Binance Square
#hack

hack

1M مشاهدات
842 يقومون بالنقاش
diogomury
·
--
هابط
🚨 US$ 38 ملايين تم تصريفها ومعضلة الحفظ الذاتي: ماذا تتعلم من حالة Coldcard؟ أحد أكثر الأعطال التي تم تداولها هذا العام أشعل تنبيهًا أحمر لمن يستخدم محافظ الأجهزة. خطأ في برنامج (Firmware) جهاز Coldcard أثّر على توليد العشوائية (RNG) عند إنشاء بذور BIP-39، ما سمح للمهاجمين بإعادة إنشاء المفاتيح الخاصة عبر القوة الغاشمة (Brute Force) والاستحواذ على ما يقارب 600 BTC. لقد أطلقت Coinkite التصحيح بالفعل، لكن تبقى الإشارة التحذيرية الحاسمة: تحديث برنامج الجهاز لا يحمي بذرة وُلدت أصلًا وهي عرضة للثغرة. يجب إنشاء محفظة جديدة داخل البرنامج المُحدّث وترحيل الأموال. 💡 3 دروس سريعة لسلامتك: 1️⃣ الحفظ الذاتي عملية وليس حدثًا: لا يوجد مفهوم "الإعداد ثم النسيان إلى الأبد". تابع تنبيهات السلامة الصادرة عن الشركة المصنعة لأجهزتك. 2️⃣ افهم المخاطر: عندما تخرج من منصات التداول لتجنب خطر الطرف المقابل، فأنت تتحمل مخاطر العتاد والبرمجيات والنسخ الاحتياطي وOPSEC. قيّم ما إذا كان لديك البنية لإدارة ذلك. 3️⃣ انتبه للتحديثات: إذا كانت الثغرة موجودة في أصل المفتاح (توليد البذرة)، فأنت ملزم بإنشاء "خزنة" جديدة ونقل الأصول. السلامة أولًا، دائمًا! 🛡️ وأنت: هل تفضّل المسؤولية الكاملة للحفظ الذاتي، أم تفضّل التنويع عبر منصات التداول، أو تستخدم استراتيجية مختلطة؟ اترك تعليقًا! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 US$ 38 ملايين تم تصريفها ومعضلة الحفظ الذاتي: ماذا تتعلم من حالة Coldcard؟

أحد أكثر الأعطال التي تم تداولها هذا العام أشعل تنبيهًا أحمر لمن يستخدم محافظ الأجهزة. خطأ في برنامج (Firmware) جهاز Coldcard أثّر على توليد العشوائية (RNG) عند إنشاء بذور BIP-39، ما سمح للمهاجمين بإعادة إنشاء المفاتيح الخاصة عبر القوة الغاشمة (Brute Force) والاستحواذ على ما يقارب 600 BTC.

لقد أطلقت Coinkite التصحيح بالفعل، لكن تبقى الإشارة التحذيرية الحاسمة: تحديث برنامج الجهاز لا يحمي بذرة وُلدت أصلًا وهي عرضة للثغرة. يجب إنشاء محفظة جديدة داخل البرنامج المُحدّث وترحيل الأموال.

💡 3 دروس سريعة لسلامتك:

1️⃣ الحفظ الذاتي عملية وليس حدثًا: لا يوجد مفهوم "الإعداد ثم النسيان إلى الأبد". تابع تنبيهات السلامة الصادرة عن الشركة المصنعة لأجهزتك.
2️⃣ افهم المخاطر: عندما تخرج من منصات التداول لتجنب خطر الطرف المقابل، فأنت تتحمل مخاطر العتاد والبرمجيات والنسخ الاحتياطي وOPSEC. قيّم ما إذا كان لديك البنية لإدارة ذلك.
3️⃣ انتبه للتحديثات: إذا كانت الثغرة موجودة في أصل المفتاح (توليد البذرة)، فأنت ملزم بإنشاء "خزنة" جديدة ونقل الأصول.

السلامة أولًا، دائمًا! 🛡️

وأنت: هل تفضّل المسؤولية الكاملة للحفظ الذاتي، أم تفضّل التنويع عبر منصات التداول، أو تستخدم استراتيجية مختلطة؟ اترك تعليقًا! 👇

#Security #Coldcard #SelfCustody #Hack
🚨 عاجل: قراصنة: “ادفعوا 500 مليون دولار بالبتكوين (BTC) أو سنغلق Starlink عالميًا.” إيلون ماسك (بعد دقيقة): “تحققوا من برنامج/تحديثات الجهاز (firmware). لقد أصلحنا المشكلة بالفعل. هجومكم الآن يدور حول قمر صناعي ميت.” انتهت اللعبة. #Hack #GrowWithSAC $ONDO $LINK $SOL
🚨 عاجل:

قراصنة: “ادفعوا 500 مليون دولار بالبتكوين (BTC) أو سنغلق Starlink عالميًا.”

إيلون ماسك (بعد دقيقة):
“تحققوا من برنامج/تحديثات الجهاز (firmware). لقد أصلحنا المشكلة بالفعل.

هجومكم الآن يدور حول قمر صناعي ميت.”
انتهت اللعبة.

