أي محفظة تفاعلت مع إدراجات Magic Eden بين فبراير وأكتوبر 2024 قد تكون لديها أذوناتٌ مفتوحة قابلة للاستغلال عبر عمليات سحبٍ خبيثة. 💡 النظافة الأمنية ليست خيارًا؛ إنها ضرورة إذا كنت تريد حماية رأس مال محفظتك على المدى الطويل. أطلقت Yuga Labs بوابةً لاسترداد الأصول للضحايا المتأثرين، لكن إلغاء جميع أذونات العقود النشطة المفعّلة على وضع "approved for all" يظل الخطوةَ الأولى الإلزامية. 🛡️ 💬 هل راجعتَ اليوم الأذونات النشطة لسماحات عقودك الذكية، أم أنك تترك محفظتك عرضةً لاستغلالات البروتوكولات القديمة؟ 👇 ⚠️ ليس نصيحةً مالية. دائمًا أدرِ مخاطرَك. 🛡️ 🏷️ #ETH #Web3Security #NFTs #CryptoSecurity 🛡️ 👁️
🚨 تهديدٌ خطيرٌ لثغرةٍ في العقود يهدد الموافقات التاريخية لـ $ETH NFT عبر Magic Eden! ⚠️

🔍 تستغل ثغرةٌ معروفةٌ في معالج المدفوعات الخاص بـ Limit Break المخاطرَ المرتبطة بموافقات أسواق EVM القديمة عبر Ethereum وPolygon وBase. أي محفظة تفاعلت مع إدراجات Magic Eden بين فبراير وأكتوبر 2024 قد تكون لديها أذوناتٌ مفتوحة قابلة للاستغلال عبر عمليات سحبٍ خبيثة.

💡 النظافة الأمنية ليست خيارًا؛ إنها ضرورة إذا كنت تريد حماية رأس مال محفظتك على المدى الطويل. أطلقت Yuga Labs بوابةً لاسترداد الأصول للضحايا المتأثرين، لكن إلغاء جميع أذونات العقود النشطة المفعّلة على وضع "approved for all" يظل الخطوةَ الأولى الإلزامية. 🛡️

💬 هل راجعتَ اليوم الأذونات النشطة لسماحات عقودك الذكية، أم أنك تترك محفظتك عرضةً لاستغلالات البروتوكولات القديمة؟ 👇

⚠️ ليس نصيحةً مالية. دائمًا أدرِ مخاطرَك. 🛡️

🏷️ #ETH #Web3Security #NFTs #CryptoSecurity

🛡️ 👁️
كيفية اكتشاف عملية احتيال في مجال العملات الرقمية قبل أن تخسر أموالك أصبحت عمليات الاحتيال في مجال العملات الرقمية أكثر تعقيدًا. إن تعلّم ملاحظة العلامات التحذيرية الشائعة يمكن أن يساعدك على تجنب خسارة أموالك. علامات التحذير الشائعة لعمليات الاحتيال في مجال العملات الرقمية 1. مواقع ويب مزيفة وروابط تصيّد قد ينشئ المحتالون مواقع تبدو كأنها بورصات أو محافظ شرعية. تحقق دائمًا من عنوان URL قبل إدخال بيانات تسجيل الدخول. 2. حسابات دعم مزيفة كن حذرًا من الرسائل غير المتوقعة من أشخاص يدّعون أنهم من Binance أو دعم المحفظة. لا تشارك أبدًا كلمة المرور أو رمز 2FA أو عبارة الاسترداد (seed phrase) أو المفاتيح الخاصة. 3. عوائد مضمونة تُعد الوعود بأرباح مضمونة أو استثمارات “خالية من المخاطر” أو عوائد مرتفعة بشكل غير معتاد علامات تحذير رئيسية. 4. هدايا ومكافآت (Airdrops) مزيفة كن حذرًا من العروض التي تطلب منك إرسال العملات الرقمية أولًا لاستلام مبلغ أكبر في المقابل. 5. ضغط مُلح غالبًا ما يخلق المحتالون الإلحاح عبر القول إن عليك التصرف فورًا. توقف وتحقق قبل اتخاذ أي إجراء. 6. فرص استثمار مشبوهة كن حذرًا من المشاريع أو المنصات أو الأفراد غير المعروفين الذين يطلبون منك إيداع أموال دون تقديم معلومات قابلة للتحقق. 7. روابط ومرفقات غير معروفة تجنب النقر على الروابط المشبوهة أو فتح الملفات غير المتوقعة التي يتم إرسالها عبر الرسائل المباشرة أو البريد الإلكتروني أو وسائل التواصل الاجتماعي. قبل أن تثق بأي عرض توقف. تحقق. فكّر. تحقق من الموقع الرسمي، وتحقق من الحساب أو المشروع عبر مصادر موثوقة، ولا ترسل أموالًا أبدًا لمجرد أن شخصًا ما يَعِد بمكافأة أو ربح. في عالم العملات الرقمية، يبدأ حماية أموالك من إدراك علامات التحذير. ما هي أكبر علامة تحذير لعملية احتيال في العملات الرقمية التي رأيتها؟ $BTC $ETH $BNB #BinanceSquare #CryptoSecurity #ScamAwareness #CryptoEducation #Web3Security
كيفية اكتشاف عملية احتيال في مجال العملات الرقمية قبل أن تخسر أموالك

أصبحت عمليات الاحتيال في مجال العملات الرقمية أكثر تعقيدًا. إن تعلّم ملاحظة العلامات التحذيرية الشائعة يمكن أن يساعدك على تجنب خسارة أموالك.

علامات التحذير الشائعة لعمليات الاحتيال في مجال العملات الرقمية

1. مواقع ويب مزيفة وروابط تصيّد
قد ينشئ المحتالون مواقع تبدو كأنها بورصات أو محافظ شرعية. تحقق دائمًا من عنوان URL قبل إدخال بيانات تسجيل الدخول.

