Binance Square
#blockaid

blockaid

7,632 مشاهدات
27 يقومون بالنقاش
SQUILL
·
--
اختراقاستغلال تاريخي على جهاز Coldcard، الذي يخزن مفاتيح البيتكوين الخاصة، كشف الجانب المظلم من أبسط مبدأ في عالم العملات الرقمية: الأمان. قال الرئيس التنفيذي لشركة Blockaid إن "هذا هو الخطأ الأصلي للعملات المشفرة" (3 #cryptosecurity, #blockaid, $BTC). وفقًا لتقرير حديث من The Block، كشف استغلال Coldcard النقاب عن مخاطر تعرض العملات المشفرة لأن تصبح "طائرًا كاناريًا في منجم فحم" أمام تهديدات الأمن السيبراني التي تقودها تقنيات الذكاء الاصطناعي. وبشكل أساسي، نجح القراصنة في اختراق نظام أمني صُمم لحماية أحد أهم جوانب العملات المشفرة - المفاتيح الخاصة المستخدمة للتوقيع والتحقق من المعاملات.

اختراق

استغلال تاريخي على جهاز Coldcard، الذي يخزن مفاتيح البيتكوين الخاصة، كشف الجانب المظلم من أبسط مبدأ في عالم العملات الرقمية: الأمان. قال الرئيس التنفيذي لشركة Blockaid إن "هذا هو الخطأ الأصلي للعملات المشفرة" (3 #cryptosecurity, #blockaid, $BTC ).
وفقًا لتقرير حديث من The Block، كشف استغلال Coldcard النقاب عن مخاطر تعرض العملات المشفرة لأن تصبح "طائرًا كاناريًا في منجم فحم" أمام تهديدات الأمن السيبراني التي تقودها تقنيات الذكاء الاصطناعي. وبشكل أساسي، نجح القراصنة في اختراق نظام أمني صُمم لحماية أحد أهم جوانب العملات المشفرة - المفاتيح الخاصة المستخدمة للتوقيع والتحقق من المعاملات.
·
--
مقالة
اختراقاستغلال تاريخي على جهاز Coldcard، الذي يخزن مفاتيح البيتكوين الخاصة، كشف الجانب المظلم من أبسط مبدأ في عالم العملات الرقمية: الأمان. قال الرئيس التنفيذي لشركة Blockaid إن "هذا هو الخطأ الأصلي للعملات المشفرة" (3 #cryptosecurity, #blockaid, $BTC). وفقًا لتقرير حديث من The Block، كشف استغلال Coldcard النقاب عن مخاطر تعرض العملات المشفرة لأن تصبح "طائرًا كاناريًا في منجم فحم" أمام تهديدات الأمن السيبراني التي تقودها تقنيات الذكاء الاصطناعي. وبشكل أساسي، نجح القراصنة في اختراق نظام أمني صُمم لحماية أحد أهم جوانب العملات المشفرة - المفاتيح الخاصة المستخدمة للتوقيع والتحقق من المعاملات.

اختراق

استغلال تاريخي على جهاز Coldcard، الذي يخزن مفاتيح البيتكوين الخاصة، كشف الجانب المظلم من أبسط مبدأ في عالم العملات الرقمية: الأمان. قال الرئيس التنفيذي لشركة Blockaid إن "هذا هو الخطأ الأصلي للعملات المشفرة" (3 #cryptosecurity, #blockaid, $BTC ).
وفقًا لتقرير حديث من The Block، كشف استغلال Coldcard النقاب عن مخاطر تعرض العملات المشفرة لأن تصبح "طائرًا كاناريًا في منجم فحم" أمام تهديدات الأمن السيبراني التي تقودها تقنيات الذكاء الاصطناعي. وبشكل أساسي، نجح القراصنة في اختراق نظام أمني صُمم لحماية أحد أهم جوانب العملات المشفرة - المفاتيح الخاصة المستخدمة للتوقيع والتحقق من المعاملات.
Kho Lending Rỗng: تم استيعاب $9.3M من خلال More Markets - اكتشفت Blockaid مُهاجمين يستخدمون رمز Ankr liquid staking token وE-mode للتجاوز في الاقتراض من More Markets - تم سحب احتياطي WFLOW لدى Kho بحوالي 9.3 مليون دولار - الواقعة مرتبطة بأمن نظام أسعار الفائدة في البلوكشين #BinanceSquare #CryptoNews #MoreMarkets #Blockaid #DeFiSecurity $ankr ankr $wflow wflow vlikevn Titanbot المصدر: CoinTelegraph
Kho Lending Rỗng: تم استيعاب $9.3M من خلال More Markets

- اكتشفت Blockaid مُهاجمين يستخدمون رمز Ankr liquid staking token وE-mode للتجاوز في الاقتراض من More Markets
- تم سحب احتياطي WFLOW لدى Kho بحوالي 9.3 مليون دولار
- الواقعة مرتبطة بأمن نظام أسعار الفائدة في البلوكشين
#BinanceSquare #CryptoNews #MoreMarkets #Blockaid #DeFiSecurity

$ankr ankr $wflow wflow

vlikevn Titanbot

المصدر: CoinTelegraph
🚨 جسر فيروس إيثيريوم مُخترق — تم سحب 11.58 مليون دولار! أشارت شركة الأمان بلوك إيد إلى وجود استغلال نشط ومُستمر يستهدف جسر فيروس-إيثيريوم في الوقت الحقيقي — وبحلول الوقت الذي تم فيه إرسال التنبيه، كان قد تم سحب 11.58 مليون دولار بالفعل. 🔍 ماذا حدث؟ جسر فيروس-إيثيريوم هو بنية تحتية عبر السلاسل تربط بلوكشين فيروس بنظام إيثيريوم البيئي. استغل المهاجم ثغرة في منطق التحقق من عقد الإسكرو الخاص بالجسر لسحب أموال المستخدمين — وهو نمط أصبح مألوفًا جدًا في 2026. 📊 أمان DeFi في 2026 — بالأرقام: • فقدان 750 مليون دولار+ حتى منتصف أبريل فقط • استغلال KelpDAO: 292 مليون دولار • اختراق Drift Protocol: 285 مليون دولار • أبريل 2026: أسوأ شهر على الإطلاق — 625 مليون دولار عبر 28 حادث • الآن جسر فيروس: أكثر من 11.58 مليون دولار ⚠️ إذا كنت قد استخدمت جسر فيروس-إيثيريوم: ✅ لا تقم ببدء أي معاملات جديدة عبر الجسر ✅ انتقل إلى Revoke.cash وقم بإلغاء أي موافقات متعلقة بالجسر ✅ تابع حسابات فيروس وبلوك إيد الرسمية للحصول على التحديثات 🔐 رؤية خبير: الخيط المشترك عبر أكبر الاستغلالات في 2026؟ القراصنة لا يقومون باختراق البلوكشين — بل يكسرون طبقة الثقة بينها. حتى تتبنى الجسور التحقق الزائد، وضوابط التوقيع المتعدد، وقواطع الدائرة في الوقت الحقيقي كمعايير قياسية، ستستمر الحوادث مثل هذه بالحدوث. ابقَ آمنًا. ابقَ مطلعًا. قم ببحثك الخاص. 🙏 #Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
🚨 جسر فيروس إيثيريوم مُخترق — تم سحب 11.58 مليون دولار!
أشارت شركة الأمان بلوك إيد إلى وجود استغلال نشط ومُستمر يستهدف جسر فيروس-إيثيريوم في الوقت الحقيقي — وبحلول الوقت الذي تم فيه إرسال التنبيه، كان قد تم سحب 11.58 مليون دولار بالفعل.
🔍 ماذا حدث؟
جسر فيروس-إيثيريوم هو بنية تحتية عبر السلاسل تربط بلوكشين فيروس بنظام إيثيريوم البيئي. استغل المهاجم ثغرة في منطق التحقق من عقد الإسكرو الخاص بالجسر لسحب أموال المستخدمين — وهو نمط أصبح مألوفًا جدًا في 2026.
📊 أمان DeFi في 2026 — بالأرقام:
• فقدان 750 مليون دولار+ حتى منتصف أبريل فقط
• استغلال KelpDAO: 292 مليون دولار
• اختراق Drift Protocol: 285 مليون دولار
• أبريل 2026: أسوأ شهر على الإطلاق — 625 مليون دولار عبر 28 حادث
• الآن جسر فيروس: أكثر من 11.58 مليون دولار
⚠️ إذا كنت قد استخدمت جسر فيروس-إيثيريوم:
✅ لا تقم ببدء أي معاملات جديدة عبر الجسر
✅ انتقل إلى Revoke.cash وقم بإلغاء أي موافقات متعلقة بالجسر
✅ تابع حسابات فيروس وبلوك إيد الرسمية للحصول على التحديثات
🔐 رؤية خبير:
الخيط المشترك عبر أكبر الاستغلالات في 2026؟ القراصنة لا يقومون باختراق البلوكشين — بل يكسرون طبقة الثقة بينها. حتى تتبنى الجسور التحقق الزائد، وضوابط التوقيع المتعدد، وقواطع الدائرة في الوقت الحقيقي كمعايير قياسية، ستستمر الحوادث مثل هذه بالحدوث.
ابقَ آمنًا. ابقَ مطلعًا. قم ببحثك الخاص. 🙏
#Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
⚠️ ثلاثة اختراقات، في نفس اليوم، خسارة 35.55 مليون دولار: ديـفاي شهدت “يوم الثلاثاء الأسود” خلال 24 ساعة لم يكن أمس يومًا سيئًا بالنسبة لبروتوكول واحد. كان يومًا سيئًا لقطاعٍ كامل. AFX Trade: 24.15 مليون دولار مقابل مفتاح واحد، وليس بسبب خلل نفّذ عقد جسر AFX على $ARB بالضبط ما كان يفترض أن يفعله: تحقّق من التوقيعات الصالحة وأطلق الأموال. المشكلة أن تلك التوقيعات كانت آتية من مفاتيح مُدققين (Validators) تم اختراقها. خلال 200 ثانية، نقل المهاجم الأموال إلى Ethereum وحوّلها إلى أكثر من 12,400 ETH. لم يكن لشبكة Arbitrum أي علاقة بالأمر، إذ تم عزلها عبر جسرها الخاص في AFX. Verus: نفس الجرح، مرتين خسر جسر Verus-Ethereum 7.54 مليون دولار باستغلال نفس المسار ونفس نوع العيب الذي كان قد ضربه بالفعل في مايو. تكرار نفس هذا الخطأ مرتين خلال عام أمرٌ غير مريح: ترقيع العرض لا يعني حل السبب. B² Network: عندما يكون “المدير” هو ناقل الهجوم لم يكن هناك حتى اختراق لجسر. استحوذ شخص ما على صلاحية المسؤول (Administrative) الخاصة بعقد staking ومن هناك باع الرموز التي تم سرقتها. لا يوجد تشفيرٌ “مكسور”، فقط إدارة صلاحيات غير محمية بشكل كافٍ. هذا هو استمرار مباشر لما رأيناه مع Ostium قبل أسبوع. ثلاثة أسابيع متتالية، وثلاث طرق مختلفة للتعبير عن الشيء نفسه: لم يعد كود العقود الذكية هو الحلقة الأضعف في DeFi. المفاتيح الخاصة وصلاحيات الإدارة هي التي تمثل المشكلة، ولا يمكن حل هذا عبر تدقيق Solidity فقط. هل تثق أكثر في بروتوكول لديه جسر خاص به أم في آخر يستخدم جسرًا قائمًا بالفعل؟ 👇 #DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
⚠️ ثلاثة اختراقات، في نفس اليوم، خسارة 35.55 مليون دولار: ديـفاي شهدت “يوم الثلاثاء الأسود” خلال 24 ساعة

لم يكن أمس يومًا سيئًا بالنسبة لبروتوكول واحد. كان يومًا سيئًا لقطاعٍ كامل.

AFX Trade: 24.15 مليون دولار مقابل مفتاح واحد، وليس بسبب خلل
نفّذ عقد جسر AFX على $ARB بالضبط ما كان يفترض أن يفعله: تحقّق من التوقيعات الصالحة وأطلق الأموال. المشكلة أن تلك التوقيعات كانت آتية من مفاتيح مُدققين (Validators) تم اختراقها. خلال 200 ثانية، نقل المهاجم الأموال إلى Ethereum وحوّلها إلى أكثر من 12,400 ETH. لم يكن لشبكة Arbitrum أي علاقة بالأمر، إذ تم عزلها عبر جسرها الخاص في AFX.
Verus: نفس الجرح، مرتين

خسر جسر Verus-Ethereum 7.54 مليون دولار باستغلال نفس المسار ونفس نوع العيب الذي كان قد ضربه بالفعل في مايو. تكرار نفس هذا الخطأ مرتين خلال عام أمرٌ غير مريح: ترقيع العرض لا يعني حل السبب.

B² Network: عندما يكون “المدير” هو ناقل الهجوم
لم يكن هناك حتى اختراق لجسر. استحوذ شخص ما على صلاحية المسؤول (Administrative) الخاصة بعقد staking ومن هناك باع الرموز التي تم سرقتها. لا يوجد تشفيرٌ “مكسور”، فقط إدارة صلاحيات غير محمية بشكل كافٍ.

هذا هو استمرار مباشر لما رأيناه مع Ostium قبل أسبوع. ثلاثة أسابيع متتالية، وثلاث طرق مختلفة للتعبير عن الشيء نفسه: لم يعد كود العقود الذكية هو الحلقة الأضعف في DeFi. المفاتيح الخاصة وصلاحيات الإدارة هي التي تمثل المشكلة، ولا يمكن حل هذا عبر تدقيق Solidity فقط.

هل تثق أكثر في بروتوكول لديه جسر خاص به أم في آخر يستخدم جسرًا قائمًا بالفعل؟ 👇

#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف