مستخدم العملات الرقمية يخسر $27 مليون بسبب هجوم برمجيات خبيثة: دروس أمنية للصناعة

image

المصدر: CryptoNewsNet العنوان الأصلي: مستخدم عملات رقمية يخسر $27 مليون بسبب هجوم برمجيات خبيثة الرابط الأصلي: https://cryptonews.net/news/security/32093785/

هجوم برمجيات خبيثة يسحب أموال المستخدم من المحفظة

كشفت عدة تقارير أن شخصًا خسر حوالي $27 مليون من الأصول الرقمية عبر شبكات بلوكتشين متعددة في هجوم استخدم برمجيات خبيثة متطورة تقوم تلقائيًا باختراق المفاتيح الخاصة، مستهدفة المحافظ والنسخ الاحتياطية.

وبحسب تقارير من شركة أمن بلوكتشين، تم سحب حوالي $27 مليون من محافظ المستخدم المتضرر.

طريقة الهجوم

تتبع خبراء أمن البلوكتشين أكبر المعاملات وتوصلوا إلى أن الاختراق نتج عن قيام المحتالين بتسميم جهاز الضحية بعد أن نقر على رابط موقع إلكتروني خبيث أدى إلى تنزيل ملف تنفيذي تلقائيًا.

وبمجرد التنفيذ، قامت البرمجيات الخبيثة بمسح المعلومات الحساسة المتعلقة بالعملات الرقمية، واستخدمت برامج تسجيل المفاتيح لالتقاط كلمات السر والمفاتيح الخاصة، ثم قامت بأتمتة نقل البيانات إلى المخترق.

مثل هذه الهجمات فعّالة حاليًا بشكل أكبر على أجهزة الكمبيوتر التي يتم تخزين المفاتيح الخاصة والبيانات الحساسة عليها، وليس على أجهزة الآيفون. ومع ذلك، لا تزال التحقيقات جارية والتفاصيل غير مؤكدة.

وبحسب خبراء الأمن، فإن هجمات التسميم الحقيقية ليست بالضرورة معقدة أو متقدمة بهذا الشكل، ولا داعي للذعر الكبير.

أحدث خروقات أمان منصات التداول

يُعد هذا الهجوم واحدًا من أحدث محاولات الاختراق التي استهدفت صناعة العملات الرقمية. في الشهر الماضي، أفادت التقارير أن منصة تداول عملات رقمية كورية جنوبية تعرضت لسرقة أصول بقيمة $30 مليون من محفظتها على شبكة سولانا بسبب ثغرة أمنية، مما أدى لسرقة عدة رموز من بينها Official Trump وUSD Coin وBONK. ومثل هذه الحالة، مكّنت الثغرة المخترقين من استنتاج المفاتيح الخاصة.

تم إيقاف جميع معاملات الأصول الرقمية بعد الحادث، ويشتبه الكثيرون في أن مجموعة لازاروس الكورية الشمالية وراء الهجوم.

وأقرّت إدارة المنصة بأن الاختراق جاء نتيجة مباشرة لإدارة أمنية غير كافية، وأكدت التزامها بحماية أصول الأعضاء. وقد تم إصلاح ثغرة المفاتيح الخاصة منذ ذلك الحين.

الاستجابة الأمنية

تعتزم المنصة المتضررة استخدام أصولها لتعويض خسائر العملاء الناتجة عن الاختراق، وبدأت بمراجعة شاملة لنظام الأمان وإعادة هيكلة نظام المحافظ بالكامل، بما في ذلك هدم نظام عناوين الإيداع وإعادة بنائه من الصفر.

وأصبح الآن مطلوبًا من جميع المستخدمين إنشاء عناوين جديدة قبل الإيداع مرة أخرى لكل أصل وشبكة. ويهدف هذا القرار إلى القضاء على أي مفاتيح تم اختراقها أو ثغرات لم تُكتشف بعد.

وتقوم هيئة الرقابة المالية في البلاد بمتابعة العملية ضمن إطار التفتيش المستمر.

SOL-4.24%
TRUMP-3.96%
BONK-5.48%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.7Kعدد الحائزين:4
    0.83%
  • القيمة السوقية:$3.51Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.58Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.5Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.51Kعدد الحائزين:2
    0.09%
  • تثبيت