$NMR $XLM ثلاثة أسماء تجعل بورصات العملات المشفرة حول العالم لا تنام الليل. في قائمة المطلوبين لدى مكتب التحقيقات الفيدرالي (FBI)، يوجد مثل هذا التنظيم.
يتم اختيارهم وتدريبهم في كوريا الشمالية منذ سن 11 عامًا، ويتقنون الاختراق عبر الأنظمة والهندسة الاجتماعية. وقد حدّدت وزارة العدل الأمريكية وحدتهم على أنهم “قراصنة النخبة المرتبطون بأعضاء منظمات عسكرية كورية شمالية”. أما “سجل إنجازاتهم” فهو:
Bybit: 1.5 مليار دولار
Ronin Bridge: 625 مليون دولار
Bitget: 350 مليون دولار
DMM Bitcoin: 308 مليون دولار
KelpDAO: 292 مليون دولار
Drift: 285 مليون دولار
WazirX: 235 مليون دولار
Harmony Bridge: 100 مليون دولار
Atomic Wallet: 100 مليون دولار
Alphapo: 60 مليون دولار
Stake: 41 مليون دولار
إجمالي تقريبي يبلغ نحو 4 مليارات دولار.
ماذا يعني ذلك لحاملي العملات العاديين؟
في هجوم Bybit، لم يقم القراصنة بكسر العقود على السلسلة (on-chain). بل اخترقوا عبر سلسلة التوريد (supply chain)، وعدّلوا واجهة المستخدم الخاصة بـ Safe{Wallet}، وخدعوا موقعين متعددين (multi-sign) لإقرار عقد خبيث. بمعنى آخر: قد لا تكون “واجهة التداول العادية” التي تراها هي نفسها التي كانت من قبل.
والدرس نفسه يتكرر في Harmony Bridge وRonin Bridge. فقد أصبحت عقد التحقق في الجسور عبر السلاسل (cross-chain bridges) الحلقة الأضعف في سلسلة التحقق كلها. تم اختراق Ronin لأن مفاتيح الخواص السرية (private keys) لخمسة مدققين تم الاستيلاء عليها.
القاسم المشترك في هذه الهجمات: لا يهاجمون بشكل مباشر، بل يستهدفون الشقوق التي توفرها الثقة داخل النظام البيئي.
كمستخدم، ماذا يمكنك أن تفعل؟
🔹 الأصول الكبيرة استخدم لها محفظة أجهزة (Hardware Wallet)، وقبل التوقيع راجع بعينيك كل تفاصيل تفاعل العقد (contract interaction) بدقة
🔹 بالنسبة للجسور عبر السلاسل، اجعلها بقدر الإمكان مبالغ صغيرة على دفعات متعددة، ولا تُحكم قفل الأصول الكبيرة في عقود الجسور لفترة طويلة
🔹 لا تنقر على روابط “توظيف” غير معروفة ولا حزم “أدوات الاجتماعات” غير الموثوقة — فالـ Lazarus هي من أكثر الجهات التي تتقن التمويه على أنها جهة توظيف، وتخفي الكود الخبيث داخل سلسلة أدوات التطوير
تستثمر Binance باستمرار في إجراءات الحماية الأمنية، لكن المسؤولية الأولى عن أمن السلسلة (on-chain) تقع في النهاية على عاتق الحائز نفسه.
كيف تدير أصولك على السلسلة عادةً؟ شارك في قسم التعليقات 👇
#WriteToEarn #CryptoNews #CryptoSecurity #区块链安全 #BinanceSquareTalks
يتم اختيارهم وتدريبهم في كوريا الشمالية منذ سن 11 عامًا، ويتقنون الاختراق عبر الأنظمة والهندسة الاجتماعية. وقد حدّدت وزارة العدل الأمريكية وحدتهم على أنهم “قراصنة النخبة المرتبطون بأعضاء منظمات عسكرية كورية شمالية”. أما “سجل إنجازاتهم” فهو:
Bybit: 1.5 مليار دولار
Ronin Bridge: 625 مليون دولار
Bitget: 350 مليون دولار
DMM Bitcoin: 308 مليون دولار
KelpDAO: 292 مليون دولار
Drift: 285 مليون دولار
WazirX: 235 مليون دولار
Harmony Bridge: 100 مليون دولار
Atomic Wallet: 100 مليون دولار
Alphapo: 60 مليون دولار
Stake: 41 مليون دولار
إجمالي تقريبي يبلغ نحو 4 مليارات دولار.
ماذا يعني ذلك لحاملي العملات العاديين؟
في هجوم Bybit، لم يقم القراصنة بكسر العقود على السلسلة (on-chain). بل اخترقوا عبر سلسلة التوريد (supply chain)، وعدّلوا واجهة المستخدم الخاصة بـ Safe{Wallet}، وخدعوا موقعين متعددين (multi-sign) لإقرار عقد خبيث. بمعنى آخر: قد لا تكون “واجهة التداول العادية” التي تراها هي نفسها التي كانت من قبل.
والدرس نفسه يتكرر في Harmony Bridge وRonin Bridge. فقد أصبحت عقد التحقق في الجسور عبر السلاسل (cross-chain bridges) الحلقة الأضعف في سلسلة التحقق كلها. تم اختراق Ronin لأن مفاتيح الخواص السرية (private keys) لخمسة مدققين تم الاستيلاء عليها.
القاسم المشترك في هذه الهجمات: لا يهاجمون بشكل مباشر، بل يستهدفون الشقوق التي توفرها الثقة داخل النظام البيئي.
كمستخدم، ماذا يمكنك أن تفعل؟
🔹 الأصول الكبيرة استخدم لها محفظة أجهزة (Hardware Wallet)، وقبل التوقيع راجع بعينيك كل تفاصيل تفاعل العقد (contract interaction) بدقة
🔹 بالنسبة للجسور عبر السلاسل، اجعلها بقدر الإمكان مبالغ صغيرة على دفعات متعددة، ولا تُحكم قفل الأصول الكبيرة في عقود الجسور لفترة طويلة
🔹 لا تنقر على روابط “توظيف” غير معروفة ولا حزم “أدوات الاجتماعات” غير الموثوقة — فالـ Lazarus هي من أكثر الجهات التي تتقن التمويه على أنها جهة توظيف، وتخفي الكود الخبيث داخل سلسلة أدوات التطوير
تستثمر Binance باستمرار في إجراءات الحماية الأمنية، لكن المسؤولية الأولى عن أمن السلسلة (on-chain) تقع في النهاية على عاتق الحائز نفسه.
كيف تدير أصولك على السلسلة عادةً؟ شارك في قسم التعليقات 👇
#WriteToEarn #CryptoNews #CryptoSecurity #区块链安全 #BinanceSquareTalks
