Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةStocksEarnالمؤسسةالذكاء الاصطناعي والمزيد
تحذيرات ZachXBT من استنزاف المحافظ الصامت عبر شبكات EVM

تحذيرات ZachXBT من استنزاف المحافظ الصامت عبر شبكات EVM

CryptotaleCryptotale2026/01/04 10:16
عرض النسخة الأصلية
By:Cryptotale
  • تتبع ZachXBT عمليات استنزاف المحافظ عبر شبكات EVM، مع بقاء الخسائر منخفضة لكل عنوان.
  • عنوان Ethereum واحد يستمر في تلقي الأموال، مما يشير إلى نشاط عبر السلاسل.
  • يدرس المحللون الموافقات والتواقيع والإضافات، لكن طريقة الاستغلال لا تزال غير معروفة.

حذر المحقق في البلوكشين ZachXBT مجتمع العملات الرقمية من نشاط غامض لاستنزاف المحافظ يؤثر على عدة شبكات متوافقة مع EVM. هذا النشاط أدى بالفعل إلى خسائر تجاوزت 107,000 دولار. عادة ما تخسر المحافظ الفردية أقل من 2,000 دولار. ومع ذلك، يستمر عدد العناوين المتضررة في الازدياد. ولا يزال مصدر الاستنزاف غير محدد.

ربطت المتابعة على السلسلة الأموال المسروقة بعنوان Ethereum واحد يتلقى التحويلات بشكل متكرر من ضحايا غير مرتبطين. العنوان، 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB، ظهر في عدة معاملات مرتبطة بهذا النشاط. ولا تزال الأموال تتدفق إلى هذا العنوان، مما يشير إلى أن الاستنزاف لم يتوقف بعد.

بدلاً من السرقات الكبيرة والمعزولة، يعتمد هذا النشاط على سحوبات صغيرة موزعة على العديد من المحافظ. ويبدو أن هذا النمط يؤخر الاكتشاف. ونتيجة لذلك، تتراكم الخسائر بهدوء بينما يظل الضحايا غير مدركين حتى تنخفض أرصدتهم.

نمط عبر السلاسل يلفت الانتباه

تشير التقارير إلى أن النشاط يمتد عبر عدة شبكات قائمة على EVM. ووفقًا لـ BitPinas، تظهر المحافظ المتضررة على Ethereum وBNB Chain وBase وArbitrum وPolygon وOptimism وغيرها من أنظمة EVM البيئية. إن اتساع الشبكات المعنية أثار تساؤلات حول نقطة فشل مشتركة.

نظرًا لاعتماد سلاسل EVM على معايير المحافظ المتشابهة وتدفقات التوقيع، يشتبه المحققون في أن الاستغلال لا يستهدف بروتوكولاً واحدًا. بدلاً من ذلك، قد يتضمن منطق محافظ مشترك أو معالجة أذونات موحدة. العديد من المحافظ تتشارك عمليات الموافقة ونوافذ التنبيه للمستخدمين.

رغم تزايد البيانات، لم يظهر سبب مؤكد حتى الآن. يواصل المحللون فحص استغلال موافقات الرموز، وطلبات التوقيع المخادعة، ومشكلات سلسلة التوريد المحتملة التي تؤثر على برامج المحافظ. كما يركز بعض البحث على إضافات المتصفح. لم يتم تأكيد أي من هذه النظريات حتى الآن.

ذو صلة: ZachXBT يكشف عن المؤسس المشارك الخفي لـ BlockDAG والملايين المفقودة

عمليات الاستغلال في ديسمبر توفر سياقًا أوسع

تأتي عمليات استنزاف المحافظ بعد شهر شهد العديد من الحوادث الأمنية الرئيسية في مجال العملات الرقمية. أفادت PeckShield عن 26 عملية استغلال كبيرة في ديسمبر. شكلت قلة من الحالات معظم الخسائر. أكبرها تضمنت مستخدمًا واحدًا فقد 50 مليون دولار في عملية احتيال تسميم العناوين.

في هجمات تسميم العناوين، يرسل المهاجمون معاملات صغيرة من عناوين تشبه العناوين الشرعية. لاحقًا، ينسخ الضحايا العنوان الخطأ من سجل المعاملات أثناء التحويل. بعد ذلك تنتقل الأموال بشكل غير قابل للاسترجاع إلى المهاجم. وتعتمد هذه الاحتيالات على التشابه البصري وليس العيوب التقنية.

وثقت PeckShield أيضًا حادثة أخرى في ديسمبر تتعلق بتسريب مفتاح خاص مرتبط بمحفظة متعددة التوقيعات. أسفر هذا الاختراق عن خسائر بنحو 27.3 مليون دولار. أظهر هذا الحادث أن حتى المحافظ التي تتطلب موافقات متعددة تظل عرضة للخطر عند فشل أمان المفاتيح.

#PeckShield شهد ديسمبر 2025 حوالي 26 عملية استغلال كبرى للعملات الرقمية، مما أدى إلى خسائر إجمالية بنحو 76 مليون دولار.

ويمثل هذا الرقم انخفاضًا بأكثر من 60% عن إجمالي نوفمبر البالغ 194.27 مليون دولار، في إشارة إلى تراجع كبير في الخسائر الشهرية.

جدير بالذكر:
🔺خسر العنوان 0xcB80…819 مبلغ 50 مليون دولار… pic.twitter.com/CNW3R6646j

— PeckShield (@PeckShield) 1 يناير 2026

محافظ المتصفح تظل معرضة للخطر

دائمًا ما تحصل محافظ المتصفح على أكبر عدد من الهجمات، ويرجع ذلك أساسًا إلى أنها متصلة بالإنترنت طوال الوقت. تم ذكر PeckShield كواحدة من عمليات الاستغلال التي وقعت في يوم عيد الميلاد والتي استنزفت حوالي 7 ملايين دولار من إضافة Trust Wallet للمتصفح. أما الحادث الآخر في ديسمبر فقد استهدف بروتوكول Flow بخسارة تقارب 3.9 مليون دولار.

تشير هذه الحوادث بوضوح إلى المخاطر التي لا تزال قائمة في بيئة المحافظ عبر الإنترنت. يذكر معظم الباحثين الأمنيين محافظ الأجهزة، التي تحتفظ بالمفاتيح الخاصة في وضع غير متصل بالإنترنت، كخيار الأكثر أمانًا للتخزين الطويل الأجل.

فيما يتعلق بحادثة استنزاف محافظ EVM الحالية، أوصت فرق الأمان المستخدمين بإلغاء الموافقات غير المستخدمة، والتحقق من التطبيقات المتصلة، وتقليل نشاط التوقيع. كما أوصى كثير منهم بنقل الأصول إلى محافظ جديدة بعبارات سرية جديدة أثناء استمرار المراقبة.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

اندلاع موجة الذكاء الاصطناعي يعيد تشكيل هيكل صناعة أشباه الموصلات! يؤكد بنك UBS أن انفجار الطلب يدفع إلى تسريع توسع العمليات المتقدمة، بينما تدخل العمليات التقليدية في دورة صعودية

أشار تقرير بحثي صدر مؤخراً عن بنك UBS إلى أن سوق التصنيع باستخدام أشباه الموصلات، وحجم السوق القابل للخدمة (TAM) لعقدة N2 (2 نانومتر) يتجاوز التوقعات بكثير، كما أن توسعة إنتاج وحدة A14 (1.4 نانومتر) تتسارع، وقد بدأ بالفعل دورة الصعود في العمليات الإنتاجية المتقدمة.

智通财经•2026/09/28 07:51

هاتف iPhone القابل للطي بسعر 1999 دولار جاهز للإطلاق، بينما تتعرض Apple (AAPL.US) لحكم تعويض براءة اختراع يتجاوز 5.7 مليار دولار

في الوقت الذي تركز فيه Apple بشكل أكبر على الأعمال المتعلقة بالشاشات القابلة للطي والذكاء الاصطناعي، تواجه حكم تعويض براءات اختراع في مجال تكنولوجيا اللمس بقيمة تزيد عن 5.7 مليار دولار. ففي 25 سبتمبر، قررت هيئة محلفين فيدرالية بكاليفورنيا أن محرك Taptic Engine المستخدم في بعض أجهزة iPhone وApple Watch ينتهك براءتي اختراع تابعتين لشركة Taction Technology.

智通财经•2026/09/28 07:31

تحت ضغط سندات الخزانة الأمريكية بنسبة 5%، أصبحت الأصول العالمية في حالة ضغط، بينما توفر سندات الخزانة الأسترالية نافذة للتموضع؟ عملاق الدخل الثابت "Pimco" يؤكد أن توقعات رفع الفائدة مفرطة في التشدد

تتخذ شركة Pacific Investment Management Company (Pimco) موقفاً بنّاءً تجاه السندات الأسترالية، معتبرة أن السوق تبالغ في توقعاتها لرفع أسعار الفائدة. وأوضحت Pimco أن دورة رفع الفائدة في أستراليا قد تم "تسعيرها بالكامل" بالفعل، وأن التشققات بدأت تظهر في الاقتصاد، مما يجعل السندات الأسترالية تبدو جذابة، خصوصاً في الجزء الممتد من 5 إلى 10 سنوات من منحنى العائد.

智通财经•2026/09/28 07:01