Binance Square
#cryptosecurit

cryptosecurit

745 مشاهدات
17 يقومون بالنقاش
Hyman Ornelos ZIeP
·
--
🔐 كيفية الحفاظ على أمان عملاتك الرقمية: دليل بسيط للمستخدمين الجدد الأمان يجب أن يسبق الأرباح دائماً. ابدأ بكلمة مرور قوية وفريدة، وفعّل التحقق الثنائي (2FA) على كل حساباتك في العملات الرقمية. لا تشارك أبداً عبارة الاسترداد، المفاتيح الخاصة، أو رموز OTP مع أي شخص. تحقق من عناوين المواقع مرتين، وتجنب الروابط والرسائل المشبوهة، وكن دائماً حذراً من عمليات الاحتيال التي تتظاهر بأنها منصات موثوقة. قبل الاستثمار، خصص بعض الوقت للتعلم. بضع دقائق من الحذر يمكن أن تحمي سنوات من المدخرات. ابق آمناً. ابق مطلعاً. دائماً DYOR. 🛡️ #IndiaCreatesOnSquare #CryptoSecurit #BinanceSquare #DYOR
🔐 كيفية الحفاظ على أمان عملاتك الرقمية: دليل بسيط للمستخدمين الجدد

الأمان يجب أن يسبق الأرباح دائماً. ابدأ بكلمة مرور قوية وفريدة، وفعّل التحقق الثنائي (2FA) على كل حساباتك في العملات الرقمية. لا تشارك أبداً عبارة الاسترداد، المفاتيح الخاصة، أو رموز OTP مع أي شخص. تحقق من عناوين المواقع مرتين، وتجنب الروابط والرسائل المشبوهة، وكن دائماً حذراً من عمليات الاحتيال التي تتظاهر بأنها منصات موثوقة.

قبل الاستثمار، خصص بعض الوقت للتعلم. بضع دقائق من الحذر يمكن أن تحمي سنوات من المدخرات.

ابق آمناً. ابق مطلعاً. دائماً DYOR. 🛡️

#IndiaCreatesOnSquare #CryptoSecurit #BinanceSquare #DYOR
#kelpdaoexploitfreeze 🚨 كوريا الشمالية سرقت 292 مليون دولار من KelpDAO — إليك بالضبط كيف فعلوا ذلك! أكبر اختراق في عالم DeFi لعام 2026 مرتبط بمجموعة لازاروس الكورية الشمالية — وطريقة الهجوم كانت غير مسبوقة! ما حدث في 18 أبريل 2026: استغل القراصنة جسر LayerZero عبر السلاسل الخاص بـ KelpDAO — لكن هذا لم يكن خطأً نموذجياً في العقد الذكي. كل معاملة على السلسلة بدت صحيحة تمامًا! طريقة الهجوم — خطوة بخطوة: 1️⃣ مجموعة لازاروس اختلست نقاط RPC الداخلية لـ KelpDAO 2️⃣ نفذت هجمات DDoS على النقاط الخارجية لإزالة أي تحقق ثانوي 3️⃣ قدمت بيانات مزيفة لنظام التحقق من نقطة فشل واحدة 4️⃣ خدعت عقد الإيثيريوم لإطلاق 116,500 rsETH 5️⃣ أودعت 90,000 rsETH مسروقة في Aave كضمان 6️⃣ اقترضت أكثر من 190 مليون دولار من الإيثيريوم الحقيقي مقابل ضمان عديم القيمة 7️⃣ غسلت 176 مليون دولار عبر THORChain إلى بيتكوين استجابة التجميد: في 20 أبريل، نفذ مجلس أمن Arbitrum إجراءً طارئًا — حيث جمدوا 30,766 إيثيريوم بقيمة ~71 مليون دولار مرتبطة بالمتسلل. كانت هذه واحدة من أسرع استجابات الحوكمة في تاريخ DeFi! $ETH $AAVE السبب الجذري؟ إعداد "1 من 1" لمحقق واحد — مما يعني أن مُحققًا واحدًا فقط كان بحاجة للموافقة على الرسائل عبر السلاسل. لا تحقق ثانوي. لا احتياطي. نقطة فشل واحدة استغلها أفضل قراصنة كوريا الشمالية بشكل مثالي. ليس نصيحة مالية. قم ببحثك الخاص 📊 #DeFiHack #NorthKorea #CryptoSecurit {spot}(ETHUSDT) {spot}(AAVEUSDT)
#kelpdaoexploitfreeze
🚨 كوريا الشمالية سرقت 292 مليون دولار من KelpDAO — إليك بالضبط كيف فعلوا ذلك!

أكبر اختراق في عالم DeFi لعام 2026 مرتبط بمجموعة لازاروس الكورية الشمالية — وطريقة الهجوم كانت غير مسبوقة!

ما حدث في 18 أبريل 2026:
استغل القراصنة جسر LayerZero عبر السلاسل الخاص بـ KelpDAO — لكن هذا لم يكن خطأً نموذجياً في العقد الذكي. كل معاملة على السلسلة بدت صحيحة تمامًا!

طريقة الهجوم — خطوة بخطوة:
1️⃣ مجموعة لازاروس اختلست نقاط RPC الداخلية لـ KelpDAO
2️⃣ نفذت هجمات DDoS على النقاط الخارجية لإزالة أي تحقق ثانوي
3️⃣ قدمت بيانات مزيفة لنظام التحقق من نقطة فشل واحدة
4️⃣ خدعت عقد الإيثيريوم لإطلاق 116,500 rsETH
5️⃣ أودعت 90,000 rsETH مسروقة في Aave كضمان
6️⃣ اقترضت أكثر من 190 مليون دولار من الإيثيريوم الحقيقي مقابل ضمان عديم القيمة
7️⃣ غسلت 176 مليون دولار عبر THORChain إلى بيتكوين

استجابة التجميد:
في 20 أبريل، نفذ مجلس أمن Arbitrum إجراءً طارئًا — حيث جمدوا 30,766 إيثيريوم بقيمة ~71 مليون دولار مرتبطة بالمتسلل. كانت هذه واحدة من أسرع استجابات الحوكمة في تاريخ DeFi!
$ETH $AAVE

السبب الجذري؟ إعداد "1 من 1" لمحقق واحد — مما يعني أن مُحققًا واحدًا فقط كان بحاجة للموافقة على الرسائل عبر السلاسل. لا تحقق ثانوي. لا احتياطي. نقطة فشل واحدة استغلها أفضل قراصنة كوريا الشمالية بشكل مثالي.
ليس نصيحة مالية. قم ببحثك الخاص 📊

#DeFiHack #NorthKorea #CryptoSecurit
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف