أخبار أودايلي 慢雾余弦 في المنصة X نشر بيانًا قال فيه: “بعد مراجعة عشرات التقارير المسروقة المتعلقة بـ GMGN، نجد أن هناك قاسمًا مشتركًا: لم يتم تسريب المفتاح الخاص للمستخدمين، لكن تم شراء SOL و BNB في وعاء العسل (أي أنه يمكن الشراء فقط وليس البيع). كان الهاكرز يقومون بشكل رئيسي بسحب الأموال من المستخدمين عن طريق سحب وعاء العسل، محققين أرباحًا تزيد عن 700 ألف دولار. السبب في حدوث هذه الحالة (وليس تسريب المفتاح الخاص) هو على الأرجح نتيجة طرق تصيد متقدمة. نظرًا لأن GMGN قد أصلحت المشكلة، فمن الصعب إعادة إنتاجها، لكن يُعتقد أنها مرتبطة بنمط حساب GMGN، حيث يقوم المستخدمون بزيارة مواقع تصيد، وتحصل مواقع التصيد على معلومات توقيع تسجيل الدخول لنمط حساب GMGN الخاص بالمستخدمين، مثل الحصول على قيم accesstoken و refreshtoken، والاستيلاء على صلاحيات حساب المستخدم، لكن بدون 2FA للمستخدم، فلا يمكن تصدير المفتاح الخاص أو سحب العملات مباشرة، لذا يتم تنفيذ هجوم “ضد الضرب” على أموال المستخدمين باستخدام وعاء العسل، مما يؤدي إلى سرقة الأصول بشكل غير مباشر.”
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
سماء الضباب: هاكر GMGN قام بسحب أموال المستخدمين عبر وعاء العسل، محققاً أرباحاً تزيد عن 70,000 دولار أمريكي
أخبار أودايلي 慢雾余弦 في المنصة X نشر بيانًا قال فيه: “بعد مراجعة عشرات التقارير المسروقة المتعلقة بـ GMGN، نجد أن هناك قاسمًا مشتركًا: لم يتم تسريب المفتاح الخاص للمستخدمين، لكن تم شراء SOL و BNB في وعاء العسل (أي أنه يمكن الشراء فقط وليس البيع). كان الهاكرز يقومون بشكل رئيسي بسحب الأموال من المستخدمين عن طريق سحب وعاء العسل، محققين أرباحًا تزيد عن 700 ألف دولار. السبب في حدوث هذه الحالة (وليس تسريب المفتاح الخاص) هو على الأرجح نتيجة طرق تصيد متقدمة. نظرًا لأن GMGN قد أصلحت المشكلة، فمن الصعب إعادة إنتاجها، لكن يُعتقد أنها مرتبطة بنمط حساب GMGN، حيث يقوم المستخدمون بزيارة مواقع تصيد، وتحصل مواقع التصيد على معلومات توقيع تسجيل الدخول لنمط حساب GMGN الخاص بالمستخدمين، مثل الحصول على قيم accesstoken و refreshtoken، والاستيلاء على صلاحيات حساب المستخدم، لكن بدون 2FA للمستخدم، فلا يمكن تصدير المفتاح الخاص أو سحب العملات مباشرة، لذا يتم تنفيذ هجوم “ضد الضرب” على أموال المستخدمين باستخدام وعاء العسل، مما يؤدي إلى سرقة الأصول بشكل غير مباشر.”