في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.
هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.
هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع
وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.
بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.
وبالتحديد، قام الهاكرز بـ:
بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.
آلية سحب الأموال “الصامتة”
تم تصميم البرمجية الخبيثة للعمل فور التثبيت:
نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.
رد الفعل الطارئ خلال 30 دقيقة من Holdstation
وفقًا للجدول الزمني المنشور (UTC+7):
بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.
تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.
الالتزام برد 100% للمستخدمين
تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:
https://forms.gle/9FriUzFWHx6ZPXCS7
سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.
دروس أمنية للصناعة
تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.
ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:
تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.
وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
أعلن Bitcoin Depot عن سرقة 3.6 مليون دولار من عملات BTC بعد اختراق حسابات التسوية
أفادت Bitcoin Depot بحدوث اختراق أمني حيث سرق القراصنة 50.9 BTC، بقيمة تقارب 3.6 ملايين دولار، وذلك من خلال اختراق بيانات اعتماد حسابات التسوية الداخلية. يسلّط هذا الحادث الضوء على الثغرات في البنية التحتية التشغيلية للشركات العاملة في مجال العملات المشفرة، مؤكّدًا الحاجة إلى تعزيز تدابير الأمان.
CryptoNewsFlashمنذ 1 س
نجحت Aethir في وقف هجوم جسر عبر السلاسل لرمز ATH، والخسائر التي تكبدها المستخدمون تقل عن 90 ألف دولار
أعلنت Aethir في 10 أبريل عن بيان أمني يؤكد أنها نجحت في منع الهجوم الخبيث على عقد جسر الترحيل عبر السلاسل الخاص بتوكن ATH، وأن الخسائر أقل من 90 ألف دولار. تم فصل جميع العقود المتأثرة، كما بقي إجمالي العرض الأساسي كما هو. ستتعاون Aethir مع منصات التداول وجهات إنفاذ القانون لدفع عمليات تجميد الأموال وتتبع المهاجمين، كما ستقوم بنشر التحديثات حول سير التحقيق وخطط التعويضات في مجتمع Discord.
GateNewsمنذ 2 س
تسرّب كود كلود يطلق أزمة في أنظمة LLM، والهاكرز قد سرقوا ETH الخاص بالباحثين
كشفت أبحاث السلامة أن أكثر من 20% من موجّهات واجهات برمجة التطبيقات المجانية (APIs) داخل نظام وكلاء LLM تقوم على نحو نشط بحقن شيفرة خبيثة، ما يؤدي إلى سرقة الأصول وأزمات في الاعتمادات/الشهادات. علاوة على ذلك، أدى حادث تسريب كود Claude إلى قيام القراصنة باستغلال فضول المطورين لنشر برمجيات خبيثة. وقد اقترح فريق البحث آليات دفاع من ثلاث طبقات للتعامل مع مخاطر أمان سلسلة التوريد.
MarketWhisperمنذ 3 س
مؤسس Solayer يحذّر: توجد مخاطر حقن خبيث في راوتر وكلاء الذكاء الاصطناعي، مع تعرض ETH للسرقة
مؤسس Solayer يكشف عن ثغرة أمنية في موجهات نماذج اللغات الكبيرة (LLM)، حيث يوجد أكثر من 20% من أصل 428 موجهًا تتصرف بشكل خبيث، مثل سرقة مفاتيح خاصة. توصي الدراسة المطورين بإنشاء آلية تحقق مستقلة وشاملة للسلامة على جانب العميل، وتوفر ثلاث خطط دفاعية للتصدي لهجمات سلسلة الإمداد.
MarketWhisperمنذ 3 س
تقوم وزارة الخزانة الأمريكية بتوسيع معلومات الأمن السيبراني على مستوى المؤسسات إلى صناعة العملات المشفرة، حيث حصلت شركات الأصول الرقمية لأول مرة على معاملة مماثلة للمؤسسات المالية التقليدية.
أعلنت وزارة الخزانة الأمريكية، مكتب حماية الأمن السيبراني والبنية التحتية الحيوية، عن توسيع معلومات تهديدات الأمن السيبراني مجانًا لتشمل شركات الأصول الرقمية المؤهلة. وهذه هي المرة الأولى التي يتم فيها إدراج قطاع التشفير ضمن نظام مشاركة معلومات الأمن السيبراني المالي الوطني. يهدف هذا البرنامج إلى مساعدة شركات الأصول الرقمية على التصدي بفعالية أكبر للتهديدات السيبرانية، كما يعكس توصيات السياسات ذات الصلة، وذلك لتعزيز مرونة النظام المالي وأمانه.
ChainNewsAbmediaمنذ 3 س
أطلق مؤسس Solayer بحثًا حول أمان سلسلة إمداد LLM، وتم الإبلاغ عن حقن خبيث في أكثر من 2% من أجهزة التوجيه المجانية
أفصح مؤسس Solayer عن مخاطر الأمان في نماذج اللغات الكبيرة، مشيرًا إلى أن وكلاء نماذج اللغات الكبيرة المعتمدين على موجهات API لطرف ثالث معرضون لخطر التعرض لهجمات من كود خبيث. تُظهر الاختبارات أن العديد من أجهزة الموجهات لديها ثغرات أمنية، بل وتكشف بيانات اعتماد حساسة. علاوة على ذلك، تعرض الدراسة طرق هجوم قابلة للتنفيذ وإجراءات دفاعية.
GateNewsمنذ 3 س