2. حسابات دعم مزيفة
كن حذرًا من الرسائل غير المتوقعة من أشخاص يدّعون أنهم من Binance أو دعم المحفظة. لا تشارك أبدًا كلمة المرور أو رمز 2FA أو عبارة الاسترداد (seed phrase) أو المفاتيح الخاصة.

3. عوائد مضمونة
تُعد الوعود بأرباح مضمونة أو استثمارات “خالية من المخاطر” أو عوائد مرتفعة بشكل غير معتاد علامات تحذير رئيسية.

4. هدايا ومكافآت (Airdrops) مزيفة
كن حذرًا من العروض التي تطلب منك إرسال العملات الرقمية أولًا لاستلام مبلغ أكبر في المقابل.

5. ضغط مُلح
غالبًا ما يخلق المحتالون الإلحاح عبر القول إن عليك التصرف فورًا. توقف وتحقق قبل اتخاذ أي إجراء.

6. فرص استثمار مشبوهة
كن حذرًا من المشاريع أو المنصات أو الأفراد غير المعروفين الذين يطلبون منك إيداع أموال دون تقديم معلومات قابلة للتحقق.

7. روابط ومرفقات غير معروفة
تجنب النقر على الروابط المشبوهة أو فتح الملفات غير المتوقعة التي يتم إرسالها عبر الرسائل المباشرة أو البريد الإلكتروني أو وسائل التواصل الاجتماعي.

قبل أن تثق بأي عرض

توقف. تحقق. فكّر.

تحقق من الموقع الرسمي، وتحقق من الحساب أو المشروع عبر مصادر موثوقة، ولا ترسل أموالًا أبدًا لمجرد أن شخصًا ما يَعِد بمكافأة أو ربح.

في عالم العملات الرقمية، يبدأ حماية أموالك من إدراك علامات التحذير.

ما هي أكبر علامة تحذير لعملية احتيال في العملات الرقمية التي رأيتها؟

$BTC $ETH $BNB

#BinanceSquare #CryptoSecurity #ScamAwareness #CryptoEducation #Web3Security
570 مليون دولار للـNFT اختفت بين عشية وضحاها—لحظة… هل كان ذلك لأن القبّعات البيضاء نقلتها قبل وصول القراصنة وحافظت على الأموال؟ ما سُرق فعليًا كان صفقة/سجلًّا آخر. البداية تعود إلى صلاحيات عقد كانت تُركت دون مراقبة منذ عامين. Payment Processor V2. Magic Eden أوقفته منذ أكتوبر من العام الماضي، وخلال الربع الأول من هذا العام أغلقت حتى كامل سوق EVM. والرسالة الرسمية واضحة: لا يوجد أي طلب/تعليقة بيع حية متأثرة. المشكلة أن النظام أُغلق بالكامل، لكن زر “الموافقة” الذي ضغطته قبل عامين ما زال صالحًا. شخصٌ ما عثر على هذه “المفتاح القديم”—فاستعادت القبّعات البيضاء ليلًا 23155 NFT بقيمة 5.7 ملايين دولار، ولم تُتح للقراصنة فرصة الوصول؛ لكن لم يتم إنقاذ 660 WETH في الوقت المناسب، ومع الخسائر الأخرى، تُقدّر Revoke.cash أن ما سُرق فعليًا لا يقل عن 2.8 مليون دولار، ويشمل ذلك 580 WETH. أول نسخة انتشرت من الحكاية كانت: “تم اختراق Magic Eden”، فخافت الناس وحوّلوا نسخًا من لقطات الشاشة في كل مكان. ثم تغيّر الاتجاه تدريجيًا—حسابات تقنية مثل 0xQuit شرحت بوضوح آلية ثغرات V2/V3، وRevoke.cash نشرت مباشرةً روابط لإجراءات إلغاء الصلاحيات. 74093 مرة مشاهدة و147 مرة إعادة نشر—الرسالة ليست هلعًا، بل أمرًا جادًا: تحقّق لترى ما هي الصلاحيات القديمة في محفظتك التي لم تُستخدم منذ ثلاث سنوات. المهم حقًا هنا—إغلاق المنتج لا يعني زوال المخاطر. التفويضات القديمة ما زالت “حية” وهي قنبلة موقوتة. V3 ما زال يعمل الآن، وهذه المرة لم يقع شيء كبير لأن التدخل تم يدويًا. بالنسبة لـ $ME فأنا أميل لسيناريو تذبذب لا هبوط—المشكلة ليست أن منصة اليوم عندها خطأ مرتبط مباشرةً بخدماتها الحالية؛ الباب خلفي موجود في عقد قديم منذ عامين، وليس هناك سبب لقتل الهبوط بناءً عليه. الشيء الذي يجب مراقبته فعلًا ليس سعر ME، بل هذا النظام الخاص بـ V3 وهو ما زال قيد التشغيل: هذه المرة تم صدّه بتدخل بشري، أما في المرة القادمة إذا لم يتم الصد—عندها فقط ستكون تلك إشارة الخطر الحقيقية. $ME #NFT #Web3Security #MagicEden
570 مليون دولار للـNFT اختفت بين عشية وضحاها—لحظة… هل كان ذلك لأن القبّعات البيضاء نقلتها قبل وصول القراصنة وحافظت على الأموال؟ ما سُرق فعليًا كان صفقة/سجلًّا آخر.

البداية تعود إلى صلاحيات عقد كانت تُركت دون مراقبة منذ عامين. Payment Processor V2. Magic Eden أوقفته منذ أكتوبر من العام الماضي، وخلال الربع الأول من هذا العام أغلقت حتى كامل سوق EVM. والرسالة الرسمية واضحة: لا يوجد أي طلب/تعليقة بيع حية متأثرة.

