الاختراق بقيمة 1.4 مليار دولار من بايبت: ماذا يعلمنا عن أمان العملات المشفرة
🚨 في 21 فبراير 2025، فقدت بايبت - واحدة من أفضل بورصات العملات المشفرة في العالم - 1.4 مليار دولار من الإيثريوم والأصول بسبب هاكر. لم يكن هذا اختراقًا بالقوة الغاشمة؛ بل كان درسًا في الخداع يستهدف محفظتهم متعددة التوقيع، وهو نظام "آمن" يحتاج إلى عدة مفاتيح لفتحه.
إليك كيف حدث ذلك:
🔑 الإعداد: كانت بايبت تنقل الأموال من محفظتها متعددة التوقيع الباردة (تخزين غير متصل) إلى محفظة دافئة للاستخدام اليومي. أمور روتينية - حتى لم تعد كذلك.
💻 الاستغلال: قام الهاكر بتبديل واجهة المحفظة الحقيقية بأخرى مزيفة. اعتقد الفريق أنهم يوقعون على تحويل شرعي، لكنهم وافقوا على عقد ذكي ماكر أعطى المفاتيح للمهاجم.
💰 السرقة: في خطوة واحدة، اختفت 401,347 ETH، بالإضافة إلى stETH وأكثر، بقيمة 1.4 مليار دولار. تم تقسيم الأموال عبر العشرات من المحافظ لتفادي التعقب.
🕵️♂️ "الهاكر" كيف عرفوا؟ من المحتمل أن الهاكر درس أنماط سلسلة الكتل الخاصة ببايبت، واستخدم التصيد للتجسس على الموقعين، أو حتى حصل على نصائح داخلية. شهور من التحضير أثمرت بتوقيت مثالي.
🔒 أساطير متعددة التوقيع: هذه المحافظ تبدو منيعة، لكن نقاط الضعف مثل الخطأ البشري، الواجهات المزيفة، والكود الماكر يمكن أن تفتحها.
📈 دروس لنا.
✅ تحقق من كل معاملة مرتين - الشاشات يمكن أن تكذب.
🌐 التخزين البارد الحقيقي يبقى غير متصل، نقطة.
⚠️ التصيد هو أقدم خدعة في عالم العملات المشفرة - ابق حذرًا.
🗝️ "إذا لم تكن مفاتيحك، فليست أموالك" لا تزال القاعدة.
💡 بايبت قادرة على الوفاء بالتزاماتها (في الوقت الحالي)، لكن هذا الاختراق يهز الثقة في البورصات. هل تستحق المنصات المركزية المخاطر؟
ما رأيك؟
#Crypto #blockchain #TechLessons #surdatics #bybithack