Binance Square
#slowmist

slowmist

2,613 مشاهدات
31 يقومون بالنقاش
Tari Grignon WHhJ
·
--
مقالة
⚠️حتى الآيفون ليس آمناً! كيف تخترق برمجية FomoPeek محافظ العملات الرقمية؟🚨 تحذير أمني عاجل: برمجية "FomoPeek" الخبيثة تستهدف هواتف الآيفون لسرقة الكريبتو! أصدرت شركة الأمن السيبراني الشهيرة SlowMist بالتعاون مع فريق الأمن في OKX تحذيراً أمنياً شديد الخطورة لجميع مستثمي العملات الرقمية بشأن تطبيق يحمل اسم FomoPeek. وفقاً للتقرير الصادر، تبين أن الإصدارين (v1.1 و v1.2) من هذا التطبيق يحتويان على برمجية خبيثة متطورة ومصممة خصيصاً لسرقة الأصول الرقمية والبيانات الحساسة من أجهزة iOS. كيف تعمل برمجية فوموبيك (FomoPeek)؟ ⚙️الخطورة تكمن في أن البرمجية لا تكتفي بأساليب الخداع التقليدية، بل تعتمد على تقنيات اختراق معقدة: تخطي حماية نظام iOS: يحتوي التطبيق على إطار عمل مدمج لثغرات نواة نظام (iOS kernel exploit)، ويمتلك 8 مسارات هجوم مختلفة يتم اختيار أحدها تلقائياً بناءً على طراز هاتفك وإصدار نظام التشغيل لديك. الهروب من بيئة الحماية (Sandbox Escape): بمجرد تشغيل التطبيق، ينجح في اختراق الجدار الأمني للنظام الذي يمنع التطبيقات من التجسس على بعضها. فك تشفير الـ Keychain وسرقة البيانات: يستطيع التطبيق فك تشفير بيانات نظام حفظ كلمات المرور، والوصول إلى ملفات التطبيقات الأخرى؛ مما يتيح للمخترقين الوصول المباشر إلى المفاتيح الخاصة (Private Keys) وعبارات الاسترداد (Mnemonic Phrases) لمحفظتك. كيف تحمي أصولك الرقمية فوراً؟ 🛡️مع تزايد الهجمات التي تستهدف الأجهزة المحمولة ومحفظتك الساخنة، إليك خطوات الحماية الأساسية: احذف التطبيق فوراً: إذا قمت بتحميل تطبيق FomoPeek مؤخراً، فقم بإزالته من هاتفك دون تردد. انقل أصولك إلى محفظة جديدة: إذا كنت قد فتحت التطبيق وكان لديك محفظة ساخنة على نفس الهاتف، فافترض أن عبارة الاسترداد الخاصة بك قد تم تسريبها. قم بإنشاء محفظة جديدة تماماً وانقل أموالك إليها فوراً. التنزيل من المصادر الرسمية فقط: لا تقم أبداً بتحميل تطبيقات الكريبتو من روابط خارجية أو متاجر غير رسمية. استخدم المحافظ الباردة (Hardware Wallets): لحماية المبالغ الكبيرة، من الأفضل دائماً إبقاء مفاتيحك الخاصة بعيدة تماماً عن أي جهاز متصل بالإنترنت. امن أصولكم هو مسؤوليتكم الأولوية، وسوق الكريبتو لا يرحم الأخطاء الأمنية. شارك المقال مع أصدقائك لتعم الفائدة! $BTC $ETH $BNB #FomoPeek #slowmist #malwareAlert #bnb

⚠️حتى الآيفون ليس آمناً! كيف تخترق برمجية FomoPeek محافظ العملات الرقمية؟

🚨 تحذير أمني عاجل: برمجية "FomoPeek" الخبيثة تستهدف هواتف الآيفون لسرقة الكريبتو!
أصدرت شركة الأمن السيبراني الشهيرة SlowMist بالتعاون مع فريق الأمن في OKX تحذيراً أمنياً شديد الخطورة لجميع مستثمي العملات الرقمية بشأن تطبيق يحمل اسم FomoPeek.
وفقاً للتقرير الصادر، تبين أن الإصدارين (v1.1 و v1.2) من هذا التطبيق يحتويان على برمجية خبيثة متطورة ومصممة خصيصاً لسرقة الأصول الرقمية والبيانات الحساسة من أجهزة iOS.
كيف تعمل برمجية فوموبيك (FomoPeek)؟
⚙️الخطورة تكمن في أن البرمجية لا تكتفي بأساليب الخداع التقليدية، بل تعتمد على تقنيات اختراق معقدة:
تخطي حماية نظام iOS: يحتوي التطبيق على إطار عمل مدمج لثغرات نواة نظام (iOS kernel exploit)، ويمتلك 8 مسارات هجوم مختلفة يتم اختيار أحدها تلقائياً بناءً على طراز هاتفك وإصدار نظام التشغيل لديك.
الهروب من بيئة الحماية (Sandbox Escape): بمجرد تشغيل التطبيق، ينجح في اختراق الجدار الأمني للنظام الذي يمنع التطبيقات من التجسس على بعضها.
فك تشفير الـ Keychain وسرقة البيانات: يستطيع التطبيق فك تشفير بيانات نظام حفظ كلمات المرور، والوصول إلى ملفات التطبيقات الأخرى؛ مما يتيح للمخترقين الوصول المباشر إلى المفاتيح الخاصة (Private Keys) وعبارات الاسترداد (Mnemonic Phrases) لمحفظتك.
كيف تحمي أصولك الرقمية فوراً؟
🛡️مع تزايد الهجمات التي تستهدف الأجهزة المحمولة ومحفظتك الساخنة، إليك خطوات الحماية الأساسية:
احذف التطبيق فوراً: إذا قمت بتحميل تطبيق FomoPeek مؤخراً، فقم بإزالته من هاتفك دون تردد.
انقل أصولك إلى محفظة جديدة: إذا كنت قد فتحت التطبيق وكان لديك محفظة ساخنة على نفس الهاتف، فافترض أن عبارة الاسترداد الخاصة بك قد تم تسريبها.
قم بإنشاء محفظة جديدة تماماً وانقل أموالك إليها فوراً.
التنزيل من المصادر الرسمية فقط: لا تقم أبداً بتحميل تطبيقات الكريبتو من روابط خارجية أو متاجر غير رسمية.
استخدم المحافظ الباردة (Hardware Wallets): لحماية المبالغ الكبيرة، من الأفضل دائماً إبقاء مفاتيحك الخاصة بعيدة تماماً عن أي جهاز متصل بالإنترنت.
امن أصولكم هو مسؤوليتكم الأولوية، وسوق الكريبتو لا يرحم الأخطاء الأمنية. شارك المقال مع أصدقائك لتعم الفائدة!
$BTC $ETH $BNB
#FomoPeek #slowmist
#malwareAlert
#bnb
أطلقت شركة مان وو أداة تتبع استخبارات على السلسلة باستخدام الذكاء الاصطناعي TrackAgent، للمساعدة في تعزيز أمن سلاسل الكتل. #SlowMist #TrackAgent #أمن سلاسل الكتل
أطلقت شركة مان وو أداة تتبع استخبارات على السلسلة باستخدام الذكاء الاصطناعي TrackAgent، للمساعدة في تعزيز أمن سلاسل الكتل. #SlowMist #TrackAgent #أمن سلاسل الكتل
هذا الأسبوع شهد جرس إنذار يستحق التفكير لمجتمع الـ DeFi: تعرضت Aztec لهجوم استغلالي ثاني خلال أقل من 7 أيام، بخسائر تقدر بـ 2.1 مليون دولار أمريكي. SlowMist تحذر بوضوح: العقود الذكية التي توقفت عن الصيانة (deprecated) لا تزال قابلة للاستغلال، بغض النظر عن ما أعلنته المشاريع بأنها توقفت عن الدعم. بالنسبة للمتداولين، الدرس هنا لا يتوقف عند منصة معينة. العقود القديمة تبقى موجودة إلى الأبد على البلوكتشين. إذا لم يتم تعطيلها بالكامل، فهي "قنبلة موقوتة" يمكن للمهاجم تفعيلها في أي لحظة. أعتقد شخصيًا أن هذا الحدث يبرز مبدأً حيويًا: دائماً تحقق من الموافقات (approval) في المحفظة وكن حذرًا من المشاريع التي قامت بترقية ولكنها لم تقم بتنظيف العقود القديمة. مخاطر الأمان لا تختفي عندما يتم "ترقية" بروتوكول – بل فقط تنتقل إلى مكان آخر. قم بإجراء بحث دقيق قبل التفاعل مع أي عقد ذكي. إدارة المخاطر تأتي في المقام الأول. #Bảomật #DeFi #CryptoSecurity #Aztec #SlowMist
هذا الأسبوع شهد جرس إنذار يستحق التفكير لمجتمع الـ DeFi: تعرضت Aztec لهجوم استغلالي ثاني خلال أقل من 7 أيام، بخسائر تقدر بـ 2.1 مليون دولار أمريكي. SlowMist تحذر بوضوح: العقود الذكية التي توقفت عن الصيانة (deprecated) لا تزال قابلة للاستغلال، بغض النظر عن ما أعلنته المشاريع بأنها توقفت عن الدعم.

بالنسبة للمتداولين، الدرس هنا لا يتوقف عند منصة معينة. العقود القديمة تبقى موجودة إلى الأبد على البلوكتشين. إذا لم يتم تعطيلها بالكامل، فهي "قنبلة موقوتة" يمكن للمهاجم تفعيلها في أي لحظة.

أعتقد شخصيًا أن هذا الحدث يبرز مبدأً حيويًا: دائماً تحقق من الموافقات (approval) في المحفظة وكن حذرًا من المشاريع التي قامت بترقية ولكنها لم تقم بتنظيف العقود القديمة. مخاطر الأمان لا تختفي عندما يتم "ترقية" بروتوكول – بل فقط تنتقل إلى مكان آخر.

قم بإجراء بحث دقيق قبل التفاعل مع أي عقد ذكي. إدارة المخاطر تأتي في المقام الأول.

#Bảomật #DeFi #CryptoSecurity #Aztec #SlowMist
$ADA اختراق في Cardano بقيمة 20 مليون دولار: أهم ما حدث: تم اختراق مشروع DeFi الكبير SecondFi. السبب: خطأ في كود محفظتهم الإلكترونية. تمكن القراصنة من الوصول إلى مئات العناوين. الضرر: تم سرقة أكثر من 129 مليون $ADA (أكثر من 20,000,000 دولار). الأمان: سلسلة الكتل #Cardano لم تتعرض للاختراق. الشبكة تعمل بشكل مستقر. ماذا تفعل: إذا كنت قد استخدمت SecondFi — عجل بنقل الأصول إلى محافظ جديدة. $ADA #Cardano #ADA #CryptoNews #SlowMist {future}(ADAUSDT)
$ADA

اختراق في Cardano بقيمة 20 مليون دولار: أهم ما حدث: تم اختراق مشروع DeFi الكبير SecondFi. السبب: خطأ في كود محفظتهم الإلكترونية. تمكن القراصنة من الوصول إلى مئات العناوين. الضرر: تم سرقة أكثر من 129 مليون $ADA (أكثر من 20,000,000 دولار). الأمان: سلسلة الكتل #Cardano لم تتعرض للاختراق. الشبكة تعمل بشكل مستقر. ماذا تفعل: إذا كنت قد استخدمت SecondFi — عجل بنقل الأصول إلى محافظ جديدة.

$ADA

#Cardano #ADA #CryptoNews #SlowMist
🚨#تعرض مشروع #SecondFi (المعروف سابقاً بمحفظة Yoroi والمبني ضمن نظام كاردانو المالي) #لاختراق ضخم نتج عن خلل في برمجية إنشاء المحافظ الإلكترونية الويب الخاصة بهم (Wallet-Generation Software). هذا الخلل سمح للمهاجمين بالوصول إلى المفاتيح الخاصة بالمنشئين وسحب أموال المستخدمين دون إذن. استغلال هائل في مشروع #كاردانو يُفرغ أكثر من 20 مليون دولارلقد تعرض مشروع SecondFi في نظام كاردانو لاستغلال كبير بعد أن سمح خلل في برنامج إنشاء المحافظ له للمهاجمين بتصريف أموال المستخدمين.تقول شركة الأمن #SlowMist إن الضرر الإجمالي قد يتجاوز 20 مليون دولار، ويشمل أكثر من 129 مليون ADA$ ورموز أخرى.تم حث المستخدمين على نقل الأموال فوراً إلى محفظة جديدة.
🚨#تعرض مشروع #SecondFi (المعروف سابقاً بمحفظة Yoroi والمبني ضمن نظام كاردانو المالي) #لاختراق ضخم نتج عن خلل في برمجية إنشاء المحافظ الإلكترونية الويب الخاصة بهم (Wallet-Generation Software). هذا الخلل سمح للمهاجمين بالوصول إلى المفاتيح الخاصة بالمنشئين وسحب أموال المستخدمين دون إذن. استغلال هائل في مشروع #كاردانو يُفرغ أكثر من 20 مليون دولارلقد تعرض مشروع SecondFi في نظام كاردانو لاستغلال كبير بعد أن سمح خلل في برنامج إنشاء المحافظ له للمهاجمين بتصريف أموال المستخدمين.تقول شركة الأمن #SlowMist إن الضرر الإجمالي قد يتجاوز 20 مليون دولار، ويشمل أكثر من 129 مليون ADA$ ورموز أخرى.تم حث المستخدمين على نقل الأموال فوراً إلى محفظة جديدة.
تحذير أمني: تسريب DARKSWORD يهدد مستخدمي آيفون القدامى 🚨 🚨 هجوم DARKSWORD تسرب في البرية ويستهدف مستخدمي آيفون القدامى وسفاري هذا تحذير أمني جدي لكل حاملي العملات الرقمية. أكد يو شيان من SlowMist أن برنامج هجوم DarkSword قد تسرب في البرية ويستهدف محافظ العملات الرقمية بنشاط. من هم المعرضون للخطر: آيفون الذي يعمل بالإصدارات القديمة من نظام iOS مستخدمو متصفح سفاري أي شخص يحمل محافظ العملات الرقمية على الأجهزة المتأثرة كيف يعمل الهجوم: يتم تضمين كود JavaScript خبيث في مواقع وهمية تتظاهر بأنها: منصات البث المباشر للبالغين محطات طاقة TRON إجراءات استرداد الأموال تنبيهات الثغرات الخطر: إذا قام مستخدمو طرازات آيفون القديمة بفتح مثل هذه المواقع باستخدام سفاري وتركها مفتوحة، بينما يقومون في الوقت نفسه بفتح تطبيقات المحافظ الخاصة بهم، قد يتم سرقة مفاتيحهم الخاصة بشكل نصي. ماذا يجب عليك فعله الآن: قم بتحديث جهاز آيفون الخاص بك إلى أحدث إصدار من iOS تجنب استخدام سفاري لتصفح العملات الرقمية لا تترك تطبيقات المحافظ مفتوحة أثناء التصفح كن حذرًا للغاية من الروابط المشبوهة 👇 هل قمت بتحديث جهاز آيفون الخاص بك مؤخرًا؟ ابقَ آمنًا هناك. #DarkSword #cryptohacks #SecurityAlert #SlowMist $BTC
تحذير أمني: تسريب DARKSWORD يهدد مستخدمي آيفون القدامى 🚨
🚨 هجوم DARKSWORD تسرب في البرية ويستهدف مستخدمي آيفون القدامى وسفاري
هذا تحذير أمني جدي لكل حاملي العملات الرقمية.
أكد يو شيان من SlowMist أن برنامج هجوم DarkSword قد تسرب في البرية ويستهدف محافظ العملات الرقمية بنشاط.
من هم المعرضون للخطر:
آيفون الذي يعمل بالإصدارات القديمة من نظام iOS
مستخدمو متصفح سفاري
أي شخص يحمل محافظ العملات الرقمية على الأجهزة المتأثرة
كيف يعمل الهجوم:
يتم تضمين كود JavaScript خبيث في مواقع وهمية تتظاهر بأنها:
منصات البث المباشر للبالغين
محطات طاقة TRON
إجراءات استرداد الأموال
تنبيهات الثغرات
الخطر: إذا قام مستخدمو طرازات آيفون القديمة بفتح مثل هذه المواقع باستخدام سفاري وتركها مفتوحة، بينما يقومون في الوقت نفسه بفتح تطبيقات المحافظ الخاصة بهم، قد يتم سرقة مفاتيحهم الخاصة بشكل نصي.
ماذا يجب عليك فعله الآن:
قم بتحديث جهاز آيفون الخاص بك إلى أحدث إصدار من iOS
تجنب استخدام سفاري لتصفح العملات الرقمية
لا تترك تطبيقات المحافظ مفتوحة أثناء التصفح
كن حذرًا للغاية من الروابط المشبوهة
👇 هل قمت بتحديث جهاز آيفون الخاص بك مؤخرًا؟ ابقَ آمنًا هناك.
#DarkSword #cryptohacks #SecurityAlert #SlowMist $BTC
أداة SLOWMIST الجديدة للذكاء الاصطناعي تتعقب الأموال المسروقة عبر 31 سلسلة – $BTC SAFETY PLAY 🔥 لقد أصبحت أدلة جنائية بلوكتشين أكثر حدّة. أطلقت SlowMist TrackAgent – متتبّع مدفوع بالذكاء الاصطناعي يراقب 31 بلوكتشين في الوقت الفعلي، ويعيد بناء مسارات تدفّق الأموال المعقّدة، ويحدد محافظ المهاجمين. إن تقييم استرداد الأصول مجانًا يعد أمرًا مهمًا للغاية لأي شخص لديه مراكز كبيرة. بصفتي متداولًا، أقدّر الأدوات التي تحمي رأس المال. هذا النوع من البنية التحتية يمنحني ثقة أكبر في الاستمرار في الاحتفاظ خلال فترات التقلب. هل تقوم بإجراء أي تحليل لسلاسل الشبكات على مراكزك أنت؟ ليست نصيحة مالية. دائمًا راقب/أدِر مخاطرك. #BTC #BlockchainSecurity #AI #CryptoRecovery #SlowMist 🔥
أداة SLOWMIST الجديدة للذكاء الاصطناعي تتعقب الأموال المسروقة عبر 31 سلسلة – $BTC SAFETY PLAY 🔥

لقد أصبحت أدلة جنائية بلوكتشين أكثر حدّة. أطلقت SlowMist TrackAgent – متتبّع مدفوع بالذكاء الاصطناعي يراقب 31 بلوكتشين في الوقت الفعلي، ويعيد بناء مسارات تدفّق الأموال المعقّدة، ويحدد محافظ المهاجمين. إن تقييم استرداد الأصول مجانًا يعد أمرًا مهمًا للغاية لأي شخص لديه مراكز كبيرة.

بصفتي متداولًا، أقدّر الأدوات التي تحمي رأس المال. هذا النوع من البنية التحتية يمنحني ثقة أكبر في الاستمرار في الاحتفاظ خلال فترات التقلب. هل تقوم بإجراء أي تحليل لسلاسل الشبكات على مراكزك أنت؟

ليست نصيحة مالية. دائمًا راقب/أدِر مخاطرك.

#BTC #BlockchainSecurity #AI #CryptoRecovery #SlowMist

🔥
عرض الترجمة
$ETH USERS BEWARE: MALICIOUS SOLIDITY EXTENSION HIJACKS WALLETS NOW 🔥 The juannegro.solidity extension on TRAE IDE has been identified as a cross-platform malware delivery system. It uses an Ethereum smart contract for dynamic C2 configuration, allowing attackers to update payloads without reissuing the extension. Despite removal from Open VSX, it was still available on the TRAE marketplace as of July 18th. Immediate uninstallation and system scan are critical for anyone who installed it. Are you inspecting every plugin extension before install? Not financial advice. Always manage your risk. #ETH #SecurityAlert #Malware #CryptoSecurity #SlowMist 🔥
$ETH USERS BEWARE: MALICIOUS SOLIDITY EXTENSION HIJACKS WALLETS NOW 🔥

The juannegro.solidity extension on TRAE IDE has been identified as a cross-platform malware delivery system. It uses an Ethereum smart contract for dynamic C2 configuration, allowing attackers to update payloads without reissuing the extension.

Despite removal from Open VSX, it was still available on the TRAE marketplace as of July 18th. Immediate uninstallation and system scan are critical for anyone who installed it. Are you inspecting every plugin extension before install?

Not financial advice. Always manage your risk.

#ETH #SecurityAlert #Malware #CryptoSecurity #SlowMist

🔥
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف