المهلة الأخيرة خلال 48 ساعة: إمّا السداد، وإمّا انتظار فضيحة “التعرية” على مستوى الشبكة — هاكر اختار الدفع.
حدثت كارثة مرتبطة بـ NEAR في 1 أكتوبر: يوجد خلل في عقد السحب والإيداع عبر Omni عبر السلاسل، فتم اختلاس 3.8 ملايين دولار، وكلها كانت USDT على سلسلة BSC.
ردّ الفريق كان سريعًا جدًا: طبقة أمان AI المدمجة SHIELD التقطت الشذوذ فورًا، وأوقفت الخدمة مباشرة، وتم إصلاح الثغرة خلال ساعة واحدة، مع التعهد بتعويض المستخدمين بالكامل.
ثم المدير العام Alex Shevchenko تصرّف بشكل حاسم: أعلن علنًا ثلاثة عناوين لاستلام الأموال (BTC وBNB وSolana)، وقال للمهاجم: "سيدي، لقد عرفنا من أنت بالفعل"، وتوعد بأن تكون العواقب عليك إذا لم تُسدد خلال 48 ساعة.
وفي النهاية، خلال أقل من 16 ساعة، عادت الـ 3.8 ملايين بالكامل. كما ترك الهاكر رسالة على السلسلة: "لقد أعدنا جميع الأموال، وخطؤنا كان ذلك".
رأيي: خلال العامين الماضيين صار هناك عدد متزايد من “الهاكرز الذين يعيدون الأموال”، ليس لأن الأمور تحسّنت في عالم العصابات، بل لأن تكلفة عدم الدفع أصبحت باهظة جدًا — العناوين على السلسلة شفافة بالكامل، ومحققون كبار مثل ZachXBT يراقبون كل شيء؛ وعندما تصل الأموال إلى البورصات مع KYC، يتوقف كل شيء، ولا يمكن تمرير 3.8 ملايين في يدك وصرفها ببساطة. ولدى معالجة NEAR ثلاث نقاط جديرة بالتعلّم: من الناحية التقنية، إصلاح الثغرة خلال ساعة، والتعهد الفوري بالتعويض الكامل، وترك للهاكر “مخرجًا محترمًا” (الذهاب إلى مكافأة اكتشاف الثغرات). الرسالة الحقيقية للمستخدمين العاديين: عند رؤية إعلان "إيقاف الإيداع والسحب" لا تفزع أولًا، يكفي أن تنظر إلى نقطتين — هل تم إصلاح الثغرة أم لا، وهل سيتم تعويض المستخدمين أم لا. $NEAR $USDT
#أمن_العملات_المشفرة
البيانات حتى: 2026-10-04 13:42 UTC
المصدر: CoinDesk؛ 동區BlockTempo
للمشاركة المعلوماتية فقط، ولا تشكّل نصيحة استثمارية.
سأتابع باستمرار أحداث الأمان هذه على السلسلة، تابعني كي لا تضيع.
هل سبق أن واجهت مشروعًا أوقف الإيداع والسحب؟ وكم من الوقت كنت خائفًا حينها؟
حدثت كارثة مرتبطة بـ NEAR في 1 أكتوبر: يوجد خلل في عقد السحب والإيداع عبر Omni عبر السلاسل، فتم اختلاس 3.8 ملايين دولار، وكلها كانت USDT على سلسلة BSC.
ردّ الفريق كان سريعًا جدًا: طبقة أمان AI المدمجة SHIELD التقطت الشذوذ فورًا، وأوقفت الخدمة مباشرة، وتم إصلاح الثغرة خلال ساعة واحدة، مع التعهد بتعويض المستخدمين بالكامل.
ثم المدير العام Alex Shevchenko تصرّف بشكل حاسم: أعلن علنًا ثلاثة عناوين لاستلام الأموال (BTC وBNB وSolana)، وقال للمهاجم: "سيدي، لقد عرفنا من أنت بالفعل"، وتوعد بأن تكون العواقب عليك إذا لم تُسدد خلال 48 ساعة.
وفي النهاية، خلال أقل من 16 ساعة، عادت الـ 3.8 ملايين بالكامل. كما ترك الهاكر رسالة على السلسلة: "لقد أعدنا جميع الأموال، وخطؤنا كان ذلك".
رأيي: خلال العامين الماضيين صار هناك عدد متزايد من “الهاكرز الذين يعيدون الأموال”، ليس لأن الأمور تحسّنت في عالم العصابات، بل لأن تكلفة عدم الدفع أصبحت باهظة جدًا — العناوين على السلسلة شفافة بالكامل، ومحققون كبار مثل ZachXBT يراقبون كل شيء؛ وعندما تصل الأموال إلى البورصات مع KYC، يتوقف كل شيء، ولا يمكن تمرير 3.8 ملايين في يدك وصرفها ببساطة. ولدى معالجة NEAR ثلاث نقاط جديرة بالتعلّم: من الناحية التقنية، إصلاح الثغرة خلال ساعة، والتعهد الفوري بالتعويض الكامل، وترك للهاكر “مخرجًا محترمًا” (الذهاب إلى مكافأة اكتشاف الثغرات). الرسالة الحقيقية للمستخدمين العاديين: عند رؤية إعلان "إيقاف الإيداع والسحب" لا تفزع أولًا، يكفي أن تنظر إلى نقطتين — هل تم إصلاح الثغرة أم لا، وهل سيتم تعويض المستخدمين أم لا. $NEAR $USDT
#أمن_العملات_المشفرة
البيانات حتى: 2026-10-04 13:42 UTC
المصدر: CoinDesk؛ 동區BlockTempo
للمشاركة المعلوماتية فقط، ولا تشكّل نصيحة استثمارية.
سأتابع باستمرار أحداث الأمان هذه على السلسلة، تابعني كي لا تضيع.
هل سبق أن واجهت مشروعًا أوقف الإيداع والسحب؟ وكم من الوقت كنت خائفًا حينها؟