المشكلة أن النظام أُغلق بالكامل، لكن زر “الموافقة” الذي ضغطته قبل عامين ما زال صالحًا. شخصٌ ما عثر على هذه “المفتاح القديم”—فاستعادت القبّعات البيضاء ليلًا 23155 NFT بقيمة 5.7 ملايين دولار، ولم تُتح للقراصنة فرصة الوصول؛ لكن لم يتم إنقاذ 660 WETH في الوقت المناسب، ومع الخسائر الأخرى، تُقدّر Revoke.cash أن ما سُرق فعليًا لا يقل عن 2.8 مليون دولار، ويشمل ذلك 580 WETH.

أول نسخة انتشرت من الحكاية كانت: “تم اختراق Magic Eden”، فخافت الناس وحوّلوا نسخًا من لقطات الشاشة في كل مكان. ثم تغيّر الاتجاه تدريجيًا—حسابات تقنية مثل 0xQuit شرحت بوضوح آلية ثغرات V2/V3، وRevoke.cash نشرت مباشرةً روابط لإجراءات إلغاء الصلاحيات. 74093 مرة مشاهدة و147 مرة إعادة نشر—الرسالة ليست هلعًا، بل أمرًا جادًا: تحقّق لترى ما هي الصلاحيات القديمة في محفظتك التي لم تُستخدم منذ ثلاث سنوات.

المهم حقًا هنا—إغلاق المنتج لا يعني زوال المخاطر. التفويضات القديمة ما زالت “حية” وهي قنبلة موقوتة. V3 ما زال يعمل الآن، وهذه المرة لم يقع شيء كبير لأن التدخل تم يدويًا.

بالنسبة لـ $ME فأنا أميل لسيناريو تذبذب لا هبوط—المشكلة ليست أن منصة اليوم عندها خطأ مرتبط مباشرةً بخدماتها الحالية؛ الباب خلفي موجود في عقد قديم منذ عامين، وليس هناك سبب لقتل الهبوط بناءً عليه. الشيء الذي يجب مراقبته فعلًا ليس سعر ME، بل هذا النظام الخاص بـ V3 وهو ما زال قيد التشغيل: هذه المرة تم صدّه بتدخل بشري، أما في المرة القادمة إذا لم يتم الصد—عندها فقط ستكون تلك إشارة الخطر الحقيقية.

$ME #NFT #Web3Security #MagicEden
يمكن لوكيل ذكاء اصطناعي الالتزام بحد الإنفاق داخل المحفظة ومع ذلك إجراء مكالمة خاطئة. تخيّل عملية تبادل ETH → USDC. إن حدًا قدره 100 دولار يحدد المبلغ، لكنه لا يثبت أن المستخدم وافق على هذه المعاملة المحددة. قد تحدد الموافقة السلسلة، وعقد الوجهة، وهاش الـcalldata، والقيمة، والرقم التسلسلي (nonce)، وتاريخ الانتهاء. إذا تغيّر الـcalldata بعد الموافقة، فإن البقاء تحت 100 دولار لا يجعل المكالمة الجديدة مخوّلة. سأختبر ذلك عند نقطتين: قبل التوقيع: هل تتطابق المكالمة النهائية مع التفويض الموقّع من المستخدم؟بعد التنفيذ: هل تطابق المعاملة المرصودة تفويضها، وهل يمكن لمراجع مستقل التحقق من الإيصال؟ لدينا اختبار تجريبي مُعاد إنتاجه لتبادل Base يرفض تغيّر الـcalldata. لا يبث أي معاملة ولا يحرك أي أموال. يوفر Insight أدلة منفصلة عن أوركل ما قبل الصفقة وأدلة المخاطر. يسجل PriorSeal تفويضًا دقيقًا للمكالمة (exact-call) وأدلة التنفيذ المرصود. يمكن استخدامهما بشكل مستقل أو معًا. في حالة الاختبار العامة القادمة، أي نوع من الإخفاق ترغب أكثر في رؤيته مُعادًا إنتاجه: بيانات مخاطر قديمة، أو أذونات واسعة بشكل مفرط، أو تنفيذ يختلف عن التفويض، أو غياب دليل ما بعد التنفيذ؟ #AIAgents #Web3Security
يمكن لوكيل ذكاء اصطناعي الالتزام بحد الإنفاق داخل المحفظة ومع ذلك إجراء مكالمة خاطئة.
تخيّل عملية تبادل ETH → USDC. إن حدًا قدره 100 دولار يحدد المبلغ، لكنه لا يثبت أن المستخدم وافق على هذه المعاملة المحددة. قد تحدد الموافقة السلسلة، وعقد الوجهة، وهاش الـcalldata، والقيمة، والرقم التسلسلي (nonce)، وتاريخ الانتهاء. إذا تغيّر الـcalldata بعد الموافقة، فإن البقاء تحت 100 دولار لا يجعل المكالمة الجديدة مخوّلة.
سأختبر ذلك عند نقطتين:
قبل التوقيع: هل تتطابق المكالمة النهائية مع التفويض الموقّع من المستخدم؟بعد التنفيذ: هل تطابق المعاملة المرصودة تفويضها، وهل يمكن لمراجع مستقل التحقق من الإيصال؟
لدينا اختبار تجريبي مُعاد إنتاجه لتبادل Base يرفض تغيّر الـcalldata. لا يبث أي معاملة ولا يحرك أي أموال.
يوفر Insight أدلة منفصلة عن أوركل ما قبل الصفقة وأدلة المخاطر. يسجل PriorSeal تفويضًا دقيقًا للمكالمة (exact-call) وأدلة التنفيذ المرصود. يمكن استخدامهما بشكل مستقل أو معًا.
في حالة الاختبار العامة القادمة، أي نوع من الإخفاق ترغب أكثر في رؤيته مُعادًا إنتاجه: بيانات مخاطر قديمة، أو أذونات واسعة بشكل مفرط، أو تنفيذ يختلف عن التفويض، أو غياب دليل ما بعد التنفيذ؟
#AIAgents #Web3Security
تُتهم كوريا الشمالية باستخدام مقابلات عمل مزيفة للاستيلاء على 10,7 ملايين دولار من أموال العملات المشفرة ​تم إحباط عملية هجوم سيبراني مرتبطة بكوريا الشمالية مؤخرًا بعد أن نجحت في "الاستيلاء" على نحو 10,71 مليون دولار من أكثر من 7000 محفظة للعملات الرقمية. تم إطلاق هذا التنبيه العام من 7 جهات أمن واستخبارات من اليابان والولايات المتحدة وأستراليا وألمانيا بشكل متزامن. ​اسم العملية: أطلقت عليها اليابان اسم WaterPlum، بينما يعرفها العاملون في مجال الأمن السيبراني باسم Contagious Interview. ​النطاق: من ديسمبر/كانون الأول 2025 إلى يوليو/تموز 2026، قامت هذه المجموعة بإصابة نحو 30.000 جهاز في أكثر من 100 دولة. ​الهدف: المبرمجون والمهندسون والموظفون العاملون في مجالات العملات المشفرة وبالـ blockchain وWeb3. ​الأسلوب: انتحال صفة شركة ذكاء اصطناعي أو NFT أو شركة عملات مشفرة للتوظيف. ترسل المجموعة دعوات لمقابلات تقنية ثم تُغري المرشحين بتحميل ملفات لإجراء اختبار أو "إصلاح" مكالمة فيديو. في الواقع، تحتوي هذه الملفات على برمجيات خبيثة مثل BeaverTail وInvisibleFerret وStoatWaffle. ​التقنيات المتقدمة: استخدام الذكاء الاصطناعي لتبديل الوجه (deepfake) أثناء المقابلات، واستخدام مجموعات أجهزة حاسوب شبح (laptop farm) لإخفاء الموقع الحقيقي. وقد أوقفت اليابان مؤخرًا لأول مرة على أراضيها مزرعة حواسيب من هذا النوع. ​الجهة التي تقف خلف العملية: تستنتج الـFBI والشرطة اليابانية أن WaterPlum وشبكات العمل عن بُعد الخاصة بقطاع تكنولوجيا المعلومات هذه كلها تابعة لجهة دفاعية كورية شمالية واحدة. تندرج هذه المادة ضمن تحديثات الأخبار فقط. إذا تلقيت بشكل مفاجئ دعوة لمقابلة عمل براتب بالملايين من شركة بلوك تشين غامضة وتم طلب تحميل ملف .exe لـ"اختبار الكاميرا"، فتهانينا—أنت على وشك أن تكون داعمًا لبرنامج فضائي من دولة ما هناك! ​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
تُتهم كوريا الشمالية باستخدام مقابلات عمل مزيفة للاستيلاء على 10,7 ملايين دولار من أموال العملات المشفرة

