سرق الممثلون والمخادعون السيئون ما لا يقل عن 142 مليون دولار من مساحة التشفير في يوليو عبر 17 هجومًا منفصلًا ، مع استغلال Crypto Exchange Coindcx يمثل الخسارة الأكثر أهمية.
وقال بيكشيلد في أحد منشورات X يوم الجمعة ، إن إجمالي الخسائر الشهرية يمثل زيادة بنسبة 27 ٪ عن مبلغ 111 مليون دولار في يونيو.
ومع ذلك ، فإنه لا يزال انخفاضًا بنسبة 46 ٪ عن نفس الوقت من العام الماضي ، عندما شهد يوليو 2024 266 مليون دولار من قبل المتسللين ، مع خرق 230 مليون دولار لتبادل التشفير الهندي الذي يمثله Wazirx لحصة الأسد في ذلك الوقت.
وقال بيكشيلد إن المهاجم الذي استغل التبادل اللامركزي GMX مقابل 40 مليون دولار في Crypto في 11 يوليو ، وهو ثاني أكبر اختراق لهذا الشهر ، أعاد الأموال المسروقة بعد أيام.
Coindcx Hack الأكبر لشهر يوليو
تم اختراق Exchange Cryptocurrency Coindcx الهندي في 18 يوليو مقابل 44 مليون دولار ، فيما قاله الرئيس التنفيذي سوميت غوبتا إنه “خرق خادم متطور”. تم القبض على موظف Coindcx يوم الخميس فيما يتعلق بالحادث.
قبل أيام قليلة فقط ، في 16 يوليو ، عانت Crypto Exchange Bigone من هجوم طرف ثالث يستهدف بنيتها التحتية للمحفظة الساخنة ، مما أدى إلى خسارة لا يقل عن 27 مليون دولار.
كان التوصل إلى المراكز الثلاثة الأولى لشهر يوليو هو منصة تداول التشفير Woo X ، والتي تعرضت للخطر من خلال هجوم تصيد في 24 يوليو ، مما أدى إلى أخذ 14 مليون دولار على الأقل.
تم الوصول إلى جهاز عضو فريق Woo X
قال روب بيهنك ، رئيس شركة أمن بلوكشين هالبورن ، في تقرير يوم الثلاثاء إن الممثلين السيئين المسؤولين عن Woo X Hack استخدموا الهندسة الاجتماعية لاستهداف أحد أعضاء فريق الشركة والوصول إلى أجهزتهم.

وقال “في هذه الحالة ، استخدم المهاجم الهندسة الاجتماعية للتنازل عن الكمبيوتر لعضو الفريق. ومن هناك ، يمكنهم التحقيق إلى بيئة التطوير واستغلال الثقة في النظام لتصريف حسابات المستخدمين”.
“قام المهاجم بنجاح بإجراء معاملات ضارة متعددة على مدار ساعتين قبل ملاحظة النشاط المشبوه وسحب المنصة.”
سُرقت الأموال على سلاسل متعددة ، بما في ذلك Bitcoin (BTC) ، Ether (ETH) ، BNB (BNB) ، والتعريفي (ARB).
تم استعادة الحسابات المتأثرة بالحادث في وقت لاحق من أرصدةها من خزانة الشركة.
متعلق ب: عبارة Crypto Seed ، Hacks Drive Drives Fronts في عام 2025: TRM Labs
المتسللين الذين يستهدفون أنظمة الأحداث
كان هناك اتجاه حديث بين المتسللين لاستهداف أنظمة Offchain للاختراقات عالية القيمة ، وفقًا لـ Behnke.
وقال: “بدلاً من البحث عن نقاط الضعف الذكية القابلة للاستغلال ، والتي يمكن تحديدها ومعالجتها من خلال عمليات تدقيق أمان العقد الذكية ، يبحث المهاجمون عن نقاط ضعف في البنية التحتية والعمليات في النهاية الخلفية”.
“مع نمو المتسللين Defi بشكل أكثر تطوراً ويستهدفان بشكل متزايد أنظمة النهاية والبنية التحتية ، تحتاج المشروعات إلى وجود ضوابط وعمليات أمان قوية لتخفيف هذه التهديدات.”
مجلة: كوريا الشمالية قراصنة تشفير النقر على chatgpt ، ماليزيا رود المال siphoned: آسيا إكسبريس