الرئيس التنفيذي لمنصة تبادل مركزية يوضح حادثة أمان المحفظة: مصدر المخاطر يعود إلى السيطرة على جهاز المستخدم، وليس خللاً في المحفظة نفسها

أخبار Gate، في 15 مارس، بشأن حادثة هجوم إلكتروني نفذها فريق Wuhan Ansun Technology باستخدام ملحق محفظة CEX معين، قام الرئيس التنفيذي للمنصة Star بنشر توضيح على منصة X، حيث أكد أن فريق أمان المحافظ قد أكمل التحقيق، وأن الحادث ليس ثغرة أمنية في محفظة Web3 الخاصة بـ CEX. وأوضح Star نقطتين للتوضيح: الأولى، أن طريقة الهجوم كانت عبر اختراق جهاز المستخدم بواسطة برنامج خبيث، ثم تعديل رمز جافا سكريبت على الويب لزرع hook، أو مراقبة إدخال لوحة المفاتيح، لسرقة الملفات المشفرة وكلمات المرور المخزنة محليًا. الثانية، أن محفظة Web3 الخاصة بـ CEX هي محفظة ذات إدارة ذاتية بنسبة 100%، حيث أن المفتاح الخاص وكلمة المرور موجودان فقط على جهاز المستخدم، ولا يمكن للمنصة الوصول أو السيطرة على أصول المستخدم. ولكن إذا كان جهاز المستخدم قد تم السيطرة عليه من قبل هاكر، فإن أي محفظة (بما في ذلك MetaMask) لا يمكنها ضمان الأمان. ونصح Star المستخدمين بعدم تثبيت برامج أو ملحقات غير معروفة المصدر، وفحص أمان أجهزتهم بانتظام، وحماية كلمات الاستذكار والمفاتيح الخاصة بشكل مناسب.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

زارش إكس بي تي ينشر مكافأة $10K على مؤسس LAB بشأن مزاعم التلاعب في السوق

اتهم المحقق في مجال البلوك تشين ZachXBT فوفا سادكوف، مؤسس مشروع محطة تداول بالذكاء الاصطناعي LAB، بالتلاعب بالسوق، ويعرض مكافأة قدرها 10,000 دولار مقابل معلومات تتعلق بالاحتيال المزعوم، وفقاً لصحيفة The Block. تفاصيل المكافأة والادعاءات نشر ZachXBT على منصة X يوم الخميس: "$10K bounty

CryptoFrontierمنذ 17 د

تحذير من الرئيس التنفيذي لشركة Project Eleven من أن بيتكوين بقيمة 2.3 تريليون دولار قد تكون في خطر بسبب الحواسيب الكمية

في مؤتمر Consensus في ميامي، حذّر الرئيس التنفيذي لشركة Project Eleven، أليكس برودن، من أن نحو 2.3 تريليون دولار بقيمة البيتكوين معرّضة لتهديدات الحوسبة الكمّية، داعيًا المطورين إلى اعتماد توقيعات التشفير ما بعد الكمّية مسبقًا. وأكّد برودن أن انتقال البيتكوين إلى التشفير الكمّي-

GateNewsمنذ 3 س

1inch مزود سيولة TrustedVolumes يتعرض للاختراق: سرقة 6.7 مليون دولار، وعودة المعتدين القدامى إلى الساحة

تعرض مزود السيولة 1inch TrustedVolumes للاختراق في 7 مايو، بخسائر تقارب 6.7 مليون دولار. سجّل المهاجمون أنفسهم عبر دالة عامة في عقد وكيل RFQ الخاص بهم كـ«موقّعي أوامر مُخوّلين»، واستخدموا موافقات الرموز القائمة لتحويل الأموال من محافظ المستخدمين، دون المساس بعقود 1inch الأساسية وأموال المستخدمين. يُنصح مستخدمو DeFi بإلغاء موافقات الرموز التي لم يعودوا يستخدمونها بشكل دوري.

ChainNewsAbmediaمنذ 4 س

أعيدت صياغة معايير إدراج الأصول في Aave بعد استغلال $293M من KelpDAO، مع إضافة مراجعات أمنية

بحسب CoinDesk، أعلنت Aave Labs في 7 مايو أنها ستعيد كتابة معايير إدراج الأصول ومعايير مخاطر الضمانات لإضافة مراجعات لقابلية التشغيل البيني والأمن السيبراني والبنية التحتية الأساسية، إلى جانب التقييمات الحالية للأسعار والتقلبات. ويأتي هذا الإصلاح الشامل عقب هجوم في أبريل على cros KelpDAO's

GateNewsمنذ 5 س

$20M ضحية عملية الاحتيال بالذبح التدريجي ترفع دعوى قضائية ضد سيتي بنك

يقاضي مايكل زيديل بنك سيتي بنك في محكمة فيدرالية بمقاطعة مانهاتن بشأن $20M في تحويلات “الذبح بالخداع” للخيول (pig butchering)، متّهماً إياه بإهمال الامتثال لمكافحة غسل الأموال (AML) وتجاهل التنبيهات. الملخص: يصف المقال دعوى مايكل زيديل ضد بنك سيتي بنك في محكمة فيدرالية بمقاطعة مانهاتن، إذ يزعم أن ضوابط الامتثال لمكافحة غسل الأموال على نحوٍ مُهمل سمحت بتحويل 20 مليون دولار إلى محتالين “الذبح بالخداع” عبر حسابات مرتبطة بكارولين باركر وGuju Inc. ويُؤطّر القضية في ظل تصاعد عمليات الاحتيال المرتبطة بالعملات المشفرة والثغرات البنيوية في الامتثال لـ AML بين العملات الورقية والرقمية.

TodayqNewsمنذ 8 س
تعليق
0/400
لا توجد تعليقات