Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnAIمربعالمزيد
تحذيرات ZachXBT من استنزاف المحافظ الصامت عبر شبكات EVM

تحذيرات ZachXBT من استنزاف المحافظ الصامت عبر شبكات EVM

CryptotaleCryptotale2026/01/04 10:16
عرض النسخة الأصلية
By:Cryptotale
  • تتبع ZachXBT عمليات استنزاف المحافظ عبر شبكات EVM، مع بقاء الخسائر منخفضة لكل عنوان.
  • عنوان Ethereum واحد يستمر في تلقي الأموال، مما يشير إلى نشاط عبر السلاسل.
  • يدرس المحللون الموافقات والتواقيع والإضافات، لكن طريقة الاستغلال لا تزال غير معروفة.

حذر المحقق في البلوكشين ZachXBT مجتمع العملات الرقمية من نشاط غامض لاستنزاف المحافظ يؤثر على عدة شبكات متوافقة مع EVM. هذا النشاط أدى بالفعل إلى خسائر تجاوزت 107,000 دولار. عادة ما تخسر المحافظ الفردية أقل من 2,000 دولار. ومع ذلك، يستمر عدد العناوين المتضررة في الازدياد. ولا يزال مصدر الاستنزاف غير محدد.

ربطت المتابعة على السلسلة الأموال المسروقة بعنوان Ethereum واحد يتلقى التحويلات بشكل متكرر من ضحايا غير مرتبطين. العنوان، 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB، ظهر في عدة معاملات مرتبطة بهذا النشاط. ولا تزال الأموال تتدفق إلى هذا العنوان، مما يشير إلى أن الاستنزاف لم يتوقف بعد.

بدلاً من السرقات الكبيرة والمعزولة، يعتمد هذا النشاط على سحوبات صغيرة موزعة على العديد من المحافظ. ويبدو أن هذا النمط يؤخر الاكتشاف. ونتيجة لذلك، تتراكم الخسائر بهدوء بينما يظل الضحايا غير مدركين حتى تنخفض أرصدتهم.

نمط عبر السلاسل يلفت الانتباه

تشير التقارير إلى أن النشاط يمتد عبر عدة شبكات قائمة على EVM. ووفقًا لـ BitPinas، تظهر المحافظ المتضررة على Ethereum وBNB Chain وBase وArbitrum وPolygon وOptimism وغيرها من أنظمة EVM البيئية. إن اتساع الشبكات المعنية أثار تساؤلات حول نقطة فشل مشتركة.

نظرًا لاعتماد سلاسل EVM على معايير المحافظ المتشابهة وتدفقات التوقيع، يشتبه المحققون في أن الاستغلال لا يستهدف بروتوكولاً واحدًا. بدلاً من ذلك، قد يتضمن منطق محافظ مشترك أو معالجة أذونات موحدة. العديد من المحافظ تتشارك عمليات الموافقة ونوافذ التنبيه للمستخدمين.

رغم تزايد البيانات، لم يظهر سبب مؤكد حتى الآن. يواصل المحللون فحص استغلال موافقات الرموز، وطلبات التوقيع المخادعة، ومشكلات سلسلة التوريد المحتملة التي تؤثر على برامج المحافظ. كما يركز بعض البحث على إضافات المتصفح. لم يتم تأكيد أي من هذه النظريات حتى الآن.

ذو صلة: ZachXBT يكشف عن المؤسس المشارك الخفي لـ BlockDAG والملايين المفقودة

عمليات الاستغلال في ديسمبر توفر سياقًا أوسع

تأتي عمليات استنزاف المحافظ بعد شهر شهد العديد من الحوادث الأمنية الرئيسية في مجال العملات الرقمية. أفادت PeckShield عن 26 عملية استغلال كبيرة في ديسمبر. شكلت قلة من الحالات معظم الخسائر. أكبرها تضمنت مستخدمًا واحدًا فقد 50 مليون دولار في عملية احتيال تسميم العناوين.

في هجمات تسميم العناوين، يرسل المهاجمون معاملات صغيرة من عناوين تشبه العناوين الشرعية. لاحقًا، ينسخ الضحايا العنوان الخطأ من سجل المعاملات أثناء التحويل. بعد ذلك تنتقل الأموال بشكل غير قابل للاسترجاع إلى المهاجم. وتعتمد هذه الاحتيالات على التشابه البصري وليس العيوب التقنية.

وثقت PeckShield أيضًا حادثة أخرى في ديسمبر تتعلق بتسريب مفتاح خاص مرتبط بمحفظة متعددة التوقيعات. أسفر هذا الاختراق عن خسائر بنحو 27.3 مليون دولار. أظهر هذا الحادث أن حتى المحافظ التي تتطلب موافقات متعددة تظل عرضة للخطر عند فشل أمان المفاتيح.

#PeckShield شهد ديسمبر 2025 حوالي 26 عملية استغلال كبرى للعملات الرقمية، مما أدى إلى خسائر إجمالية بنحو 76 مليون دولار.

ويمثل هذا الرقم انخفاضًا بأكثر من 60% عن إجمالي نوفمبر البالغ 194.27 مليون دولار، في إشارة إلى تراجع كبير في الخسائر الشهرية.

جدير بالذكر:
🔺خسر العنوان 0xcB80…819 مبلغ 50 مليون دولار… pic.twitter.com/CNW3R6646j

— PeckShield (@PeckShield) 1 يناير 2026

محافظ المتصفح تظل معرضة للخطر

دائمًا ما تحصل محافظ المتصفح على أكبر عدد من الهجمات، ويرجع ذلك أساسًا إلى أنها متصلة بالإنترنت طوال الوقت. تم ذكر PeckShield كواحدة من عمليات الاستغلال التي وقعت في يوم عيد الميلاد والتي استنزفت حوالي 7 ملايين دولار من إضافة Trust Wallet للمتصفح. أما الحادث الآخر في ديسمبر فقد استهدف بروتوكول Flow بخسارة تقارب 3.9 مليون دولار.

تشير هذه الحوادث بوضوح إلى المخاطر التي لا تزال قائمة في بيئة المحافظ عبر الإنترنت. يذكر معظم الباحثين الأمنيين محافظ الأجهزة، التي تحتفظ بالمفاتيح الخاصة في وضع غير متصل بالإنترنت، كخيار الأكثر أمانًا للتخزين الطويل الأجل.

فيما يتعلق بحادثة استنزاف محافظ EVM الحالية، أوصت فرق الأمان المستخدمين بإلغاء الموافقات غير المستخدمة، والتحقق من التطبيقات المتصلة، وتقليل نشاط التوقيع. كما أوصى كثير منهم بنقل الأصول إلى محافظ جديدة بعبارات سرية جديدة أثناء استمرار المراقبة.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

هوانغ رن شون: مبيعات شرائح Nvidia العام المقبل ستكون ضعف هذا العام، ولا يمكن تنظيم الذكاء الاصطناعي بطريقة تنظيم وسائل التواصل الاجتماعي

يعارض هوانغ رينشون نقل تنظيم وسائل التواصل الاجتماعي إلى الذكاء الاصطناعي، لأن وسائل التواصل الاجتماعي تعتبر منتجاً، بينما الذكاء الاصطناعي هو التقنية الأساسية التي تدعم تقنيات ومنتجات أخرى. ويرى أن التنظيم يجب أن يُطبق على المنتجات وليس على التقنية نفسها. وأكد على أهمية الاختبار الصارم، قائلاً إنه إذا لم يكن المنتج آمناً بما فيه الكفاية فيجب تأجيل إطلاقه، مشدداً على أن "سلامة الذكاء الاصطناعي أمر بالغ الأهمية".

华尔街见闻2026/09/17 17:46

ماذا نشتري بعد رفع سعر الفائدة من الفيدرالي؟ تاريخياً، أسهم الطاقة والتكنولوجيا في سوق الأسهم الأمريكية تتفوق، بينما العقارات تتخلف، جولدمان ساكس: ما يحدد سوق الأسهم الأمريكية هو سرعة رفع الفائدة

أداء سوق الأسهم الأمريكية خلال 12 شهرًا بعد أول رفع سعر الفائدة من الاحتياطي الفيدرالي: وفقًا لتقرير من جيفري، سجل قطاع الطاقة أعلى عائد متوسط بنسبة 22.4% يليه قطاع تكنولوجيا المعلومات بنسبة 15.4%. أما حسب تقرير من تشارلز شواب، فقد تراجع قطاع العقارات مقارنة بـ S&P 500 بنسبة 4.3%، ليكون الأسوأ بين 11 قطاعًا. وأشارت جولدمان ساكس إلى أن وتيرة رفع أسعار الفائدة هي العامل الأساسي المؤثر على سوق الأسهم الأمريكية، وحاليًا إذا ارتفع عائد سندات الخزانة الأمريكية لأجل 10 سنوات بمقدار 50 نقطة أساس خلال شهر واحد، فإن ذلك سيشكل ضغط رفع سريع لأسعار الفائدة.

华尔街见闻2026/09/17 17:46