العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
عقود الفعالية
New
توقع تحركات الأسعار واغتنم الفرص
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
CFD
مشتقات عقود الفروقات على الأسهم
الأسهم الأمريكية
وصول إلى الأسهم الأمريكية وصناديق ETF الحقيقية
أسهم هونغ كونغ
تداول أسهم عالية الجودة مدرجة في هونغ كونغ
الأسهم الكورية
SK Hynix
تداول الأسهم الكورية الحقيقية واستثمر في الأصول الشائعة
الأسهم اليابانية
أفضل الأسهم اليابانية، كلها في مكان واحد
العقود الآجلة للأسهم
رافع مالية عالية، وتداول على مدار 24/7
أنشطة الأسهم
تداول الأسهم الرائجة واحصل على إنزالات جوية سخية
الأسهم المُرمَّزة
مدعومة بأصول أسهم حقيقية
IPO Access
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
الاستثمار
Gate Earn
New
منصة شاملة لإدارة ثروات الأصول الرقمية
الربح الخامل
6.5%
تداول واكسب في الوقت نفسه
الربح البسيط
اكسب فوائد من الرموز المميزة غير المستخدمة
التكديس
قم بتخزين العملات الرقمية للحصول على أرباح في منتجات إثبات الحصة
الاستثمار التلقائي
استثمر تلقائيًا على أساس منتظم
الاستثمار المزدوج
اربح من تقلبات السوق
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
#Ledger事件损失近9000万
1. اختراق سلسلة توريد $90M Ledger: ما حجم العمل الأمني المتبقي؟
تمثل الخسائر المبلغ عنها جرس إنذار كبيراً لصناعة العملات المشفرة بأكملها. وفي 9 أكتوبر 2026، قدرت شركة لتحليلات البلوك تشين أنه تم سحب نحو 92.9 مليون دولار من 311 محفظة مرتبطة بأجهزة Ledger المشتراة. ويمثل هذا الرقم تقديراً لأغراض البحث، وليس إجمالي خسائر نهائياً ومتحققاً منه بشكل مستقل.
يسلط الاستغلال الأخير الذي تجاوزت قيمته 90 مليون دولار، والمتعلق بمحافظ Ledger المتلاعب بها والمرتبط بالتوزيع عبر بائعين لإعادة البيع من أطراف ثالثة وزرع مكونات في الأجهزة، الضوء على تحول جوهري في مسارات تهديدات العملات المشفرة. ومع نضوج العقود الذكية على السلسلة ومعايير التوقيع المشفر، يستهدف المهاجمون بشكل متزايد قنوات التوزيع المادية وسلاسل التوريد والاعتماديات من جانب العميل، بدلاً من محاولة اختراق التشفير الأساسي.
المجالات التي لا يزال أمن العملات المشفرة يقصر فيها:
* سلامة سلسلة التوريد المادية: تُباع محافظ الأجهزة عبر شبكات عالمية معقدة من بائعي إعادة البيع. ولا يزال ضمان «فحوصات الأصالة» المشفرة للأجهزة التي تمر عبر بائعين وسيطين غير مصرح لهم أو مخترقين يمثل سطح هجوم مادياً لم يُحل.
* فجوات التوقيع الأعمى والتحقق: غالباً ما يوافق المستخدمون على المعاملات من دون رؤية كاملة للمعلمات الدقيقة على الشاشة، مما يعرضهم للتصيد وحقن الحمولات الخبيثة.
* الاعتماد المفرط على الحفظ الذاتي ذي نقطة الفشل الواحدة: لا يزال المستخدمون الأفراد العاديون لا يستفيدون بما يكفي من إعدادات التوقيعات المتعددة، وتجريد الحساب، ومخططات توقيع العتبة، مما يجعل استخراج عبارة الاسترداد أو اختراق جهاز واحد كارثياً.
يمثل هذا الحادث أحد أخطر الأحداث الأمنية في مجال محافظ الأجهزة. وبينما لا تزال البنية التحتية الأساسية لـ Ledger غير مخترقة، فإن حجم السحب (نحو 90 مليون دولار–$93M عبر أكثر من 300 محفظة) يكشف عن مخاطر هيكلية جسيمة في سلاسل التوريد المادية وشبكات التوزيع.
المجالات التي لا تزال الصناعة بحاجة إلى تعزيز دفاعاتها فيها:
التحقق من سلسلة التوريد: عبوات تكشف أي عبث، ومصادقة الأجهزة، وفحص أكثر صرامة لبائعي إعادة البيع.
إعداد محافظ أكثر أماناً: تحذيرات واضحة وخطوات تحقق قبل تحويل المستخدمين أموالاً كبيرة.
حماية المعاملات: محافظ متعددة التوقيعات، وحدود للإنفاق، وعمليات تحقق مستقلة من المعاملات بالنسبة إلى الأصول الأكبر.
الاستجابة للحوادث: تنسيق أسرع بين مصنّعي المحافظ والمنصات والباحثين في البلوك تشين ومصدري العملات المستقرة.
ما ينبغي للمستخدمين فعله: ينبغي لأي شخص اشترى جهاز Ledger من البائع المذكور في التقارير اتباع إرشادات Ledger الأمنية الحالية. وإذا كان الجهاز قد جرى تهيئته بالفعل، فقد يكون من الضروري نقل الأموال إلى موقّع موثوق ومتحقق منه باستخدام عبارة استرداد مولدة حديثاً. لا تدخل عبارة الاسترداد الحالية في أي موقع إلكتروني، ولا تشاركها مع موظفي الدعم.
الدرس الأوسع هو أن الحفظ الذاتي يتطلب أكثر من مجرد امتلاك محفظة أجهزة. يجب أن يشمل الأمن العملية بأكملها، من الإنتاج إلى المعالجة النهائية.
1. التحليل الأساسي للحادث
* اعتراض سلسلة التوريد: تشير الأدلة، وتحديداً عمليات السحب الآلية التي نفذت على مفاتيح خاصة مُنشأة مسبقاً عبر مئات المحافظ، بقوة إلى أجهزة جرى العبث بها مسبقاً أو إلى سلاسل توريد تم اعتراضها. وتشير التقارير إلى أن زرع مكونات مخصصة في الأجهزة أو تعديل البرامج الثابتة بما يسمح باستخراج عبارات الاسترداد سراً يتجاوز عمليات التحقق التقليدية على مستوى البرامج، مثل «فحص الأصالة» لدى Ledger.
التدقيق.
3. توصيات عملية للمستخدمين
إذا كنت أنت أو أي شخص في شبكتك قد اشترى جهازاً عبر بائعين محليين من أطراف ثالثة مؤخراً:
1. نقل الأصول فوراً: إذا فعّلت جهازاً اشتريته عبر هذا الموزع خلال آخر 90–120 يوماً، فانقل جميع الأموال فوراً إلى مكان آمن وموثوق، مثل محفظة برمجية غير حاضنة أُعدت على جهاز آمن ونظيف، أو محفظة أجهزة منفصلة مشتراة مباشرة من المصنع.
2. لا تفعّل الأجهزة غير المستخدمة: إذا تلقيت جهازاً من هذا الموزع ولم يُعدّ بعد، فلا تفتح عبوته ولا تشغّله.
3. تحقق من إنشاء عبارات الاسترداد: لا تستخدم مطلقاً عبارات الاسترداد أو البطاقات المطبوعة مسبقاً والمرفقة داخل العبوة. تأكد من أن الجهاز نفسه ينشئ عبارة استرداد جديدة بالكامل عند الإعداد الأولي.
4. اشترِ من المصدر مباشرة: اشترِ أجهزة الحفظ الذاتي مباشرة من الشركة المصنعة كلما أمكن، لتقصير سلسلة لوجستيات التوريد.
* نقطة الفشل الواحدة لدى بائعي إعادة البيع المعتمدين: كان الشراء من بائعي إعادة البيع المعتمدين يُعد سابقاً مكافئاً للشراء المباشر. ويُظهر هذا الهجوم أن الموزعين المحليين من أطراف ثالثة قد يتحولون إلى مراكز مخترقة، سواء بفعل جهات خبيثة من الداخل أو بسبب اعتراض الخدمات اللوجستية أثناء النقل.
* الاستغلال الآلي: تُظهر بيانات الأدلة الجنائية على السلسلة أن المهاجم أجرى اختبارات عبر سلاسل متعددة قبل أسابيع. وبمجرد تهيئة المحافظ، نفذت النصوص البرمجية الآلية معاملات مجمعة شاملة خلال ثوانٍ، مما يثبت أن المهاجم كان يمتلك وصولاً كاملاً إلى عبارات الاسترداد قبل أن يمول المستخدمون محافظهم حتى.
2. تقييم أمني عملي
أجهزة الأجهزة المتلاعب بها خطيرة (انكشاف مباشر للمفاتيح) أُوقفت مبيعات بائعي إعادة البيع؛ ونُصح المستخدمون بالهجرة.
الأجهزة/البرامج الثابتة الأساسية لـ Ledger منخفضة (لا يوجد اختراق شامل) لا توجد أدلة مباشرة على اختراق النظام الأساسي لـ Ledger.
المبيعات الثانوية المركزية مرتفعة تتطلب نماذج التوزيع عبر أطراف ثالثة تشفيراً أكثر صرامة
رأيي: هذا تحذير خطير من أن أمن محافظ الأجهزة يعتمد على سلسلة التوريد بأكملها، وليس على الشركة المصنعة للجهاز فقط. وإذا كانت الخسائر المبلغ عنها مرتبطة بأجهزة جرى العبث بها، فإن الحادث يكشف ضعفاً كبيراً في فكرة أن شراء محفظة أجهزة يجعل عملاتك المشفرة آمنة تلقائياً.
$MU $NVDA $TSLA $SPCX