Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
كوساين من SlowMist: قام هاكر GMGN بسحب أموال المستخدمين من خلال طريقة سحب السيولة من منصة Pheoxiu، وحقق أرباحًا تزيد عن 700 ألف دولار.

كوساين من SlowMist: قام هاكر GMGN بسحب أموال المستخدمين من خلال طريقة سحب السيولة من منصة Pheoxiu، وحقق أرباحًا تزيد عن 700 ألف دولار.

金色财经金色财经2025/10/28 15:46
عرض النسخة الأصلية

أفادت Jinse Finance أن Cosine من SlowMist نشر على منصة X قائلاً: "بعد مراجعة العشرات من تقارير السرقة المتعلقة بـ GMGN التي تم إرسالها إلينا، لاحظنا ما يلي: لم يتم تسريب المفاتيح الخاصة للمستخدمين، لكن تم شراء SOL وBNB من خلال ما يُعرف بـ 'Pikachu盘' (أي يمكن الشراء فقط ولا يمكن البيع)، حيث قام الهاكر بشكل أساسي بسحب السيولة من هذه المنصات لسرقة أموال المستخدمين، وحقق أرباحاً تزيد عن 700 ألف دولار. السبب في حدوث مثل هذه الحالات (دون تسريب المفاتيح الخاصة) غالباً ما يكون بسبب أساليب تصيد متقدمة. ونظراً لأن GMGN قد أصلحت المشكلة ذات الصلة، فمن الصعب إعادة إنتاج الهجوم، ونعتقد أنه مرتبط بنموذج حساب GMGN. عندما يزور المستخدمون مواقع تصيد، تحصل هذه المواقع على معلومات توقيع تسجيل الدخول الخاصة بنموذج حساب GMGN للمستخدم، مثل الحصول على قيم access_token وrefresh_token، مما يسمح لهم بالتحكم في صلاحيات حساب المستخدم. ومع ذلك، وبدون 2FA الخاص بالمستخدم، لا يمكنهم تصدير المفاتيح الخاصة أو سحب العملات مباشرة، لذا يستخدمون 'Pikachu盘' لتنفيذ هجوم "المقاصة" على أموال المستخدمين، وسرقة أصولهم بشكل غير مباشر."

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!