ثغرة أمنية في منصة Truebit تمحو 99% من قيمة الرموز بعد سرقة 26 مليون دولار من عملة الإيثيريوم

🚀 Trade Smarter with Beirman Capital!

Join one of the most trusted Forex & CFD brokers. Get tight spreads, fast execution, and expert support.

Start Trading Now

انهارت عملة TRU الخاصة بشركة Truebit بأكثر من 99% بعد ثغرة أمنية في شبكة Ether بقيمة 26 مليون دولار، مما أدى إلى امتداد سلسلة من الاختراقات الأمنية الكبيرة في مجال التمويل اللامركزي على الرغم من انخفاض إجمالي الخسائر.

ملخص

  • أفادت شركة Truebit بوجود ثغرة أمنية في أحد العقود الذكية أدت إلى استنزاف حوالي 8535 إيثيريوم، أو ما يقارب 26 مليون دولار، مما تسبب في انهيار سعر عملة TRU بنسبة 99%.
  • شهد شهر ديسمبر أيضاً حادثة تزوير العملات الرقمية لشركة فلو بقيمة 3.9 مليون دولار، واختراق إضافة Trust Wallet لمتصفح كروم الذي كلف المستخدمين حوالي 7 ملايين دولار.
  • تُظهر بيانات PeckShield أن إجمالي خسائر اختراق العملات المشفرة انخفض إلى حوالي 76 مليون دولار في ديسمبر من 194 مليون دولار في نوفمبر، حتى مع تزايد عمليات الاختراق البارزة.

أقرت شركة Truebit بوقوع "حادثة أمنية تورط فيها جهة أو أكثر من الجهات الخبيثة" مرتبطة بعنوان عقد ذكي، مما يشير إلى خسائر تُقدر بنحو 26 مليون دولار من عملة الإيثيريوم. وفي منشور على منصة X، ذكر الفريق أنه على اتصال مع جهات إنفاذ القانون وأنه "يتخذ جميع الإجراءات المتاحة" في أعقاب الاختراق، لكنه لم يُصدر بعد تقريراً فنياً مفصلاً عن الحادث.

أفاد محللو سلسلة الكتل الذين يراقبون البروتوكول أن المهاجم اختلس حوالي 8,535 إيثيريوم ، بقيمة تقارب 26.6 مليون دولار في ذلك الوقت. وبينما يُظهر عنوان العقد الذي رصدته منصة Truebit كميات صغيرة فقط من الإيثيريوم المسروق، فقد أشار محققو سلسلة الكتل، مثل Lookonchain وغيرهم، إلى نمط أوسع من التحركات يُشير إلى أن "إجمالي كمية العملات المشفرة المسروقة في الهجوم تجاوز 26 مليون دولار".

كان رد فعل السوق قاسياً وفورياً. فبحسب بيانات نانسن، انخفض سعر رمز TRU الخاص بمنصة Truebit بأكثر من 99%، متراجعاً من حوالي 0.16 دولار إلى أدنى مستوى له على الإطلاق قرب 0.0000000029 دولار، مع انتشار التقارير عن الثغرة الأمنية. وحتى وقت النشر، لم يتضح ما الذي أدى تحديداً إلى هذه الثغرة التي بلغت خسائرها ملايين الدولارات، أو ما إذا كانت أموال المستخدمين النهائيين المودعة على المنصة معرضة للخطر بشكل مباشر، وقد أشارت كوينتيليغراف إلى أن Truebit لم ترد على طلب التعليق.

حادثة العملة المزيفة لشركة فلو

يأتي اختراق شركة Truebit في أعقاب شهر ديسمبر الذي شهد العديد من عمليات الاستغلال البارزة التي زعزعت الثقة في بنية البلوك تشين التحتية. في 27 ديسمبر 2025، كشفت مؤسسة Flow أن مهاجمًا استغل ثغرة أمنية في شبكة Flow لـ"تزوير الرموز الرقمية، واستخراج ما يقرب من 3.9 مليون دولار أمريكي".

أكدت شركة فلو في تقريرها الفني بعد الحادث أنه "لم يتم الوصول إلى أرصدة المستخدمين الحالية أو اختراقها"، وأن الهجوم استهدف نسخ الأصول بدلاً من المساس بالأرصدة المشروعة. وقد نسق المدققون إيقاف الشبكة في غضون ست ساعات تقريبًا من أول معاملة خبيثة، وتم تجميد معظم الأصول المزيفة على سلسلة الكتل أو استعادتها وتدميرها بالتنسيق مع منصات التداول.

تحديث متصفح كروم الخبيث من Trust Wallet

واجهت شركة Trust Wallet أيضًا ثغرة أمنية خطيرة في أواخر ديسمبر عندما تم اختراق إضافة متصفح Chrome الخاصة بها. وأكدت الشركة لاحقًا أن الإصدار 2.68 من الإضافة احتوى على برمجيات خبيثة مكّنت المهاجم من الوصول إلى بيانات المحفظة الحساسة وسحب أموال المستخدمين، مما أدى في النهاية إلى خسائر تُقدّر بنحو 7 ملايين دولار.

حثّت شركة Trust Wallet المستخدمين على التحديث الفوري إلى الإصدار 2.69، وأطلقت عملية استرداد الأموال، محذرةً من عمليات احتيال ثانوية عبر نماذج تعويض مزيفة وحسابات دعم منتحلة الشخصية. وقالت الرئيسة التنفيذية إيوين تشين إن النسخة الخبيثة "نُشرت على الأرجح خارجيًا عبر مفتاح واجهة برمجة تطبيقات متجر Chrome الإلكتروني، متجاوزةً بذلك فحوصات الإصدار القياسية لدينا"، مما يؤكد بُعد سلسلة التوريد في عملية الاختراق.

الخسائر على مستوى القطاع واتجاهات الأمن

على الرغم من سلسلة الاختراقات الكبيرة، انخفضت الخسائر على مستوى القطاع نتيجة عمليات القرصنة والاستغلال في نهاية العام. وأفادت شركة "بيكشيلد" لتحليلات تقنية البلوك تشين أن إجمالي الخسائر في قطاع العملات المشفرة انخفض إلى حوالي 76 مليون دولار في ديسمبر، بانخفاض حاد من حوالي 194 مليون دولار في نوفمبر.


source

Beirman Capital – Your Gateway to Global Markets

Trade Forex, Commodities & Indices with confidence. Join traders worldwide who trust Beirman Capital.

Join Now

Leave a Reply

Your email address will not be published. Required fields are marked *