ظهرت قضية سرقة العملات من برنامج BOM حيث تعرض أكثر من 13,000 مستخدم لسرقة أصولهم، والخسائر تتجاوز 1.82 مليون دولار أمريكي.

robot
إنشاء الملخص قيد التقدم

الكشف عن حادثة سرقة كبيرة للأصول الرقمية: هجمات البرمجيات الخبيثة على أكثر من عشرة آلاف مستخدم

في منتصف فبراير 2025، أبلغ العديد من المستخدمين عن سرقة أصول المحافظ. بعد التحقيق، كانت جميع هذه الحالات تظهر خصائص تسرب العبارات التذكارية أو المفاتيح الخاصة. وكشفت التحقيقات الإضافية أن معظم المستخدمين الضحايا كانوا قد قاموا بتثبيت واستخدام تطبيق يسمى BOM. وأظهر التحليل المتعمق أن هذا التطبيق هو في الواقع برنامج احتيال متقن التمويه، حيث يقوم المجرمون من خلال هذا البرنامج بإغواء المستخدمين لمنح الإذن، ثم الحصول بشكل غير قانوني على صلاحيات العبارات التذكارية/المفاتيح الخاصة، ومن ثم تنفيذ نقل الأصول بشكل منهجي وإخفائها.

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، تسرق أصولًا تزيد عن 182 مليون دولار

تحليل البرمجيات الخبيثة

بعد التحليل، تظهر أن هذا التطبيق الخبيث يعاني من المشاكل التالية:

  1. توقيع التطبيق غير منتظم، يستخدم مجموعة من الأحرف العشوائية.
  2. طلبت الكثير من الأذونات الحساسة، بما في ذلك قراءة وكتابة الملفات المحلية وقراءة ملفات الوسائط، ومكتبة الصور، إلخ.
  3. بعد الدخول إلى صفحة العقد، يتم خداع المستخدمين لمنح إذن الوصول إلى الملفات المحلية وصور المعرض تحت ذريعة الحاجة لتشغيل التطبيق.
  4. بعد الحصول على التفويض، قم بمسح وجمع ملفات الوسائط الموجودة في ألبوم الجهاز في الخلفية، ثم قم بتحميلها إلى الخادم.

OKX & SlowMist تعاونوا على إصدار|Bom البرمجيات الخبيثة اجتاحت أكثر من عشرة آلاف مستخدم، وسرقت أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist أصدرت بيانًا مشتركًا|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقت أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تغزو آلاف المستخدمين، وتسرق أصولاً تتجاوز 1820000 دولار

OKX & SlowMist أصدرت بيانًا مشتركًا|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولًا تزيد عن 1820000 دولار

OKX & SlowMist أصدرت بياناً مشتركاً|برنامج Bom البرمجيات الخبيثة اجتاح أكثر من عشرة آلاف مستخدم، وسرق أصولاً تتجاوز 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقة الأصول تجاوزت 182 مليون دولار

OKX & SlowMist تعاونوا في إصدار|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين وسرقت أصولًا تتجاوز 182 مليون دولار

OKX & SlowMist تعاونوا على إصدار|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، تسرق أصول تجاوزت 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقة أصول تجاوزت 182 مليون دولار

OKX & SlowMist تعاون مشترك|برنامج Bom البرمجيات الخبيثة يجتاح أكثر من عشرة آلاف مستخدم، ويستولي على أصول تجاوزت 182 مليون دولار

OKX & SlowMist 共同发布|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين، وسرقت أصولًا تزيد عن 182 مليون دولار

! إصدار مشترك من OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين ، وسرقة أكثر من 1.82 مليون دولار من الأصول

OKX & SlowMist تعاونوا في نشر|Bom البرمجيات الخبيثة اجتاحت أكثر من عشرة آلاف مستخدم، وسرقت أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist بالتعاون | Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة أصول تزيد عن 182 مليون دولار

OKX & SlowMist المشتركة|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، تسرق أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist تعاونوا في إصدار|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين، وسرقت أصول تزيد عن 182 مليون دولار

OKX & SlowMist التعاون معًا|Bom البرمجيات الخبيثة تجتاح الآلاف من المستخدمين، وسرقة الأصول تتجاوز 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقة أصول تتجاوز 1820000 دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح أكثر من 10,000 مستخدم، وسرقة أصول تتجاوز 1.82 مليون دولار

OKX & SlowMist تعاونت في إصدار|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقة أصول تتجاوز 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصول تتجاوز 182 مليون دولار

OKX & SlowMist التعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة الأصول تتجاوز 1820000 دولار

OKX & SlowMist أصدرت بيانًا مشتركًا|Bom البرمجيات الخبيثة اجتاحت أكثر من 10,000 مستخدم، وسرقت أصولًا تزيد عن 1.82 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقة أصول تتجاوز 182 مليون دولار

! الإصدار المشترك ل OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين وسرقة أكثر من 1.82 مليون دولار من الأصول

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصول تزيد عن 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist أصدرت بياناً مشتركاً|Bom البرمجيات الخبيثة اجتاحت أكثر من عشرة آلاف مستخدم، وسرقت أصول تزيد عن 182 مليون دولار

OKX & SlowMist أصدرت بياناً مشتركاً|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين، وسرقت أصولاً بقيمة تزيد عن 182 مليون دولار

OKX & SlowMist تعاون نشر|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين، وسرقت أصولًا تتجاوز 182 مليون دولار

تحليل الأموال على السلسلة

وفقًا للتحليل المستند إلى سلسلة الكتل، فقد سرقت العناوين الرئيسية لسرقة العملات الرقمية حاليًا أموال ما لا يقل عن 13000 مستخدم، محققة أرباحًا تزيد عن 1.82 مليون دولار. تشمل السلاسل المعنية BSC وEthereum وPolygon وArbitrum وBase وغيرها.

جزء من تدفق الأموال:

  • BSC:حقق ربحًا يقارب 37000 دولار أمريكي، ويستخدم عادةً بعض DEX لتحويل جزء من الرموز إلى BNB
  • إيثيريوم: تحقق ربحًا يقارب 280000 دولار، معظمها من تحويلات ETH من سلاسل أخرى.
  • بوليغون: حقق ربحًا قدره حوالي 37,000 دولار أمريكي، وتم تحويل معظم الرموز المميزة إلى POL من خلال بعض DEX.
  • Arbitrum: حقق ربحًا قدره حوالي 37000 دولار أمريكي، تم تحويل الرموز إلى ETH ثم تم نقلها عبر الشبكات إلى Ethereum
  • الأساس: تحقيق ربح حوالي 12,000 دولار أمريكي، تحويل الرموز إلى ETH ثم الانتقال عبر السلسلة إلى Ethereum

عنوان قرصنة آخر يحقق أرباحًا تقارب 650,000 دولار، ويشمل عدة سلاسل، وتم نقل جميع USDT ذات الصلة عبر السلاسل إلى TRON.

OKX & SlowMist أصدرت بياناً مشتركاً|فيروس Bom البرمجيات الخبيثة يجتاح آلاف المستخدمين، وسرقة الأصول تتجاوز 182 مليون دولار

نصائح الأمان

  1. لا تقم بتنزيل البرامج من مصادر غير معروفة.
  2. لا تثق بروابط تحميل البرمجيات الخبيثة التي يوصي بها الآخرون، تأكد من القنوات الرسمية.
  3. قم بتنزيل التطبيق من قنوات موثوقة.
  4. احفظ عبارة الاسترداد بشكل صحيح، وتجنب استخدام لقطات الشاشة أو التصوير الفوتوغرافي أو أي طرق إلكترونية أخرى.
  5. استخدم طرقًا مادية لتخزين كلمات المرور، مثل الكتابة اليدوية، ومحافظ الأجهزة، والتخزين المجزأ، وغيرها.
  6. تغيير المحفظة بشكل دوري للتخلص من المخاطر الأمنية المحتملة.
  7. استخدام أدوات تتبع على السلسلة احترافية لمراقبة الأموال.
  8. تعزيز الوعي بالأمان، وفهم المعرفة الأمنية ذات الصلة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • مشاركة
تعليق
0/400
airdrop_huntressvip
· 07-04 16:04
آييه، مرة أخرى هناك خبر عن سرقة عملة.
شاهد النسخة الأصليةرد0
DeFiVeteranvip
· 07-04 00:30
رؤية الكارثة تنشأ من المبتدئين مرة أخرى
شاهد النسخة الأصليةرد0
AirdropHunterWangvip
· 07-01 17:34
يوميا خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
SchroedingerMinervip
· 07-01 17:30
ضحك حتى الموت، مرة أخرى الحمقى حصلوا على انخفاض إلى الصفر
شاهد النسخة الأصليةرد0
FromMinerToFarmervip
· 07-01 17:18
لماذا هؤلاء الناس أغبياء هكذا؟
شاهد النسخة الأصليةرد0
GamefiEscapeArtistvip
· 07-01 17:10
هذه الجولة بدون إذن قراءة الملفات لن تدخل مركز
شاهد النسخة الأصليةرد0
SleepTradervip
· 07-01 17:09
لا بد لي من العمل كموقع لفصل مكياج الكراث مرة أخرى ~
شاهد النسخة الأصليةرد0
BlockchainBardvip
· 07-01 17:08
المفتاح الخاص都给人偷了还在这睡大觉
شاهد النسخة الأصليةرد0
  • تثبيت