#Hack #GrowWithSAC $ONDO $LINK $SOL
Muhammad muaaz0334:
lollipop
Triple-A تتعرض لاختراق محفظة ساخنة متعدد السلاسل بقيمة 9.7 مليون دولار ذكر محللون على السلسلة أن شركة مدفوعات العملات الرقمية Triple-A تعرضت لاختراق كبير للمحفظة الساخنة، ما أدى إلى الاستيلاء على أصول بقيمة تقارب 9.7 مليون دولار. يُزعم أن المهاجم قام بسحب الأموال عبر Ethereum وTRON وPolygon وArbitrum، ثم قام بربطها وتوحيدها في محفظة واحدة على Ethereum تحتوي على أكثر من 5,227 ETH. ⚠️ والأكثر إثارة للقلق أن المحللين يدّعون أن الإيداعات كانت لا تزال نشطة بعد ساعات من الاختراق، ما قد يؤدي إلى تعريض أموال مستخدمين إضافية للخطر. وقت كتابة هذا التقرير، لم تصدر Triple-A بيانًا رسميًا يؤكد الحادث أو يوضح خطط الاسترداد. 🔍 ينبغي على المستثمرين المتابعة عن كثب لـ: • الرد الرسمي من Triple-A • تحديثات تعليق الإيداعات • خطط تعويض العملاء • التحقيقات الجارية على السلسلة احمِ أصولك دائمًا وقم بالبحث بنفسك DYOR (Do Your Own Research). #Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
Triple-A تتعرض لاختراق محفظة ساخنة متعدد السلاسل بقيمة 9.7 مليون دولار
ذكر محللون على السلسلة أن شركة مدفوعات العملات الرقمية Triple-A تعرضت لاختراق كبير للمحفظة الساخنة، ما أدى إلى الاستيلاء على أصول بقيمة تقارب 9.7 مليون دولار.
يُزعم أن المهاجم قام بسحب الأموال عبر Ethereum وTRON وPolygon وArbitrum، ثم قام بربطها وتوحيدها في محفظة واحدة على Ethereum تحتوي على أكثر من 5,227 ETH.
⚠️ والأكثر إثارة للقلق أن المحللين يدّعون أن الإيداعات كانت لا تزال نشطة بعد ساعات من الاختراق، ما قد يؤدي إلى تعريض أموال مستخدمين إضافية للخطر.
وقت كتابة هذا التقرير، لم تصدر Triple-A بيانًا رسميًا يؤكد الحادث أو يوضح خطط الاسترداد.
🔍 ينبغي على المستثمرين المتابعة عن كثب لـ:
• الرد الرسمي من Triple-A
• تحديثات تعليق الإيداعات
• خطط تعويض العملاء
• التحقيقات الجارية على السلسلة
احمِ أصولك دائمًا وقم بالبحث بنفسك DYOR (Do Your Own Research).
#Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
🚨 هل يمكن فعلًا اختراق البيتكوين؟ معظم الناس يحصلون على هذا خطأ.🚨 هل يمكن فعلًا اختراق البيتكوين؟ معظم الناس يحصلون على هذا خطأ. في كل مرة تُذكر العملات الرقمية في الأخبار، ستسمع شخصًا يقول: “تم اختراق البيتكوين.” لكن إليك المفاجأة… سلسلة بلوك تشين البيتكوين نفسها لم يتم اختراقها بنجاح أبدًا. فلماذا يواصل الناس خسارة ملايين الدولارات من البيتكوين؟ الإجابة لا علاقة لها تقريبًا بالبيتكوين نفسه. 🔍 الفرق الذي لا ينتبه له أغلب المبتدئين تخيّل أنك تملك أقوى خزانة في العالم. الخزانة مستحيلة الاختراق. لكن في يومٍ ما، تُسلم مفتاحك عن طريق الخطأ إلى شخص غريب.

🚨 هل يمكن فعلًا اختراق البيتكوين؟ معظم الناس يحصلون على هذا خطأ.

🚨 هل يمكن فعلًا اختراق البيتكوين؟ معظم الناس يحصلون على هذا خطأ.
في كل مرة تُذكر العملات الرقمية في الأخبار، ستسمع شخصًا يقول:
“تم اختراق البيتكوين.” لكن إليك المفاجأة…
سلسلة بلوك تشين البيتكوين نفسها لم يتم اختراقها بنجاح أبدًا.
فلماذا يواصل الناس خسارة ملايين الدولارات من البيتكوين؟
الإجابة لا علاقة لها تقريبًا بالبيتكوين نفسه.
🔍 الفرق الذي لا ينتبه له أغلب المبتدئين
تخيّل أنك تملك أقوى خزانة في العالم.
الخزانة مستحيلة الاختراق.
لكن في يومٍ ما، تُسلم مفتاحك عن طريق الخطأ إلى شخص غريب.
🚨 35.5 مليون دولار اختراقات لـ DEVI تُسجِّل $BANK و $RIF – تصفية السيولة تُحلِّق بالدم! 💥 ثلاثة اختراقات كبرى خلال 48 ساعة – تم سحب 35.5 مليون دولار من AFX Trade وVerus وB² Network. المهاجمون اخترقوا الجسور والعقود بسرعة كأنها ورق مبلول. 🦈 المال الذكي يسبق بالفعل عمليات البيع الذعري؛ راقب الفتائل الحادة على بدائل (Altcoins) في DeFi. 📊 هذا انقسام كلاسيكي: بعض المعسكرات تصرخ من أجل التنظيم، بينما يرى آخرون بساطًا أحمر لبروتوكولات تركز على الأمان. السوق سيهضم ذلك باعتباره عملية تطهير. الأيدي الضعيفة تذعر وتبيع؛ والمتداولون الأذكياء يصطادون ارتدادات بعد البيع المفرط عبر $BANK و $RIF . 💡 ما الصفقة الحقيقية؟ انتظر مسح السيولة تحت الدعم الأخير ثم ادخل بقوة. 💬 هل تبيع الخبر أم تبحث عن الاختراق التالي لأوراق الأمن (security-tokens) بعد هذه المذبحة؟ 👇 ⚠️ ليس نصيحة مالية. دائمًا تحكم في مخاطرك. 🛡️ 🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews 🛡️ 🔴
🚨 35.5 مليون دولار اختراقات لـ DEVI تُسجِّل $BANK و $RIF – تصفية السيولة تُحلِّق بالدم! 💥

ثلاثة اختراقات كبرى خلال 48 ساعة – تم سحب 35.5 مليون دولار من AFX Trade وVerus وB² Network. المهاجمون اخترقوا الجسور والعقود بسرعة كأنها ورق مبلول. 🦈 المال الذكي يسبق بالفعل عمليات البيع الذعري؛ راقب الفتائل الحادة على بدائل (Altcoins) في DeFi.

