في 26/02/2026 – أكد مشروع محفظة DeFAI Holdstation الذكي المقيم في فيتنام (المبني على Worldcoin و BNB Chain) أنه أصبح ضحية لهجوم كبير على سلسلة التوريد في صباح يوم 25/02/2026. وتم تسجيل إجمالي الخسائر بمقدار 462,000 USDT.
هذه هي الحادثة الثانية من نوعها في عام 2026، بعد فقدان حوالي 100,000 دولار في يناير.
هجوم على سلسلة التوريد: لا يستهدف العقود الذكية بل البنية التحتية للتوزيع
وفقًا للإعلان الرسمي، لم يخترق الهاكرز مباشرة محافظ المستخدمين أو العقود الذكية. وأكدت شركة Holdstation وشركة التدقيق Verichains أن العقود الذكية لا تزال آمنة.
بدلاً من ذلك، استهدف المهاجم بنية توزيع التطبيق – المكان الذي يوفر التحديثات للمستخدمين.
وبالتحديد، قام الهاكرز بـ:
بعد السيطرة على البنية التحتية، قام المهاجم بتعديل ملف JavaScript في إصدار التطبيق الرسمي، وإضافة رمز خبيث على شكل باب خلفي. وعند تحديث المستخدمين للتطبيق، قاموا عن غير قصد بتثبيت نسخة مصابة بالبرمجيات الخبيثة.
آلية سحب الأموال “الصامتة”
تم تصميم البرمجية الخبيثة للعمل فور التثبيت:
نتيجة لذلك، تم سحب أموال من العديد من المحافظ خلال دقائق قليلة من إصدار التحديث المصاب بالبرمجية الخبيثة.
رد الفعل الطارئ خلال 30 دقيقة من Holdstation
وفقًا للجدول الزمني المنشور (UTC+7):
بعد ذلك، تعاونت Holdstation مع Verichains لتحليل البيانات على السلسلة وجمع الأدلة اللازمة للتحقيق.
تم تأكيد إجمالي الخسائر الحالي بمقدار 462,000 USDT.
الالتزام برد 100% للمستخدمين
تعد Holdstation بتعويض 100% من قيمة الأصول المتأثرة. يجب على المستخدمين ملء النموذج الرسمي على:
https://forms.gle/9FriUzFWHx6ZPXCS7
سيقوم الفريق بالتحقق من البيانات على السلسلة والتأكد من ملكية المحافظ قبل عملية الرد. وأكد المشروع أنه لن يطلب عبارة seed أو المفتاح الخاص أو أي رسوم خلال عملية التعويض.
دروس أمنية للصناعة
تُظهر الحادثة أنه حتى مع أمان العقود الذكية، فإن الثغرات في طبقة بنية توزيع البرمجيات لا تزال قد تتسبب في خسائر كبيرة. هذا نوع من هجمات سلسلة التوريد – حيث يخترق الهاكرز “مدخل” المنتج بدلاً من مهاجمة المستخدمين مباشرة.
ذكرت Holdstation أنها تقوم حالياً بترقية كامل عملية النشر، بما في ذلك:
تجذب الحادثة اهتمامًا كبيرًا من مجتمع العملات الرقمية في فيتنام، حيث تعتبر Holdstation واحدة من مشاريع المحافظ اللامركزية (DeFi) المقيمة في مدينة هانوي.
وعد المشروع بمواصلة تحديث تقدم التحقيق في المستقبل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
حادث تعرض ردّ Wormhole على Drift لهجوم: بسبب أن آليات أمان Solana قد يكون فيها تأخير أو بعض معاملات عبر السلاسل المتقاطعة
أخبار بوابة، في 2 أبريل، أصدر Wormhole ردًا رسميًا بشأن حادث الهجوم الذي تعرض له Drift، موضحًا أن أصول مستخدمي Wormhole لم تواجه بعد أي مخاطر، وأن وظيفة جسر السلاسل المتقاطعة ما زالت تعمل بشكل طبيعي. ولكن بسبب آليات الأمان المضمنة التي تم إعدادها لـ Solana، قد تحدث بعض التأخيرات في التحويلات عبر السلاسل المتقاطعة. وقد حافظ المساهمون الأساسيون في Wormhole على التواصل مع فريق نظام Solana البيئي، وسيواصلون تقديم الدعم عند الحاجة.
GateNewsمنذ 45 د
Loopscale: تشير تقارير إلى أن خزينة SOL Genesis لديها إيداع بنحو 170 ألف دولار لدى Drift، وهو ما يؤدي إلى تعرّض غير مباشر، مع الالتزام بتعويض كامل المبلغ
لا توجد علاقة مباشرة بين تصريح Loopscale وDrift، وتكون معظم الأموال آمنة، مع وجود بعض التعرّضات غير المباشرة. سيتم تعويض المستخدمين بالكامل عن الإيداعات في خزانة SOL Genesis، وسيتم تعطيل ميزات الإيداع والسحب مؤقتًا، إلى أن يتم استعادتها وإعادة فتحها.
GateNewsمنذ 49 د
تعرّضت بورصة تداول عبر السلسلة Drift Protocol لخسائر اختراق بقيمة 280 مليون دولار، هل قد يشهد نظام Solana البيئي تأثيرًا متسلسلًا؟
منصة التداول اللامركزية Drift Protocol تعرضت للاختراق في 2 أبريل، وخسائرها بلغت ما يصل إلى 280 مليون دولار، لتصبح واحدة من أكبر حوادث أمان DeFi في نظام Solana البيئي. استخدم المهاجمون ثغرة متعددة التوقيعات للحصول على مفاتيح المديرين، ثم نقلوا الأصول بسرعة. قامت Drift بإيقاف السحب والإيداع مؤقتًا، وتعهدت بالاستمرار في تحديث التحقيق في الحادث. أشار خبراء الأمن السيبراني إلى أن هذه الحادثة تُبرز مخاطر بروتوكولات DeFi في إدارة مفاتيح ذات صلاحيات عالية، داعين إلى تعزيز إجراءات الأمان لحماية أصول المستخدمين.
ChainNewsAbmediaمنذ 1 س
تم اختطاف رابط الاختصار في Discord الخاص بـ Trust Wallet، والتنبيه العاجل من ZachXBT بعدم النقر عليه
تم اختطاف الرابط القصير الخاص بـ Discord في Trust Wallet، حيث يتم توجيهه إلى خادم تصيّد احتيالي ضار. يجب على المستخدمين إيقاف النقر على الروابط ذات الصلة فورًا، والانتظار حتى يؤكد المسؤولون رسميًا سلامتها. تتيح ميزة الحماية الجديدة من تلويث العناوين إمكانية التصفية تلقائيًا للعناوين الاحتيالية المحتملة. منذ عام 2025، واجهت Trust Wallet العديد من تحديات الأمان، لذا يجب على المستخدمين توخي الحذر والحرص على الحماية.
MarketWhisperمنذ 1 س
انخفضت الرموز الخاصة بـ DRIFT بنسبة 28% بعد الهجوم، حيث قام القراصنة بتحويل مبلغ 285 مليون دولار كاملًا إلى ETH والهرب
بروتوكول درِفت يتعرض لحادث اختراق يثير الانتباه، وهبطت قيمة توكن DRIFT بنسبة 28% خلال يوم واحد، ويبلغ سعره الحالي $0.049 فقط، لتكون نسبة الانخفاض عن أعلى مستوى له على الإطلاق قد وصلت إلى 98%. قام المهاجمون بسرقة 285 مليون دولار نتيجة تسريب المفاتيح الخاصة وتحويلها إلى ETH، وتم إيقاف الخدمة. وقد أثار هذا الحادث تساؤلات حول أمن نظام Solana البيئي، بينما يراقب السوق عن كثب خطط التعويض اللاحقة ونتائج التحقيق.
動區BlockTempoمنذ 1 س
كشف شركة مانموست عن سلسلة هجوم Drift: تغيير آلية التعدد التوقيعات، وتسرب صلاحيات المديرين
حلّل SlowMist حادثة سرقة Drift Protocol، مشيرًا إلى أن تعديل آلية التعدد التوقيعات دون إعداد قفل زمني يُعد الثغرة الأساسية. بعد أن حصل المهاجمون على صلاحيات المدير، قاموا بشكل منهجي باستخراج الأصول عبر تزوير الرموز والتحكم في مزودات البيانات (الـ Oracles) وإيقاف وحدات الأمان، وصولًا إلى سرقة نحو 105,969 ETH. انتقد ZachXBT قيام Circle بعدم تجميد USDC في الوقت المناسب خلال هذه العملية، ما أثر سلبًا على الصناعة وأثار نقاشًا واسعًا.
MarketWhisperمنذ 1 س