اختراق محافظ TRON (TRX) عبر منصة Coinsbuy يستنزف 7.9 مليون دولار
TRX/USDT
$43,613,743.68
$0.3316 / $0.3293
الفرق: $0.002300 (0.70%)
-0.0010%
البيع يدفع
ملخص الذكاء الاصطناعيAI
- استُنزفت محافظ مرتبطة بـCoinsbuy بقيمة تجاوزت 7.9 مليون دولار في 9 أغسطس حوالي الساعة 13:00 بالتوقيت العالمي المنسق
- سجلت بيانات القطاع سرقة 643 مليون دولار من مجموعات مرتبطة بكوريا الشمالية في النصف الأول من 2026 تمثل 66% من خسائر الاختراق العالمية
- بلغ إجمالي اختراقات الكريبتو 972 مليون دولار عبر 207 حوادث في النصف الأول من 2026 منها 125 استغلالًا للعقود الذكية
- ساعدت منصة ChangeNOW في تجميد مبلغ من ستة أرقام من عائدات الاستنزاف وفق بيانات المحققين
أخبار TRON
تعرّضت محافظ مرتبطة بمعالج المدفوعات الرقمية Coinsbuy، من بينها عنوان وجهة واحد على شبكة TRON (TRX)، لعملية استنزاف تجاوزت قيمتها 7.9 مليون دولار حوالي الساعة 13:00 بالتوقيت العالمي المنسق في 9 أغسطس، وفقًا لتتبع بيانات السلسلة الذي راجعه باحثون أمنيون. شملت حركة الأموال شبكتي Ethereum وTRON، حيث حدد المحققون عنوانين على Ethereum وعنوانًا منفصلًا على TRON كنقاط استقبال للأصول المسحوبة. هذا النمط العابر للسلاسل يشير إلى أن المهاجم كان يمتلك صلاحيات وصول تخوّله تفويض تحويلات على أكثر من بلوكتشين واحد، رغم أن نقطة الاختراق الدقيقة لم تُؤكَّد علنًا بعد. قال محللون أمنيون إن النشاط يشبه اختراق مفاتيح محفظة ساخنة أو سرقة صلاحيات إدارية، غير أن Coinsbuy لم تؤكد هذا التفسير. الشركة التي تقدم خدمات معالجة المدفوعات والبنية التحتية للمحافظ وإدارة الأصول الرقمية، أوقفت مؤقتًا عمليات الإيداع والسحب بعد التدفقات الخارجة، ثم أعادت تفعيلها لاحقًا. لم يستمر انقطاع الخدمة سوى ساعات قليلة وفق تحديثات المحققين، لكن استئناف العمليات لم يثبت اكتمال التحقيق أو تأمين جميع الأموال المعرضة للخطر. لم يظهر أي تفصيل لخسائر العملاء أو خطة تعويض في المواد التي جرت مراجعتها. ملاحظات الإصدار العامة التي رُوجعت في 10 أغسطس لم تتضمن إشعارًا بالحادث، وكان آخر تحديث مرئي قبل الاستنزاف مؤرخًا في 31 يوليو. أظهر التتبع على السلسلة انتقال جزء من العائدات عبر منصات ChangeNOW وFixedFloat وBingX، مع تحويل بعض الأصول نحو عملة Monero ذات التركيز على الخصوصية. قال المحققون إن ChangeNOW ساعدت في تجميد مبلغ من ستة أرقام، رغم أن هذا الرقم لم يُؤكَّد بشكل مستقل من المنصة نفسها. كما لم توضح الإفصاحات العامة ما إذا كانت الخسارة المسجلة تشمل أموالًا مملوكة للشركة أو أرصدة عملاء أو كليهما. تُبرز هذه الحادثة مدى سرعة تأثير إخفاقات الأمن التشغيلي على مسارات مدفوعات العملات البديلة، حتى عندما تستمر الشبكات الأساسية في إنتاج الكتل بشكل طبيعي. بالنسبة لمستخدمي TRON، فإن الدرس الفوري هو أن سلامة الشبكة وأمان الحفظ أمان مخاطر منفصلة، وأن ضوابط المحافظ الساخنة وتأخيرات السحب وضمانات التوقيع مثل الحماية من التوقيع الأعمى تظل محورية في منع الحوادث.
تتشكل خلفية التهديدات الأوسع نطاقًا لخدمات TRON (TRX) بشكل متزايد من خلال جهات مرتبطة بدول تستخدم الذكاء الاصطناعي التوليدي. قال باحثو الأمن السيبراني إن مجموعة Kimsuky، المرتبطة بالمكتب العام للاستطلاع في كوريا الشمالية، بدأت اختبار أدوات الذكاء الاصطناعي لدعم عمليات التصيد الاحتيالي وتزوير المستندات وسير عمل الاختراق. كانت المجموعة تعتمد سابقًا على رسائل بريد إلكتروني تجارية مزيفة وملفات خبيثة متخفية في شكل تقارير بحثية ومراسلات سفارات وطلبات مكافآت ووثائق مالية ومواد فعاليات. تُظهر النتائج الجديدة أنها استخدمت منصات نماذج لغوية كبيرة محلية، من بينها Ollama وGPT4All وMsty، إلى جانب التوليد المعزز بالاسترجاع وأنظمة تحويل الكلام إلى نص وأدوات البرمجة المدعومة بالذكاء الاصطناعي. يمكن أن تبدأ السلسلة الخبيثة عندما يقوم مستخدم بتنزيل ملف ZIP وفتح اختصار LNK يحمل اسم ملف احترافي، بينما كان كود المجموعة مخفيًا بتشفير Base64 وسلاسل مجزأة وروتينات فك تشفير مخصصة. قال الباحثون إن العمل يُظهر جهة مدعومة من دولة تبني بيئات تطوير ذكاء اصطناعي محلية وتعلم آلي لدمجها في أطر هجوم حقيقية. وجد الباحثون أيضًا وثائق مولدة بالذكاء الاصطناعي مصممة لتبدو مثل سجلات الأصول الرقمية والبيانات المالية، مما يزيد المخاطر على الفرق التي تتولى الحفظ أو المدفوعات أو عمليات المنصات. سجلت بيانات خسائر القطاع سرقة 643 مليون دولار من قبل مجموعات مرتبطة بكوريا الشمالية في النصف الأول من عام 2026، أي ما يعادل 66% من إجمالي خسائر الاختراق عالميًا، بينما بلغ إجمالي اختراقات الكريبتو 972 مليون دولار عبر 207 حوادث خلال الفترة نفسها. من بين هذه الحوادث، كانت 125 منها استغلالًا للعقود الذكية، مما يُظهر أن المهاجمين غالبًا ما يجمعون بين عدة نقاط ضعف برمجية بدلًا من الاعتماد على ثغرة واحدة. يهم هذا النمط سوق العملات البديلة لأن معالجات المدفوعات والجسور والمحافظ الساخنة يمكن اختراقها عبر الخداع البشري وليس عبر فشل مباشر في السلسلة. وضعت تقديرات سابقة أيضًا سرقات مرتبطة بكوريا الشمالية عند 2.06 مليار دولار في عام 2025، بما في ذلك قضية Bybit البالغة 1.5 مليار دولار، ونحو 6.75 مليار دولار من عام 2016 حتى عام 2026. تشمل الدفاعات الموصى بها التحقق من الهوية بالفيديو والفحص الأمني للموظفين والوصول عن بعد بنظام الثقة الصفرية وتدريب الموظفين وفترات انتظار للسحب وحماية أقوى للجسور والمحافظ الساخنة، وهي ضمانات ذات صلة بأي محفظة باردة أو سير عمل خزينة آلي.
تربط تحليلات COINOTAG بين استنزاف Coinsbuy ومشهد التهديدات المدعوم بالذكاء الاصطناعي في موضوع واحد: التحكم في الوصول، وليس فشل البلوكتشين، هو نقطة الضعف الفورية. السجل القابل للتحقق في قضية Coinsbuy موجود حاليًا على السلسلة: عناوين الاستقبال على Ethereum وTRON مرئية، وقد جُمّد مبلغ من ستة أرقام قبل مزيد من الحركة. لم يحدد أي تقرير فني رسمي لاحق السبب الجذري، ولم تُنشر أي تجزئات معاملات للمهاجم، لذا تبقى الادعاءات حول مفاتيح المحافظ الساخنة أو الوصول الإداري غير مؤكدة. كان الإجراء المرئي للإصلاح هو إيقاف مؤقت للإيداع والسحب، وليس نشر حل تقني. إلى حين نشر تجزئات المعاملات وتقرير الحادث، ينبغي التعامل مع رقم 7.9 مليون دولار على أنه مُتحقق منه من قبل المحققين وليس نهائيًا، خاصة لمشغلي منصات التداول وأدوات الخزانة المؤتمتة.
أضف COINOTAG كمصدر مفضل
أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.
إضافة على Googleالوسوم ذات الصلة
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