📊 هذا انقسام كلاسيكي: بعض المعسكرات تصرخ من أجل التنظيم، بينما يرى آخرون بساطًا أحمر لبروتوكولات تركز على الأمان. السوق سيهضم ذلك باعتباره عملية تطهير. الأيدي الضعيفة تذعر وتبيع؛ والمتداولون الأذكياء يصطادون ارتدادات بعد البيع المفرط عبر $BANK و $RIF . 💡 ما الصفقة الحقيقية؟ انتظر مسح السيولة تحت الدعم الأخير ثم ادخل بقوة.

💬 هل تبيع الخبر أم تبحث عن الاختراق التالي لأوراق الأمن (security-tokens) بعد هذه المذبحة؟ 👇

⚠️ ليس نصيحة مالية. دائمًا تحكم في مخاطرك. 🛡️

🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews

🛡️ 🔴
$NIGHT 📉 -17% — انهيار بسبب اختراق جسر Wanchain. قام المخترق بسحب 515 مليون NIGHT ($13 مليون) عبر إعادة استخدام التواقيع وبيع ~300 مليون على DEX، مما أدى إلى انهيار السعر بنسبة 50%. أكدت Midnight Foundation: شبكة Midnight آمنة، والمشكلة فقط في الجسر الخارجي. الدعم **$0.015**، المقاومة $0.026. يبقى الخطر قائمًا — جزء من التوكنات لم يُباع بعد. 👉 اضغط على زر الاشتراك حتى لا تفوّت الإشارات! #NIGHT #Midnight #Hack {future}(NIGHTUSDT) {future}(MINAUSDT) {future}(ROSEUSDT)
$NIGHT 📉 -17% — انهيار بسبب اختراق جسر Wanchain. قام المخترق بسحب 515 مليون NIGHT ($13 مليون) عبر إعادة استخدام التواقيع وبيع ~300 مليون على DEX، مما أدى إلى انهيار السعر بنسبة 50%. أكدت Midnight Foundation: شبكة Midnight آمنة، والمشكلة فقط في الجسر الخارجي. الدعم **$0.015**، المقاومة $0.026. يبقى الخطر قائمًا — جزء من التوكنات لم يُباع بعد.

👉 اضغط على زر الاشتراك حتى لا تفوّت الإشارات!

#NIGHT #Midnight #Hack
#consensysreportsnorthkoreanhackerinfiltration 🦊 MetaMask عانى من « انطلاق حريق » بسبب Consensys التي قامت عن طريق الخطأ بتجنيد هاكر كوري شمالي يتظاهر بأنه مطوّر « Tyler Knapp »! لقد تسلل طوال الشهر، وقام بتعديل مباشر لكود بوابة الإيداع والسحب بالـ fiat التي كان النظام يسمح بمرورها دون صعوبة. ولحسن الحظ، لاحظنا عنوان IP مشبوه في الوقت المناسب وتمكّنا من حظره، وإلا يا إخوتي، كان هذا سيكون « نهاية » للجميع. في تلك الفترة، حتى مدير Web3 تم خداعه… إذا حدث اختراق بهذا الحجم، علينا تعزيز أماننا بأنفسنا، وليس انتظار أن يأتي شخص لينقذنا، أليس كذلك؟ 🤯 ماذا تفعل، في وقتٍ مثل هذا، للتداول؟ 🛡️ الاستراتيجية: استخدام محفظة باردة. تقسيم الأموال وتخزين المبالغ الكبيرة دون اتصال بالإنترنت. 🔍 التحقق بعناية من dApps: تقليل الموافقات (approve) للمحافظ مع المشاريع غير المدققة. 💎 اللجوء إلى منصات كبيرة: الاحتفاظ بالأصول على بورصات موثوقة تكون محميّة بشكل أفضل. ⚠️ هذا ليس نصيحة مالية! #Consensys #MetaMask #Hack $BANK {future}(BANKUSDT) $TLM {future}(TLMUSDT) $B {future}(BUSDT)
#consensysreportsnorthkoreanhackerinfiltration
🦊 MetaMask عانى من « انطلاق حريق » بسبب Consensys التي قامت عن طريق الخطأ بتجنيد هاكر كوري شمالي يتظاهر بأنه مطوّر « Tyler Knapp »! لقد تسلل طوال الشهر، وقام بتعديل مباشر لكود بوابة الإيداع والسحب بالـ fiat التي كان النظام يسمح بمرورها دون صعوبة. ولحسن الحظ، لاحظنا عنوان IP مشبوه في الوقت المناسب وتمكّنا من حظره، وإلا يا إخوتي، كان هذا سيكون « نهاية » للجميع. في تلك الفترة، حتى مدير Web3 تم خداعه… إذا حدث اختراق بهذا الحجم، علينا تعزيز أماننا بأنفسنا، وليس انتظار أن يأتي شخص لينقذنا، أليس كذلك؟ 🤯
ماذا تفعل، في وقتٍ مثل هذا، للتداول؟
🛡️ الاستراتيجية: استخدام محفظة باردة. تقسيم الأموال وتخزين المبالغ الكبيرة دون اتصال بالإنترنت.
🔍 التحقق بعناية من dApps: تقليل الموافقات (approve) للمحافظ مع المشاريع غير المدققة.

💎 اللجوء إلى منصات كبيرة: الاحتفاظ بالأصول على بورصات موثوقة تكون محميّة بشكل أفضل.
⚠️ هذا ليس نصيحة مالية!

#Consensys #MetaMask #Hack
$BANK
$TLM

$B
#consensysreportsnorthkoreanhackerinfiltration ​🦊 تمكنت MetaMask من تفادي استغلال كارثي بشكلٍ بالغ. فقد أدّى سوء تقدير من Consensys إلى إحضار مطوّرًا متمردًا—وهو عميل كوري شمالي يتخفّى تحت اسم مستعار "Tyler Knapp." ولمدة شهر كامل، قام هذا الشخص من الداخل بتعديل الشيفرة سرًا داخل بوابات الإيداع والسحب الخاصة بالفيـات دون أن يكتشفه أحد. ​تم تجنّب الكارثة فقط عندما أدّت IP غير معتادة إلى تفعيل إنذار، ما أدى إلى حظر وصوله فورًا. لو لم تُكتشف هذه الثغرة الأمنية، لكان من الممكن تفريغ النظام البيئي بأكمله. وعندما يتم اختراق عمالقة Web3 من الطراز الأعلى، فهذا بمثابة جرس إنذار للجميع. ​خطوات دفاعية فورية للمستثمرين: ​🛡️ العزل عبر التخزين البارد: وزّع المخاطر وانتقل بأصولك الأساسية إلى محافظ عتادية غير متصلة بالإنترنت. ​🔍 إلغاء أذونات العقود الذكية: راجع اتصالات تطبيقك dApp وقَيِّد بدقة الموافقات على الرموز، خصوصًا في المشاريع غير الموثّقة. ​💎 الاستفادة من منصات تداول آمنة: احتفظ برأس المال السائل في منصات تداول منظمة وموثوقة للغاية مع بنية أمنية متقدمة. ​⚠️ ليست نصيحة مالية. ابقَ يقظًا. ​#Consensys #MetaMask #Hack $TWT {spot}(TWTUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
#consensysreportsnorthkoreanhackerinfiltration

​🦊 تمكنت MetaMask من تفادي استغلال كارثي بشكلٍ بالغ. فقد أدّى سوء تقدير من Consensys إلى إحضار مطوّرًا متمردًا—وهو عميل كوري شمالي يتخفّى تحت اسم مستعار "Tyler Knapp." ولمدة شهر كامل، قام هذا الشخص من الداخل بتعديل الشيفرة سرًا داخل بوابات الإيداع والسحب الخاصة بالفيـات دون أن يكتشفه أحد.

​تم تجنّب الكارثة فقط عندما أدّت IP غير معتادة إلى تفعيل إنذار، ما أدى إلى حظر وصوله فورًا. لو لم تُكتشف هذه الثغرة الأمنية، لكان من الممكن تفريغ النظام البيئي بأكمله. وعندما يتم اختراق عمالقة Web3 من الطراز الأعلى، فهذا بمثابة جرس إنذار للجميع.

​خطوات دفاعية فورية للمستثمرين:

​🛡️ العزل عبر التخزين البارد: وزّع المخاطر وانتقل بأصولك الأساسية إلى محافظ عتادية غير متصلة بالإنترنت.

​🔍 إلغاء أذونات العقود الذكية: راجع اتصالات تطبيقك dApp وقَيِّد بدقة الموافقات على الرموز، خصوصًا في المشاريع غير الموثّقة.

​💎 الاستفادة من منصات تداول آمنة: احتفظ برأس المال السائل في منصات تداول منظمة وموثوقة للغاية مع بنية أمنية متقدمة.

​⚠️ ليست نصيحة مالية. ابقَ يقظًا.

#Consensys #MetaMask #Hack
$TWT
$ETH
$BNB
$SOL WHALE تم اختراقه مقابل 180,900 SOL - الأموال تنتقل إلى الإيثيريوم 🔥 المحتوى: تمت إصابة حوت سولانا (genesis whale) للتو. تؤكد بيانات السلسلة أنه تم إلغاء قفل ما يقارب 180,900 SOL بقيمة 14.2 مليون دولار، ثم تم جسْرها إلى الإيثيريوم خلال ساعات. يُظهر نمط التحويل تحركات متعمدة وسريعة — وليس بيعًا بدافع الهلع. عادةً ما يؤدي هذا النوع من سرقات مستوى الحيتان إلى فائض عرض قصير الأجل، خاصة إذا بدأ المهاجم في طرح الأموال للبيع على بورصة من الدرجة الأولى. عناوين المهاجم معروفة، لكن الطريقة لا تزال قيد التحقيق. هل تعتقد أن هذا سيؤثر على سعر SOL خلال الـ 24 ساعة القادمة؟ ليس نصيحة مالية. دائمًا أدِر مخاطرك. #SOL #WhaleAlert #Hack #CryptoNews ⚡
$SOL WHALE تم اختراقه مقابل 180,900 SOL - الأموال تنتقل إلى الإيثيريوم 🔥

المحتوى:

تمت إصابة حوت سولانا (genesis whale) للتو. تؤكد بيانات السلسلة أنه تم إلغاء قفل ما يقارب 180,900 SOL بقيمة 14.2 مليون دولار، ثم تم جسْرها إلى الإيثيريوم خلال ساعات. يُظهر نمط التحويل تحركات متعمدة وسريعة — وليس بيعًا بدافع الهلع.

عادةً ما يؤدي هذا النوع من سرقات مستوى الحيتان إلى فائض عرض قصير الأجل، خاصة إذا بدأ المهاجم في طرح الأموال للبيع على بورصة من الدرجة الأولى. عناوين المهاجم معروفة، لكن الطريقة لا تزال قيد التحقيق.

هل تعتقد أن هذا سيؤثر على سعر SOL خلال الـ 24 ساعة القادمة؟

ليس نصيحة مالية. دائمًا أدِر مخاطرك.

#SOL #WhaleAlert #Hack #CryptoNews

😂 مفتاح خاص على GitHub لمدة عامين — النتيجة 1.7 مليون دولار لا يوجد استغلال معقد. لا توجد ثغرة في الكود. مفتاح RSA-3072 لمُثبت SGX الخاص بـ Raiko كان موجودًا ببساطة في مستودع عام على GitHub. عامان. ملف enclave-key.pem. في الوصول المفتوح. عثر القراصنة على المفتاح، وسجّل مُثبته باعتباره شرعيًا، وبدأ في توقيع طلبات مزيفة لسحب الأموال — فالعقود على Ethereum كانت تقبلها على أنها حقيقية. بدون أي إيداع حقيقي من الطرف الآخر. النتيجة: تسرب 1.7 مليون دولار، وتعطّلت الشبكة، وانخفض التوكن بنسبة 20%، وتمكّن حوالي 2 مليون توكن من الخروج إلى MEXC قبل التجميد. هذه ليست حتى «حشرة» — بل مجرد ملف موجود في غير مكانه. كانت أمنية المشروع بمئات الملايين من TVL معتمدة على أن أحدًا لن يفكر في إلقاء نظرة داخل المستودع. فكّروا. #Taiko #crypto #Security #Hack اشترك — هنا أشرح عمليات الاختراق قبل صدور تقرير ما بعد الحادث الرسمي 🔔
😂 مفتاح خاص على GitHub لمدة عامين — النتيجة 1.7 مليون دولار

لا يوجد استغلال معقد. لا توجد ثغرة في الكود. مفتاح RSA-3072 لمُثبت SGX الخاص بـ Raiko كان موجودًا ببساطة في مستودع عام على GitHub. عامان. ملف enclave-key.pem. في الوصول المفتوح.

عثر القراصنة على المفتاح، وسجّل مُثبته باعتباره شرعيًا، وبدأ في توقيع طلبات مزيفة لسحب الأموال — فالعقود على Ethereum كانت تقبلها على أنها حقيقية. بدون أي إيداع حقيقي من الطرف الآخر.

النتيجة: تسرب 1.7 مليون دولار، وتعطّلت الشبكة، وانخفض التوكن بنسبة 20%، وتمكّن حوالي 2 مليون توكن من الخروج إلى MEXC قبل التجميد.

هذه ليست حتى «حشرة» — بل مجرد ملف موجود في غير مكانه. كانت أمنية المشروع بمئات الملايين من TVL معتمدة على أن أحدًا لن يفكر في إلقاء نظرة داخل المستودع.

فكّروا.

#Taiko #crypto #Security #Hack

اشترك — هنا أشرح عمليات الاختراق قبل صدور تقرير ما بعد الحادث الرسمي 🔔
اختراق سوق MRKT في Telegram: قراصنة سرقوا هدايا NFT نادرة بقيمة 1 مليون دولار ​تعرضت أشهر منصة هدايا في Telegram — MRKT — لهجوم سيبراني واسع النطاق. استغل المهاجمون ثغرة حرجة في نظام الرصيد الداخلي للمنصة. ​وبفضل اكتشاف الخلل (سوء استخدامه)، تمكن المحتالون من توليد رموز مزيفة بشكل جماعي $GRAM على رصيد ميني دودتكا. باستخدام أموال تم إنشاؤها بشكل مصطنع، بدأوا بنشاط شراء وإخراج أغلى الأصول الرقمية من المنصة. ​نتائج الهجوم على MRKT: سرقة Plush Pepe ​نتيجة لحادثة على منصة MRKT، تم إيقاف جميع هدايا NFT المحدودة Plush Pepe بالكامل، كما تم إخراج عدد كبير من عناصر التجميع الرقمية النادرة الأخرى. ​لقد بدأ المهاجمون بالفعل بإعادة بيع هدايا Telegram المسروقة على منصات سوق طرف ثالث ومنصات TON. ووفقًا لتقديرات أولية من الخبراء، فإن إجمالي الأضرار الناجمة عن الاختراق يبلغ نحو 1 000 000 دولار أمريكي. #nft #MRKT #Telegram #Hack
اختراق سوق MRKT في Telegram: قراصنة سرقوا هدايا NFT نادرة بقيمة 1 مليون دولار

​تعرضت أشهر منصة هدايا في Telegram — MRKT — لهجوم سيبراني واسع النطاق. استغل المهاجمون ثغرة حرجة في نظام الرصيد الداخلي للمنصة.

​وبفضل اكتشاف الخلل (سوء استخدامه)، تمكن المحتالون من توليد رموز مزيفة بشكل جماعي $GRAM على رصيد ميني دودتكا. باستخدام أموال تم إنشاؤها بشكل مصطنع، بدأوا بنشاط شراء وإخراج أغلى الأصول الرقمية من المنصة.

​نتائج الهجوم على MRKT: سرقة Plush Pepe

​نتيجة لحادثة على منصة MRKT، تم إيقاف جميع هدايا NFT المحدودة Plush Pepe بالكامل، كما تم إخراج عدد كبير من عناصر التجميع الرقمية النادرة الأخرى.

​لقد بدأ المهاجمون بالفعل بإعادة بيع هدايا Telegram المسروقة على منصات سوق طرف ثالث ومنصات TON. ووفقًا لتقديرات أولية من الخبراء، فإن إجمالي الأضرار الناجمة عن الاختراق يبلغ نحو 1 000 000 دولار أمريكي.

#nft #MRKT #Telegram #Hack
بعد أن خمدت أنشطة شركة Step Finance لمدة 5 أشهر، تحرّكت فجأة: قامت ببيع كامل حيازتها من SOL البالغة 261,900 SOL نقدًا وتحقيق سيولة تقارب 21.40 مليون دولار. وفقًا لما رصده المحققون على السلسلة Lookonchain، تم بعد ذلك نقل هذه الأموال عبر السلاسل إلى Ethereum، حيث تم تبديلها إلى 12128 ETH، ثم تم دفعها كلها إلى Tornado Cash للتبييض. هناك عدة تفاصيل تستحق الانتباه: أولًا، اختاروا البيع على SOL عند مستوى مرتفع نسبيًا، ما يشير إلى أن الطرف الآخر ليس مبتدئًا من حيث توقيت التنفيذ؛ ثانيًا، الانتقال من Solana إلى ETH ثم المرور عبر مُبيّض المعاملات (Mixer) هو مسار يُعد من العمليات القياسية لمجرّبي الإنترنت المخضرمين؛ ثالثًا، كلما طال وقت الخمول، غالبًا ما يصبح التحرك لاحقًا أكثر حسمًا؛ ومن المرجح أن يمتلك هذا النوع من العناوين موجة ثانية وثالثة من إجراءات التصفية لاحقًا. بالنسبة للمستثمرين العاديين، هناك نقطتان يجب الانتباه إليهما على المدى القصير: زادت في جانب SOL منبع جديد لضغط بيع بمستوى عدة عشرات من ملايين الدولارات، بينما في جانب ETH تزايدت كمية من الرهانات/الحصص المُبيّضة التي تحتاج إلى استيعاب. الأموال التي تدخل من خلال المُبيّض عادةً لن تعود فورًا إلى CEX، لكن بالنسبة لفِرق الامتثال في البورصات، ستصبح عملية مراجعة الإيداعات خلال الأسابيع المقبلة أكثر تشددًا. إن تصفير أرصدة المخترقين لا يعني انتهاء القصة، بل يعني أن الأموال بدأت الدخول إلى مرحلة يصعب تعقبها. #StepFinance #Hack #TornadoCash $SOL $ETH
بعد أن خمدت أنشطة شركة Step Finance لمدة 5 أشهر، تحرّكت فجأة: قامت ببيع كامل حيازتها من SOL البالغة 261,900 SOL نقدًا وتحقيق سيولة تقارب 21.40 مليون دولار.

وفقًا لما رصده المحققون على السلسلة Lookonchain، تم بعد ذلك نقل هذه الأموال عبر السلاسل إلى Ethereum، حيث تم تبديلها إلى 12128 ETH، ثم تم دفعها كلها إلى Tornado Cash للتبييض.

هناك عدة تفاصيل تستحق الانتباه:
أولًا، اختاروا البيع على SOL عند مستوى مرتفع نسبيًا، ما يشير إلى أن الطرف الآخر ليس مبتدئًا من حيث توقيت التنفيذ؛
ثانيًا، الانتقال من Solana إلى ETH ثم المرور عبر مُبيّض المعاملات (Mixer) هو مسار يُعد من العمليات القياسية لمجرّبي الإنترنت المخضرمين؛
ثالثًا، كلما طال وقت الخمول، غالبًا ما يصبح التحرك لاحقًا أكثر حسمًا؛ ومن المرجح أن يمتلك هذا النوع من العناوين موجة ثانية وثالثة من إجراءات التصفية لاحقًا.

بالنسبة للمستثمرين العاديين، هناك نقطتان يجب الانتباه إليهما على المدى القصير: زادت في جانب SOL منبع جديد لضغط بيع بمستوى عدة عشرات من ملايين الدولارات، بينما في جانب ETH تزايدت كمية من الرهانات/الحصص المُبيّضة التي تحتاج إلى استيعاب. الأموال التي تدخل من خلال المُبيّض عادةً لن تعود فورًا إلى CEX، لكن بالنسبة لفِرق الامتثال في البورصات، ستصبح عملية مراجعة الإيداعات خلال الأسابيع المقبلة أكثر تشددًا.

إن تصفير أرصدة المخترقين لا يعني انتهاء القصة، بل يعني أن الأموال بدأت الدخول إلى مرحلة يصعب تعقبها.

#StepFinance #Hack #TornadoCash
$SOL $ETH
بعد صمت دام خمسة أشهر، نفّذ هاكر Step Finance فجأة عملية ضرب كبيرة: قام بتصفير كامل ما لديه من 261,933 SOL (حوالي 21.4 مليون دولار) دفعة واحدة. ثم قام مباشرةً بالعبور عبر السلاسل إلى Ethereum لتحويله إلى 12,128 ETH، وبعدها دفع كل ذلك إلى Tornado Cash لغسل الأموال. هناك عدة تفاصيل تستحق المراقبة: أولاً، الإيقاع—ليس توزيعًا تدريجيًا على دفعات، بل بيعٌ ثم عبورٌ ثم خلطٌ على شكل سلسلة واحدة، ما يشير بوضوح إلى رهانه على قدرة السوق على الاستيعاب وعلى فارق الوقت في التتبع على السلسلة؛ ثانيًا، المسار—SOL → ETH → Tornado، وهي عملية شبه مطابقة لما يُعدّ مثالًا تعليميًا لكيفية تصرف “محفظة قديمة”، ما يدل على أن هذا النوع من الهاكر لا يزال يفتقر إلى الثقة بعمق سحب الأموال من نظام Solana البيئي، وفي النهاية يعود إلى Ethereum لإجراء التنظيف النهائي؛ ثالثًا، التوقيت—اختيار لحظة التحرك بعد هذا القدر من الخمول غالبًا يعني أنه يعتقد أن زخم الاهتمام الإعلامي قد انتهى وأن جهات المراقبة أصبحت أراخى، وهو أيضًا الوقت الأكثر احتمالًا كي يختار “محقّقو السلسلة” نصب كمين عكسي. بالنسبة للمستخدم العادي، الدرس مباشر: محافظ الأموال المسروقة من القضايا القديمة لن تختفي، بل هي فقط تنتظر نافذة سيولة. عند رؤية $SOL بحجم كبير يتحرك فجأة باتجاه CEX أو جسر، اترك جزءًا إضافيًا من الحذر ولا تكن أنت طرف الاستلام. #OnChainAnalysis #Hack #TornadoCash
بعد صمت دام خمسة أشهر، نفّذ هاكر Step Finance فجأة عملية ضرب كبيرة: قام بتصفير كامل ما لديه من 261,933 SOL (حوالي 21.4 مليون دولار) دفعة واحدة. ثم قام مباشرةً بالعبور عبر السلاسل إلى Ethereum لتحويله إلى 12,128 ETH، وبعدها دفع كل ذلك إلى Tornado Cash لغسل الأموال.

هناك عدة تفاصيل تستحق المراقبة:
أولاً، الإيقاع—ليس توزيعًا تدريجيًا على دفعات، بل بيعٌ ثم عبورٌ ثم خلطٌ على شكل سلسلة واحدة، ما يشير بوضوح إلى رهانه على قدرة السوق على الاستيعاب وعلى فارق الوقت في التتبع على السلسلة؛
ثانيًا، المسار—SOL → ETH → Tornado، وهي عملية شبه مطابقة لما يُعدّ مثالًا تعليميًا لكيفية تصرف “محفظة قديمة”، ما يدل على أن هذا النوع من الهاكر لا يزال يفتقر إلى الثقة بعمق سحب الأموال من نظام Solana البيئي، وفي النهاية يعود إلى Ethereum لإجراء التنظيف النهائي؛
ثالثًا، التوقيت—اختيار لحظة التحرك بعد هذا القدر من الخمول غالبًا يعني أنه يعتقد أن زخم الاهتمام الإعلامي قد انتهى وأن جهات المراقبة أصبحت أراخى، وهو أيضًا الوقت الأكثر احتمالًا كي يختار “محقّقو السلسلة” نصب كمين عكسي.

بالنسبة للمستخدم العادي، الدرس مباشر: محافظ الأموال المسروقة من القضايا القديمة لن تختفي، بل هي فقط تنتظر نافذة سيولة. عند رؤية $SOL بحجم كبير يتحرك فجأة باتجاه CEX أو جسر، اترك جزءًا إضافيًا من الحذر ولا تكن أنت طرف الاستلام.

#OnChainAnalysis #Hack #TornadoCash
🥷 $ETH تنبيه PeckShield: تعرضت Hinkal لاختراق بقيمة 820 ألف دولار. 🕵️‍♂️ قام شخص ما بإنشاء محفظة جديدة، 0xe069، وفتح مركزًا طويلًا برافعة 20x على 230 583 $SOL (18,81 مليون دولار). خلال أقل من يوم واحد، ارتفع المركز بالفعل بمقدار 818 ألف دولار. سعر التصفية: 67,14 $. 🇨🇦🤔 تكشف كندا عن خططها لبناء خط أنابيب نحو آسيا بهدف أن تصبح «قوة طاقة عظمى» وتقليل اعتمادها على الولايات المتحدة. #EEUU #Canada #Hack #solana #ballenas
🥷 $ETH تنبيه PeckShield: تعرضت Hinkal لاختراق بقيمة 820 ألف دولار.

🕵️‍♂️ قام شخص ما بإنشاء محفظة جديدة، 0xe069، وفتح مركزًا طويلًا برافعة 20x على 230 583 $SOL (18,81 مليون دولار).

خلال أقل من يوم واحد، ارتفع المركز بالفعل بمقدار 818 ألف دولار.

سعر التصفية: 67,14 $.

🇨🇦🤔 تكشف كندا عن خططها لبناء خط أنابيب نحو آسيا بهدف أن تصبح «قوة طاقة عظمى» وتقليل اعتمادها على الولايات المتحدة.

#EEUU #Canada #Hack #solana #ballenas
🥷 PeckShieldAlert: تم سك 99 مليون #TSR وبيعها (-99%). القراصنة قاموا بالفعل بتبادل #TSR مقابل حوالي 2.5 مليون #USDT. #hack #crypto
🥷 PeckShieldAlert: تم سك 99 مليون #TSR وبيعها (-99%). القراصنة قاموا بالفعل بتبادل #TSR مقابل حوالي 2.5 مليون #USDT. #hack

#crypto
تمّ التحقق
👀 #THORChain أيضًا دخل في موسم الاستغلال وفقًا لبيانات ZachXBT، تم اختراق بروتوكول THORChain في عدة شبكات: ⚫️ بيتكوين ⚫️ إيثريوم ⚫️ شبكة BNB ⚫️ Base تقدير الأضرار الأولية بالفعل يتجاوز $10 مليون 😶 تمكن الهاكر من سحب حوالي: ⚫️ 36.75 BTC (~$3 مليون) ⚫️ حوالي $7 مليون أخرى في رموز من شبكات EVM بعد ذلك، اضطرت الفريق إلى إيقاف التداولات بشكل عاجل وتقييد العمليات في عدة شبكات لوقف المزيد من سحب الأموال. أما THORChain فقد استجاب بأقصى قدر من التوقع — بمجرد أن يظهر في الكريبتو بجوار الرمز كلمة “exploit”، الرسم البياني يشغل تلقائيًا وضع السقوط الحر 😭 أكثر ما يزعج في مثل هذه القصص — هي البنية متعددة الشبكات. إذا كانت المشكلة تؤثر على عدة شبكات في نفس الوقت، فإن العواقب والفوضى عادة ما تتزايد بشكل هندسي. Ps: في عام 2026، يبدو أن بروتوكول DeFi بدون استغلال — هو مجرد مشروع لم يصل بعد إلى دوره 😁 #THORChain #Rune #Hack #defi 👀 اشترك، هنا أقوى عمليات الاختراق، المخططات وتحليلات سوق الكريبتو بدون فلترة
👀 #THORChain أيضًا دخل في موسم الاستغلال

وفقًا لبيانات ZachXBT، تم اختراق بروتوكول THORChain في عدة شبكات:

⚫️ بيتكوين
⚫️ إيثريوم
⚫️ شبكة BNB
⚫️ Base

تقدير الأضرار الأولية بالفعل يتجاوز $10 مليون 😶

تمكن الهاكر من سحب حوالي:
⚫️ 36.75 BTC (~$3 مليون)
⚫️ حوالي $7 مليون أخرى في رموز من شبكات EVM

بعد ذلك، اضطرت الفريق إلى إيقاف التداولات بشكل عاجل وتقييد العمليات في عدة شبكات لوقف المزيد من سحب الأموال.

أما THORChain فقد استجاب بأقصى قدر من التوقع — بمجرد أن يظهر في الكريبتو بجوار الرمز كلمة “exploit”، الرسم البياني يشغل تلقائيًا وضع السقوط الحر 😭

أكثر ما يزعج في مثل هذه القصص — هي البنية متعددة الشبكات.
إذا كانت المشكلة تؤثر على عدة شبكات في نفس الوقت، فإن العواقب والفوضى عادة ما تتزايد بشكل هندسي.

Ps: في عام 2026، يبدو أن بروتوكول DeFi بدون استغلال — هو مجرد مشروع لم يصل بعد إلى دوره 😁

#THORChain #Rune #Hack #defi

👀 اشترك، هنا أقوى عمليات الاختراق، المخططات وتحليلات سوق الكريبتو بدون فلترة
تمّ التحقق
🚨 بروتوكول الإنسانية تعرض للاختراق بقيمة 20 مليون دولار تم استغلال بروتوكول الإنسانية ($H ) عبر تسريب المفتاح الخاص لأحد أعضاء المؤسسة. المهاجم قام بسحب 20 مليون دولار من الجسور وحمامات السيولة. الرمز انهار بشدة (تقارير عن انخفاض يزيد عن 80٪). المؤسس تيرينس كواك أكد الاختراق والفريق يعمل مع شركات الأمن. تم نصح المستخدمين بتجنب الجسور وحمامات السيولة. مشروع الهوية اللامركزية تلقى ضربة قوية. هل هي عملية سحب أم اختراق حقيقي؟ احرص على سلامتك. ما رأيك في الوضع؟ 👀 #HumanityProtocol #HCrypto #Hack
🚨 بروتوكول الإنسانية تعرض للاختراق بقيمة 20 مليون دولار

تم استغلال بروتوكول الإنسانية ($H ) عبر تسريب المفتاح الخاص لأحد أعضاء المؤسسة.

المهاجم قام بسحب 20 مليون دولار من الجسور وحمامات السيولة.

الرمز انهار بشدة (تقارير عن انخفاض يزيد عن 80٪). المؤسس تيرينس كواك أكد الاختراق والفريق يعمل مع شركات الأمن. تم نصح المستخدمين بتجنب الجسور وحمامات السيولة.

مشروع الهوية اللامركزية تلقى ضربة قوية. هل هي عملية سحب أم اختراق حقيقي؟ احرص على سلامتك.

ما رأيك في الوضع؟ 👀
#HumanityProtocol #HCrypto #Hack
·
--
تعرضت عقود مُصدر العملة المستقرة الأوروبية StablR (شركة تابعة لـ Tether) للاختراق. تبلغ الأضرار حوالي 10 مليون دولار - حيث فقدت توكنات $EURR و $USDR ربطها وانخفضت بأكثر من 20%. لم يكن الهجوم ناتجًا عن خلل في العقد، بل كان بسبب اختراق المفتاح الخاص لأحد مالكي العقد المتعدد التوقيع المستخدم لإنشاء العملات المستقرة. نظرًا لأن الإعداد كان 1 من 3، كان على القراصنة الحصول على مفتاح واحد فقط: أضاف نفسه كمالك، واستبدل مشاركين شرعيين اثنين، وسيطر على إصدار التوكنات، وقام بتعدين 4.5 مليون EURR و 8.35 مليون USDR. ثم تم استبدال هذه التوكنات بسرعة في DEX منخفض السيولة، مما أدى إلى توليد حوالي 1,115 دولارًا من ETH. StablR هو مُصدر عملة مستقرة متوافق تمامًا مع لوائح MiCA الأوروبية. #hack
تعرضت عقود مُصدر العملة المستقرة الأوروبية StablR (شركة تابعة لـ Tether) للاختراق.

تبلغ الأضرار حوالي 10 مليون دولار - حيث فقدت توكنات $EURR و $USDR ربطها وانخفضت بأكثر من 20%.

لم يكن الهجوم ناتجًا عن خلل في العقد، بل كان بسبب اختراق المفتاح الخاص لأحد مالكي العقد المتعدد التوقيع المستخدم لإنشاء العملات المستقرة.

نظرًا لأن الإعداد كان 1 من 3، كان على القراصنة الحصول على مفتاح واحد فقط: أضاف نفسه كمالك، واستبدل مشاركين شرعيين اثنين، وسيطر على إصدار التوكنات، وقام بتعدين 4.5 مليون EURR و 8.35 مليون USDR. ثم تم استبدال هذه التوكنات بسرعة في DEX منخفض السيولة، مما أدى إلى توليد حوالي 1,115 دولارًا من ETH.

StablR هو مُصدر عملة مستقرة متوافق تمامًا مع لوائح MiCA الأوروبية.

#hack
تدمر توكن بروتوكول الإنسانية بأكثر من 80% بعد اختراق لمفتاح خاص بقيمة 32 مليون دولار قال مشروع الهوية اللامركزية إن المهاجمين قاموا باختراق مفاتيح أحد أعضاء المؤسسة ويقومون ببيع توكنات H المسروقة مقابل الإيثر.#Hack
تدمر توكن بروتوكول الإنسانية بأكثر من 80% بعد اختراق لمفتاح خاص بقيمة 32 مليون دولار

قال مشروع الهوية اللامركزية إن المهاجمين قاموا باختراق مفاتيح أحد أعضاء المؤسسة ويقومون ببيع توكنات H المسروقة مقابل الإيثر.#Hack
·
--
لماذا لا يقوم @Humanityprot ببساطة بحرق توكنات معادلة على إيثيريوم لتعويض توكنات $H التي تم اختراقها على BNBبعد عمليات اختراق جسر البلوكتشين، حيث يكتسب المهاجم السيطرة على "سك" ملايين من التوكنات غير المصرح بها على سلسلة ثانوية مثل BNB Chain، تبرز سؤال تقني شائع داخل المجتمع: "لماذا لا يقوم المشروع ببساطة بحرق كمية معادلة من التوكنات على سلسلة إيثيريوم الأصلية لإعادة توازن العرض؟" من منظور محاسبي، قد يبدو هذا وكأنه طريقة منطقية لمنع التضخم. ومع ذلك، في عالم DeFi، "حرق التوكنات" ليس عصا سحرية تحل تداعيات الهجوم. إليك لماذا غالبًا ما تكون هذه الطريقة غير فعالة ويمكن أن تسبب ضررًا إضافيًا للمستخدمين.

لماذا لا يقوم @Humanityprot ببساطة بحرق توكنات معادلة على إيثيريوم لتعويض توكنات $H التي تم اختراقها على BNB

بعد عمليات اختراق جسر البلوكتشين، حيث يكتسب المهاجم السيطرة على "سك" ملايين من التوكنات غير المصرح بها على سلسلة ثانوية مثل BNB Chain، تبرز سؤال تقني شائع داخل المجتمع: "لماذا لا يقوم المشروع ببساطة بحرق كمية معادلة من التوكنات على سلسلة إيثيريوم الأصلية لإعادة توازن العرض؟"
من منظور محاسبي، قد يبدو هذا وكأنه طريقة منطقية لمنع التضخم. ومع ذلك، في عالم DeFi، "حرق التوكنات" ليس عصا سحرية تحل تداعيات الهجوم. إليك لماذا غالبًا ما تكون هذه الطريقة غير فعالة ويمكن أن تسبب ضررًا إضافيًا للمستخدمين.
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف