في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.
هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.
هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع
وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.
بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.
وبالتحديد، قام الهاكرز بـ:
بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.
آلية سحب الأموال “الصامتة”
تم تصميم البرمجية الخبيثة للعمل فور التثبيت:
نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.
رد الفعل الطارئ خلال 30 دقيقة من Holdstation
وفقًا للجدول الزمني المنشور (UTC+7):
بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.
تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.
الالتزام برد 100% للمستخدمين
تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:
https://forms.gle/9FriUzFWHx6ZPXCS7
سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.
دروس أمنية للصناعة
تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.
ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:
تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.
وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
هاكرز Sillytuna يتجاوزون $10M في أموال العملات المشفرة المسروقة
قام قراصنة Sillytuna بغسل أكثر من $10M من الأموال المسروقة، باستخدام بشكل رئيسي بيتكوين و DAI، من خلال البورصات والمخلوطات لإخفاء الأصول الأصلية. على الرغم من هذه التحركات، لا زالوا يحتفظون بـ $19M من الأصول المسروقة.
BlockChainReporterمنذ 6 س
شيبا إينو: إصدار تنبيه بعد اختراق حساب وسائل التواصل الاجتماعي لمشارك SHIB - U.Today
Ragnarshib يحذر مجتمع Shiba Inu من حساب مخترق يعود لـ Vet Kusama، يُستخدم حاليًا من قبل المحتالين لإرسال رسائل احتيالية. يُنصح المستخدمون بعدم التفاعل مع الحساب أو روابطه حتى يتم استعادته.
UTodayمنذ 8 س
IoTeX تصدر تقرير حادثة أمنية لـ ioTube: الخسائر الفعلية حوالي 4.4 مليون دولار، وتعد بتعويض كامل للمستخدمين المتضررين
أصدرت IoTeX تقريرًا يفيد بأن حادثة جسر التبادل عبر السلسلة ioTube في 6 مارس أدت إلى خسارة حوالي 4.4 مليون دولار أمريكي. تم تجميد 99.5% من الأصول المسروقة، ووعد الفريق بتعويض 100% من المستخدمين المتضررين. تم استعادة تشغيل الشبكة الرئيسية، وتم وضع عنوان المهاجم في القائمة السوداء، مع المضي قدمًا في الحوكمة اللامركزية والتدقيق الأمني.
GateNewsمنذ 11 س
مجموعة تايزي تتورط في غسيل أموال في تايوان بقيمة 107 مليار! تطور محفظة "OJBK" الخاصة بها لربط التحويلات غير القانونية
نيابة Taipei للتحقيق في قضية غسيل الأموال لمجموعة "الأمير" في كمبوديا، حيث تم توجيه الاتهام إلى 62 شخصًا و13 شركة، بمبلغ غسيل أموال قدره 10.7 مليار، مع حجز أصول بقيمة 5.5 مليار. استخدمت المجموعة USDT و"محفظة OJBK" التي تم تطويرها ذاتيًا لإجراء عمليات غسيل أموال عبر الحدود، وإخفاء الأرباح الإجرامية، وسحب النقود في عدة دول.
区块客منذ 13 س
HypurrFi كشفت عن وجود ثغرة في أخطاء التقريب في الإصدار المبكر من Aave V3، وتم إيقاف الإقراض والإقتراض الجديد في سوقي XAUT0 و UBTC
HyperEVM去托管借贷协议HypurrFi كشف عن وجود ثغرة "خطأ في التقريب" في الإصدار السابق من Aave V3، حيث يمكن للمهاجمين سحب الرموز الأساسية. يضمن HypurrFi أمان أموال المستخدمين، وقد أوقف عمليات الإقراض والتوفير في الأسواق المتأثرة، وتعاون مع الأطراف ذات الصلة لمعالجة المشكلة الأمنية.
GateNewsمنذ 14 س
وكيل الذكاء الاصطناعي يتجاوز حماية Cloudflare، وأمان واجهة DeFi المشفرة يواجه اختبارًا مرة أخرى
في الآونة الأخيرة، نجح وكيل الذكاء الاصطناعي المستقل OpenClaw باستخدام مكتبة Scrapling في تجاوز دفاعات Cloudflare، مما أثار قلقًا بشأن أمان التمويل اللامركزي (DeFi). على الرغم من أن هذه الأداة يمكنها جمع المحتوى بشكل قانوني، إلا أن هناك تحذيرات من المخاطر المحتملة التي تدعو المطورين إلى بناء دفاعات متعددة الطبقات، وتجنب الاعتماد المفرط على التدابير التقليدية للحماية.
GateNewsمنذ 14 س