Binance Square
#exploit

exploit

105,310 مشاهدات
337 يقومون بالنقاش
Ismeidy
·
--
تنبيه بشأن #exploit en #Avici تصريف ضخم لبطاقات الخصم الكريبتو يقترب من مليون دولار ويُسقط توكن AVICI يواجه بروتوكول مُصدِر وبطاقات كريبتو Avici ثغرة أمنية ظاهرية في الوقت الفعلي بعد تأكيد وجود تصريف مستمر للأموال من أرصدة مستخدميه. وبحسب ما ورد، تعرض سعر التوكن الأصلي (AVICI) الخاص به لهبوط حاد في الأسواق، بينما تُظهر بيانات السلسلة (on-chain) حركة مستمرة لرأس المال باتجاه عنوان مرتبط بالمهاجم. ثغرة نشطة في البطاقات: بدأ حاملو بطاقات Avici بالإبلاغ عن تفريغ أرصدتهم. يجمع عنوان محفظة يُنسب إلى المهاجم عددًا لا يُحصى من المعاملات على السلسلة ويُراكم رصيدًا قريبًا من مليون دولار. أثر فوري على التوكن: في مخططات السوق، سجّل سعر AVICI هبوطًا حادًا بأكثر من 44% خلال ساعات قليلة، بعد أن شهد بالفعل مبيعات جماعية بدافع الذعر لدى المستثمرين. تصريح رسمي من الفريق: عبر بيان على حسابه الرسمي في X، اعترف Avici بالخلل مشيرًا إلى: "نحن على دراية بمشكلة تؤثر على عمليات سحب الرصيد من البطاقات، ونحن نتابع الوضع عن كثب". تحقيق جارٍ: أكدت الشركة أنها تعمل مباشرة مع شركائها الاستراتيجيين ومُصدري البطاقات للحد من المشكلة، ووعدت بتقديم تحديثات حالما تتقدم التحقيقات. #solana #sol $SOL {future}(SOLUSDT)
تنبيه بشأن #exploit en #Avici
تصريف ضخم لبطاقات الخصم الكريبتو يقترب من مليون دولار ويُسقط توكن AVICI

يواجه بروتوكول مُصدِر وبطاقات كريبتو Avici ثغرة أمنية ظاهرية في الوقت الفعلي بعد تأكيد وجود تصريف مستمر للأموال من أرصدة مستخدميه.
وبحسب ما ورد، تعرض سعر التوكن الأصلي (AVICI) الخاص به لهبوط حاد في الأسواق، بينما تُظهر بيانات السلسلة (on-chain) حركة مستمرة لرأس المال باتجاه عنوان مرتبط بالمهاجم.

ثغرة نشطة في البطاقات: بدأ حاملو بطاقات Avici بالإبلاغ عن تفريغ أرصدتهم. يجمع عنوان محفظة يُنسب إلى المهاجم عددًا لا يُحصى من المعاملات على السلسلة ويُراكم رصيدًا قريبًا من مليون دولار.

أثر فوري على التوكن: في مخططات السوق، سجّل سعر AVICI هبوطًا حادًا بأكثر من 44% خلال ساعات قليلة، بعد أن شهد بالفعل مبيعات جماعية بدافع الذعر لدى المستثمرين.

تصريح رسمي من الفريق: عبر بيان على حسابه الرسمي في X، اعترف Avici بالخلل مشيرًا إلى: "نحن على دراية بمشكلة تؤثر على عمليات سحب الرصيد من البطاقات، ونحن نتابع الوضع عن كثب".

تحقيق جارٍ: أكدت الشركة أنها تعمل مباشرة مع شركائها الاستراتيجيين ومُصدري البطاقات للحد من المشكلة، ووعدت بتقديم تحديثات حالما تتقدم التحقيقات.
#solana #sol
$SOL
·
--
صاعد
OneKey قامت للتو بإعادة إنتاج استغلال Ledger بشكل علني، من البداية إلى النهاية - الادعاء: تطبيق Ethereum الخاص بـ Ledger (v1.22.1) يمكنه توقيع معاملة مختلفة عن تلك الظاهرة على الشاشة - أنت توافق على المعاملة A - يقوم الجهاز فعليًا بتوقيع المعاملة B، التي لم ترها أبدًا - إعادة الإنتاج تمت من البداية إلى النهاية، بدون نظريات قام Ledger بإصلاح ذلك في 1.22.3، حدِّث أو ابقَ مكشوفًا لا أستطيع التحقق من ذلك بنفسي، لكن منافسًا يذكر رقم إصدار مطابق بالضبط علنًا ليس أمرًا عاديًا. اكتب إصدار برنامج Ledger الثابت لديك — لنعرف كم منكم قام بالفعل بالتحديث. تحققت من جهازي بالفعل) #oneKey #Ledger #exploit $ETH
OneKey قامت للتو بإعادة إنتاج استغلال Ledger بشكل علني، من البداية إلى النهاية

- الادعاء: تطبيق Ethereum الخاص بـ Ledger (v1.22.1) يمكنه توقيع معاملة مختلفة عن تلك الظاهرة على الشاشة
- أنت توافق على المعاملة A
- يقوم الجهاز فعليًا بتوقيع المعاملة B، التي لم ترها أبدًا
- إعادة الإنتاج تمت من البداية إلى النهاية، بدون نظريات

قام Ledger بإصلاح ذلك في 1.22.3، حدِّث أو ابقَ مكشوفًا

لا أستطيع التحقق من ذلك بنفسي، لكن منافسًا يذكر رقم إصدار مطابق بالضبط علنًا ليس أمرًا عاديًا.

اكتب إصدار برنامج Ledger الثابت لديك — لنعرف كم منكم قام بالفعل بالتحديث.

