Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
المخصصة فقط
10-2
استغلال بقيمة $3.8 million يضرب NEAR Intents بعد أيام من صدّ $50 million مرتبطة بمهاجمي Bitget
تعرّض بروتوكول المقايضة عبر السلاسل NEAR Intents لهجوم استغل ثغرة أمنية يوم الخميس، ما أدى إلى خسائر بنحو $3.8 million، وأوقفت الخدمة عملياتها. وكانت المنصة قد أمضت الأسبوع السابق في حجب ما يصل إلى $50 million من أموال Bitget المسروقة المرتبطة بالمهاجمين بشكل علني. وقال الفريق إنه أصلح الثغرة وسيعوّض المستخدمين بالكامل.
NEAR
NEAR+4.22%
10-2
9-28
Bitget تعيد تفعيل سحوبات BTC على شبكة Bitcoin الرئيسية وBSC بعد معالجة 9,585 طلباً و4,098.036 BTC حتى 17:00 (UTC+8)
كشفت منصة Bitget في بث مباشر عن أحدث تطورات حادثة أمنية، موضحة أن سحوبات BTC عادت للعمل على شبكة Bitcoin الرئيسية وBSC، وحتى الساعة 17:00 بتوقيت بكين جرى معالجة 9,585 طلباً بإجمالي 4,098.036 BTC. وأضافت أن سحوبات ETH وUSDT وأصول أخرى ستُفتح على مراحل. وأوضحت المنصة أن الحادثة نتجت عن ثغرات في منتجات طرف ثالث أدت إلى تسريب بيانات اعتماد داخلية استُخدمت لإرسال أوامر سحب احتيالية لتجاوز ضوابط إدارة المخاطر، بينما لم تتعرض المفاتيح الخاصة للتسريب ولم تتأثر المحافظ الباردة. وقالت Bitget إن أموال المستخدمين مغطاة بالكامل عبر صندوق الحماية الخاص بها، وستعيد تمويل الصندوق خلال هذا الأسبوع بأموالها الخاصة ليرتفع إلى أكثر من 3亿美元.
BTC
BTC+2.00%
9-28
9-25
ثغرة في جسر Payy تُجمّد بطاقات التشفير وتضع أرصدة المستخدمين في دائرة الخطر
تعرّض بروتوكول الجسر Payy لهجوم استغل ثغرة أمنية، ما أدى إلى تجميد كامل لخدمة بطاقات الدفع المشفّرة التابعة له وجعل أرصدة المستخدمين غير آمنة. واستغل المهاجمون خللاً في عقد الجسر لتحويل أصول بصورة غير مشروعة شملت عملات مستقرة مثل USDC. ونتيجة لذلك، تعذّر على المستخدمين المتأثرين تنفيذ المدفوعات أو سحب الأموال.
USDC
USDC+0.00%
9-25
9-25
الرئيسة التنفيذية لبيتغيت: حادث أمني بقيمة 351 مليون دولار طال أصولاً وشبكات متعددة
كشفت غراسي تشين، الرئيسة التنفيذية لـBitget، أن حادثاً أمنياً بقيمة 351 مليون دولار امتد تأثيره إلى عدة شبكات بلوكتشين رئيسية، بينها Ethereum وXRP Ledger وArbitrum وAvalanche وOptimism وBSC وBase. وقالت إن الأصول المتأثرة شملت ETH وXRP وBNB وAVAX وUSDT وUSDC. وأكدت Bitget أن محافظها الباردة على السلسلة بقيت آمنة ولم تتأثر، وأن Bitget Wallet تعمل بشكل مستقل ولم تمس. وأضافت تشين أن المنصة تواصلت مع مؤسسات كل السلاسل المتأثرة، وأن بعض المؤسسات جمّدت عناوين يُشتبه بأنها تابعة للمهاجم.
ETH
ETH+1.57%
9-25
9-25
الرئيس التنفيذي لـBitget يكشف عن حادث أمني وسرقة أصول من محفظة ساخنة شملت XRP كأكبر خسارة على شبكة واحدة
قال الرئيس التنفيذي لمنصة Bitget في بث مباشر إن المنصة تعرضت لحادث أمني أدى إلى سرقة أصول من المحفظة الساخنة، وشمل ذلك ETH وXRP وBNB وAVAX وUSDT وUSDC وغيرها عبر 7 شبكات من بينها Ethereum وXRP Ledger. وأضاف أن XRP سجّل أكبر خسارة على مستوى شبكة واحدة. وتشير تحليلات السلسلة إلى أن أسلوب الهجوم يتوافق مع تقنيات مجموعات قرصنة مرتبطة بكوريا الشمالية. وأكدت Bitget أن بنيتها التحتية للمحافظ منفصلة بالكامل عن منصة التداول، وكشفت أن حجم صندوق الحماية يتجاوز 4.64亿美元 وأن أصولها الذاتية تتجاوز 10亿美元 لدعم الثقة في السوق.
ETH
ETH+1.57%
9-25
9-25
منصة تداول: ثغرة في أداة خارجية سرقت 1.03亿 XRP و31,890 ETH بقيمة 3.57亿美元 وتعليق السحب مستمر
كشفت منصة تداول أن ثغرة في أداة طرف ثالث ضمن أنظمتها الخلفية سمحت بخداع مسار الموافقة على المحفظة عبر أوامر مزوّرة، ما أدى إلى سرقة نحو 1.03亿 من XRP و31,890 من ETH بقيمة إجمالية تقارب 3.57亿美元، أعلى قليلاً من تقدير سابق عند 3.516亿. وقالت المنصة إن خصائص عنوان IP للهجوم تتطابق مع نمط VPN شائع الاستخدام لدى مجموعات قرصنة معروفة بارتباطها بكوريا الشمالية. وأوقفت المنصة عمليات السحب لأن سدّ الثغرة بشكل كامل ما يزال غير مؤكد، خشية أن تؤدي إعادة تفعيل السحب على نحو متسرّع إلى سرقة جديدة.
XRP
XRP+2.18%
9-25
9-24
سرقة نحو 11.7 مليون XRP من مستخدمي محفظة D'CENT App بين 15 و20 سبتمبر وإصابة 6,678 محفظة
بين 15 و20 سبتمبر، تعرّضت محفظة D'CENT App Wallet لاختراق أدى إلى سرقة نحو 11.7 مليون XRP (حوالي 20 مليون دولار) من 6,678 محفظة. نفّذ المهاجم ست موجات من العمليات بتواقيع صحيحة باستخدام مفاتيح كان يسيطر عليها مسبقاً، دون استغلال في XRPL، وحذف 5,001 حساباً لتحصيل أرصدة الاحتياطي. جرى تحويل نحو 5.6 مليون XRP إلى إيثريوم عبر THORChain، بينما مرّ الباقي عبر Binance وNEAR Intents وغالباً ما تم تسييله خلال ساعات. وحتى 21 سبتمبر، ظلّ نحو 1.3 مليون XRP في محافظ المهاجم، فيما أكدت D'CENT أن محافظ الأجهزة غير متأثرة ولم تُعلن بعد خطة تعويض.
XRP
XRP+2.18%
9-24
9-9
شبكة Liquid توقف المعاملات الجديدة بعد سرقة قراصنة لمعظم عملات البيتكوين وإعادة أغلبها عقب إصدار ترقيع
تعرضت شبكة Liquid لهجوم قرصنة أسفر عن سرقة ما يقرب من كامل رصيدها من عملات البيتكوين. وبعد إصلاح الثغرة، أعاد القراصنة معظم الأموال المسروقة. وأوقفت الشبكة قبول المعاملات الجديدة لإجراء أعمال الإصلاح. وأثار الحادث مخاوف بشأن موثوقية وأمان تقنيات السلاسل الجانبية للبيتكوين، فيما لم يُحدد بعد موعد استعادة الشبكة لعملها بشكل كامل.
BTC
BTC+2.00%
9-9
9-7
خروج 4,000 BTC من جسر Liquid مع رسالة OP_RETURN تزعم أن المنفّذين «وايت هات»
تم تحويل 4,000 بيتكوين (BTC) بشكل غير متوقع خارج جسر الربط في سلسلة Liquid، وأُرفقت التحويلات بملاحظة OP_RETURN تزعم أن المنفذين «وايت هات» وتطلب التواصل «على السلسلة». ويرى مراقبون أن هذا النمط يشبه حادثة اختراق شبكة Ronin التي شهدت سرقة بنحو 6.25亿美元، كما يتقاطع مع أسلوب مهاجم Euler الذي طرح لاحقًا صيغة «لنتحدث» للتفاوض على إعادة الأموال. وتقول القراءة السائدة في السوق إن الأمر قد لا يكون بحثًا أمنيًا بحسن نية بل استغلالًا لثغرة في الجسر أو لمفاتيح الموثّقين على نطاق واسع. وحتى الآن لا تزال وجهة الأموال والنية الحقيقية للمنفذين غير واضحة.
BTC
BTC+2.00%
9-7
9-5
اختراق GoMining يفرغ أكثر من 600 محفظة ويجمع 2.8 مليون دولار من ETH
تعرض مشروع GoMining لحادثة أمنية أدت إلى تفريغ أكثر من 600 محفظة، مع خسائر تراكمية تُقدَّر بنحو 280万美元 من الأصول المشفرة. وقام المهاجمون لاحقاً بتحويل الأموال المسروقة إلى ETH ثم تجميعها. ويمثل الحادث تهديداً مباشراً لأموال حاملي رمز GOMINING، ويكشف عن ثغرات خطيرة في أمن المحافظ لدى المشروع. وقد يتعرض سعر الرمز لضغوط سلبية، فيما قد يضيف التحويل المكثف إلى ETH ضغط بيع إضافياً على سوق الإيثريوم.
GOMINING
GOMINING+0.62%
9-5