حملة Pixels الحالية على Binance Square/CreatorPad (15M $PIXEL مكافآت) حديثة جدًا - فقط حوالي أسبوع واحد. لم تقم Binance بالإبلاغ عن أي اختراقات على مستوى التبادل، أو سحب محافظ ساخنة، أو خروقات للمنصة في تلك الفترة. 7445c6

سياق حول أمان العملات المشفرة الأوسع

حوادث محددة تتعلق بـ Binance: في وقت مبكر من عام 2026، كانت هناك تسريبات بيانات لمعلومات اعتماد المستخدم (مثل ~420k حسابات Binance في تسريب بيانات من برمجيات infostealer في يناير، وليس خرقًا مباشرًا لخادم Binance) وحادثة تجريف أخرى في مارس. لم تكن هذه اختراقات للمنصة تؤثر على الأموال ولكنها كشفت عن بيانات اعتماد من أجهزة المستخدمين أو مصادر خارجية. أكدت Binance على أمان جانب المستخدم (2FA، إلخ) ولم تُفقد أي أموال للمستخدمين في تلك الحوادث. لا توجد تقارير مماثلة بعد 14 أبريل. c59607

نظام DeFi/العملات المشفرة: شهد 2026 ارتفاعًا حادًا في الاختراقات عمومًا (51+ حادثًا كبيرًا بحلول منتصف أبريل، وأكثر من ~165 مليون دولار مسروقة حتى تاريخه وفق PeckShield؛ وفي أبريل وحده كان هناك 13+ حوادث وخسائر تجاوزت 600 مليون دولار، بما في ذلك كبرى مثل Drift Protocol (~285 مليون دولار) و@Kelp DAO). كثير من هذه الحوادث تتضمن جسورًا عبر السلاسل أو قروضًا سريعة أو مجموعات مرتبطة بكوريا الشمالية. وبعضها يعود إلى أو يتضمن تجمعات ضمن Binance Smart Chain (BSC)، لكن هذه استغلالات بروتوكول وليست اختراقات لبورصة Binance نفسها.921a7c

مشروع/لعبة Pixels: لا توجد اختراقات أو استغلالات كبيرة على مستوى المشروع تم الإبلاغ عنها مرتبطة بحملة Binance. توجد تحذيرات معتادة للمستخدمين بشأن عمليات الاحتيال/التصيّد داخل مجتمع @pixels (مثل روابط مزيفة واستنزاف المحافظ)، وكذلك “اختراقات/غش” غير مرتبطة في ألعاب المعجبين مثل Pixel Worlds، لكن لا شيء منهجياً يؤثر على Pixels الرئيسية أو تكامل Binance.750af3

اختراقات العملات المشفرة في مارس 2026

ذكر محللون على السلسلة مثل PeckShield ومحللين آخرين على السلسلة وقوع 20 عملية اختراق/استغلال كبيرة في مارس 2026، بإجمالي خسائر يقارب 52 مليون دولار (زيادة 96% مقارنةً بشهر فبراير الذي بلغت خسائره حوالي 26.5 مليون دولار). كانت معظم الحوادث أصغر أو غير مفصّلة بشكل فردي في التقارير العامة، لكن أكبر وأبرز الحوادث (والتي شكلت الجزء الأكبر من الخسائر) مذكورة أدناه.

Resolv Labs (استغلال عملة مستقرة USR) – حوالي 25 مليون دولار (مارس، لم يُحدد التاريخ الدقيق في الملخصات)

استغل المهاجمون ثغرة في خدمة إدارة مفاتيح AWS الخاصة بـ Resolv Labs (KMS)، ما سمح لهم بتجاوز فحوصات الضمانات في دالة completeSwap(). قاموا بإيداع مبلغ صغير (~100 ألف إلى 200 ألف دولار) وولّدوا تقريبًا 80 مليونًا من رموز USR غير مدعومة. تسبب ذلك في أن تفقد عملة USR المستقرة ربطها (انهيار السعر بنسبة ~74–80%)، ما أدى إلى موجات ديون سيئة وعجز/ملاءة مترابطة عبر بروتوكولات DeFi متصلة مثل Morpho Blue وEuler وFluid. استخرج المهاجم قيمة تقارب 25 مليون دولار (~25 مليون) (بشكل أساسي عبر تبديل الرموز المنتفخة إلى أصول أخرى) قبل أن تتفرق الأموال. لم يتم سحب أموال من الاحتياطيات مباشرةً بالمعنى التقليدي—بل كانت فشلًا في منطق “الإنشاء/الطباعة” أضعف آلية الدعم بالكامل.

Sillytuna (هجوم مادي + على السلسلة) – حوالي 24 مليون دولار (أواخر مارس)

كان المستخدم “Sillytuna” (وهو من كبار حاملي aEthUSDC على Aave) ضحية لهجوم عَبر وضع دون اتصال/هجوم مادي شمل خطفًا وتهديدات عنيفة. أجبر المهاجمون الضحية على منحهم الوصول إلى بيانات اعتمادها أو أجهزتها، ثم سرقوا حوالي 24 مليون دولار من aEthUSDC. تم غسل الأموال بسرعة وتوزيعها عبر Bitcoin وMonero وشبكات متعددة من الطبقة الثانية لإخفاء الأثر. وقد أبرز ذلك عودة أساليب الهندسة الاجتماعية/الواقعية (على أرض الواقع) إلى جانب استغلالات على السلسلة.

حوت Kraken (هندسة اجتماعية على مستخدم خاص) – حوالي 18.2 مليون دولار (31 مارس)

استُهدف مستخدم Kraken ذا قيمة عالية يحوز حوالي 8,662 ETH عبر هندسة اجتماعية (تصيّد/خداع للحصول على بيانات الاعتماد). قام المهاجم بنقل الأموال خارجًا؛ وتم ربط حوالي 1.7 مليون دولار عبر THORChain (خطوة شائعة لإخفاء الأثر) وإيداعها في HitBTC، بينما ذهب الجزء الأكبر (~5,347.9 ETH) مباشرة إلى نفس البورصة. إجمالي الخسارة: حوالي 18 مليون دولار. لم يكن هذا اختراقًا على مستوى المنصة من Kraken نفسها، بل كان اختراقًا موجّهًا لحساب مستخدم بعينه.

بروتوكول Venus – 2.18 مليون دولار (مارس)

هجوم هجيني على السلسلة/خارج السلسلة أنشأ 2.18 مليون دولار من ديون سيئة. لم يتم تفصيل التفاصيل التقنية المحددة علنًا سوى ما يتعلق بدمج الهجوم بين على السلسلة وخارجها، لكنه ساهم في إجمالي الشهر وأبرز المخاطر المتزايدة عبر عدة مسارات.

كانت الحوادث الـ16 المتبقية في مارس أصغر نطاقًا ولم تُذكر بشكل فردي في التقارير المجمعة؛ وقد شكّلت الرصيد من إجمالي 52 مليون دولار. تضمنت الموضوعات الشائعة التصيّد، وعيوب العقود الذكية، وسرقة بيانات الاعتماد.

حادث مرتبط بـ Binance (28–29 مارس 2026) – لم تُفقد أي أموال، لكن حدثت عملية كشط/تسريب بيانات لحوالي 1.5 مليون حساب

لم يكن هذا اختراقًا مباشرًا لخوادم Binance أو أي خسارة لأموال المستخدمين. أفادت شركة الأمن السيبراني VECERT أن جهة تهديد (“PexRat”) كانت تبيع قاعدة بيانات تضم حوالي 1.5 مليون سجل لمستخدمي Binance على الويب المظلم. تضمنت البيانات رسائل البريد الإلكتروني وكلمات المرور والأسماء الكاملة وأرقام الهواتف وحالة KYC وحالة 2FA وعناوين IP لآخر تسجيل دخول ومعلومات الجهاز وغيرها. وقد نشأ ذلك من عملية “حشو بيانات اعتماد/كشط” (credential-stuffing/scraping) تجاوزت CAPTCHA وحمايات تسجيل الدخول عبر طلبات آلية، وليس اختراقًا للخادم. (ويأتي ذلك بعد حادث منفصل في يناير 2026 لتسريب معلومات/سرقة (infostealer) شمل حوالي 420 ألف حساب.) أكدَت Binance عدم وجود أموال منصّة في خطر، وحثّت المستخدمين على تفعيل 2FA ومراقبة الحسابات. رفع الحادث مخاطر التصيّد/تبادل شريحة SIM، لكنه لم يكن “هجوم اختراق” يسحب عملات رقمية.

اختراقات التشفير في أبريل 2026 (اعتبارًا من 21 أبريل)

أصبح أبريل أشد بكثير. أفاد محللون عن 13 حادثًا رئيسيًا أو أكثر في النصف الأول من الشهر وحده، مع خسائر DeFi تجاوزت 600 مليون دولار عبر ما يقرب من عشر بروتوكولات خلال فترة أسبوعين—وهو أسوأ فترة أمنية في الذاكرة الحديثة. تم تفصيل عدد قليل فقط بشكل كامل علنًا؛ وهذه أبرزها:

Drift Protocol (DEX لعقود Solana الآجلة الدائمة) – حوالي 285 مليون دولار (1 أبريل)

كان أكبر استغلال منفرد في 2026 في ذلك الوقت. نفّذ المهاجمون (منسوبون بثقة متوسطة إلى مجموعة Lazarus المرتبطة بكوريا الشمالية / UNC4736) حملة هندسة اجتماعية استمرت ستة أشهر انطلقت من خريف 2025. قاموا بإنشاء “CarbonVote Token” مزيف (CVT)، ووفّروا سيولة، وتاجروا به بشكل “غسل” للتلاعب بالمقاييس/الأوراكل، وخدعوا مُوقّعي الحوكمة/الـmultisig للاعتماد المسبق للمعاملات الخبيثة عبر ميزة “nonce الدائمة” في Solana. في 1 أبريل (بدءًا من ~16:05 UTC)، قدموا معاملتين متباعدتين بعدة فتحات (slots) بنحو أربع فتحات، ونقلوا التحكم الإداري، وقبلوا الرمز المزيف كضمان، ثم قاموا بتجريف/سحب حوالي 285 مليون دولار من الأصول الحقيقية (USDC وSOL وETH وBTC) خلال أقل من 15 دقيقة. تم تبديل الأموال وربطها (bridged) إلى Ethereum وغسلها. أوقِفَت عمليات البروتوكول؛ ولم يُبلّغ عن استرداد كبير. كان هذا هجومًا على الحوكمة/الوصول المميز وليس خللًا كلاسيكيًا في عقد ذكي.

Kelp DAO (بروتوكول إعادة استثمار سائلة/ Liquid Restaking) – حوالي 292–293 مليون دولار (18/19 أبريل)

يُعد هذا حاليًا أكبر استغلال في مجال DeFi في 2026. قام المهاجم بتزوير رسالة عبر السلاسل عبر جسر Kelp المدعوم بتقنية LayerZero، وخدع الجسر لإطلاق 116,500 rsETH (حوالي 18% من العرض المتداول للرمز، بقيمة ~292–293 مليون دولار). شمل الاستغلال تمويل محفظة عبر Tornado Cash قبل حوالي 10 ساعات لإنشاء تعليمات مزوّرة تبدو “شرعية”. تم تبديل الأموال فورًا إلى ETH وتقسيمها بين Ethereum (~178 مليون دولار) وArbitrum (~72 مليون دولار). تم إيداع rsETH المسروق في منصات إقراض (Aave V3 وCompound V3 وEuler وغيرها)، ما أدى إلى خلق ديْن سيّئ يتجاوز 236 مليون دولار وتفعيل إيقافات طارئة/تجميد عبر عدة سلاسل وبروتوكولات (Aave وSparkLend وFluid وUpshift). أوقفت Kelp عقود rsETH على مستوى الشبكة أثناء التحقيق.

Grinex (بورصة عملات مشفرة) – حوالي 13.74 مليون دولار (~13.74M) (15 أبريل)

لدى بورصة مرتبطة بروسيا ومقرها في قيرغيزستان 13.74 مليون دولار من USDT تم سحبها من 54 محفظة. تم تحويل الأموال بسرعة عبر SunSwap. ادّعت Grinex أنها هجوم مستهدف من “وكالات استخبارات غربية” وأوقفت عملياتها، لكن محللي Chainalysis رجّحوا أنها قد تكون عملية احتيال خروج “راية كاذبة”.

Hyperbridge – حوالي 237 ألف دولار (~237K) (13 أبريل)

استغلال في عقد Token Gateway سمح للمهاجمين بتزوير إثباتات عبر السلاسل والحصول على صلاحيات إدارية على عقد رمز DOT (Polkadot) على Ethereum. ذكر تقرير مرتبط أيضًا إنشاء غير مصرح به لـ ~1 مليار رمز DOT (انخفاض السيولة حدّ من الخسارة الفعلية المحققة). هو صغير مقارنة بغيره لكنه جزء من موجة أبريل.

كانت الحوادث المتبقية في أبريل (لتصل إجمالي DeFi إلى 600 مليون دولار+ خلال حوالي أسبوعين) تتضمن مشكلات إضافية في الجسور عبر السلاسل، واستغلالات بروتوكولات الإقراض، وهجمات على مستوى الحوكمة عبر بروتوكولات غير مسماة. لم تُنشر بعد التفاصيل الفردية الكاملة لكل حدث بسيط، لكن النمط يُظهر هندسة اجتماعية متقدمة وتزوير جسور وتلاعبًا بالأوراكل/الضمانات.

النتائج/الخلاصات الرئيسية (اعتبارًا من 21 أبريل 2026)

هيمن مارس على ثغرات إنشاء العملات المستقرة، والهندسة المادية/الاجتماعية، والهجمات الموجهة للمستخدمين.

تصاعدت الأمور بشكل كبير في أبريل مع استغلالات الحوكمة وجسور عبر السلاسل، ما دفع خسائر 2026 حتى الآن إلى أكثر من 165 مليون دولار (قبل أبريل) وإلى مئات الملايين الإضافية.

لم تقع عمليات استنزاف كبيرة على مستوى تبادلات Binance أو اختراقات على مستوى المنصة في الفترة من مارس إلى أبريل. كان كشط بيانات مارس متعلقًا ببيانات الاعتماد فقط. تتمتع Binance بسجل قوي مع SAFU (Secure Asset Fund for Users) لتغطية الحوادث السابقة (مثل اختراق BTC في 2019)، ولم تكن هناك حاجة لمثل هذا الأمر مؤخرًا. استخدم دائمًا ممارسات أمنية قوية، خصوصًا أثناء الحملات: فعّل 2FA، وتجنب الروابط المشبوهة، وتداول فقط عبر المنصات الرسمية.

يرتبط العديد من الهجمات بجهات دولة (مثل DPRK) أو بتهديدات مستمرة متقدمة باستخدام تحضير يمتد لأشهر.

هذه الأرقام جاءت من PeckShield وChainalysis وإعلانات المشاريع ومحللي البيانات على السلسلة. ما زال أمن العملات المشفرة شديد الديناميكية—تحقق دائمًا من المصادر الرسمية واستخدم محافظ الأجهزة و2FA.

#Avi #BinanceWeb3Wallet #pixel #ProtocolHack #Cybercrime