​تم إحباط عملية هجوم سيبراني مرتبطة بكوريا الشمالية مؤخرًا بعد أن نجحت في "الاستيلاء" على نحو 10,71 مليون دولار من أكثر من 7000 محفظة للعملات الرقمية. تم إطلاق هذا التنبيه العام من 7 جهات أمن واستخبارات من اليابان والولايات المتحدة وأستراليا وألمانيا بشكل متزامن.
​اسم العملية: أطلقت عليها اليابان اسم WaterPlum، بينما يعرفها العاملون في مجال الأمن السيبراني باسم Contagious Interview.
​النطاق: من ديسمبر/كانون الأول 2025 إلى يوليو/تموز 2026، قامت هذه المجموعة بإصابة نحو 30.000 جهاز في أكثر من 100 دولة.
​الهدف: المبرمجون والمهندسون والموظفون العاملون في مجالات العملات المشفرة وبالـ blockchain وWeb3.
​الأسلوب: انتحال صفة شركة ذكاء اصطناعي أو NFT أو شركة عملات مشفرة للتوظيف. ترسل المجموعة دعوات لمقابلات تقنية ثم تُغري المرشحين بتحميل ملفات لإجراء اختبار أو "إصلاح" مكالمة فيديو. في الواقع، تحتوي هذه الملفات على برمجيات خبيثة مثل BeaverTail وInvisibleFerret وStoatWaffle.
​التقنيات المتقدمة: استخدام الذكاء الاصطناعي لتبديل الوجه (deepfake) أثناء المقابلات، واستخدام مجموعات أجهزة حاسوب شبح (laptop farm) لإخفاء الموقع الحقيقي. وقد أوقفت اليابان مؤخرًا لأول مرة على أراضيها مزرعة حواسيب من هذا النوع.
​الجهة التي تقف خلف العملية: تستنتج الـFBI والشرطة اليابانية أن WaterPlum وشبكات العمل عن بُعد الخاصة بقطاع تكنولوجيا المعلومات هذه كلها تابعة لجهة دفاعية كورية شمالية واحدة.
تندرج هذه المادة ضمن تحديثات الأخبار فقط. إذا تلقيت بشكل مفاجئ دعوة لمقابلة عمل براتب بالملايين من شركة بلوك تشين غامضة وتم طلب تحميل ملف .exe لـ"اختبار الكاميرا"، فتهانينا—أنت على وشك أن تكون داعمًا لبرنامج فضائي من دولة ما هناك!

