Binance Square
#web3safety

web3safety

308,226 مشاهدات
366 يقومون بالنقاش
minamium
·
--
عرض الترجمة
Hơn 80% các vụ thất thoát tài sản trên on-chain hiện nay không bắt nguồn từ lỗ hổng smart contract mà đến từ các bẫy social engineering tinh vi nhắm thẳng vào trình duyệt của bạn. Rất nhiều nhà đầu tư mất trắng số $ETH hoặc $SOL trong ví chỉ vì tin vào các thông báo lỗi giả mạo yêu cầu làm theo hướng dẫn để xác minh danh tính. Chiêu trò yêu cầu "tắt Google Translate để giải câu đố" thực chất là biến thể của các cuộc tấn công ClickFix hoặc lừa cài script độc hại. Kẻ gian thường tạo ra kịch bản lỗi giả nhằm ép người dùng vô hiệu hóa tiện ích mở rộng, tắt lớp bảo vệ hoặc dán lệnh độc vào terminal. Khi bạn đang giao dịch $BTC hay săn airdrop, việc lơ là trước các yêu cầu vô lý này sẽ khiến toàn bộ khóa riêng tư (private key) hoặc session token bị rút cạn mà không hề có cảnh báo giao dịch on-chain. Không có bất kỳ nền tảng Web3 hợp lệ nào bắt buộc bạn phải thay đổi cấu hình bảo mật của trình duyệt chỉ để vượt qua một bước kiểm tra bot. Bạn đã từng gặp phải dạng popup yêu cầu tắt tiện ích lạ lùng này khi lướt web chưa? #CryptoSecurity #Web3Safety #ScamAlert
Hơn 80% các vụ thất thoát tài sản trên on-chain hiện nay không bắt nguồn từ lỗ hổng smart contract mà đến từ các bẫy social engineering tinh vi nhắm thẳng vào trình duyệt của bạn.

Rất nhiều nhà đầu tư mất trắng số $ETH hoặc $SOL trong ví chỉ vì tin vào các thông báo lỗi giả mạo yêu cầu làm theo hướng dẫn để xác minh danh tính.

Chiêu trò yêu cầu "tắt Google Translate để giải câu đố" thực chất là biến thể của các cuộc tấn công ClickFix hoặc lừa cài script độc hại. Kẻ gian thường tạo ra kịch bản lỗi giả nhằm ép người dùng vô hiệu hóa tiện ích mở rộng, tắt lớp bảo vệ hoặc dán lệnh độc vào terminal. Khi bạn đang giao dịch $BTC hay săn airdrop, việc lơ là trước các yêu cầu vô lý này sẽ khiến toàn bộ khóa riêng tư (private key) hoặc session token bị rút cạn mà không hề có cảnh báo giao dịch on-chain. Không có bất kỳ nền tảng Web3 hợp lệ nào bắt buộc bạn phải thay đổi cấu hình bảo mật của trình duyệt chỉ để vượt qua một bước kiểm tra bot.

Bạn đã từng gặp phải dạng popup yêu cầu tắt tiện ích lạ lùng này khi lướt web chưa?

#CryptoSecurity #Web3Safety #ScamAlert
أكثر من 60% من حوادث استنزاف المحافظ التي حدثت الشهر الماضي بدأت بما بدا كأنه نافذة تحقق روتينية من البوت. يتخطى معظم المتداولين أمان المطالبات بشكل أعمى دون أن يدركوا أنهم قد يوقّعون معاملة خبيثة تفرغ أرصدتهم خلال ثوانٍ. نرى هذا النمط باستمرار على السلسلة حيث يتم تقليد شاشات الأمان القياسية بواسطة واجهات تصيّد. وفي حين أن فحوصات التحقق الحقيقية تحمي سلامة الشبكة وتُبقي مجمّعات التداول $BNB and $ETH نظيفة من روبوتات البريد المزعج، يستخدم المستنسخون الخبيثون تحديات تحقق مزيفة لخداعك للموافقة على أذونات رموز (token allowances). تستهدف أدوات المسح الآلية المتداولين الذين يظنون أنهم فقط يثبتون أنهم بشر قبل التفاعل مع تطبيق لامركزي. إذا طلب فحص أمني توقيعًا للمحفظة أو اتصالًا بدلًا من كابتشا متصفح قياسي، فهذه علامة إنذار فورية. تعتمد البروتوكولات الشرعية على التحديد بمعدل من جهة الخادم والتحقق من إثبات العمل بدلًا من طلبات صلاحيات متطفلة. إن إبقاء الجزء الأكبر من $BTC في التخزين البارد، والحفاظ على محافظ حرق (burner) مخصّصة للتفاعلات الجديدة، يظلّ أكثر الإعدادات أمانًا. كم منكم يفحص فعليًا بيانات العقد قبل الموافقة على مطالبة التحقق؟ #CryptoSecurity #Web3Safety #OnChainAnalysis
أكثر من 60% من حوادث استنزاف المحافظ التي حدثت الشهر الماضي بدأت بما بدا كأنه نافذة تحقق روتينية من البوت.

يتخطى معظم المتداولين أمان المطالبات بشكل أعمى دون أن يدركوا أنهم قد يوقّعون معاملة خبيثة تفرغ أرصدتهم خلال ثوانٍ.

نرى هذا النمط باستمرار على السلسلة حيث يتم تقليد شاشات الأمان القياسية بواسطة واجهات تصيّد. وفي حين أن فحوصات التحقق الحقيقية تحمي سلامة الشبكة وتُبقي مجمّعات التداول $BNB and $ETH نظيفة من روبوتات البريد المزعج، يستخدم المستنسخون الخبيثون تحديات تحقق مزيفة لخداعك للموافقة على أذونات رموز (token allowances).

تستهدف أدوات المسح الآلية المتداولين الذين يظنون أنهم فقط يثبتون أنهم بشر قبل التفاعل مع تطبيق لامركزي. إذا طلب فحص أمني توقيعًا للمحفظة أو اتصالًا بدلًا من كابتشا متصفح قياسي، فهذه علامة إنذار فورية.

تعتمد البروتوكولات الشرعية على التحديد بمعدل من جهة الخادم والتحقق من إثبات العمل بدلًا من طلبات صلاحيات متطفلة. إن إبقاء الجزء الأكبر من $BTC في التخزين البارد، والحفاظ على محافظ حرق (burner) مخصّصة للتفاعلات الجديدة، يظلّ أكثر الإعدادات أمانًا.

كم منكم يفحص فعليًا بيانات العقد قبل الموافقة على مطالبة التحقق؟

#CryptoSecurity #Web3Safety #OnChainAnalysis
يعتقد الجميع أن نوافذ الأمان المزعجة مجرد احتكاك يشبه الكابتشا، لكن النقر عليها دون النظر هو في الواقع الطريقة التي يتم بها مسح أغلب المبتذلين بالكامل. تظن أنك فقط تؤكد أنك لست روبوتًا للحصول على عملة سريعة (mint) أو للمطالبة بتخصيص، وبعد عشر ثوانٍ يتم تفريغ كامل رصيدك بالكامل. بصراحة، مشاهدة أشهر من الأرباح التي تعبت عليها وهي تختفي بسبب طلب تحقق مزيف واحد هي أسوأ إحساس في عالم الكريبتو. رأيت دراسة حالة قاسية أمس: متداول خسر 4.2 $ETH و 150 $SOL خلال أقل من دقيقتين. كان يظن أنه يمر بإجراء فحص أمني اعتيادي على مُجمِّع جديد، لكن النافذة الوهمية فعلت سكربت خبيث للوحة الحافظة اختطف التحويل التالي له. أكثر من 68% من عمليات السحب الاحتيالي (phishing) الأخيرة لا تطلب حتى عبارة البذور (seed phrase) منك بعد الآن يا صديقي. فقط تحاكي شاشات الحماية القياسية للروبوتات لاستغلال غريزة العضلات بينما أنت مشغول بإدارة مراكز $BTC النشطة. خذ دائمًا ثلاث ثوانٍ لتفحص النطاق بالضبط وتعرف ما الذي تطلبه الصفحة فعليًا قبل أن تضغط على تحقق. فعمليات التحقق الحقيقية لن تطلب منك أبدًا لصق كود في الطرفية (terminal) أو الموافقة على توقيع فقط لإثبات أنك إنسان. كم مرة أمسكت نفسك وأنت تنقر بعمى على فحص تحقق دون أن تنظر إلى الرابط (url)؟ #CryptoSecurity #Web3Safety #CryptoTrading
يعتقد الجميع أن نوافذ الأمان المزعجة مجرد احتكاك يشبه الكابتشا، لكن النقر عليها دون النظر هو في الواقع الطريقة التي يتم بها مسح أغلب المبتذلين بالكامل.

تظن أنك فقط تؤكد أنك لست روبوتًا للحصول على عملة سريعة (mint) أو للمطالبة بتخصيص، وبعد عشر ثوانٍ يتم تفريغ كامل رصيدك بالكامل. بصراحة، مشاهدة أشهر من الأرباح التي تعبت عليها وهي تختفي بسبب طلب تحقق مزيف واحد هي أسوأ إحساس في عالم الكريبتو.

رأيت دراسة حالة قاسية أمس: متداول خسر 4.2 $ETH و 150 $SOL خلال أقل من دقيقتين. كان يظن أنه يمر بإجراء فحص أمني اعتيادي على مُجمِّع جديد، لكن النافذة الوهمية فعلت سكربت خبيث للوحة الحافظة اختطف التحويل التالي له. أكثر من 68% من عمليات السحب الاحتيالي (phishing) الأخيرة لا تطلب حتى عبارة البذور (seed phrase) منك بعد الآن يا صديقي. فقط تحاكي شاشات الحماية القياسية للروبوتات لاستغلال غريزة العضلات بينما أنت مشغول بإدارة مراكز $BTC النشطة.

خذ دائمًا ثلاث ثوانٍ لتفحص النطاق بالضبط وتعرف ما الذي تطلبه الصفحة فعليًا قبل أن تضغط على تحقق. فعمليات التحقق الحقيقية لن تطلب منك أبدًا لصق كود في الطرفية (terminal) أو الموافقة على توقيع فقط لإثبات أنك إنسان.

كم مرة أمسكت نفسك وأنت تنقر بعمى على فحص تحقق دون أن تنظر إلى الرابط (url)؟

#CryptoSecurity #Web3Safety #CryptoTrading
إذا كنت ما تزال تقع في فخاخ التحقق الآلي وخدع الوصول المزيفة في Web3، فتوقف الآن. يفقد معظم المتداولين ميزتهم ويُعرّضون محافظهم للخطر بمجرد أن يتبعوا بشكل أعمى تنبيهات المتصفح غير المتوقعة أو نوافذ الواجهة غير الموثّقة. لقد رأينا النمط نفسه يتكرر من قبل خلال الموجة الأولى لحملات التصيّد التي استهدفت تطبيقات $ETH dApps والبنية التحتية اللامركزية الرمزية مثل $LINK. غالبًا ما يخلق المهاجمون احتكاكًا مصطنعًا، مطالبين المستخدمين بتعطيل إضافات الأمان أو طبقات الترجمة تحت ستار لغز تفاعلي أو خطوة تمهيدية. وفي اللحظة التي يتم فيها إسقاط حماية المتصفح الأساسية، يمكن للبرامج النصية الخبيثة أن تنفّذ استدعاءات دون مراقبة أو تعترض بيانات الجلسات الحساسة. إنها تعيد إلى الأذهان آليات جمع بيانات الاعتماد الكلاسيكية من دورات السوق الماضية، لكن مغلّفة هذه المرة بأقنعة واجهة مستخدم حديثة. ما هي قاعدتك الفورية الذهبية كلما طلب منك واجهة Web3 تعديل إعدادات أمان المتصفح قبل المتابعة؟ #CryptoSecurity #Web3Safety #TradingDiscipline
إذا كنت ما تزال تقع في فخاخ التحقق الآلي وخدع الوصول المزيفة في Web3، فتوقف الآن.

يفقد معظم المتداولين ميزتهم ويُعرّضون محافظهم للخطر بمجرد أن يتبعوا بشكل أعمى تنبيهات المتصفح غير المتوقعة أو نوافذ الواجهة غير الموثّقة. لقد رأينا النمط نفسه يتكرر من قبل خلال الموجة الأولى لحملات التصيّد التي استهدفت تطبيقات $ETH dApps والبنية التحتية اللامركزية الرمزية مثل $LINK .

غالبًا ما يخلق المهاجمون احتكاكًا مصطنعًا، مطالبين المستخدمين بتعطيل إضافات الأمان أو طبقات الترجمة تحت ستار لغز تفاعلي أو خطوة تمهيدية. وفي اللحظة التي يتم فيها إسقاط حماية المتصفح الأساسية، يمكن للبرامج النصية الخبيثة أن تنفّذ استدعاءات دون مراقبة أو تعترض بيانات الجلسات الحساسة. إنها تعيد إلى الأذهان آليات جمع بيانات الاعتماد الكلاسيكية من دورات السوق الماضية، لكن مغلّفة هذه المرة بأقنعة واجهة مستخدم حديثة.

ما هي قاعدتك الفورية الذهبية كلما طلب منك واجهة Web3 تعديل إعدادات أمان المتصفح قبل المتابعة؟

#CryptoSecurity #Web3Safety #TradingDiscipline
لا تقوم معظم عمليات استنزاف المحافظ واستغلالات التصيّد باختراق العقود الذكية؛ بل تقوم ببساطة بخطف رموز الجلسة النشطة في المتصفح. فقدان محفظتك الاستثمارية التي كسبتها بشقّ الأنفس بين ليلة وضحاها بسبب حالة متصفح مخترَقة هو أحد أسوأ الإحساسات في عالم العملات المشفّرة. لا يمكن تعطيل ملفات تعريف الارتباط الأساسية التي تحافظ على جلسات تسجيل دخولك دون تعطيل وظائف الموقع الأساسية مثل إرسال النماذج وتفضيلات الخصوصية. وعلى الرغم من أن هذه الرموز لا تخزن هويتك الشخصية المباشرة، فإن المهاجم الذي يستخرجها يمكنه نسخ جلسة نشطة لاعتراض طلبات التداول واستنزاف الأرصدة $BNB أو $ETH دون الحاجة إلى كلمة المرور الأساسية الخاصة بك. إذا قمت بحظر ملفات تعريف الارتباط الإلزامية هذه على مستوى المتصفح لتبقى في أمان، فستتوقف واجهات التداول الأساسية وتنفيذ الأوامر ببساطة عن العمل. يتطلب تأمين ممتلكاتك $BTC فصل التصفح اليومي عن بيئة التداول لديك بدلًا من تعطيل أدوات الجلسة المطلوبة. كم مرة تقوم بمسح جلسات المتصفح النشطة وذاكرة التخزين المؤقت للتداول؟ #CryptoSecurity #Web3Safety #Binance
لا تقوم معظم عمليات استنزاف المحافظ واستغلالات التصيّد باختراق العقود الذكية؛ بل تقوم ببساطة بخطف رموز الجلسة النشطة في المتصفح. فقدان محفظتك الاستثمارية التي كسبتها بشقّ الأنفس بين ليلة وضحاها بسبب حالة متصفح مخترَقة هو أحد أسوأ الإحساسات في عالم العملات المشفّرة.

لا يمكن تعطيل ملفات تعريف الارتباط الأساسية التي تحافظ على جلسات تسجيل دخولك دون تعطيل وظائف الموقع الأساسية مثل إرسال النماذج وتفضيلات الخصوصية. وعلى الرغم من أن هذه الرموز لا تخزن هويتك الشخصية المباشرة، فإن المهاجم الذي يستخرجها يمكنه نسخ جلسة نشطة لاعتراض طلبات التداول واستنزاف الأرصدة $BNB أو $ETH دون الحاجة إلى كلمة المرور الأساسية الخاصة بك.

إذا قمت بحظر ملفات تعريف الارتباط الإلزامية هذه على مستوى المتصفح لتبقى في أمان، فستتوقف واجهات التداول الأساسية وتنفيذ الأوامر ببساطة عن العمل. يتطلب تأمين ممتلكاتك $BTC فصل التصفح اليومي عن بيئة التداول لديك بدلًا من تعطيل أدوات الجلسة المطلوبة.

كم مرة تقوم بمسح جلسات المتصفح النشطة وذاكرة التخزين المؤقت للتداول؟

#CryptoSecurity #Web3Safety #Binance
يعتقد الجميع أن إضافات المتصفح أدوات مريحة وآمنة بلا ضرر، لكن في الواقع أصبحت واحدة من أكثر مسارات الهجوم استغلالًا في Web3. يقضي معظم المتداولين ساعات في تحليل الرسوم البيانية بحثًا عن $BTC أو في مطاردة الاختراق التالي على $SOL، فقط لينتهي بهم الأمر إلى خسارة كامل رصيد محافظهم في ثوانٍ لأن إضافة متصفح مصابة اعترضت بيانات الحافظة أو تجاوزت عمليات التحقق من التوقيعات. تخيّل أن متصفحك مثل الباب الأمامي لمنزلك. عندما تُثبّت إضافات غير موثوقة أو تُعطّل فحوصات الأمان القياسية لتجاوز النوافذ المنبثقة، فأنت عمليًا تترك المفتاح الاحتياطي تحت حصيرة الباب لبرامج drainer كي تقوم بهدوء باستبدال بيانات المعاملة قبل أن تضغط على تأكيد. تُظهر الأبحاث الأمنية أن الإضافات الخبيثة وعمليات حقن الأوامر المزيفة تستهدف أصولًا مثل $ETH غالبًا ما تختبئ خلف مهام روتينية مثل الترجمة الآلية أو حاصرات الإعلانات. ما روتين الأمان الذي تتبعه قبل توقيع المعاملات في متصفحك؟ #CryptoSecurity #Web3Safety #BinanceSquare
يعتقد الجميع أن إضافات المتصفح أدوات مريحة وآمنة بلا ضرر، لكن في الواقع أصبحت واحدة من أكثر مسارات الهجوم استغلالًا في Web3.

يقضي معظم المتداولين ساعات في تحليل الرسوم البيانية بحثًا عن $BTC أو في مطاردة الاختراق التالي على $SOL ، فقط لينتهي بهم الأمر إلى خسارة كامل رصيد محافظهم في ثوانٍ لأن إضافة متصفح مصابة اعترضت بيانات الحافظة أو تجاوزت عمليات التحقق من التوقيعات.

تخيّل أن متصفحك مثل الباب الأمامي لمنزلك. عندما تُثبّت إضافات غير موثوقة أو تُعطّل فحوصات الأمان القياسية لتجاوز النوافذ المنبثقة، فأنت عمليًا تترك المفتاح الاحتياطي تحت حصيرة الباب لبرامج drainer كي تقوم بهدوء باستبدال بيانات المعاملة قبل أن تضغط على تأكيد. تُظهر الأبحاث الأمنية أن الإضافات الخبيثة وعمليات حقن الأوامر المزيفة تستهدف أصولًا مثل $ETH غالبًا ما تختبئ خلف مهام روتينية مثل الترجمة الآلية أو حاصرات الإعلانات.

ما روتين الأمان الذي تتبعه قبل توقيع المعاملات في متصفحك؟

#CryptoSecurity #Web3Safety #BinanceSquare
·
--
مقالة
ثغرة Chrome المخفية: كيف كان المخترقون بالفعل داخل متصفحكأصدرت Google للتو تصحيحًا لثغرة شديدة الخطورة في محرك JavaScript V8 الخاص بمتصفح Chrome، لكن الشركة أبقت سؤالًا أساسيًا طيّ الكتمان: من كان يستغلها ومن كانوا الضحايا؟ هذا ليس مجرد خبر تقني—بل جرس إنذار لكل من يعتمد على الويب في تداول العملات المشفرة أو الوصول إلى المحافظ أو إجراء المعاملات اليومية. المفهوم يُعد محرك V8 قلب تنفيذ JavaScript في Chrome. تخيّله مثل محرك السيارة الذي يحوّل الوقود (الكود) إلى حركة (ما تراه على الشاشة). يمكن لخلل في هذا المحرك أن يتيح لمهاجم خبيث حقن كود يعمل بالامتيازات نفسها التي يمتلكها المتصفح نفسه. وبعبارة أبسط، إذا تمكن مخترق من الاستيلاء على V8، فيمكنه تشغيل أي برنامج نصي داخل متصفحك من دون أن تلاحظ. هذه مشكلة كلاسيكية تُعرف باسم “تنفيذ التعليمات البرمجية عن بُعد”—فبمجرد اختراق المحرك، يمكن للمهاجم فعل أي شيء تقريبًا، من سرقة بيانات الاعتماد إلى إعادة توجيهك إلى مواقع التصيّد.

ثغرة Chrome المخفية: كيف كان المخترقون بالفعل داخل متصفحك

أصدرت Google للتو تصحيحًا لثغرة شديدة الخطورة في محرك JavaScript V8 الخاص بمتصفح Chrome، لكن الشركة أبقت سؤالًا أساسيًا طيّ الكتمان: من كان يستغلها ومن كانوا الضحايا؟ هذا ليس مجرد خبر تقني—بل جرس إنذار لكل من يعتمد على الويب في تداول العملات المشفرة أو الوصول إلى المحافظ أو إجراء المعاملات اليومية.
المفهوم
يُعد محرك V8 قلب تنفيذ JavaScript في Chrome. تخيّله مثل محرك السيارة الذي يحوّل الوقود (الكود) إلى حركة (ما تراه على الشاشة). يمكن لخلل في هذا المحرك أن يتيح لمهاجم خبيث حقن كود يعمل بالامتيازات نفسها التي يمتلكها المتصفح نفسه. وبعبارة أبسط، إذا تمكن مخترق من الاستيلاء على V8، فيمكنه تشغيل أي برنامج نصي داخل متصفحك من دون أن تلاحظ. هذه مشكلة كلاسيكية تُعرف باسم “تنفيذ التعليمات البرمجية عن بُعد”—فبمجرد اختراق المحرك، يمكن للمهاجم فعل أي شيء تقريبًا، من سرقة بيانات الاعتماد إلى إعادة توجيهك إلى مواقع التصيّد.
🔥 نقاش مفتوح: هل نحن بحاجة حقاً لقوانين تحمي "الهاكرز الأخلاقيين" في عالم الكريبتو؟ جميعنا نعلم أن أمان البلوكشين وأموال المستخدمين هو خط الدفاع الأول لنمو صناعة الويب 3. لكن بينما تطاردهم القوانين أحياناً بسبب "سوء فهم" لطبيعة عملهم، يثبت **الهاكرز الأخلاقيون (White Hat Hackers)** كل يوم أنهم الدرع الحقيقي ضد الاختراقات الكبرى. مع انتشار النقاش حول #CLARITYActToRewardWhiteHatHackers نطرح التساؤلات التالية للنقاش بين أفراد مجتمع بينانس: 🛡️هل تعتقد أن التشريعات الحالية كافية لتشجيع الباحثين الأمنيين، أم أنها تقيدهم؟ 💰كيف يمكن للمشاريع والمنصات موازنة المكافآت المالية لتكون عادلة وجذابة للهاكرز الأخلاقيين؟ ⚖️ هل سنرى قريباً اعترافاً قانونياً عالمياً يحمي كل من يبلغ عن ثغرة بـ "نية حسنة"؟ نود معرفة وجهة نظركم وصوتكم في هذا الموضوع الحساس! 👇 #CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity $NVDAB $MSFTB $TSMB
🔥 نقاش مفتوح:
هل نحن بحاجة حقاً لقوانين تحمي "الهاكرز الأخلاقيين" في عالم الكريبتو؟

جميعنا نعلم أن أمان البلوكشين وأموال المستخدمين هو خط الدفاع الأول لنمو صناعة الويب 3.

لكن بينما تطاردهم القوانين أحياناً بسبب "سوء فهم" لطبيعة عملهم، يثبت **الهاكرز الأخلاقيون (White Hat Hackers)** كل يوم أنهم الدرع الحقيقي ضد الاختراقات الكبرى.
مع انتشار النقاش حول #CLARITYActToRewardWhiteHatHackers

نطرح التساؤلات التالية للنقاش بين أفراد مجتمع بينانس:

🛡️هل تعتقد أن التشريعات الحالية كافية لتشجيع الباحثين الأمنيين، أم أنها تقيدهم؟

💰كيف يمكن للمشاريع والمنصات موازنة المكافآت المالية لتكون عادلة وجذابة للهاكرز الأخلاقيين؟

⚖️ هل سنرى قريباً اعترافاً قانونياً عالمياً يحمي كل من يبلغ عن ثغرة بـ "نية حسنة"؟

نود معرفة وجهة نظركم وصوتكم في هذا الموضوع الحساس!

👇

#CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity
$NVDAB $MSFTB $TSMB
·
--
مقالة
متى استنزف هاكر 114 مليون دولار باستخدام حسابات البروتوكول نفسه ضدّهفي أكتوبر 2022 استهدف متداول منصة إقراض مبنية على سولانا تُسمى Mango Markets . على عكس الاستغلالات التقليدية التي تعتمد على كود معيب أو مفاتيح مسروقة، لم يخرق هذا المهاجم أي قاعدة واحدة في العقد الذكي . أنشأ المخترق حسابين منفصلين، وقام بتمويلهما بالستابل كوينز، ثم اتخذ مراكزًا ضخمة متعاكسة في الرمز المميز الأصلي لمنصة التداول MNGO . باستخدام مبالغ كبيرة من المال في بورصات خارجية قام المهاجم بضخ سعر رمز MNGO بشكل اصطناعي بنسبة تزيد عن 1000% خلال دقائق قليلة .

متى استنزف هاكر 114 مليون دولار باستخدام حسابات البروتوكول نفسه ضدّه

في أكتوبر 2022 استهدف متداول منصة إقراض مبنية على سولانا تُسمى Mango Markets .
على عكس الاستغلالات التقليدية التي تعتمد على كود معيب أو مفاتيح مسروقة، لم يخرق هذا المهاجم أي قاعدة واحدة في العقد الذكي .
أنشأ المخترق حسابين منفصلين، وقام بتمويلهما بالستابل كوينز، ثم اتخذ مراكزًا ضخمة متعاكسة في الرمز المميز الأصلي لمنصة التداول MNGO .
باستخدام مبالغ كبيرة من المال في بورصات خارجية قام المهاجم بضخ سعر رمز MNGO بشكل اصطناعي بنسبة تزيد عن 1000% خلال دقائق قليلة .
·
--
مقالة
عندما كان العقد الذكي آمنًا تمامًا لكن واجهة الموقع UI تعرضت للاختراقفي ديسمبر 2021، تعرض بروتوكول تمويل لامركزي يدعى BadgerDAO لثغرة أمنية ضخمة بقيمة 120 مليون دولار . اندفع باحثون في مجال الأمن فورًا لتفقد كود العقد الذكي بحثًا عن عيوب خوارزمية أو تحقق ناقص للتحقق من صحة المدخلات . لم يجدوا أي شيء خاطئ في الكود على البلوك تشين . لم يكن المهاجمون قد لمسوا العقود الذكية على الإطلاق . بدلًا من ذلك، استهدفوا البنية التحتية لواجهة العرض الخاصة بالموقع نفسها . من خلال الحصول على مفتاح API لسكريبت تم حقنه داخل واجهة الموقع، عدّل المخترقون بشكل صامت تفاعلات المستخدمين . في كل مرة حاول فيها المستخدمون الموافقة على معاملة قياسية لرمز (Token) ، طلبت الواجهة الأمامية المعدّلة بشكل سري الإذن لعنوان المهاجم بصرف رموزهم .

عندما كان العقد الذكي آمنًا تمامًا لكن واجهة الموقع UI تعرضت للاختراق

في ديسمبر 2021، تعرض بروتوكول تمويل لامركزي يدعى BadgerDAO لثغرة أمنية ضخمة بقيمة 120 مليون دولار .
اندفع باحثون في مجال الأمن فورًا لتفقد كود العقد الذكي بحثًا عن عيوب خوارزمية أو تحقق ناقص للتحقق من صحة المدخلات .
لم يجدوا أي شيء خاطئ في الكود على البلوك تشين . لم يكن المهاجمون قد لمسوا العقود الذكية على الإطلاق . بدلًا من ذلك، استهدفوا البنية التحتية لواجهة العرض الخاصة بالموقع نفسها .
من خلال الحصول على مفتاح API لسكريبت تم حقنه داخل واجهة الموقع، عدّل المخترقون بشكل صامت تفاعلات المستخدمين . في كل مرة حاول فيها المستخدمون الموافقة على معاملة قياسية لرمز (Token) ، طلبت الواجهة الأمامية المعدّلة بشكل سري الإذن لعنوان المهاجم بصرف رموزهم .
مقالة
احمِ أصولك الرقمية: 4 ممارسات أمان لا يمكنك تجاهلها🔒 في Web3، أنت البنك الخاص بك—وهذا يعني أن الأمان مسؤوليتك بالكامل! أصبح المحتالون أكثر ذكاءً كل يوم، لكن الحفاظ على أصولك آمنًا لا يجب أن يكون أمرًا معقدًا. اتبع هذه العادات الأمنية الأربعة الأساسية: 🔐 ١. فعّل 2FA (تطبيق المصادقة): لا تعتمد أبدًا فقط على 2FA عبر الرسائل النصية القصيرة (SMS)، لأنه عرضة لهجمات تبديل الشريحة (SIM-swapping). استخدم تطبيق مصادقة أو مفتاحًا/جهازًا أمنيًا (Hardware key) بدلًا من ذلك. 📩 ٢. تعرّف على رمز مكافحة التصيّد الاحتيالي: فعّل هذه الميزة في إعدادات حساب Binance حتى تتمكن من التحقق من أن رسائل البريد الإلكتروني صادرة رسميًا من Binance.

احمِ أصولك الرقمية: 4 ممارسات أمان لا يمكنك تجاهلها

🔒 في Web3، أنت البنك الخاص بك—وهذا يعني أن الأمان مسؤوليتك بالكامل! أصبح المحتالون أكثر ذكاءً كل يوم، لكن الحفاظ على أصولك آمنًا لا يجب أن يكون أمرًا معقدًا.
اتبع هذه العادات الأمنية الأربعة الأساسية:
🔐 ١. فعّل 2FA (تطبيق المصادقة): لا تعتمد أبدًا فقط على 2FA عبر الرسائل النصية القصيرة (SMS)، لأنه عرضة لهجمات تبديل الشريحة (SIM-swapping). استخدم تطبيق مصادقة أو مفتاحًا/جهازًا أمنيًا (Hardware key) بدلًا من ذلك.
📩 ٢. تعرّف على رمز مكافحة التصيّد الاحتيالي: فعّل هذه الميزة في إعدادات حساب Binance حتى تتمكن من التحقق من أن رسائل البريد الإلكتروني صادرة رسميًا من Binance.
$AAPLB {spot}(AAPLBUSDT) $NVDAB {spot}(NVDABUSDT) ⚠️ تنبيه أمني: اختراق سلسلة الإمداد لسكريبت Adform أمن Web3 لا يقتصر فقط على محفظة الأجهزة لديك—فالصحة الرقمية داخل المتصفح مهمة أيضًا. وقد رصدت تقارير حوادث حديثة استغلالًا ضمن سلسلة الإمداد استهدف سكريبت إعلاني من Adform، حيث قام بتعديل مواقع العملاء مؤقتًا ليتسبب في تبديل عناوين محافظ التشفير المقصودة عند عمليات النسخ/اللصق. الخطر: استهدف المهاجمون وظائف النسخ إلى الحافظة لعناوين الصيغ الرئيسية للشبكات (بما في ذلك عناوين Ethereum وTron) على المواقع التي كانت تستخدم السكريبت المتأثر. إجراء مطلوب: تحقق دائمًا من عناوين الوجهة حرفًا بحرف قبل تأكيد المعاملات، وقم بمسح ذاكرة المتصفح المؤقتة (cache) إذا كنت تتفاعل بشكل مكثف مع واجهات dApp الخارجية. ابقَ آمنًا هناك! #CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
$AAPLB
$NVDAB
⚠️ تنبيه أمني: اختراق سلسلة الإمداد لسكريبت Adform

أمن Web3 لا يقتصر فقط على محفظة الأجهزة لديك—فالصحة الرقمية داخل المتصفح مهمة أيضًا.

وقد رصدت تقارير حوادث حديثة استغلالًا ضمن سلسلة الإمداد استهدف سكريبت إعلاني من Adform، حيث قام بتعديل مواقع العملاء مؤقتًا ليتسبب في تبديل عناوين محافظ التشفير المقصودة عند عمليات النسخ/اللصق.

الخطر: استهدف المهاجمون وظائف النسخ إلى الحافظة لعناوين الصيغ الرئيسية للشبكات (بما في ذلك عناوين Ethereum وTron) على المواقع التي كانت تستخدم السكريبت المتأثر.

إجراء مطلوب: تحقق دائمًا من عناوين الوجهة حرفًا بحرف قبل تأكيد المعاملات، وقم بمسح ذاكرة المتصفح المؤقتة (cache) إذا كنت تتفاعل بشكل مكثف مع واجهات dApp الخارجية.

ابقَ آمنًا هناك!

#CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
·
--
بحثك في جوجل قاعد يوجهك لمواقع احتيالية لا تستخدم جوجل للبحث عن تطبيقات لا مركزية. في حملة تصيد خداعية مؤخرة عن إعلانات مزيفة لـ Uniswap، سرقوا 1.27 مليون دولار في أسبوعين 💸 طريقة الهجوم بسيطة: شراء مساحة إعلانات → نسخ الصفحة الرسمية → انتظار توقيع محفظتك → الأموال تختفي 🪄 ما تحتاج تسرق كلمات المرور، ولا تحتاج تثبيت برامج خبيثة، أنت بنفسك حولت فلوسك للناس. بعض النصائح الحياتية: ✅ احفظ الموقع الرسمي كمفضلة، لا تعتمد على البحث ✅ قبل ما توصل المحفظة، تأكد من عنوان URL ✅ راجع طلب التفويض مرة ثانية قبل ما توقع ✅ سحب تفويضات التوكنات اللي ما تحتاجها بشكل دوري محفظة الأجهزة تحمي المفتاح الخاص، لكن ما تحمي حكمتك ⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
بحثك في جوجل قاعد يوجهك لمواقع احتيالية

لا تستخدم جوجل للبحث عن تطبيقات لا مركزية. في حملة تصيد خداعية مؤخرة عن إعلانات مزيفة لـ Uniswap، سرقوا 1.27 مليون دولار في أسبوعين 💸

طريقة الهجوم بسيطة: شراء مساحة إعلانات → نسخ الصفحة الرسمية → انتظار توقيع محفظتك → الأموال تختفي 🪄

ما تحتاج تسرق كلمات المرور، ولا تحتاج تثبيت برامج خبيثة، أنت بنفسك حولت فلوسك للناس.

بعض النصائح الحياتية:
✅ احفظ الموقع الرسمي كمفضلة، لا تعتمد على البحث
✅ قبل ما توصل المحفظة، تأكد من عنوان URL
✅ راجع طلب التفويض مرة ثانية قبل ما توقع
✅ سحب تفويضات التوكنات اللي ما تحتاجها بشكل دوري

محفظة الأجهزة تحمي المفتاح الخاص، لكن ما تحمي حكمتك ⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
مقالة
كيفية تجنب احتيالات P2P في Binance: قراءة إلزامية لكل متداولمع زيادة اعتماد العملات المشفرة، أصبح التداول P2P (من نظير إلى نظير) وسيلة قوية لشراء وبيع العملات المشفرة مباشرة مع مستخدمين آخرين - بدون وسطاء، ورسوم منخفضة ومرونة كاملة. لكن حيث توجد الفرص، يحاول المحتالون التسلل أيضًا. إذا كنت تتداول في Binance P2P، إليك كيف يمكنك الحفاظ على سلامتك وحمايتك والابتعاد خطوة عن الاحتيال: 🚨 احتيالات P2P الشائعة التي يجب أن تكون على دراية بها:

كيفية تجنب احتيالات P2P في Binance: قراءة إلزامية لكل متداول

مع زيادة اعتماد العملات المشفرة، أصبح التداول P2P (من نظير إلى نظير) وسيلة قوية لشراء وبيع العملات المشفرة مباشرة مع مستخدمين آخرين - بدون وسطاء، ورسوم منخفضة ومرونة كاملة. لكن حيث توجد الفرص، يحاول المحتالون التسلل أيضًا.
إذا كنت تتداول في Binance P2P، إليك كيف يمكنك الحفاظ على سلامتك وحمايتك والابتعاد خطوة عن الاحتيال:
🚨 احتيالات P2P الشائعة التي يجب أن تكون على دراية بها:
·
--
صاعد
معظم "منصات الإطلاق" التي تم "تدقيقها" تعني فقط أن شخصًا ما قرأ العرض وأحب الشعار @DAOLabs نشر ما يبدو عليه التدقيق الحقيقي، يستحق التحليل إذا كنت قد خسرت أموالًا من قبل بسبب ثقتك في شارة "التحقق" لمنصة الإطلاق قبل أن تتعامل أي مشروع مع نظام التعدين الاجتماعي الخاص بهم، فإنه يمر بخمس فحوصات → تقييم مقابل جاهزية السوق الحقيقية، وليس FDV مبالغ فيه → توزيع الرموز بين المستثمرين، الفريق والمجتمع، تم تدقيقه للعدالة → فتحات TGE محدودة حتى لا يتمكن الحائزون الأوائل من التفريغ عليك في اليوم الأول → تطبيق فترة التقييد والمنحدرات على الفريق، لا طرق مختصرة صامتة → العقود تتم مراقبتها باستمرار، وليس فقط مرة واحدة عند التوقيع النقطة الأخيرة هي الجزء الذي تتجاوزه معظم منصات الإطلاق. الفحص عند TGE لا يعني شيئًا إذا لم يكن هناك من يراقب بعد ستة أشهر نتائج تشغيل هذا الإطار NEM/Symbol: 350 مليون إلى 6.7 مليار قيمة سوقية عند البداية MultiversX: حالة يونيكورن، 100x و في تزايد Avalanche Genesis testnet: 500x ATH عائد الاستثمار من مدققين حقيقيين، وليس بوتات RWA ILO: 13x ATH مع فتح نظيف بنسبة 100% لكن إليك الجزء الذي يهم حقًا لسلامتك حصلت Autonomys على 1/10 بعد خرقها لاتفاقية الفتح الخاصة بها، محتفظة بالرموز لمدة أسبوعين بعد TGE DAO Labs اكتشفت ذلك ونشرت الانتهاك بدلاً من دفنه إطار عمل يظهر فقط الانتصارات هو تسويق إطار عمل ينشر اختياراته السيئة، بما في ذلك خرق العقد، هو تدقيق فعلي في المرة القادمة التي تقدم لك فيها منصة الإطلاق سجلًا خاليًا من العيوب، اسأل عما لا يخبرونك به دراسة حالة كاملة: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects #SocialMining #DAOLabs #Web3Safety
معظم "منصات الإطلاق" التي تم "تدقيقها" تعني فقط أن شخصًا ما قرأ العرض وأحب الشعار

@DAO Labs نشر ما يبدو عليه التدقيق الحقيقي، يستحق التحليل إذا كنت قد خسرت أموالًا من قبل بسبب ثقتك في شارة "التحقق" لمنصة الإطلاق

قبل أن تتعامل أي مشروع مع نظام التعدين الاجتماعي الخاص بهم، فإنه يمر بخمس فحوصات
→ تقييم مقابل جاهزية السوق الحقيقية، وليس FDV مبالغ فيه
→ توزيع الرموز بين المستثمرين، الفريق والمجتمع، تم تدقيقه للعدالة
→ فتحات TGE محدودة حتى لا يتمكن الحائزون الأوائل من التفريغ عليك في اليوم الأول
→ تطبيق فترة التقييد والمنحدرات على الفريق، لا طرق مختصرة صامتة
→ العقود تتم مراقبتها باستمرار، وليس فقط مرة واحدة عند التوقيع

النقطة الأخيرة هي الجزء الذي تتجاوزه معظم منصات الإطلاق. الفحص عند TGE لا يعني شيئًا إذا لم يكن هناك من يراقب بعد ستة أشهر

نتائج تشغيل هذا الإطار
NEM/Symbol: 350 مليون إلى 6.7 مليار قيمة سوقية عند البداية
MultiversX: حالة يونيكورن، 100x و في تزايد
Avalanche Genesis testnet: 500x ATH عائد الاستثمار من مدققين حقيقيين، وليس بوتات
RWA ILO: 13x ATH مع فتح نظيف بنسبة 100%

لكن إليك الجزء الذي يهم حقًا لسلامتك
حصلت Autonomys على 1/10 بعد خرقها لاتفاقية الفتح الخاصة بها، محتفظة بالرموز لمدة أسبوعين بعد TGE
DAO Labs اكتشفت ذلك ونشرت الانتهاك بدلاً من دفنه

إطار عمل يظهر فقط الانتصارات هو تسويق
إطار عمل ينشر اختياراته السيئة، بما في ذلك خرق العقد، هو تدقيق فعلي

في المرة القادمة التي تقدم لك فيها منصة الإطلاق سجلًا خاليًا من العيوب، اسأل عما لا يخبرونك به

دراسة حالة كاملة: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects

#SocialMining #DAOLabs #Web3Safety
هاكر ساعد رجل من بنغالور في الحصول على ₹2 كرور نقدًا وبتكوين: تحقيق ED 🚨 ​أصدرت دائرة التنفيذ (ED) تحديثًا ضخمًا في قضية ابتزاز إلكتروني عالية المستوى جارية من بنغالور، الهند. ​الأساسيات ​عارضت ED بشدة طلب الكفالة لرجل الأعمال سونيش هيغدي، كاشفةً عن تفاصيل مثيرة حول علاقاته بالهاكر الشهير سريكرشنا (المعروف باسم سريكي). ​وفقًا للمحققين الفيدراليين: ​💰 المدفوعات: يُزعم أن هيغدي ضغط على سريكي لاستخدام مهاراته المتقدمة في القرصنة لاختراق منصات الألعاب الإلكترونية، محققًا أكثر من ₹2 كرور (240 ألف دولار أمريكي+) في مزيج من النقد والعملة الرقمية. ​🃏 الهدف: استهدف الثنائي مواقع البوكر عبر الإنترنت باستخدام تكتيكات الابتزاز الإلكتروني. ​🚨 المفاجأة: تشير التحقيقات إلى أن هيغدي لم يكن مجرد متلقٍ سلبي للأموال؛ بل استخدم intimidation بنشاط، مستغلًا نقاط ضعف سريكي القانونية في ذلك الوقت لإجباره على تنفيذ الاختراقات. ​لماذا يهم مستخدمي العملات الرقمية ​تسلط هذه القضية الضوء على القبضة المتزايدة للجهات التنظيمية العالمية ووكالات تطبيق القانون (مثل ED) على تتبع تدفقات العملات الرقمية غير القانونية. إنها تذكير بأن تقاطع الجرائم الإلكترونية، والتلاعب في الألعاب عبر الإنترنت، والأصول الرقمية تحت المراقبة الشديدة في عام 2026. ​ما رأيك في كيفية تعامل الهيئات التنظيمية مع الجرائم الإلكترونية المتعلقة بالعملات الرقمية؟ دعونا نناقش أدناه! 👇 ​#أخبار_العملات_الرقمية #الأمن_السيبراني #كريبتو_الهند #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
هاكر ساعد رجل من بنغالور في الحصول على ₹2 كرور نقدًا وبتكوين: تحقيق ED 🚨

​أصدرت دائرة التنفيذ (ED) تحديثًا ضخمًا في قضية ابتزاز إلكتروني عالية المستوى جارية من بنغالور، الهند.

​الأساسيات

​عارضت ED بشدة طلب الكفالة لرجل الأعمال سونيش هيغدي، كاشفةً عن تفاصيل مثيرة حول علاقاته بالهاكر الشهير سريكرشنا (المعروف باسم سريكي).

​وفقًا للمحققين الفيدراليين:

​💰 المدفوعات: يُزعم أن هيغدي ضغط على سريكي لاستخدام مهاراته المتقدمة في القرصنة لاختراق منصات الألعاب الإلكترونية، محققًا أكثر من ₹2 كرور (240 ألف دولار أمريكي+) في مزيج من النقد والعملة الرقمية.

​🃏 الهدف: استهدف الثنائي مواقع البوكر عبر الإنترنت باستخدام تكتيكات الابتزاز الإلكتروني.

​🚨 المفاجأة: تشير التحقيقات إلى أن هيغدي لم يكن مجرد متلقٍ سلبي للأموال؛ بل استخدم intimidation بنشاط، مستغلًا نقاط ضعف سريكي القانونية في ذلك الوقت لإجباره على تنفيذ الاختراقات.

​لماذا يهم مستخدمي العملات الرقمية

​تسلط هذه القضية الضوء على القبضة المتزايدة للجهات التنظيمية العالمية ووكالات تطبيق القانون (مثل ED) على تتبع تدفقات العملات الرقمية غير القانونية. إنها تذكير بأن تقاطع الجرائم الإلكترونية، والتلاعب في الألعاب عبر الإنترنت، والأصول الرقمية تحت المراقبة الشديدة في عام 2026.

​ما رأيك في كيفية تعامل الهيئات التنظيمية مع الجرائم الإلكترونية المتعلقة بالعملات الرقمية؟ دعونا نناقش أدناه! 👇

​#أخبار_العملات_الرقمية #الأمن_السيبراني #كريبتو_الهند #Web3Safety
$BTC

$ETH
$SOL
عرض الترجمة
Sécurité : L'importance du portefeuille froid (Cold Wallet) ​Titre : Gestion des risques d'actifs : Ne mettez pas tous vos œufs dans le même panier 🔐📦 ​Contenu : La sécurité de votre capital repose également sur la façon dont vous répartissez la détention de vos jetons. ​💡 Modèle de répartition conseillé : ​Portefeuille de Trading (Exchange/Binance) : Capital actif pour le trading Spot, Futures ou les produits Earn. ​Portefeuille Froid (Hardware Wallet) : Réserves long terme destinées à être conservées plusieurs années sans y toucher. ​Garder un contrôle strict sur ses clés privées pour ses réserves long terme est une règle fondamentale en Web3. ​#CryptoSecurity #HardwareWallet #SelfCustody #Web3Safety #Binance ​
Sécurité : L'importance du portefeuille froid (Cold Wallet)

​Titre : Gestion des risques d'actifs : Ne mettez pas tous vos œufs dans le même panier 🔐📦
​Contenu :

La sécurité de votre capital repose également sur la façon dont vous répartissez la détention de vos jetons.

​💡 Modèle de répartition conseillé :
​Portefeuille de Trading (Exchange/Binance) : Capital actif pour le trading Spot, Futures ou les produits Earn.

​Portefeuille Froid (Hardware Wallet) : Réserves long terme destinées à être conservées plusieurs années sans y toucher.

​Garder un contrôle strict sur ses clés privées pour ses réserves long terme est une règle fondamentale en Web3.

#CryptoSecurity #HardwareWallet #SelfCustody #Web3Safety #Binance
الأمان والممارسات الجيدة: حماية أصولك المشفرة ​العنوان: أمان Web3: البديهيات الأساسية لحماية حسابك 🔐 ​المحتوى: إنّ أمان أموالك هو الأولوية المطلقة في النظام البيئي الرقمي. ​🔒 قائمة تدقيق الأمان الخاصة بـ Binance: ​فعّل المصادقة الثنائية (2FA / Passkey). ​استخدم مدير كلمات مرور فريدًا ومعقّدًا. ​تحقق دائمًا من عناوين URL الرسمية لتجنب التصيّد الاحتيالي. ​لا تشارك أبدًا مفاتيحك الخاصة أو رموز التحقق. ​الحساب الآمن هو الخطوة الأولى لتداول هادئ! ​#CryptoSecurity #Binance #Web3Safety #SAFU #Protection
الأمان والممارسات الجيدة: حماية أصولك المشفرة

​العنوان: أمان Web3: البديهيات الأساسية لحماية حسابك 🔐

​المحتوى:

إنّ أمان أموالك هو الأولوية المطلقة في النظام البيئي الرقمي.

​🔒 قائمة تدقيق الأمان الخاصة بـ Binance:

​فعّل المصادقة الثنائية (2FA / Passkey).

​استخدم مدير كلمات مرور فريدًا ومعقّدًا.

​تحقق دائمًا من عناوين URL الرسمية لتجنب التصيّد الاحتيالي.

​لا تشارك أبدًا مفاتيحك الخاصة أو رموز التحقق.

​الحساب الآمن هو الخطوة الأولى لتداول هادئ!

#CryptoSecurity #Binance #Web3Safety #SAFU #Protection
·
--
تُعدّ قضية احتيال في العملات المشفّرة خرجت من بونه تذكيرًا بأن أكبر مخاطر الأصول الرقمية ليست دائمًا تقلبات السوق — فقد تكون الشخص الموجود على الطرف الآخر من الشاشة. وبحسب صحيفة Hindustan Times، يُزعم أن شابًا يبلغ من العمر 25 عامًا ويعمل في مجال إدارة الفنادق انتحل صفة امرأة على وسائل التواصل الاجتماعي وخدع طالبًا في كلية الحقوق واستولى منه على عملات مشفّرة بقيمة 1.5 lakh روبية. وتُعدّ هذه القضية تحذيرًا آخر لكل من يتداول أو يحتفظ أو يحوّل العملات المشفّرة عبر جهات اتصال عبر الإنترنت. تزدهر عمليات الاحتيال القائمة على الهندسة الاجتماعية بفضل الهويات المزيفة، والمحادثات المتسرعة، والثقة في غير محلها. يمكن أن تتحرك معاملات العملات المشفّرة بسرعة، لكن ذلك يجعل التحقق أكثر أهمية. تأكد ممن تتعامل معه، وتجنب إرسال الأصول إلى الغرباء، وكن متشككًا عندما تتحول علاقة على وسائل التواصل الاجتماعي إلى طلب مالي. هل سيصبح مستخدمو العملات المشفّرة أكثر حذرًا في التعاملات بين الأفراد مع استمرار ظهور هذه الاحتيالات؟ #CryptoSecurity #CryptoScam #DigitalAssets #Web3Safety #CryptoAwareness
تُعدّ قضية احتيال في العملات المشفّرة خرجت من بونه تذكيرًا بأن أكبر مخاطر الأصول الرقمية ليست دائمًا تقلبات السوق — فقد تكون الشخص الموجود على الطرف الآخر من الشاشة.

وبحسب صحيفة Hindustan Times، يُزعم أن شابًا يبلغ من العمر 25 عامًا ويعمل في مجال إدارة الفنادق انتحل صفة امرأة على وسائل التواصل الاجتماعي وخدع طالبًا في كلية الحقوق واستولى منه على عملات مشفّرة بقيمة 1.5 lakh روبية.

وتُعدّ هذه القضية تحذيرًا آخر لكل من يتداول أو يحتفظ أو يحوّل العملات المشفّرة عبر جهات اتصال عبر الإنترنت. تزدهر عمليات الاحتيال القائمة على الهندسة الاجتماعية بفضل الهويات المزيفة، والمحادثات المتسرعة، والثقة في غير محلها.

يمكن أن تتحرك معاملات العملات المشفّرة بسرعة، لكن ذلك يجعل التحقق أكثر أهمية. تأكد ممن تتعامل معه، وتجنب إرسال الأصول إلى الغرباء، وكن متشككًا عندما تتحول علاقة على وسائل التواصل الاجتماعي إلى طلب مالي.

هل سيصبح مستخدمو العملات المشفّرة أكثر حذرًا في التعاملات بين الأفراد مع استمرار ظهور هذه الاحتيالات؟

#CryptoSecurity #CryptoScam #DigitalAssets #Web3Safety #CryptoAwareness
في قناة الحوادث، قد تجعل العجلة كل رسالة تبدو بنفس القدر من اليقين. صلاة سليمان من أجل الفهم في ١ ملوك ٣:٩ تشير إلى حكمٍ أهدأ: افصل بين الحقائق المؤكدة، والأسئلة المفتوحة، وإجراءات السلامة الفورية. يا رب، امنح المستجيبين عقولًا ثابتة تحت الضغط. احمِنا من ملء الفجوات بتخمينات، وساعدنا على الكلام بوضوح كافٍ ليعرف الناس ما هو مُتحقَّق منه وما يزال قيد التحقّق. آمين. في تحديثك التالي، ضع عناوين للحقائق، وما هو غير معلوم، والخطوة التالية الآمنة. #Web3Safety #Prayer
في قناة الحوادث، قد تجعل العجلة كل رسالة تبدو بنفس القدر من اليقين. صلاة سليمان من أجل الفهم في ١ ملوك ٣:٩ تشير إلى حكمٍ أهدأ: افصل بين الحقائق المؤكدة، والأسئلة المفتوحة، وإجراءات السلامة الفورية.

يا رب، امنح المستجيبين عقولًا ثابتة تحت الضغط. احمِنا من ملء الفجوات بتخمينات، وساعدنا على الكلام بوضوح كافٍ ليعرف الناس ما هو مُتحقَّق منه وما يزال قيد التحقّق. آمين.

في تحديثك التالي، ضع عناوين للحقائق، وما هو غير معلوم، والخطوة التالية الآمنة.

#Web3Safety #Prayer
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف