الكشف عن حادثة سرقة كبيرة للأصول الرقمية: هجمات البرمجيات الخبيثة على أكثر من عشرة آلاف مستخدم
في منتصف فبراير 2025، أبلغ العديد من المستخدمين عن سرقة أصول المحافظ. بعد التحقيق، كانت جميع هذه الحالات تظهر خصائص تسرب العبارات التذكارية أو المفاتيح الخاصة. وكشفت التحقيقات الإضافية أن معظم المستخدمين الضحايا كانوا قد قاموا بتثبيت واستخدام تطبيق يسمى BOM. وأظهر التحليل المتعمق أن هذا التطبيق هو في الواقع برنامج احتيال متقن التمويه، حيث يقوم المجرمون من خلال هذا البرنامج بإغواء المستخدمين لمنح الإذن، ثم الحصول بشكل غير قانوني على صلاحيات العبارات التذكارية/المفاتيح الخاصة، ومن ثم تنفيذ نقل الأصول بشكل منهجي وإخفائها.
تحليل البرمجيات الخبيثة
بعد التحليل، تظهر أن هذا التطبيق الخبيث يعاني من المشاكل التالية:
توقيع التطبيق غير منتظم، يستخدم مجموعة من الأحرف العشوائية.
طلبت الكثير من الأذونات الحساسة، بما في ذلك قراءة وكتابة الملفات المحلية وقراءة ملفات الوسائط، ومكتبة الصور، إلخ.
بعد الدخول إلى صفحة العقد، يتم خداع المستخدمين لمنح إذن الوصول إلى الملفات المحلية وصور المعرض تحت ذريعة الحاجة لتشغيل التطبيق.
بعد الحصول على التفويض، قم بمسح وجمع ملفات الوسائط الموجودة في ألبوم الجهاز في الخلفية، ثم قم بتحميلها إلى الخادم.
وفقًا للتحليل المستند إلى سلسلة الكتل، فقد سرقت العناوين الرئيسية لسرقة العملات الرقمية حاليًا أموال ما لا يقل عن 13000 مستخدم، محققة أرباحًا تزيد عن 1.82 مليون دولار. تشمل السلاسل المعنية BSC وEthereum وPolygon وArbitrum وBase وغيرها.
جزء من تدفق الأموال:
BSC:حقق ربحًا يقارب 37000 دولار أمريكي، ويستخدم عادةً بعض DEX لتحويل جزء من الرموز إلى BNB
إيثيريوم: تحقق ربحًا يقارب 280000 دولار، معظمها من تحويلات ETH من سلاسل أخرى.
بوليغون: حقق ربحًا قدره حوالي 37,000 دولار أمريكي، وتم تحويل معظم الرموز المميزة إلى POL من خلال بعض DEX.
Arbitrum: حقق ربحًا قدره حوالي 37000 دولار أمريكي، تم تحويل الرموز إلى ETH ثم تم نقلها عبر الشبكات إلى Ethereum
الأساس: تحقيق ربح حوالي 12,000 دولار أمريكي، تحويل الرموز إلى ETH ثم الانتقال عبر السلسلة إلى Ethereum
عنوان قرصنة آخر يحقق أرباحًا تقارب 650,000 دولار، ويشمل عدة سلاسل، وتم نقل جميع USDT ذات الصلة عبر السلاسل إلى TRON.
نصائح الأمان
لا تقم بتنزيل البرامج من مصادر غير معروفة.
لا تثق بروابط تحميل البرمجيات الخبيثة التي يوصي بها الآخرون، تأكد من القنوات الرسمية.
قم بتنزيل التطبيق من قنوات موثوقة.
احفظ عبارة الاسترداد بشكل صحيح، وتجنب استخدام لقطات الشاشة أو التصوير الفوتوغرافي أو أي طرق إلكترونية أخرى.
استخدم طرقًا مادية لتخزين كلمات المرور، مثل الكتابة اليدوية، ومحافظ الأجهزة، والتخزين المجزأ، وغيرها.
تغيير المحفظة بشكل دوري للتخلص من المخاطر الأمنية المحتملة.
استخدام أدوات تتبع على السلسلة احترافية لمراقبة الأموال.
تعزيز الوعي بالأمان، وفهم المعرفة الأمنية ذات الصلة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 17
أعجبني
17
8
مشاركة
تعليق
0/400
airdrop_huntress
· 07-04 16:04
آييه، مرة أخرى هناك خبر عن سرقة عملة.
شاهد النسخة الأصليةرد0
DeFiVeteran
· 07-04 00:30
رؤية الكارثة تنشأ من المبتدئين مرة أخرى
شاهد النسخة الأصليةرد0
AirdropHunterWang
· 07-01 17:34
يوميا خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
SchroedingerMiner
· 07-01 17:30
ضحك حتى الموت، مرة أخرى الحمقى حصلوا على انخفاض إلى الصفر
شاهد النسخة الأصليةرد0
FromMinerToFarmer
· 07-01 17:18
لماذا هؤلاء الناس أغبياء هكذا؟
شاهد النسخة الأصليةرد0
GamefiEscapeArtist
· 07-01 17:10
هذه الجولة بدون إذن قراءة الملفات لن تدخل مركز
شاهد النسخة الأصليةرد0
SleepTrader
· 07-01 17:09
لا بد لي من العمل كموقع لفصل مكياج الكراث مرة أخرى ~
ظهرت قضية سرقة العملات من برنامج BOM حيث تعرض أكثر من 13,000 مستخدم لسرقة أصولهم، والخسائر تتجاوز 1.82 مليون دولار أمريكي.
الكشف عن حادثة سرقة كبيرة للأصول الرقمية: هجمات البرمجيات الخبيثة على أكثر من عشرة آلاف مستخدم
في منتصف فبراير 2025، أبلغ العديد من المستخدمين عن سرقة أصول المحافظ. بعد التحقيق، كانت جميع هذه الحالات تظهر خصائص تسرب العبارات التذكارية أو المفاتيح الخاصة. وكشفت التحقيقات الإضافية أن معظم المستخدمين الضحايا كانوا قد قاموا بتثبيت واستخدام تطبيق يسمى BOM. وأظهر التحليل المتعمق أن هذا التطبيق هو في الواقع برنامج احتيال متقن التمويه، حيث يقوم المجرمون من خلال هذا البرنامج بإغواء المستخدمين لمنح الإذن، ثم الحصول بشكل غير قانوني على صلاحيات العبارات التذكارية/المفاتيح الخاصة، ومن ثم تنفيذ نقل الأصول بشكل منهجي وإخفائها.
تحليل البرمجيات الخبيثة
بعد التحليل، تظهر أن هذا التطبيق الخبيث يعاني من المشاكل التالية:
! إصدار مشترك من OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين ، وسرقة أكثر من 1.82 مليون دولار من الأصول
! الإصدار المشترك ل OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين وسرقة أكثر من 1.82 مليون دولار من الأصول
تحليل الأموال على السلسلة
وفقًا للتحليل المستند إلى سلسلة الكتل، فقد سرقت العناوين الرئيسية لسرقة العملات الرقمية حاليًا أموال ما لا يقل عن 13000 مستخدم، محققة أرباحًا تزيد عن 1.82 مليون دولار. تشمل السلاسل المعنية BSC وEthereum وPolygon وArbitrum وBase وغيرها.
جزء من تدفق الأموال:
عنوان قرصنة آخر يحقق أرباحًا تقارب 650,000 دولار، ويشمل عدة سلاسل، وتم نقل جميع USDT ذات الصلة عبر السلاسل إلى TRON.
نصائح الأمان