#روابط_التحقيق_في_الهجمات_الأخيرة_على_الهاكرز_الكوريين_الشماليين
تشير التحقيقات الأخيرة من Drift إلى أن الهجوم كان أكثر بكثير من مجرد استغلال عادي للـ DeFi. بدلاً من مجرد عيب في العقد الذكي، تشير التقارير إلى أنه قد يكون قد تم التخطيط له بعناية كحملة هندسة اجتماعية تمت على مدار عدة شهور. 🕵️‍♂️⏳
يُزعم أن الهاكرز اكتسبوا الثقة، وبنوا الوصول بشكل بطيء، ثم استخدموا تلك المكانة لتنفيذ واحدة من أكبر الهجمات على العملات المشفرة في عام 2026. 💸⚠️
🔍 ماذا حدث؟
🚨 يُزعم أن الاستغلال استنزف أكثر من 280 مليون دولار
🧠 قد يكون المهاجمون قد استخدموا الهندسة الاجتماعية بدلاً من الثغرات البرمجية المباشرة
🔐 يبدو أن الاختراق مرتبط بموافقات المحفظة / ت compromise التوقيع
🌉 يُزعم أن الأموال المسروقة تم نقلها عبر طرق غسل عبر السلاسل
🇰🇵 لماذا يتم ذكر كوريا الشمالية
وجد المحققون في blockchain أنماطاً مشابهة للاختراقات المرتبطة بـ DPRK السابقة، بما في ذلك:
نشاط محفظة مشبوه 🧾
سلوك غسل 💱
أنماط حركة تم رؤيتها في سرقات العملات المشفرة المدعومة من الدولة في وقت سابق 🕸️
هذا هو السبب في ربط القضية بالهاكرز الكوريين الشماليين المشتبه بهم — على الرغم من أن التحقيقات لا تزال جارية. 👀
⚠️ لماذا هذا مهم
تظهر هذه الحادثة أنه في عالم العملات المشفرة، ليست الأمان فقط حول العقود الذكية. حتى الأنظمة القوية يمكن أن تكون عرضة للخطر إذا استغل المهاجمون الجانب البشري:
شراكات مزيفة 🤝
ملفات/تطبيقات خبيثة 📂
هجمات ثقة على طريقة المتداخل 🎭
تلاعب بالموافقة/التوقيع ✍️
🧠 درس كبير
أكبر خطر في Web3 غالباً ما يكون ليس فقط كود سيء — بل ثقة سيئة.
تحتاج المشاريع الآن إلى أنظمة أقوى:
أمان المحفظة 🔐
مراقبة الموافقات 👁️
أنظمة التحقق من الفريق 🛡️
الأمان التشغيلي (OpSec) 📋#Crypto_Jobs🎯 #DriftProtocol #web3 #BlockchainSecurity" #CryptoHack