تحققت من جهازي بالفعل)
#oneKey #Ledger #exploit
$ETH
·
--
هابط
Moonwell: - الخسارة: حوالي 8.7 مليون دولار - من أشار إليها: PeckShield هذا كل ما في الحادثة، بصراحة. tَمَّ تدقيقه، وعِشْتُ عليه فترة، ومع ذلك تم استنزافه. النمط لا يتقادم، فقط أتبلّد من العنوان. لا أتجنب التمويل اللامركزي (DeFi) بسبب منشورات مثل هذه. أنا أُقَدِّر وفق افتراض أن هذه هي النتيجة المعتادة، وليست النتيجة النادرة. إذا بدا عائد البركة (pool) نظيفًا جدًا، فإما أن أحدًا لم يعثر على الثغرة بعد، أو أن شخصًا قد عثر عليها ولا يخبرك. دروس أستمر في إعادة تعلمها مرارًا وتكرارًا: - راقب مَن يستطيع نقل الأموال، وليس فقط مَن قام بتدقيق الكود - لا تخلط بين "ما زال يعمل" و"تم التحقق" - قَدِّر حجم الاستغلال، لا حجم الـ apy لا فكرة عن أي بركة ستكون التالية. لا تقم أبدًا بذلك.$BTC $ETH $SOL #exploit #PeckShieldAlert #moonwellDefi
Moonwell:
- الخسارة: حوالي 8.7 مليون دولار
- من أشار إليها: PeckShield

هذا كل ما في الحادثة، بصراحة.

tَمَّ تدقيقه، وعِشْتُ عليه فترة، ومع ذلك تم استنزافه. النمط لا يتقادم، فقط أتبلّد من العنوان.

لا أتجنب التمويل اللامركزي (DeFi) بسبب منشورات مثل هذه. أنا أُقَدِّر وفق افتراض أن هذه هي النتيجة المعتادة، وليست النتيجة النادرة.

إذا بدا عائد البركة (pool) نظيفًا جدًا، فإما أن أحدًا لم يعثر على الثغرة بعد، أو أن شخصًا قد عثر عليها ولا يخبرك.

دروس أستمر في إعادة تعلمها مرارًا وتكرارًا:
- راقب مَن يستطيع نقل الأموال، وليس فقط مَن قام بتدقيق الكود
- لا تخلط بين "ما زال يعمل" و"تم التحقق"
- قَدِّر حجم الاستغلال، لا حجم الـ apy

لا فكرة عن أي بركة ستكون التالية. لا تقم أبدًا بذلك.$BTC $ETH $SOL
#exploit #PeckShieldAlert #moonwellDefi
واجهت Term Finance استغلالًا لحوكمة خزانة (vault) بقيمة 8.5 مليون دولار، مما أدى إلى الإغلاق الدائم لـ Meta Vaults لديها وفقدان ودائع Ethereum. تُعد هذه الحادثة تذكيرًا آخر صارخًا بالمخاطر الأمنية المستمرة في DeFi. #DeFi #Exploit ‎
واجهت Term Finance استغلالًا لحوكمة خزانة (vault) بقيمة 8.5 مليون دولار، مما أدى إلى الإغلاق الدائم لـ Meta Vaults لديها وفقدان ودائع Ethereum. تُعد هذه الحادثة تذكيرًا آخر صارخًا بالمخاطر الأمنية المستمرة في DeFi.

#DeFi #Exploit
لقد محا BounceBit طبقتها الأولى الخاصة بها (Layer-1) حرفيًا: تم سحب 286.5 مليون BB (~3 ملايين دولار) خلال 14 معاملة على مدار 4س و52د ابتداءً من 19 أغسطس -- والآن يتم إيقاف السلسلة بالكامل كحل. الخبر: أكدت BounceBit (بدعم من YZi Labs، سابقًا Binance Labs) وجود ثغرة في التفويض على مستوى البروتوكول في L1 مبنية على Evmos سمحت لمهاجم بسحب BB من 9 حسابات على الشبكة الرئيسية ابتداءً من 21:02 بالتوقيت العالمي المنسق في 19 أغسطس -- دون المساس بالمفاتيح الخاصة أو المحافظ أو حسابات البورصات؛ إنها خلل في منطق العقود الذكية، وليست اختراقًا من جهة المستخدم. وبما أن منصة Evmos التي كانت تعمل عليها قد تم إيقافها أصلًا، فإن BounceBit ستقوم بالإنهاء النهائي لـ BounceBit Chain وستقوم بإصدار BB مجددًا كرمز وفق معيار BEP-20 على سلسلة BNB بدءًا من لقطة قبل الهجوم (البلوك 20,697,260، 21:02:35 بالتوقيت العالمي المنسق في 19 أغسطس). يتم استثناء 286.5 مليون BB المسروقة؛ بينما يحصل أصحاب الحصص الشرعيون، بما في ذلك المراكز المرهونة/غير المرتبطة، على إعادة إصدار تلقائية -- دون الحاجة إلى تقديم مطالبة. سجلت BB أدنى مستوى قياسيًا عند 0.0079 دولار في 20 أغسطس قبل أن ترتد بنحو ~16%. الملاحظة: هذا ليس مجرد ترميم اعتيادي لجسر -- إن BounceBit تتخلى عن الـ L1 التي بُنيت عليها أطروحة سلسلة إعادة الرهن الخاصة بـ "BTC" بالكامل، معترفة فعليًا بأن البنية التحتية كانت نقطة الضعف الأساسية. إن الهجرة الكاملة من سلسلة إلى سلسلة تكون هشة من الناحية التشغيلية: يجب أن تلحق بإعادة الإدراجات في البورصات وتحديثات عقود المحافظ وتكاملات التمويل اللامركزي (DeFi)، وأي فجوة خلال تلك النافذة هي بالضبط المكان الذي يحدث فيه الفقد التالي. هذا خطر تنفيذ قائم، وليس حادثًا تم حله. قراءتنا: اعتراف بنيوي حقيقي مُلبس على هيئة إصلاح نظيف. نقطة يمكن التحقق منها: هل تكتمل هجرة سلسلة BNB Chain بدون وقوع حادث ثانٍ، وهل تتبع سيولة CEX/DeFi فعليًا؟ هل التخلي عن طبقتك الأولى الخاصة بك يعيد الثقة بأطروحة "إعادة رهن BTC"، أم أنه يؤكد أن البنية التحتية لم تكن متينة أبدًا؟ ليست نصيحة مالية. قم بالبحث بنفسك (DYOR). $BB #BounceBit #CryptoNews #Exploit
لقد محا BounceBit طبقتها الأولى الخاصة بها (Layer-1) حرفيًا: تم سحب 286.5 مليون BB (~3 ملايين دولار) خلال 14 معاملة على مدار 4س و52د ابتداءً من 19 أغسطس -- والآن يتم إيقاف السلسلة بالكامل كحل.

الخبر: أكدت BounceBit (بدعم من YZi Labs، سابقًا Binance Labs) وجود ثغرة في التفويض على مستوى البروتوكول في L1 مبنية على Evmos سمحت لمهاجم بسحب BB من 9 حسابات على الشبكة الرئيسية ابتداءً من 21:02 بالتوقيت العالمي المنسق في 19 أغسطس -- دون المساس بالمفاتيح الخاصة أو المحافظ أو حسابات البورصات؛ إنها خلل في منطق العقود الذكية، وليست اختراقًا من جهة المستخدم. وبما أن منصة Evmos التي كانت تعمل عليها قد تم إيقافها أصلًا، فإن BounceBit ستقوم بالإنهاء النهائي لـ BounceBit Chain وستقوم بإصدار BB مجددًا كرمز وفق معيار BEP-20 على سلسلة BNB بدءًا من لقطة قبل الهجوم (البلوك 20,697,260، 21:02:35 بالتوقيت العالمي المنسق في 19 أغسطس). يتم استثناء 286.5 مليون BB المسروقة؛ بينما يحصل أصحاب الحصص الشرعيون، بما في ذلك المراكز المرهونة/غير المرتبطة، على إعادة إصدار تلقائية -- دون الحاجة إلى تقديم مطالبة. سجلت BB أدنى مستوى قياسيًا عند 0.0079 دولار في 20 أغسطس قبل أن ترتد بنحو ~16%.

الملاحظة: هذا ليس مجرد ترميم اعتيادي لجسر -- إن BounceBit تتخلى عن الـ L1 التي بُنيت عليها أطروحة سلسلة إعادة الرهن الخاصة بـ "BTC" بالكامل، معترفة فعليًا بأن البنية التحتية كانت نقطة الضعف الأساسية. إن الهجرة الكاملة من سلسلة إلى سلسلة تكون هشة من الناحية التشغيلية: يجب أن تلحق بإعادة الإدراجات في البورصات وتحديثات عقود المحافظ وتكاملات التمويل اللامركزي (DeFi)، وأي فجوة خلال تلك النافذة هي بالضبط المكان الذي يحدث فيه الفقد التالي. هذا خطر تنفيذ قائم، وليس حادثًا تم حله.

قراءتنا: اعتراف بنيوي حقيقي مُلبس على هيئة إصلاح نظيف. نقطة يمكن التحقق منها: هل تكتمل هجرة سلسلة BNB Chain بدون وقوع حادث ثانٍ، وهل تتبع سيولة CEX/DeFi فعليًا؟

هل التخلي عن طبقتك الأولى الخاصة بك يعيد الثقة بأطروحة "إعادة رهن BTC"، أم أنه يؤكد أن البنية التحتية لم تكن متينة أبدًا؟

ليست نصيحة مالية. قم بالبحث بنفسك (DYOR).

$BB #BounceBit #CryptoNews #Exploit
يتم تدمير بروتوكول آخر بالكامل. مذبحة كاملة لـ MAYAChain. تم استخدام استغلال بقيمة 1.7 مليون دولار مع ستة أخطاء مترابطة لاستنزاف CACAO، مما أدى إلى هبوط قيمة الرمز بنسبة 89%. إنها تذكير قاسٍ بأن الأمان لا يزال نقطة ضعف ضخمة. #MAYAChain #Exploit ‎
يتم تدمير بروتوكول آخر بالكامل.

مذبحة كاملة لـ MAYAChain. تم استخدام استغلال بقيمة 1.7 مليون دولار مع ستة أخطاء مترابطة لاستنزاف CACAO، مما أدى إلى هبوط قيمة الرمز بنسبة 89%. إنها تذكير قاسٍ بأن الأمان لا يزال نقطة ضعف ضخمة.

#MAYAChain #Exploit
تقوم Harmony بإرجاع كامل سلسلة المعاملات الخاصة بها إلى 11 أغسطس بعد أن قام مُستغل بتزوير ما يقارب 4 مليارات ONE -- مع التخلّص من أكثر من 109,000 معاملة شرعية في هذه العملية. الأخبار: أكدت Harmony في 12 أغسطس أن مهاجمًا استغل ثغرة في التحقق من الإيصالات بين المقاطع (cross-shard) لاقتناء ~4 مليارات ONE بشكل غير مشروع (~26% من إجمالي المعروض المتداول)، ما أدى إلى هبوط حاد في السعر. وفي 17 أغسطس، أعلنت المجموعة الأساسية عن استعادة كاملة للشبكة إلى نقطة التوقف في 11 أغسطس عند الساعة 11:25 مساءً بالتوقيت العالمي (UTC) -- مع إلغاء 109,126 معاملة عادية و315 معاملة مرتبطة بالاستثمار/الحِصَص (staking)، المزورة والشرعية على حد سواء. المفارقة: الإرجاع يمحو كل معاملة حقيقية للمستخدمين خلال تلك النافذة إلى جانب المعاملات الاحتيالية، ولا يمكنه استرداد الرموز التي تم سحبها بالفعل عبر البورصات قبل أي تجميد -- لذلك قد يكون الضرر الاقتصادي الحقيقي غير قابل للعكس إلى حد كبير بغض النظر عن عملية الإرجاع. كما أن ذلك يكرر صدى اختراق جسر Harmony في عام 2022، مما يقوّض أي صياغة من نوع "تم حل المشكلة". تذكر بعض الجهات أرقامًا أكبر بكثير للأرصدة المزورة (تريليونات عبر تكرار الإعادة/إعادة التشغيل) غير مؤكدين بشكل مستقل مقارنةً برقم 4B الرسمي لدى Harmony -- ونحن نعتمد 4B كخط أساس موثوق. قراءتنا: يعالج الإرجاع تشوّه المعروض على السلسلة، لكن إعادة كتابة تاريخ السلسلة يُعد سابقة مثيرة للجدل، ولا يمكنه عكس الضرر الذي وقع بالفعل خارج السلسلة. نقطة قابلة للدحض للمراقبة: هل تنشر Harmony تقريرًا بعديًا كاملًا يوضح بدقة مقدار ما وصل إلى البورصات قبل أي تجميد، أم يظل هذا الرقم محل جدل؟ هل ينبغي لسلسلة ما أن تُرجع تاريخها بنفسها لإلغاء استغلال، أم أن ذلك يُفسد جوهر بلوكتشين؟ ليست نصيحة مالية. قم بالبحث بنفسك (DYOR). $ONE #Harmony #Exploit #CryptoNews #Security
تقوم Harmony بإرجاع كامل سلسلة المعاملات الخاصة بها إلى 11 أغسطس بعد أن قام مُستغل بتزوير ما يقارب 4 مليارات ONE -- مع التخلّص من أكثر من 109,000 معاملة شرعية في هذه العملية.

الأخبار: أكدت Harmony في 12 أغسطس أن مهاجمًا استغل ثغرة في التحقق من الإيصالات بين المقاطع (cross-shard) لاقتناء ~4 مليارات ONE بشكل غير مشروع (~26% من إجمالي المعروض المتداول)، ما أدى إلى هبوط حاد في السعر. وفي 17 أغسطس، أعلنت المجموعة الأساسية عن استعادة كاملة للشبكة إلى نقطة التوقف في 11 أغسطس عند الساعة 11:25 مساءً بالتوقيت العالمي (UTC) -- مع إلغاء 109,126 معاملة عادية و315 معاملة مرتبطة بالاستثمار/الحِصَص (staking)، المزورة والشرعية على حد سواء.

المفارقة: الإرجاع يمحو كل معاملة حقيقية للمستخدمين خلال تلك النافذة إلى جانب المعاملات الاحتيالية، ولا يمكنه استرداد الرموز التي تم سحبها بالفعل عبر البورصات قبل أي تجميد -- لذلك قد يكون الضرر الاقتصادي الحقيقي غير قابل للعكس إلى حد كبير بغض النظر عن عملية الإرجاع. كما أن ذلك يكرر صدى اختراق جسر Harmony في عام 2022، مما يقوّض أي صياغة من نوع "تم حل المشكلة". تذكر بعض الجهات أرقامًا أكبر بكثير للأرصدة المزورة (تريليونات عبر تكرار الإعادة/إعادة التشغيل) غير مؤكدين بشكل مستقل مقارنةً برقم 4B الرسمي لدى Harmony -- ونحن نعتمد 4B كخط أساس موثوق.

قراءتنا: يعالج الإرجاع تشوّه المعروض على السلسلة، لكن إعادة كتابة تاريخ السلسلة يُعد سابقة مثيرة للجدل، ولا يمكنه عكس الضرر الذي وقع بالفعل خارج السلسلة. نقطة قابلة للدحض للمراقبة: هل تنشر Harmony تقريرًا بعديًا كاملًا يوضح بدقة مقدار ما وصل إلى البورصات قبل أي تجميد، أم يظل هذا الرقم محل جدل؟

هل ينبغي لسلسلة ما أن تُرجع تاريخها بنفسها لإلغاء استغلال، أم أن ذلك يُفسد جوهر بلوكتشين؟

ليست نصيحة مالية. قم بالبحث بنفسك (DYOR).

$ONE #Harmony #Exploit #CryptoNews #Security
بروتوكول آخر يتم تدميره. لقد تعرضت هارموني لضربة قاسية للتو. ووفقًا لما يُزعم، قام أحد المهاجمين بإصدار 4 مليارات من $ONE، مما أدى إلى إرسال السعر إلى انخفاض بنسبة 26% (انفجار). هذه إشارة تحذير كبيرة جدًا لسلامة وأمن السلسلة. فوضى كاملة. #Exploit ‎
بروتوكول آخر يتم تدميره.

لقد تعرضت هارموني لضربة قاسية للتو. ووفقًا لما يُزعم، قام أحد المهاجمين بإصدار 4 مليارات من $ONE ، مما أدى إلى إرسال السعر إلى انخفاض بنسبة 26% (انفجار). هذه إشارة تحذير كبيرة جدًا لسلامة وأمن السلسلة. فوضى كاملة.

#Exploit
مقالة
"الخطيئة الأصلية للنظام البيئي"إن #exploit بقيمة 130 مليون دولار في #Coldcard يكشف الخطر المميت الكامن في المفاتيح الخاصة حتى "الهواتف/المحافظ الباردة" الأكثر تحصينًا ليست في مأمن من الموجة الجديدة من الهجمات الإلكترونية. إن الاختراق المليوني لشركة Coldcard يعيد فتح نقاشًا وجوديًا في الصناعة. هل ما زالت الحيازة القائمة على مفتاح خاص واحد نموذجًا قابلاً للاستمرار، أم أنها تُعد خطرًا نظاميًا على وشك الانهيار مع وصول الذكاء الاصطناعي؟ حذّر المدير التنفيذي لشركة Blockaid، إيدو بن-ناتان، من أن الثغرة الأمنية الأخيرة في Coldcard كشفت عن أخطر عيب بنيوي في العملات المشفّرة: الاعتماد المطلق على المفاتيح الخاصة. إذ يؤدي التصرف كمُدخل واحد دون أي نسخة احتياطية، وأي خلل في توليد المفتاح أو حمايته، إلى تحويل المفتاح إلى نقطة فشل واحدة (single point of failure).

"الخطيئة الأصلية للنظام البيئي"

إن #exploit بقيمة 130 مليون دولار في #Coldcard يكشف الخطر المميت الكامن في المفاتيح الخاصة
حتى "الهواتف/المحافظ الباردة" الأكثر تحصينًا ليست في مأمن من الموجة الجديدة من الهجمات الإلكترونية. إن الاختراق المليوني لشركة Coldcard يعيد فتح نقاشًا وجوديًا في الصناعة. هل ما زالت الحيازة القائمة على مفتاح خاص واحد نموذجًا قابلاً للاستمرار، أم أنها تُعد خطرًا نظاميًا على وشك الانهيار مع وصول الذكاء الاصطناعي؟
حذّر المدير التنفيذي لشركة Blockaid، إيدو بن-ناتان، من أن الثغرة الأمنية الأخيرة في Coldcard كشفت عن أخطر عيب بنيوي في العملات المشفّرة: الاعتماد المطلق على المفاتيح الخاصة. إذ يؤدي التصرف كمُدخل واحد دون أي نسخة احتياطية، وأي خلل في توليد المفتاح أو حمايته، إلى تحويل المفتاح إلى نقطة فشل واحدة (single point of failure).
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥 في 15 يوليو، تم ضرب خزان السيولة الخاص بـ Ostium بمبلغ 23.7 مليون USDC — إذ قام المهاجم بتزوير تقارير الأسعار عبر بنية تحتية خارج السلسلة. لكن هذا هو الأهم: إن ضمانات المتداولين موجودة في عقد ذكي منفصل ولم تتعرض لأي مساس. جميع المراكز لا تزال مفتوحة وتم تجميد التداول خلال 60 دقيقة من أول هجوم. يعمل الفريق بالتعاون مع Mandiant و zeroShadow وجهات إنفاذ القانون لتعقب الأموال. سيتم وسم المراكز المفتوحة بالسعر السوقي عند استئناف التداول، دون أن تتأثر بفترة التعليق. كيف ترى هذا التأثير على ثقة بروتوكولات DeFi في المستقبل؟ ليست نصيحة مالية. دائمًا تحكم في مخاطرك. #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥

في 15 يوليو، تم ضرب خزان السيولة الخاص بـ Ostium بمبلغ 23.7 مليون USDC — إذ قام المهاجم بتزوير تقارير الأسعار عبر بنية تحتية خارج السلسلة. لكن هذا هو الأهم: إن ضمانات المتداولين موجودة في عقد ذكي منفصل ولم تتعرض لأي مساس. جميع المراكز لا تزال مفتوحة وتم تجميد التداول خلال 60 دقيقة من أول هجوم.

يعمل الفريق بالتعاون مع Mandiant و zeroShadow وجهات إنفاذ القانون لتعقب الأموال. سيتم وسم المراكز المفتوحة بالسعر السوقي عند استئناف التداول، دون أن تتأثر بفترة التعليق. كيف ترى هذا التأثير على ثقة بروتوكولات DeFi في المستقبل؟

ليست نصيحة مالية. دائمًا تحكم في مخاطرك.

#Ostium #Exploit #DeFi #SecurityAlert

🔥
⚠️ تنبيه أمني انخفضت قيمة Balance Coin بنسبة 99% بعد الإبلاغ عن استغلال بقيمة 915,000 دولار. نجح المهاجم في تصفية عدة صناديق موثقة بالبيتكوين، وقام بتحويل الأصول لتحقيق الربح، مما أدى إلى انهيار سعر ضخم. #Security #Exploit ‎
⚠️ تنبيه أمني

انخفضت قيمة Balance Coin بنسبة 99% بعد الإبلاغ عن استغلال بقيمة 915,000 دولار. نجح المهاجم في تصفية عدة صناديق موثقة بالبيتكوين، وقام بتحويل الأصول لتحقيق الربح، مما أدى إلى انهيار سعر ضخم.

#Security #Exploit
مقالة
دعني أهدئك بشأن $GUA: لماذا الانخفاض بنسبة 75% الذي حدث أمس هو جوهرة مخفية وهدية للمشترين!أمس، كانت المجتمع محتفظة بأنفاسها وهي تشاهد توكن SUPERFORTUNE (GUA) ينزل إلى قاع شديد حول $0.2630. الكثير من الناس أصابهم الذعر، لكن الذين يعرفون كيف يقرأون الرسوم البيانية ويحللون البيانات على السلسلة فهموا: كانت هذه قوة قاهرة كلاسيكية فتحت نقطة دخول مثالية. - الآن، السعر قد ارتد بالفعل فوق $0.61، مؤمناً موقعه بثقة فوق المتوسطات المتحركة الرئيسية! دعونا نفصل لماذا هذا المشروع قوي أساسياً ولماذا الذعر قد انتهى رسمياً.

دعني أهدئك بشأن $GUA: لماذا الانخفاض بنسبة 75% الذي حدث أمس هو جوهرة مخفية وهدية للمشترين!

أمس، كانت المجتمع محتفظة بأنفاسها وهي تشاهد توكن SUPERFORTUNE (GUA) ينزل إلى قاع شديد حول $0.2630. الكثير من الناس أصابهم الذعر، لكن الذين يعرفون كيف يقرأون الرسوم البيانية ويحللون البيانات على السلسلة فهموا: كانت هذه قوة قاهرة كلاسيكية فتحت نقطة دخول مثالية.
- الآن، السعر قد ارتد بالفعل فوق $0.61، مؤمناً موقعه بثقة فوق المتوسطات المتحركة الرئيسية! دعونا نفصل لماذا هذا المشروع قوي أساسياً ولماذا الذعر قد انتهى رسمياً.
تم استغلال Thetanuts Finance في 15 يونيو بعد أن استهدف مهاجم خزانة إيثيريوم قديمة وسحب أصولًا تقدر بحوالي 2.1 مليون دولار. وفقًا لـ Blockaid وExVul وPeckShield، استغل الهجوم عيبًا في المحاسبة ذات العرض المنخفض في حسابات سك واسترداد الخزنة. استخدم المهاجم رأس مال مؤقت لتقليل عرض الرموز إلى مستوى منخفض للغاية، ثم أعاد سك الرموز بمعدل مخفض بسبب سلوك التقريب في منطق العقد. وجد تحليل ExVul أن صيغة استرداد الخزنة أصبحت عرضة للخطر عندما اقترب العرض الكلي من مستويات قريبة من الصفر. وهذا سمح للمهاجم بتوليد قيم استرداد مضخمة وتنفيذ معاملات سك واسترداد بشكل متكرر سحبت أصولًا أكثر مما تم إيداعه. وضعت التقديرات الأولية الخسائر بالقرب من 105,500 دولار أمريكي في USDC. أفاد تحليل لاحق من PeckShield بتأثير إجمالي قدره 2.1 مليون دولار. كما ذكر PeckShield أن حوالي 2 مليون دولار من رموز الخيارات تم تأمينها من قبل ممثلين أبيضين. حول المهاجم حوالي 105,000 دولار أمريكي من USDC إلى ETH واستمر في الاحتفاظ بأصول إضافية مرتبطة بالاستغلال. قالت Thetanuts Finance إن الخزنة المتأثرة كانت منتجًا قديمًا تم ترحيله منذ سنوات ولم تكن مرتبطة بأي عقود حالية أو منتجات نشطة. يخطط الفريق لإصدار تقرير شامل بعد الانتهاء من تحقيقاته. تعد هذه الحادثة تذكيرًا آخر بأن البنية التحتية القديمة لـ DeFi يمكن أن تظل عرضة للخطر حتى بعد ترحيل البروتوكولات للمستخدمين إلى أنظمة أحدث. #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
تم استغلال Thetanuts Finance في 15 يونيو بعد أن استهدف مهاجم خزانة إيثيريوم قديمة وسحب أصولًا تقدر بحوالي 2.1 مليون دولار.
وفقًا لـ Blockaid وExVul وPeckShield، استغل الهجوم عيبًا في المحاسبة ذات العرض المنخفض في حسابات سك واسترداد الخزنة. استخدم المهاجم رأس مال مؤقت لتقليل عرض الرموز إلى مستوى منخفض للغاية، ثم أعاد سك الرموز بمعدل مخفض بسبب سلوك التقريب في منطق العقد.
وجد تحليل ExVul أن صيغة استرداد الخزنة أصبحت عرضة للخطر عندما اقترب العرض الكلي من مستويات قريبة من الصفر. وهذا سمح للمهاجم بتوليد قيم استرداد مضخمة وتنفيذ معاملات سك واسترداد بشكل متكرر سحبت أصولًا أكثر مما تم إيداعه.
وضعت التقديرات الأولية الخسائر بالقرب من 105,500 دولار أمريكي في USDC. أفاد تحليل لاحق من PeckShield بتأثير إجمالي قدره 2.1 مليون دولار.
كما ذكر PeckShield أن حوالي 2 مليون دولار من رموز الخيارات تم تأمينها من قبل ممثلين أبيضين. حول المهاجم حوالي 105,000 دولار أمريكي من USDC إلى ETH واستمر في الاحتفاظ بأصول إضافية مرتبطة بالاستغلال.
قالت Thetanuts Finance إن الخزنة المتأثرة كانت منتجًا قديمًا تم ترحيله منذ سنوات ولم تكن مرتبطة بأي عقود حالية أو منتجات نشطة. يخطط الفريق لإصدار تقرير شامل بعد الانتهاء من تحقيقاته.
تعد هذه الحادثة تذكيرًا آخر بأن البنية التحتية القديمة لـ DeFi يمكن أن تظل عرضة للخطر حتى بعد ترحيل البروتوكولات للمستخدمين إلى أنظمة أحدث.

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
🚨 استغلال $AFX – استنزاف 24 مليون دولار، المهاجم يفيض ETH بسيولة جديدة! 💣 📌 تم تفريغ صفقة AFX بقيمة 24.15M USDC – حيث قام المهاجم بجسرها مباشرةً إلى Ethereum ثم حوّلها إلى 12,467 ETH بمتوسط سعر 1,937 دولار. هذا ليس عشوائيًا – إنها لعبة خروج كلاسيكية 💡 💥 في اللحظة التي وصلت فيها تلك الـUSDC إلى دفاتر الأوامر، قفز ضغط المشترين على ETH. هل هي أموال ذكية؟ لا – هذا طلب مُجبر من رأس مال مسروق. نفس النمط الذي رأيناه بعد كل عملية اختراق كبرى في DeFi: بيع العملات المستقرة، ثم شراء عملة “blue chip” المفضلة، وبعدها تصفية الأموال عبر خلاطات أو CEXs. 📊 ⚠️ لا توجد تحديثات رسمية عن الاسترداد حتى الآن. إذا قام المهاجم بتفريغ تلك الـETH على دفعات، فقد نشهد اختبارًا لمقاومة محلية قرب 1,950 دولار. لكن حتى الآن، يقوم ETH بامتصاص حقن بقيمة 24M. 💬 برأيك، هل يتم امتصاص ضغط الشراء بسلاسة أم أن المتسلل يقوم بفكه وتحويله إلى سلسلة انهيارات؟ 👇 ⚠️ ليست نصيحة مالية. دائمًا أدرِك مخاطرك. 🛡️ 🏷️ #AFX #ETH #DeFi #Exploit #Crypto 🛡️ 🔍
🚨 استغلال $AFX – استنزاف 24 مليون دولار، المهاجم يفيض ETH بسيولة جديدة! 💣

📌 تم تفريغ صفقة AFX بقيمة 24.15M USDC – حيث قام المهاجم بجسرها مباشرةً إلى Ethereum ثم حوّلها إلى 12,467 ETH بمتوسط سعر 1,937 دولار. هذا ليس عشوائيًا – إنها لعبة خروج كلاسيكية 💡

💥 في اللحظة التي وصلت فيها تلك الـUSDC إلى دفاتر الأوامر، قفز ضغط المشترين على ETH. هل هي أموال ذكية؟ لا – هذا طلب مُجبر من رأس مال مسروق. نفس النمط الذي رأيناه بعد كل عملية اختراق كبرى في DeFi: بيع العملات المستقرة، ثم شراء عملة “blue chip” المفضلة، وبعدها تصفية الأموال عبر خلاطات أو CEXs. 📊

⚠️ لا توجد تحديثات رسمية عن الاسترداد حتى الآن. إذا قام المهاجم بتفريغ تلك الـETH على دفعات، فقد نشهد اختبارًا لمقاومة محلية قرب 1,950 دولار. لكن حتى الآن، يقوم ETH بامتصاص حقن بقيمة 24M. 💬 برأيك، هل يتم امتصاص ضغط الشراء بسلاسة أم أن المتسلل يقوم بفكه وتحويله إلى سلسلة انهيارات؟ 👇

⚠️ ليست نصيحة مالية. دائمًا أدرِك مخاطرك. 🛡️

🏷️ #AFX #ETH #DeFi #Exploit #Crypto

🛡️ 🔍
⚠️ يعلن بروتوكول DEFI SummerFi إغلاقه بعد استغلال واسع النطاق 🛑📉 💥 الأثر والإغلاق النهائي أعلن بروتوكول تمويل لامركزي SummerFi (المعروف سابقًا باسم Oasis.app) رسميًا بدء عملية إغلاق وتصفيـة خدماته تدريجيًا (sunsetting) بعد عدم تمكنه من التعافي من الأثر الناجم عن استغلال حاسم لثغرة أمنية في عقوده الذكية. 🛡️ سحب الأموال والتصفية حثّ فريق التطوير جميع المستخدمين والمستثمرين على سحب السيولة فورًا وإغلاق مراكزهم المستخدِمة للرافعة المالية عبر الواجهة الرسمية قبل الانفصال النهائي عن المنصة، وذلك لتجنب خسائر رأس المال. 📊 انعكاس على منظومة DeFi يمثل خروج SummerFi تذكيرًا جديدًا بمخاطر الأمن في العقود الذكية وبنية تحتية لـ DeFi، ما يزيد من التقلبات في قطاع الإقراض وإدارة العائد اللامركزية. #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ يعلن بروتوكول DEFI SummerFi إغلاقه بعد استغلال واسع النطاق 🛑📉

💥 الأثر والإغلاق النهائي
أعلن بروتوكول تمويل لامركزي SummerFi (المعروف سابقًا باسم Oasis.app) رسميًا بدء عملية إغلاق وتصفيـة خدماته تدريجيًا (sunsetting) بعد عدم تمكنه من التعافي من الأثر الناجم عن استغلال حاسم لثغرة أمنية في عقوده الذكية.

🛡️ سحب الأموال والتصفية
حثّ فريق التطوير جميع المستخدمين والمستثمرين على سحب السيولة فورًا وإغلاق مراكزهم المستخدِمة للرافعة المالية عبر الواجهة الرسمية قبل الانفصال النهائي عن المنصة، وذلك لتجنب خسائر رأس المال.

📊 انعكاس على منظومة DeFi
يمثل خروج SummerFi تذكيرًا جديدًا بمخاطر الأمن في العقود الذكية وبنية تحتية لـ DeFi، ما يزيد من التقلبات في قطاع الإقراض وإدارة العائد اللامركزية.

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
🚨 $WEMIX تحت الحصار — استغلال بقيمة 6.25 مليون دولار يهز العقد الذكي! 💥 لا توجد إشارة تداول — للتنبيه فقط 🔴 لقد أصاب الاستغلال مباشرة ككوابيس القرض السريع (Flash Loan): قام مهاجم بإصدار وتحويل رموز WEMIX مباشرة من العقد الذكي. 📊 تشير الملاحظات الأولية إلى أن مجمعات السيولة تتعرض لنزيف، لكن استجابة الفريق السريعة قد تعمل كجدار حماية. 📌 هذا ليس انهيارًا كاملًا بعد — بل اختبار لقوة استجابة الفريق للحوادث. 💡 التاريخ يُظهر أن المشاريع التي تتعافى بسرعة غالبًا ما تُحاصر البائعين المتأخرين. 🛡️ 💬 هل سيتولى فريق WEMIX تجميد العقد المُستغل واسترداد الأموال، أم أننا نشاهد نزيفًا بطيئًا إلى مستويات الدعم؟ 👇 ⚠️ ليست نصيحة مالية. دائمًا قم بإدارة مخاطرك. 🛡️ 🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract 💥 🦈
🚨 $WEMIX تحت الحصار — استغلال بقيمة 6.25 مليون دولار يهز العقد الذكي! 💥

لا توجد إشارة تداول — للتنبيه فقط

🔴 لقد أصاب الاستغلال مباشرة ككوابيس القرض السريع (Flash Loan): قام مهاجم بإصدار وتحويل رموز WEMIX مباشرة من العقد الذكي. 📊 تشير الملاحظات الأولية إلى أن مجمعات السيولة تتعرض لنزيف، لكن استجابة الفريق السريعة قد تعمل كجدار حماية. 📌 هذا ليس انهيارًا كاملًا بعد — بل اختبار لقوة استجابة الفريق للحوادث. 💡 التاريخ يُظهر أن المشاريع التي تتعافى بسرعة غالبًا ما تُحاصر البائعين المتأخرين. 🛡️

💬 هل سيتولى فريق WEMIX تجميد العقد المُستغل واسترداد الأموال، أم أننا نشاهد نزيفًا بطيئًا إلى مستويات الدعم؟ 👇

⚠️ ليست نصيحة مالية. دائمًا قم بإدارة مخاطرك. 🛡️

🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract

💥 🦈
·
--
🚨 تم القضاء على توكن كريبتو آخر إلى الصفر 🩸😱 انهار $TSR/USDT تقريبًا بنسبة 100% في يوم واحد، ليصل إلى حوالي $0.0002 بعد الإبلاغ عن استغلال في $BNB Chain. 👀 إليك ما حدث على ما يبدو: ⚠️ قام المهاجم بصك 99 مليون $TSR ⚠️ قام بتفريغ التوكنات في السوق ⚠️ استخرج تقريبًا 2.5 مليون دولار في $USDT ⚠️ قام بنقل الأموال إلى إيثيريوم ⚠️ نقل 1,285+ $ETH عبر Tornado Cash النتيجة؟ 📉 تدمير الأسعار 📉 السيولة محيت 📉 حاملو التوكنات تركوا في حالة من الدمار هذه تذكرة قاسية لأحد أكبر المخاطر في عالم الكريبتو: يمكن أن يبدو المشروع قويًا… حتى تظهر ثغرة في العقد الذكي، أو استغلال، أو مشكلة في صك التوكن تغيّر كل شيء بين عشية وضحاها. 🔥 في غضون ساعات: 💸 ملايين اختفت 💸 الثقة تلاشت 💸 تم محو توكن بشكل فعال الواقع القاسي؟ في الكريبتو، إدارة المخاطر أهم من السعي وراء الـ 100x القادمة. لأن في بعض الأحيان، استغلال واحد هو كل ما يلزم لمسح سوق كامل. 👀 ابق آمناً. تحقق من المشاريع. ولا تستهين أبداً بمخاطر العقود الذكية. ⚠️ $BNB #Crypto #BNBChain #Exploit #Trading {future}(BNBUSDT)
🚨 تم القضاء على توكن كريبتو آخر إلى الصفر 🩸😱

انهار $TSR/USDT تقريبًا بنسبة 100% في يوم واحد، ليصل إلى حوالي $0.0002 بعد الإبلاغ عن استغلال في $BNB Chain. 👀

إليك ما حدث على ما يبدو:

⚠️ قام المهاجم بصك 99 مليون $TSR
⚠️ قام بتفريغ التوكنات في السوق
⚠️ استخرج تقريبًا 2.5 مليون دولار في $USDT
⚠️ قام بنقل الأموال إلى إيثيريوم
⚠️ نقل 1,285+ $ETH عبر Tornado Cash

النتيجة؟

📉 تدمير الأسعار
📉 السيولة محيت
📉 حاملو التوكنات تركوا في حالة من الدمار

هذه تذكرة قاسية لأحد أكبر المخاطر في عالم الكريبتو:

يمكن أن يبدو المشروع قويًا…

حتى تظهر ثغرة في العقد الذكي، أو استغلال، أو مشكلة في صك التوكن تغيّر كل شيء بين عشية وضحاها. 🔥

في غضون ساعات:

💸 ملايين اختفت
💸 الثقة تلاشت
💸 تم محو توكن بشكل فعال

الواقع القاسي؟

في الكريبتو، إدارة المخاطر أهم من السعي وراء الـ 100x القادمة.

لأن في بعض الأحيان، استغلال واحد هو كل ما يلزم لمسح سوق كامل. 👀

ابق آمناً.
تحقق من المشاريع.
ولا تستهين أبداً بمخاطر العقود الذكية. ⚠️
$BNB

#Crypto #BNBChain #Exploit #Trading
في هذه المرحلة من الاستغلال المستمر، يجب طرح بعض الأسئلة. 1. من يقف وراء هذا؟ 2. كيف أنشأت بروتوكولاتك؟ 3. ما هي التدابير الأمنية التي اتخذتها؟ في هذه المرحلة، نحتاج إلى النظر في الأمان، مؤخراً، المشاريع تبني بمرافق حقيقية لدينا الكثير لنأخذه في الاعتبار، نحن جميعاً نبني المستقبل هنا، ونحتاج إلى الأمان المناسب الذي يستحقه. لن تحقق العملات المشفرة اعتماداً واسعاً إذا استمرت على هذا النحو. لنبدأ ببناء الأمان #exploit
في هذه المرحلة من الاستغلال المستمر، يجب طرح بعض الأسئلة.

1. من يقف وراء هذا؟
2. كيف أنشأت بروتوكولاتك؟
3. ما هي التدابير الأمنية التي اتخذتها؟

في هذه المرحلة، نحتاج إلى النظر في الأمان،
مؤخراً، المشاريع تبني بمرافق حقيقية

لدينا الكثير لنأخذه في الاعتبار، نحن جميعاً نبني المستقبل هنا، ونحتاج إلى الأمان المناسب الذي يستحقه.

لن تحقق العملات المشفرة اعتماداً واسعاً إذا استمرت على هذا النحو. لنبدأ ببناء الأمان

#exploit
🚨 خبر عاجل تم تدمير BonkDAO للتو... 🚨 تم فقد 20 مليون دولار في هجوم خبيث عبر الحوكمة!! تقوم Upbit بالفعل بتجميد عمليات الإيداع والسحب لـ $BONK ... راقبوا بجد تصويتات الحوكمة، فالأمور تتحرك بسرعة!! 🛑 #Exploit ‎
🚨 خبر عاجل

تم تدمير BonkDAO للتو... 🚨 تم فقد 20 مليون دولار في هجوم خبيث عبر الحوكمة!! تقوم Upbit بالفعل بتجميد عمليات الإيداع والسحب لـ $BONK ... راقبوا بجد تصويتات الحوكمة، فالأمور تتحرك بسرعة!! 🛑

#Exploit
تواجه العملات المستقرة استغلالاً ضخماً. فقدت عملات StablR المستقرة ربطها بعد استغلال بقيمة 2.8 مليون دولار فقدت عملات StablR EURR وUSDR ربطها بعد استغلال بقيمة 2.8 مليون دولار، مما أثار مخاوف بشأن أمان العملات المستقرة - يتابع المتداولون المزيد من فقدان الربط أو الإجراءات التنظيمية. استخدم المهاجم مفتاح متعدد التوقيع مخترق لتعدين واستبدال 10.4 مليون دولار من الرموز، مما تسبب في عدم الاستقرار. تسلط هذه الحادثة الضوء على الحاجة إلى تدابير أمان قوية. #Crypto #Stablecoins #Exploit #Blockchain
تواجه العملات المستقرة استغلالاً ضخماً.

فقدت عملات StablR المستقرة ربطها بعد استغلال بقيمة 2.8 مليون دولار
فقدت عملات StablR EURR وUSDR ربطها بعد استغلال بقيمة 2.8 مليون دولار، مما أثار مخاوف بشأن أمان العملات المستقرة - يتابع المتداولون المزيد من فقدان الربط أو الإجراءات التنظيمية. استخدم المهاجم مفتاح متعدد التوقيع مخترق لتعدين واستبدال 10.4 مليون دولار من الرموز، مما تسبب في عدم الاستقرار. تسلط هذه الحادثة الضوء على الحاجة إلى تدابير أمان قوية.

#Crypto #Stablecoins #Exploit #Blockchain
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف