🚨 تم سحب/استيلاء +$766M في سبتمبر (+462% مقارنةً بأغسطس).
لم تفشل الرياضيات الخاصة بالبلوكشين؛ تسارع الخسائر جاء بسبب أعطال محيطية وإهمال تشغيلي.
🔍 أين كانت التسرب الحقيقي؟
سلسلة الإمداد (Bitget، $387,5M): لا توجد ثغرات في العقود الذكية أو التخزين البارد. أدت ثغرة zero-day في برنامج أمني لأحد مورديين خارجيين إلى السماح بحقن عمليات سحب احتيالية مباشرةً في نظام الخلفية.
تسميم العناوين (Address Poisoning): إنشاء عناوين فخ (vanity) تقوم بنسخ أول وآخر أحرف عمليات التحويل المعتادة لديك. نسخ العناوين من سجل المحادثات يؤدي إلى تحويلات بمبالغ ضخمة لا يمكن تداركها.
🛡️ 4 خطوات لتحصين عملياتك اليوم:
Passkeys (FIDO2) عبر SMS: يلغي 2FA عبر الرسائل النصية. يمنع SIM swapping والتصيد الاحتيالي من الجذور عبر ربط الوصول بالبيانات الحيوية أو أجهزة جهازك.
كود مضاد للتصيد: إذا لم تتضمن إشعار أو بريد رسمي كودك السري المحدد مسبقًا، فتجاهله فورًا.
قائمة بيضاء للسحوبات: حدّد خروج الأموال حصريًا إلى محافظ تمت الموافقة عليها مسبقًا مع فترة تبريد أمني.
تحقق من 42 حرفًا + Binance Verify: لا تنسخ بيانات أبدًا من معاملات سابقة؛ تحقّق من العنوان الكامل أو استخدم نطاقات ENS. إذا شككت في قناة أو جهة تواصل دعم، تحقّق منها عبر Binance Verify.
في Web3 لا يتم تفويض الأمان: اعمل ضمن بنية ثقة معدومة.
#BinanceSquare #CryptoSecurity #Web3 #SeguridadCripto
$USDT $BNB $BTC