استغلال كبير في عملة رقمية بمناسبة رأس السنة يسرق مئات المحافظ عبر سلاسل EVM - Coinedict

robot
إنشاء الملخص قيد التقدم

اكتشاف جديد لثغرة في العملات الرقمية يثير قلق المتداولين مع بداية العام الجديد، حيث تم سحب أموال من مئات المحافظ عبر شبكات بلوكشين متوافقة مع آلة افتراضية إيثريوم (EVM).

وفقًا للمحقق على السلسلة ZachXBT، فإن الهجوم المستمر أسفر بالفعل عن خسائر تقدر بحوالي 107,000 دولار، حيث خسر الضحايا الأفراد متوسط ​​2,000 دولار لكل محفظة. ولا تزال الأرقام في ارتفاع مع استمرار استغلال الثغرة.


ما نعرفه حتى الآن

أصدر ZachXBT تنبيهًا أمنيًا عبر تيليجرام، محذرًا المستخدمين من أن عددًا كبيرًا من المحافظ يتعرض للهجوم بشكل منهجي. وتم تتبع النشاط المشبوه إلى عنوان واحد:

0xAc2e5153170278e24667a580baEa056ad8Bf9bFB

في الوقت الحالي، لا تزال هوية المهاجم — أو المجموعة وراء الثغرة — غير معروفة. والأهم من ذلك، أن السبب الجذري للثغرة لم يُحدد بعد، مما يصعب على المستخدمين حماية أنفسهم بشكل كامل بخلاف تدابير أمان المحافظ العامة.


المحافظ المتأثرة عبر سلاسل EVM

يبدو أن الثغرة تستهدف المحافظ التي تعمل على عدة شبكات بلوكشين متوافقة مع EVM، بما في ذلك الشبكات المبنية على نفس معايير التنفيذ مثل إيثريوم.

تشترك سلاسل EVM في منطق معاملات مماثل، وهياكل أذونات، وأطر العقود الذكية. وتعتمد شبكات شهيرة مثل Polygon وArbitrum على هذه المعايير أيضًا، مما يسهل تنفيذ الثغرات عبر السلاسل إذا كانت هناك ثغرة مشتركة.

لاحظ المحققون أن المهاجم يستهدف بشكل رئيسي المحافظ ذات الأرصدة الصغيرة، ولكن من خلال سحب أموال من مئات العناوين، زادت الخسائر التراكمية بسرعة.


لماذا هذا الهجوم مقلق

نظرًا لأن محافظ EVM غالبًا ما تستخدم آليات توقيع وأذونات مماثلة، فإن ثغرة واحدة يمكن أن تؤثر على مجموعة واسعة من المستخدمين عبر سلاسل مختلفة. ومع استمرار غموض نقطة الدخول، يستمر الهجوم دون وجود استراتيجية واضحة للتصدي له.

يحذر خبراء الأمن من أنه حتى تظهر مزيد من التفاصيل، ينبغي على المستخدمين:

  • إلغاء أذونات المحافظ غير الضرورية
  • تجنب التفاعل مع العقود الذكية غير المعروفة
  • نقل الأموال إلى محافظ جديدة إذا تم اكتشاف نشاط مشبوه

التحقيق مستمر

يواصل ZachXBT ومحللو البلوكشين الآخرون مراقبة الوضع عن كثب. وحتى الآن، لم تصدر أي جهة رسمية بيانًا من مزودي المحافظ الرئيسيين، ولا يوجد تأكيد ما إذا كانت الثغرة ناتجة عن مفاتيح خاصة مخترقة، أو أذونات خبيثة، أو مشكلة أعمق على مستوى البروتوكول.

تضيف الحادثة إلى المخاوف المتزايدة حول أمان المحافظ، وتؤكد على أهمية التحقق المنتظم من الأذونات، والحذر في السلوك على السلسلة — خاصة خلال فترات النشاط المرتفع للثغرات.

من المتوقع صدور مزيد من التحديثات مع تطور التحقيق.

ETH0.62%
ARB‎-2.02%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.72Kعدد الحائزين:2
    0.28%
  • القيمة السوقية:$3.62Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.95Kعدد الحائزين:2
    1.38%
  • تثبيت