اكتشفت SlowMist إضافة خبيثة على متصفح Chrome بنسخة MV3 تستهدف مستخدمي محفظة TRON في 11 مايو

TRX0.47%

وفقاً لنظام المراقبة الأمنية الخاص بـ SlowMist MistEye، تستهدف إضافة ضارة لمتصفح Chrome MV3 مستخدمي محفظة TRON عبر هجمات تصيّد مصممة لسرقة عبارات البذور (seed phrases) والمفاتيح الخاصة وملفات keystore وكلمات المرور. تستخدم الإضافة تشويهاً عبر Unicode وانتحال هوية العلامات التجارية لإخفاء نفسها على أنها إضافة رسمية، ثم تقوم بعد التثبيت بتحميل صفحة منبثقة عبر iframe عن بُعد لخداع المستخدمين في إدخال معلومات حساسة، يتم بعد ذلك إرسالها عبر Telegram Bot.

تتضمن البنية التحتامية الخبيثة نطاقَي tronfind-api.tronfindexplorer.com و trx-scan-explorer.org. يُعرف رقم/معرّف الإضافة بـ ekjidonhjmneoompmjbjofpjmhklpjdd. تنصح SlowMist المستخدمين بإزالة الإضافة فوراً، والترحيل بالأصول إذا كان قد تم تقديم أي معلومات حساسة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

كشفت Arkham Intelligence عن أن حسابات الاحتيال الاستثماري تمثل 49% من جرائم العملات المشفرة، وليس عمليات القرصنة، في 11 مايو

وفقًا لبحث Arkham Intelligence، في 11 مايو، كشفت منصة تحليلات البلوك تشين عن تقرير يوضح أن الاحتيال الاستثماري مثّل 49% من خسائر الجرائم المرتبطة بالعملات المشفرة في 2025. وبالاستناد إلى بيانات مركز شكاوى الجرائم الإلكترونية التابع لـ FBI، يذكر التقرير أن خسائر الجرائم المرتبطة بالعملات المشفرة في الولايات المتحدة تجاوزت 11 مليار دولار في 2025. ويشير التقرير إلى أن جرائم الأصول الرقمية باتت تمتد الآن إلى عدة صور، بما فيها عمليات الاحتيال الاستثماري، وغسل الأموال، وبرامج الفدية (ransomware)، والت

GateNewsمنذ 13 د

تعرض وكيل خزانة مساحة عمل Ink Finance على شبكة Polygon لهجوم، وخسر 140,000 دولار

وفقاً لـ ChainCatcher، تعرضت Workspace Treasury Proxy التابعة لـ Ink Finance على Polygon لهجوم قبل دقائق، ما أدى إلى خسائر تُقدّر بنحو 140,000 دولار.

GateNewsمنذ 1 س

مهاجم TrustedVolumes ينقل $278K من الأموال المسروقة في 11 مايو

وفقًا لمراقبة PeckShield، نقل مهاجم TrustedVolumes وغسل 278,000 دولار من الأموال المسروقة حتى 11 مايو. أودع المهاجم 10.2 ETH (23,600 دولار) في Tornado Cash، وحوّل 110 ETH (250,000 دولار) إلى Bitcoin عبر THORChain، وحاول إيداع 0.5 ETH في Railgun قبل السحب. عانى TrustedVolumes من خسارة إجمالية بنحو 6.7 مليون دولار في هجوم 7 مايو.

GateNewsمنذ 3 س

استولت شرطة ولاية نيو ساوث ويلز على 52.3 بيتكوين بقيمة 5.7 مليون دولار أسترالي في عملية ضبط مزعومة لسوق إلكترونية غير قانونية (دارك نت) في 4 مايو

حسب شرطة نيو ساوث ويلز، صادرت السلطات 52.3 بيتكوين بقيمة تقدر بنحو 5.7 مليون دولار أسترالي خلال مداهمة في إنجلبرن، في جنوب غرب سيدني، في 4 مايو، في ما تصفه الشرطة بأنه واحدة من أكبر عمليات الاستيلاء على العملات المشفرة في أستراليا. كانت العملية جزءاً من فرقة العمل Strike Force Andalusia، وهي تحقيق انطلق في سبتمبر 2024 بشأن نشاط مزعوم في سوق للدارك نت مرتبط ببيع مخدرات محظورة. وجهت تهم إلى رجلين عقب التحقيق: يواجه مقيم يبلغ من العمر 39 عاماً في إنجلبرن تهم التعامل بعائدات إجرامية تزيد عن 5 ملايين

GateNewsمنذ 3 س

القاضي يرفع الحظر عن $71M في ETH القادمة من استغلال Kelp DAO من أجل التحويل إلى Aave، ودائنو كوريا الشمالية يحتفظون بالمطالبة

قضت القاضية مارغريت غارنِت من محكمة الولايات المتحدة الجزئية للمنطقة الجنوبية من نيويورك، جزئياً، برفع التجميد عن 30,766 ETH كانت مجمّدة منذ 1 مايو، وذلك يوم الجمعة، بما يتيح إجراء تصويت حوكمي على السلسلة لنقل الأصول إلى Aave. تسمح هذه التعديلات للمفوّضين ببدء المعاملة والتصويت عليها دون مخالفة إشعار التقييد. ومع ذلك، تظل الأموال خاضعة للتجميد إذا حسم دائنو أحكام الإرهاب في نهاية المطاف مطالبتهم بأن ETH مؤهل بوصفه من ممتلكات كوريا الشمالية بموجب قانون الحصانات السيادية للأطراف الأجنبية وقانون تأ

GateNewsمنذ 4 س

إطلاق كوريا الجنوبية لأداة تحقق من أمن العقود الذكية عبر FSI وتعزيز ثلاث مشاريع

وفقاً لإي دايلي، أعلنت اليوم مؤسسة الأمن المالي في كوريا الجنوبية (FSI) عن تطوير أداة مخصصة للتحقق من أمان العقود الذكية، وتواصل تنفيذ 3 مبادرات رئيسية تشمل بناء نظام تحقق للعقود الذكية وتطوير المواهب في مجال الأصول الرقمية. ستقوم أداة التحقق تلقائياً باكتشاف أبرز الثغرات في العقود الذكية المستخدمة في الأوراق المالية الرمزية والـstablecoins وخدمات الأصول الرقمية الأخرى، مع التركيز على أنواع الثغرات عالية المخاطر مثل هجمات إعادة الدخول (reentrancy) وأخطاء التحكم في الوصول والتحقق غير الكافي من ال

GateNewsمنذ 6 س
تعليق
0/400
لا توجد تعليقات