في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.
هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.
هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع
وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.
بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.
وبالتحديد، قام الهاكرز بـ:
بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.
آلية سحب الأموال “الصامتة”
تم تصميم البرمجية الخبيثة للعمل فور التثبيت:
نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.
رد الفعل الطارئ خلال 30 دقيقة من Holdstation
وفقًا للجدول الزمني المنشور (UTC+7):
بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.
تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.
الالتزام برد 100% للمستخدمين
تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:
https://forms.gle/9FriUzFWHx6ZPXCS7
سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.
دروس أمنية للصناعة
تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.
ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:
تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.
وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
معلومات محفظة المستخدمين تتكشف! المحقق على السلسلة ZachXBT يكشف أن موظفي Axiom متورطون في تداول داخلي
كشف المحقق الشهير على السلسلة ZachXBT عن أن موظفي منصة التداول المشفرة Axiom يسيئون استخدام الأدوات الداخلية للتطفل على محافظ المستخدمين، وربما يستغلون هذه المعلومات في التداول الداخلي. قامت Axiom بسحب صلاحيات الوصول ذات الصلة وأكدت أنها ستجري تحقيقًا في السلوك المخالف، مع التأكيد على أن ذلك لا يعكس قيمة الفريق بشكل عام. أثار التحقيق جدلاً واسعًا في السوق، وحقق بعض المتداولين أرباحًا من خلال التنبؤ بالأحداث.
区块客منذ 4 س
مطور سجل XRP يحذر من عملية احتيال "تصاريح" المزيفة تستهدف المحافظ - U.Today
ويست وين ينبه مجتمع XRP حول عمليات الاحتيال التي تتعلق بـ NFTs المزيفة ومحاولات التصيد الاحتيالي التي تستهدف حاملي المحافظ. ينصح المستخدمين بالتحقق من العروض، وتجنب التفاعل مع الحسابات المشبوهة، ويؤكد على أهمية ممارسات الأمان لمنع الاحتيال.
UTodayمنذ 5 س
مؤامرة ابتزاز بيتكوين تتصاعد إلى العنف حيث يجبر ساعي بريد مزيف على اقتحام المنزل
الابتزاز المزعوم لبيتكوين يتحول إلى عنف في سياتل حيث يقول المدعون إن المشتبه به تنكر في زي موظف بريد، و اقتحم منزلًا، وطلب عملة مشفرة.
زوجان في سياتل يتعرضان للترهيب في حادثة اقتحام منزل على خلفية ابتزاز بيتكوين المزعوم
يمكن أن تؤدي مخططات الابتزاز التي تستهدف الأصول الرقمية مثل البيتكوين إلى
Coinpediaمنذ 6 س
الولايات المتحدة تقتحم أكثر من 61 مليون دولار من USDT المرتبطة بعملية احتيال "فتح الخنزير"
قام عملاء فيدراليون أمريكيون بمصادرة أكثر من $61 مليون دولار من USDT المرتبط بعمليات الاحتيال "ذبح الخنازير"، حيث تم جذب الضحايا من خلال علاقات وهمية ووعدهم بعوائد عالية على العملات الرقمية. تعاونت تيثر مع السلطات في تجميد الأصول المرتبطة بقضايا غسيل أموال واحتيال.
TapChiBitcoinمنذ 10 س
ستة حسابات Polymarket يشتبه في تورطها في تداول داخلي، مع مراهنة على أن الولايات المتحدة ستكافح إيران وربح 1 مليون دولار
تحليل شركة BubblemapsSA يتوقع أن ستة حسابات جديدة فتحت من خلال المراهنة على أن الولايات المتحدة ستضرب إيران قبل 28 فبراير، وربحت حوالي 1 مليون دولار. وأدى ذلك إلى شكوك حول التداول الداخلي، حيث ظهرت أنماط مماثلة في قضايا أسواق التنبؤ الأخرى.
GateNewsمنذ 10 س
مشتبه في كونه داخليًا يحقق ربحًا بقيمة 1.25 مليون دولار خلال 5 ساعات من خلال المراهنة على الرياضة
رسالة بوت أخبار Gate، محفظة باسم "majorexploiter" حققت ربحًا قدره 1.25 مليون دولار خلال 5 ساعات من خلال المراهنة على الرياضة. تم إنشاء المحفظة قبل 5 أيام وتلقت 3.28 مليون دولار من الأموال. قبل 5 ساعات، أنفقت 1.19 مليون دولار للمراهنة على فوز Stade Rennais FC 1901 في 28-02-2026. فاز الرهان بعد فترة قصيرة، ونتيجة
GateNewsمنذ 13 س