Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
أعاد Venus Protocol الخدمات واستعاد الأموال المسروقة بعد اختراق بقيمة 27 مليون دولار

أعاد Venus Protocol الخدمات واستعاد الأموال المسروقة بعد اختراق بقيمة 27 مليون دولار

CryptopolitanCryptopolitan2025/09/03 13:27
عرض النسخة الأصلية
By:By Florence Muchai

استعاد بروتوكول Venus خدماته بالكامل واسترجع 27 مليون دولار بعد إيقاف عمليات السحب والتصفية نتيجة استغلال متعلق بالتصيد الاحتيالي. وافق المجتمع على خطة طارئة تسمح بالتعافي المرحلي، وإجراء فحوصات أمنية، واستئناف العمليات خلال 24 ساعة. ويحذر الخبراء من أن هجمات التصيد الاحتيالي ما تزال تشكل تهديدًا رئيسيًا في DeFi، حيث يستغل المهاجمون ثقة المستخدمين من خلال مواقع إلكترونية مزيفة خلال فعاليات مثل توزيع الإيردروب وإطلاق التوكنات.

استأنف منصة الإقراض Venus Protocol على BNB Chain عملياتها بالكامل بعد أن أجبر استغلال حدث يوم الثلاثاء على تصويت طارئ لتعليق عمليات السحب والتصفية. وأكدت المنصة لاحقًا أنها أعادت الخدمات واستعادت الأصول الرقمية التي تبلغ قيمتها 27 مليون دولار والتي تم اختراقها في الحادث.

بدأت الاضطرابات عندما حددت Venus نشاطًا مشبوهًا مرتبطًا بعملية تصيد احتيالي، والتي تم الإبلاغ عنها أيضًا من قبل العديد من شركات الأمن السيبراني. كما reported بواسطة Cryptopolitan، أشار محللو البلوكشين إلى معاملات غير منتظمة في عقد Core Pool Comptroller الخاص بالمنصة، والذي يوجه أصول المستخدمين vUSDC وvETH.

دعت Venus إلى تصويت طارئ لإيقاف الخدمات من أجل الحد من الخسائر والسماح لفرق الأمان بتقييم ما إذا كان الاستغلال قد أثر على بنية Venus التحتية. 

على الرغم من أن المستخدمين لم يتمكنوا من السحب أو تصفية المراكز خلال فترة التوقف، فقد أعاد البروتوكول جزئيًا بعض الوظائف في وقت لاحق من نفس اليوم للسماح لهم بسداد الديون وتزويد الأموال، وهي إجراءات ساعدتهم في حماية مراكزهم حتى استئناف العمليات الطبيعية.

خطة الاستعادة المقترحة من Venus Protocol تم الموافقة عليها

اقترحت Venus Protocol proposed خطة لمجتمعها لتحديد الخطوات الفورية للتعامل مع الأزمة. تم تحديد الخطة المكونة من أربع مراحل على النحو التالي: استعادة جزئية خلال خمس ساعات، استرداد الأموال المسروقة خلال سبع ساعات، مراجعة أمنية كاملة خلال 24 ساعة، والاستئناف النهائي لجميع الخدمات بمجرد اكتمال الفحوصات.

See also World Liberty Financial wants to expand its USD1 stablecoin to Solana

انتهى التصويت حوالي الساعة 5 مساءً بتوقيت UTC، حيث صوت المجتمع "بنسبة 100% للمضي قدمًا"، حسبما أعلن البروتوكول. "نحن ممتنون جدًا لدعمكم، وسنواصل التنفيذ"، كتب الفريق على X.

بحلول الساعة 9:58 مساءً بتوقيت UTC، أكدت Venus أن الخطة قد اكتملت بنجاح. 

"تمت استعادة Venus Protocol بالكامل، واستؤنفت عمليات السحب والتصفية. تم استرداد الأموال المفقودة تحت حماية Venus"، قالت المنصة.

نشأ الاستغلال من حادث تصيد احتيالي خدع أحد مستخدمي Venus للموافقة على معاملة خبيثة، مما منح المهاجم حق الوصول إلى أصول رقمية بقيمة 27 مليون دولار خاصة بالمستخدم. 

تقوم عمليات التصيد الاحتيالي بتقليد منصات موثوقة من خلال مواقع إلكترونية متطابقة تقريبًا لجذب المستخدمين لإدخال بيانات الاعتماد أو الموافقة على معاملات ضارة.

وفقًا لشركة Cyvers للأمن السيبراني على البلوكشين، تم تنفيذ هذا الهجوم باستخدام نطاق يشبه إلى حد كبير موقعًا شرعيًا. غالبًا ما لا يتم ملاحظة الفروق الصغيرة عندما يسرع الضحايا في الموافقة على إطلاق الرموز أو عمليات الإيردروب. بمجرد أن وافق المستخدم على المعاملة، تم استنزاف محفظته.

أوضحت Venus أن استجابتها السريعة منعت المهاجم من نقل الأصول المسروقة من محفظته. 

See also Trump says court got it wrong after emergency tariffs ruled illegal

"لحسن الحظ، تم تحديد المعاملة المشبوهة تقريبًا على الفور، وتم إيقاف Venus Protocol. وبفضل هذه الاستجابة السريعة، لا تزال الأموال المسروقة مقفلة في محفظة المهاجم ولهذا السبب لا تزال Venus متوقفة حاليًا"، كتبت المنصة في تحديثها الطارئ.

Venus ستنشر تقريرًا كاملاً بعد التحليل

قالت Venus Protocol إنها ستنشر تقريرًا كاملاً عن الحادث بمجرد اكتمال التحقيقات. كما شكرت المنصة مستخدميها على ثقتهم وصبرهم خلال فترة تعليق الخدمات. 

"لا مكان للقراصنة على Venus. شكرًا لصبركم وتفهمكم وثقتكم المستمرة بينما نعمل بلا كلل لحماية مستخدمينا، وتأمين مجتمعنا، والحفاظ على نزاهة Venus Protocol. المجتمع هو أساس Venus، وسنتصرف دائمًا بما يخدم مصلحتكم"، صرح الفريق.

لا تزال هجمات التصيد الاحتيالي من بين أكثر التهديدات شيوعًا في التمويل اللامركزي، حيث تمثل ما يقرب من 20% من أصل 2.17 مليار دولار سُرقت من خدمات العملات الرقمية في عام 2025، وفقًا لتقرير منتصف العام من Chainalysisreport.

إذا كنت تقرأ هذا، فأنت بالفعل متقدم. ابقَ كذلك مع نشرتنا الإخبارية.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!