پست هشدار هک کریپتو: 107 هزار دلار از بیش از 100 کیف پول در زنجیرههای EVM تخلیه شد، اولین بار در Coinpedia Fintech News منتشر شد
یک هشدار تازه زنجیرهای نگرانیهایی را در سراسر فضای کریپتو ایجاد کرده است، پس از اینکه محقق بلاک چین ZachXBT یک حادثه هماهنگ تخلیه کیف پول را گزارش داد که صدها کاربر را در شبکههای سازگار با EVM تحت تأثیر قرار داده است. این هشدار که به طور گسترده در X به اشتراک گذاشته شد، الگویی از زیانهای کوچک اما مداوم را برجسته میکند که در مجموع بیش از 107,000 دلار وجوه سرقت شده را پشت سر گذاشتهاند.
آنچه این حادثه را متمایز میکند، مقیاس و ظرافت آن است. به جای هدف قرار دادن موجودیهای بزرگ، به نظر میرسد مهاجم در حال تخلیه مبالغی کمتر از 2,000 دلار در هر کیف پول است و به این سوءاستفاده اجازه میدهد بدون ایجاد هشدارهای فوری، بیصدا گسترش یابد.
طبق یافتههای ZachXBT، کیف پولهای آسیب دیده چندین زنجیره EVM را شامل میشوند و تأیید میکنند که این یک مشکل تک زنجیرهای نیست. ثبات در اندازه و زمانبندی تراکنش به جای سرقتهای تصادفی، به یک تلاش هماهنگ اشاره دارد.
در این مرحله، علت دقیق تخلیه کیف پولها شناسایی نشده است. هیچ ارائهدهنده کیف پول، پروتکل یا آسیبپذیری قرارداد هوشمند خاصی به طور رسمی مقصر شناخته نشده است. محققان فقط تأیید کردهاند که وجوه به آدرسهای مرتبط هدایت میشوند که نشاندهنده یک بازیگر یا گروه واحد پشت این فعالیت است.
در حالی که مبالغ دلاری به ازای هر کیف پول نسبتاً کوچک است، خطر گستردهتر در روش نهفته است. با هدف قرار دادن کیف پولهای زیاد برای مبالغ محدود، مهاجمان میتوانند تشخیص کاربر را دور بزنند و زمانهای پاسخ را به تأخیر بیندازند. این استراتژی همچنین خطرات امنیتی مداوم برای کاربران خود-نگهدار که در چندین زنجیره تعامل دارند را برجسته میکند.
این حادثه در میان بررسی فزاینده امنیت کیف پول پس از چندین سوءاستفاده پرمخاطب در اواخر سال 2025 اتفاق میافتد و نگرانیها را در مورد تأییدیهها، مجوزها و قرار گرفتن در معرض کلید خصوصی در اکوسیستم EVM تقویت میکند.
این حادثه در میان موج گستردهتری از نقضهای امنیتی کریپتو اتفاق میافتد. طبق گفته شرکت امنیت بلاک چین PeckShield، ماه دسامبر حدود 26 سوءاستفاده بزرگ کریپتو را ثبت کرد که منجر به تقریباً 76 میلیون دلار زیان کل شد. در حالی که این رقم کاهش شدیدی را نسبت به 194 میلیون دلار ماه نوامبر نشان میدهد، برجسته میکند که فعالیت سوءاستفاده حتی با بالغ شدن بازارها همچنان پایدار است.
یکی از قابل توجهترین موارد ماه گذشته شامل Trust Wallet بود که از یک حادثه امنیتی مرتبط با نسخه خاصی از افزونه مرورگر خود رنج برد. این نقض که در دوره کریسمس اتفاق افتاد، منجر به تقریباً 7 میلیون دلار زیان شد. Trust Wallet از آن زمان شروع به جبران خسارت کاربران آسیب دیده کرده و بهروزرسانیهایی را با هدف بهبود فرآیندهای تأیید و بازپرداخت ارائه داده است.
ZachXBT تأکید کرده است که وضعیت همچنان در حال توسعه است. تا کنون، هیچ بردار سوءاستفاده تأیید شدهای وجود ندارد و به کاربران توصیه میشود در حالی که محققان به ردیابی حرکت وجوه ادامه میدهند، هوشیار بمانند.
این رویداد به عنوان یادآوری دیگری عمل میکند که حتی فعالیت معمول کیف پول میتواند خطراتی را در یک محیط تهدید به سرعت در حال تکامل به همراه داشته باشد، به ویژه زمانی که مهاجمان بر مخفیکاری به جای مقیاس تمرکز میکنند.
با اخبار فوری، تحلیلهای تخصصی و بهروزرسانیهای لحظهای در مورد آخرین روندها در بیت کوین، آلتکوینها، DeFi، NFT و موارد دیگر پیشرو باشید.
تخلیه کیف پول زمانی اتفاق میافتد که مهاجمان بدون رضایت، وجوه را منتقل میکنند، اغلب با استفاده از تأییدیههای به خطر افتاده، لینکهای فیشینگ یا کلیدهای خصوصی درز کرده.
تأییدیههای استفاده نشده را لغو کنید، از لینکهای ناشناخته اجتناب کنید، از کیف پولهای سختافزاری استفاده کنید و به طور منظم تراکنشها را در تمام زنجیرههای متصل بررسی کنید.
آنها تشخیص را به تأخیر میاندازند، بر کاربران زیادی تأثیر میگذارند و خطرات امنیتی مداوم را در خود-نگهداری، حتی بدون زیانهای بزرگ تکی، آشکار میکنند.