​#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security
هل تؤدي حدود الإنفاق وقوائم السماح إلى جعل محفظة وكيل ذكاء اصطناعي قابلة للتحكم بالكامل؟ وصفَت Binance مؤخرًا الحدود المضمنة في Agentic Wallet: مفاتيح/تبديلات الإمكانيات (capability toggles)، حصص إنفاق منفصلة، قوائم السماح للرموز، قيود المستلمين، محاكاة المعاملات، وإشعارات النشاط. وهذا يبيّن كيف تتطور المحادثة من: “هل يمكن لوكيل ذكاء اصطناعي التداول؟” إلى: “ضمن أي حدود بالضبط يجوز له التداول؟” أعتقد أننا نحتاج إلى طرح سؤال واحد إضافي: بعد التنفيذ، هل يمكن للمستخدم أو لمراجع مستقل التحقق من أن الوكيل التزم بتلك الحدود؟ فكّر في مبادلة $ETH → $USDC. أريد ثلاث طبقات من الأدلة قابلة للتحقق بشكل مستقل: 1. قبل اتخاذ القرار هل كانت بيانات السوق حديثة؟ هل اتفقت مصادر الأقوال/الأوراكل المستقلة؟ وما حكم المخاطر (risk verdict) المتاح في تلك اللحظة؟ 2. عند التفويض من وافق على أي سلسلة، وأي عقد، وأي قيمة، وهاش calldata، وnonce، ونافذة الصلاحية؟ 3. بعد التنفيذ هل تطابقت المعاملة على السلسلة مع الاستدعاء الدقيق المفوَّض؟ إذا فشلت، أو أعيد تنظيمها (reorganized)، أو بقيت غير مؤكدة، فهل تم حفظ الدليل الأصلي؟ لهذا السبب صممت منتجين منفصلين: • Insight يتحقق من البيانات وإشارات المخاطر وراء القرار. • PriorSeal يربط تفويض المستخدم أو الجهة المؤسسية بالتنفيذ الفعلي على EVM ويُنتج إيصالًا (receipt) يمكن التحقق منه دون اتصال. يمكن استخدامهما بشكل مستقل أو معًا. لا يحمل أيٌ من المنتجين الأصول، ولا يوقّع المعاملات للمحفظة، ولا يستبدل حدود المحفظة وقوائم السماح. إذا كنت تبني محفظة لوكيل أو وكيلًا على السلسلة، فأي نوع من حالات الفشل ستعالجه أولًا؟ A. بيانات سيئة B. صلاحيات واسعة جدًا C. انحراف التنفيذ عن التفويض D. سجل موثوق بعد التنفيذ سأحوّل السيناريو الأكثر اختيارًا إلى حالة اختبار عامة قادمة. #AIAgents #Web3Security
هل تؤدي حدود الإنفاق وقوائم السماح إلى جعل محفظة وكيل ذكاء اصطناعي قابلة للتحكم بالكامل؟

وصفَت Binance مؤخرًا الحدود المضمنة في Agentic Wallet: مفاتيح/تبديلات الإمكانيات (capability toggles)، حصص إنفاق منفصلة، قوائم السماح للرموز، قيود المستلمين، محاكاة المعاملات، وإشعارات النشاط.

وهذا يبيّن كيف تتطور المحادثة من:

“هل يمكن لوكيل ذكاء اصطناعي التداول؟”

إلى:

“ضمن أي حدود بالضبط يجوز له التداول؟”

أعتقد أننا نحتاج إلى طرح سؤال واحد إضافي:

بعد التنفيذ، هل يمكن للمستخدم أو لمراجع مستقل التحقق من أن الوكيل التزم بتلك الحدود؟

فكّر في مبادلة $ETH → $USDC. أريد ثلاث طبقات من الأدلة قابلة للتحقق بشكل مستقل:

1. قبل اتخاذ القرار

هل كانت بيانات السوق حديثة؟ هل اتفقت مصادر الأقوال/الأوراكل المستقلة؟ وما حكم المخاطر (risk verdict) المتاح في تلك اللحظة؟

2. عند التفويض

من وافق على أي سلسلة، وأي عقد، وأي قيمة، وهاش calldata، وnonce، ونافذة الصلاحية؟

3. بعد التنفيذ

هل تطابقت المعاملة على السلسلة مع الاستدعاء الدقيق المفوَّض؟ إذا فشلت، أو أعيد تنظيمها (reorganized)، أو بقيت غير مؤكدة، فهل تم حفظ الدليل الأصلي؟

لهذا السبب صممت منتجين منفصلين:

• Insight يتحقق من البيانات وإشارات المخاطر وراء القرار.
• PriorSeal يربط تفويض المستخدم أو الجهة المؤسسية بالتنفيذ الفعلي على EVM ويُنتج إيصالًا (receipt) يمكن التحقق منه دون اتصال.

يمكن استخدامهما بشكل مستقل أو معًا. لا يحمل أيٌ من المنتجين الأصول، ولا يوقّع المعاملات للمحفظة، ولا يستبدل حدود المحفظة وقوائم السماح.

إذا كنت تبني محفظة لوكيل أو وكيلًا على السلسلة، فأي نوع من حالات الفشل ستعالجه أولًا؟

A. بيانات سيئة
B. صلاحيات واسعة جدًا
C. انحراف التنفيذ عن التفويض
D. سجل موثوق بعد التنفيذ

سأحوّل السيناريو الأكثر اختيارًا إلى حالة اختبار عامة قادمة.

#AIAgents #Web3Security
🤖 كيف تبقي وكلاء الذكاء الاصطناعي تحت السيطرة في Web3؟ يتيح دمج الوكلاء المستقلين في عالم التشفير فرصًا هائلة، لكنه يفرض مستوى أمان لا تشوبه شائبة. وبدون قواعد واضحة، يزداد خطر الانحراف أو أخطاء التنفيذ. 💡 ركائز الذكاء الاصطناعي الخاضع للرقابة : حواجز/ضوابط خوارزمية: وضع حدود صارمة لمنع المعاملات غير المصرح بها. الشفافية وقابلية التدقيق: تتبع كل قرار يتخذه الوكيل في الوقت الفعلي على البلوك تشين. الحوكمة اللامركزية : إتاحة الفرصة للمجتمع للتحقق من المعايير/المقاييس الرئيسية لعملية التدخل. لا يمكن لتحالف الذكاء الاصطناعي والبلوك تشين أن ينجح إلا بوجود إشراف بشري وتقني صارم. 💬 هل تثق بالوكلاء المستقلين للذكاء الاصطناعي لإدارة عملياتك في مجال التشفير؟ ؟ شاركنا رأيك في التعليقات! 👇 #BinanceSquare #CryptoAI #AIAgents #Web3Security
🤖 كيف تبقي وكلاء الذكاء الاصطناعي تحت السيطرة في Web3؟

يتيح دمج الوكلاء المستقلين في عالم التشفير فرصًا هائلة، لكنه يفرض مستوى أمان لا تشوبه شائبة. وبدون قواعد واضحة، يزداد خطر الانحراف أو أخطاء التنفيذ.

💡 ركائز الذكاء الاصطناعي الخاضع للرقابة :
حواجز/ضوابط خوارزمية: وضع حدود صارمة لمنع المعاملات غير المصرح بها.

الشفافية وقابلية التدقيق: تتبع كل قرار يتخذه الوكيل في الوقت الفعلي على البلوك تشين.

الحوكمة اللامركزية :
إتاحة الفرصة للمجتمع للتحقق من المعايير/المقاييس الرئيسية لعملية التدخل.

لا يمكن لتحالف الذكاء الاصطناعي والبلوك تشين أن ينجح إلا بوجود إشراف بشري وتقني صارم.

💬 هل تثق بالوكلاء المستقلين للذكاء الاصطناعي لإدارة عملياتك في مجال التشفير؟

؟ شاركنا رأيك في التعليقات! 👇

#BinanceSquare #CryptoAI #AIAgents #Web3Security
إذا كنت لا تزال تُبقي إضافات المتصفح مُسجَّلة الدخول على حاسوب محمول غير مقفل، فتوقف الآن. لا شيء يؤلم أكثر من مشاهدة محفظتك التي كسبتها بعرق جبينك تُمحى بينما تبتعد لمدة 5 دقائق، خصوصًا عندما لا يكون البروتوكول قد تعرّض للاختراق أصلًا. لقد رأينا اختراقات ضخمة للعقود الذكية تستنزف مئات الملايين من بروتوكولات DeFi، لكن هذا الحادث الأخير كان محليًا بالكامل. لم يعثر المهاجم على ثغرة يوم صفر في عقد ذكي ولم يخترق بنية تحتية لتبادل العملات؛ بل استغل ببساطة جلسة نشطة على جهاز غير مقفل. إذا كنت تحتفظ بأموالك في محفظة ساخنة أو تترك جلسات الويب مفتوحة، فإن مهاجمًا لديه وصول مادي أو عن بُعد إلى الطرفية يمكنه توقيع المعاملات بصمت من دون إطلاق أي إنذارات. قارن ذلك بإعدادٍ يعتمد على جهازٍ مادي حيث يكون تأكيد الزر الفعلي إلزاميًا. حتى إذا استولى سكربت مارق على جلسة سطح المكتب لديك، فإن الجهاز البارد يمنع السحوبات الصامتة على $ETH أو $BNB فورًا لأنه يتطلب تحققًا ماديًا على الجهاز نفسه. الاعتماد على ذاكرة المتصفح البسيطة لحماية $BTC مقتنياتك يشبه قفل باب منزلك الأمامي مع ترك المفاتيح في المزلاج. كم طبقة من التأكيد المادي تستخدم فعليًا قبل السماح للمعاملة بمغادرة محفظتك؟ #CryptoSecurity #Web3Security #SelfCustody
إذا كنت لا تزال تُبقي إضافات المتصفح مُسجَّلة الدخول على حاسوب محمول غير مقفل، فتوقف الآن.

لا شيء يؤلم أكثر من مشاهدة محفظتك التي كسبتها بعرق جبينك تُمحى بينما تبتعد لمدة 5 دقائق، خصوصًا عندما لا يكون البروتوكول قد تعرّض للاختراق أصلًا.

لقد رأينا اختراقات ضخمة للعقود الذكية تستنزف مئات الملايين من بروتوكولات DeFi، لكن هذا الحادث الأخير كان محليًا بالكامل. لم يعثر المهاجم على ثغرة يوم صفر في عقد ذكي ولم يخترق بنية تحتية لتبادل العملات؛ بل استغل ببساطة جلسة نشطة على جهاز غير مقفل. إذا كنت تحتفظ بأموالك في محفظة ساخنة أو تترك جلسات الويب مفتوحة، فإن مهاجمًا لديه وصول مادي أو عن بُعد إلى الطرفية يمكنه توقيع المعاملات بصمت من دون إطلاق أي إنذارات.

قارن ذلك بإعدادٍ يعتمد على جهازٍ مادي حيث يكون تأكيد الزر الفعلي إلزاميًا. حتى إذا استولى سكربت مارق على جلسة سطح المكتب لديك، فإن الجهاز البارد يمنع السحوبات الصامتة على $ETH أو $BNB فورًا لأنه يتطلب تحققًا ماديًا على الجهاز نفسه. الاعتماد على ذاكرة المتصفح البسيطة لحماية $BTC مقتنياتك يشبه قفل باب منزلك الأمامي مع ترك المفاتيح في المزلاج.

كم طبقة من التأكيد المادي تستخدم فعليًا قبل السماح للمعاملة بمغادرة محفظتك؟

#CryptoSecurity #Web3Security #SelfCustody
المادة 20: هل يتم حرق محفظة قابلة للتخلص؟ كيف تنشئها على Binance بعد المقال السابق، سألنا كثير من المستخدمين: "هل يجب أن أنشئ وأحذف محفظة جديدة في كل مرة أُجري عملية؟" الإجابة المختصرة هي: لا. لا تحتاج إلى تدمير المحفظة أو فقد مفاتيحك. مصطلح "قابلة للتخلص" (Burner Wallet) هو مجرد استراتيجية تشغيلية: تعني أنك تستخدمها كـ "درع مرور"، مع الاحتفاظ فيها فقط بالحد الأدنى من الرصيد الذي ستنفقه في تلك اللحظة. كيف تعمل عمليًا؟ يمكن لتطبيق المحفظة أو الإضافة (الملحق) الذي تستخدمه إدارة عدة عناوين ضمن التطبيق نفسه. يمكنك أن يكون لديك عنوان يسمى "مدخرات" (لا تقوم أبدًا بربطه بمواقع ويب) وعنوان آخر يسمى "تجارب/قابل للتخلص". لا يتعين عليك حذف محفظة التجارب بعد استخدامها؛ ببساطة اتركها فارغة (أو ببضعة سنتات في $BNB لضمان الغاز) إلى المرة التالية التي تريد فيها التفاعل مع dApp، أو شراء NFT، أو تجربة بروتوكول جديد. كيفية إنشاء محفظتك القابلة للتخلص باستخدام Binance باستخدام محفظة Web3 من Binance الأمر سهل للغاية ولا تحتاج إلى تثبيت تطبيقات طرف ثالث: افتح تطبيق Binance: انتقل إلى تبويب "Web3" أعلى شاشة جهازك. أنشئ محفظة ثانوية: ادخل إلى إعدادات المحفظة (أيقونة الملف الشخصي أو إدارة المحافظ) واختر "إضافة محفظة" أو إنشاء عنوان جديد داخل حسابك نفسه. أعطها اسمًا: سمِّها "محفظة التجارب" أو "قابل للتخلص". امنحها ما هو ضروري فقط: عندما تريد التفاعل مع موقع خارجي، انقل من محفظة Binance Spot لديك فقط المبلغ الدقيق في $BNB أو USDT الذي تحتاجه للمعاملة. الميزة الحاسمة عند العمل ضمن هذا الهيكل، إذا قمت بالخطأ بتفويض موقع خبيث باستخدام محفظة التجارب، فإن رصيدك الأساسي في Binance ومدخراتك المحفوظة في عناوين أخرى تبقى 100% دون أي تأثير. إنها أذكى طريقة لاستكشاف Web3 بدون توتر. #SeguridadCripto #BinanceWeb3 #Web3Security #AprendeCripto $BNB {spot}(BTCUSDT) {spot}(BNBUSDT)
المادة 20: هل يتم حرق محفظة قابلة للتخلص؟ كيف تنشئها على Binance

بعد المقال السابق، سألنا كثير من المستخدمين: "هل يجب أن أنشئ وأحذف محفظة جديدة في كل مرة أُجري عملية؟" الإجابة المختصرة هي: لا.

لا تحتاج إلى تدمير المحفظة أو فقد مفاتيحك. مصطلح "قابلة للتخلص" (Burner Wallet) هو مجرد استراتيجية تشغيلية: تعني أنك تستخدمها كـ "درع مرور"، مع الاحتفاظ فيها فقط بالحد الأدنى من الرصيد الذي ستنفقه في تلك اللحظة.

كيف تعمل عمليًا؟
يمكن لتطبيق المحفظة أو الإضافة (الملحق) الذي تستخدمه إدارة عدة عناوين ضمن التطبيق نفسه. يمكنك أن يكون لديك عنوان يسمى "مدخرات" (لا تقوم أبدًا بربطه بمواقع ويب) وعنوان آخر يسمى "تجارب/قابل للتخلص".

لا يتعين عليك حذف محفظة التجارب بعد استخدامها؛ ببساطة اتركها فارغة (أو ببضعة سنتات في $BNB لضمان الغاز) إلى المرة التالية التي تريد فيها التفاعل مع dApp، أو شراء NFT، أو تجربة بروتوكول جديد.

كيفية إنشاء محفظتك القابلة للتخلص باستخدام Binance
باستخدام محفظة Web3 من Binance الأمر سهل للغاية ولا تحتاج إلى تثبيت تطبيقات طرف ثالث:

افتح تطبيق Binance: انتقل إلى تبويب "Web3" أعلى شاشة جهازك.

أنشئ محفظة ثانوية: ادخل إلى إعدادات المحفظة (أيقونة الملف الشخصي أو إدارة المحافظ) واختر "إضافة محفظة" أو إنشاء عنوان جديد داخل حسابك نفسه.

أعطها اسمًا: سمِّها "محفظة التجارب" أو "قابل للتخلص".

امنحها ما هو ضروري فقط: عندما تريد التفاعل مع موقع خارجي، انقل من محفظة Binance Spot لديك فقط المبلغ الدقيق في $BNB أو USDT الذي تحتاجه للمعاملة.

الميزة الحاسمة
عند العمل ضمن هذا الهيكل، إذا قمت بالخطأ بتفويض موقع خبيث باستخدام محفظة التجارب، فإن رصيدك الأساسي في Binance ومدخراتك المحفوظة في عناوين أخرى تبقى 100% دون أي تأثير. إنها أذكى طريقة لاستكشاف Web3 بدون توتر.

#SeguridadCripto #BinanceWeb3 #Web3Security #AprendeCripto $BNB
عمالقة التمويل التقليديون يعززون استثماراتهم في بنية web3 التحتية. إن استحواذ S&P Global على OpenZeppelin يثبت أن أمان العقود الذكية لم يعد مجرد قلق خاص بعالم العملات المشفرة—بل أصبح أولوية مؤسسية بقيمة تريليون دولار. ومع اندماج عمليات التدقيق وإدارة المخاطر مع معايير وول ستريت، توقع أن تقود الامتثال الموجة التالية من عمليات الاعتماد. هذه خطوة كبيرة لتأكيد قيمة أدوات البلوك تشين على السلسلة، وتضع سابقة إيجابية لتعزيز أمن البلوك تشين على مستوى المؤسسات في المستقبل. #CryptoNews #Web3Security #InstitutionalCrypto
عمالقة التمويل التقليديون يعززون استثماراتهم في بنية web3 التحتية. إن استحواذ S&P Global على OpenZeppelin يثبت أن أمان العقود الذكية لم يعد مجرد قلق خاص بعالم العملات المشفرة—بل أصبح أولوية مؤسسية بقيمة تريليون دولار. ومع اندماج عمليات التدقيق وإدارة المخاطر مع معايير وول ستريت، توقع أن تقود الامتثال الموجة التالية من عمليات الاعتماد. هذه خطوة كبيرة لتأكيد قيمة أدوات البلوك تشين على السلسلة، وتضع سابقة إيجابية لتعزيز أمن البلوك تشين على مستوى المؤسسات في المستقبل. #CryptoNews #Web3Security #InstitutionalCrypto
التوجه المالي التقليدي يتعمّق أكثر في طبقة البنية التحتية لسلسلة الكتل. تشير عملية استحواذ S&P Global على OpenZeppelin إلى تحول كبير نحو أمن بمستوى مؤسسي للأصول المُرمّزة. ومع انتقال البنوك ومديري الأصول للمنتجات المالية الواقعية على السلسلة (onchain)، أصبح التخفيف من ثغرات العقود الذكية أولوية قصوى. وتعمل هذه الخطوة على ربط إدارة المخاطر التقليدية بالتقنية اللامركزية، مما يمهّد الطريق لتبنٍ مؤسسي أكثر أمانًا في الفترة المقبلة. #CryptoNews #DeFi #Web3Security
التوجه المالي التقليدي يتعمّق أكثر في طبقة البنية التحتية لسلسلة الكتل. تشير عملية استحواذ S&P Global على OpenZeppelin إلى تحول كبير نحو أمن بمستوى مؤسسي للأصول المُرمّزة. ومع انتقال البنوك ومديري الأصول للمنتجات المالية الواقعية على السلسلة (onchain)، أصبح التخفيف من ثغرات العقود الذكية أولوية قصوى. وتعمل هذه الخطوة على ربط إدارة المخاطر التقليدية بالتقنية اللامركزية، مما يمهّد الطريق لتبنٍ مؤسسي أكثر أمانًا في الفترة المقبلة. #CryptoNews #DeFi #Web3Security
يعتقد الجميع أن أمان محافظ ويب3 يقتصر فقط على تأمين عبارات البذور (seed phrases)، لكن في الواقع فإن معظم خسائرنا اليومية ناتج عن أخطاء النسخ/اللصق البسيطة وسخام رسائل البريد الوارد (DMs) الخبيث. لقد شعرنا جميعًا بلحظة الشبه رعب حين نرسل $ETH بالخطأ إلى عنوان 0x عشوائي من 42 حرفًا، ونأمل ألا تمسح خطأ واحد محفظتنا بالكامل. أضف إلى ذلك رسائل الـDM التصيدية المتعمدة، وستشعر أن التنقل في معاملات السلسلة (on-chain) يشبه السير داخل حقل ألغام. أولًا، تعمل المعرفات القابلة للقراءة مثل حفظ اسم جهة اتصال في هاتفك بدلًا من حفظ أرقام خامّة. بدلًا من التحقق من سلاسل سداسية طويلة في كل مرة تنقل فيها أصولًا أو تتفاعل مع بروتوكولات مثل $ENS، يلغي وسم الاسم البسيط كل التخمين. ثانيًا، يعامل نظام رسوم المرور على السلسلة الرسائل المزعجة كأنها بريد مدفوع. إن إلزام المرسلين بدفع رسوم صغيرة لتوصيل رسائل غير مرغوب فيها يجعل حملات التصيد الجماعي باهظة التكلفة للتنفيذ، ما يحافظ على نظافة صندوق الوارد ويؤمن محفظتك. كم ستحسن الأسماء القابلة للقراءة ورسوم صندوق الوارد روتين تداولك اليومي؟ #Web3Security #CryptoEducation #Blockchain
يعتقد الجميع أن أمان محافظ ويب3 يقتصر فقط على تأمين عبارات البذور (seed phrases)، لكن في الواقع فإن معظم خسائرنا اليومية ناتج عن أخطاء النسخ/اللصق البسيطة وسخام رسائل البريد الوارد (DMs) الخبيث.

لقد شعرنا جميعًا بلحظة الشبه رعب حين نرسل $ETH بالخطأ إلى عنوان 0x عشوائي من 42 حرفًا، ونأمل ألا تمسح خطأ واحد محفظتنا بالكامل. أضف إلى ذلك رسائل الـDM التصيدية المتعمدة، وستشعر أن التنقل في معاملات السلسلة (on-chain) يشبه السير داخل حقل ألغام.

أولًا، تعمل المعرفات القابلة للقراءة مثل حفظ اسم جهة اتصال في هاتفك بدلًا من حفظ أرقام خامّة. بدلًا من التحقق من سلاسل سداسية طويلة في كل مرة تنقل فيها أصولًا أو تتفاعل مع بروتوكولات مثل $ENS ، يلغي وسم الاسم البسيط كل التخمين.

ثانيًا، يعامل نظام رسوم المرور على السلسلة الرسائل المزعجة كأنها بريد مدفوع. إن إلزام المرسلين بدفع رسوم صغيرة لتوصيل رسائل غير مرغوب فيها يجعل حملات التصيد الجماعي باهظة التكلفة للتنفيذ، ما يحافظ على نظافة صندوق الوارد ويؤمن محفظتك.

كم ستحسن الأسماء القابلة للقراءة ورسوم صندوق الوارد روتين تداولك اليومي؟

#Web3Security #CryptoEducation #Blockchain
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف