إذا كنت ما زلت تترك جلسات محفظة المتصفح النشطة مفتوحة أثناء تنزيل ملفات سطح مكتب غير معروفة، فأوقف ذلك فورًا.
لا يوجد شيء أكثر إيلامًا من مشاهدة محفظتك تتبخر أمام عينيك في الوقت الفعلي بينما أنت عاجز تمامًا. الاستيقاظ على رصيد تم تفريغه بسبب برنامج نصي صامت يعمل في الخلفية هو أسوأ كابوس لأي متداول على السلسلة.
بيانات على السلسلة عبر Arkham كشفت مؤخرًا عن أكثر من 204,648 $USDC محتجزة على عنوان المهاجم 0x7028…35887، وهذا ليس سوى أثر واحد من بين عدة شبكات مستهدفة. لقد كان حصان طروادة للوصول عن بُعد يستولي على الجلسات النشطة مباشرة من الأجهزة المحلية، ويقوم بإفراغ المحافظ الساخنة قبل أن يدرك المستخدمون أنهم تعرضوا للاختراق. يبلّغ المئات من الضحايا عن أرصدة تم محوها عبر مقتنياتهم $ETH و $SOL دون أن يوقعوا مطلقًا على طلب معاملة خبيثة.
يبدو هذا مطابقًا بشكل مقلق لحادث Slope، حيث تم تجاوز عادات أمان web3 القياسية بالكامل عبر تعرّض على مستوى الجهاز. نقضي سنوات في الهوس بإصلاح أخطاء العقود الذكية والموافقات الخبيثة، ثم ننقلب على حين غرة بسبب برمجيات خبيثة تقليدية على نقاط النهاية.
هل أصبحت المحافظ الساخنة محفوفة بالمخاطر بشكل أساسي للتفاعل اليومي، أم أن الأمر ببساطة نتيجة فشل في النظافة الأساسية للآلة؟
#CryptoSecurity #Web3 #Binance
لا يوجد شيء أكثر إيلامًا من مشاهدة محفظتك تتبخر أمام عينيك في الوقت الفعلي بينما أنت عاجز تمامًا. الاستيقاظ على رصيد تم تفريغه بسبب برنامج نصي صامت يعمل في الخلفية هو أسوأ كابوس لأي متداول على السلسلة.
بيانات على السلسلة عبر Arkham كشفت مؤخرًا عن أكثر من 204,648 $USDC محتجزة على عنوان المهاجم 0x7028…35887، وهذا ليس سوى أثر واحد من بين عدة شبكات مستهدفة. لقد كان حصان طروادة للوصول عن بُعد يستولي على الجلسات النشطة مباشرة من الأجهزة المحلية، ويقوم بإفراغ المحافظ الساخنة قبل أن يدرك المستخدمون أنهم تعرضوا للاختراق. يبلّغ المئات من الضحايا عن أرصدة تم محوها عبر مقتنياتهم $ETH و $SOL دون أن يوقعوا مطلقًا على طلب معاملة خبيثة.
يبدو هذا مطابقًا بشكل مقلق لحادث Slope، حيث تم تجاوز عادات أمان web3 القياسية بالكامل عبر تعرّض على مستوى الجهاز. نقضي سنوات في الهوس بإصلاح أخطاء العقود الذكية والموافقات الخبيثة، ثم ننقلب على حين غرة بسبب برمجيات خبيثة تقليدية على نقاط النهاية.
هل أصبحت المحافظ الساخنة محفوفة بالمخاطر بشكل أساسي للتفاعل اليومي، أم أن الأمر ببساطة نتيجة فشل في النظافة الأساسية للآلة؟
#CryptoSecurity #Web3 #Binance
