المخترقون الذين يستخدمون تقنية ClickFix يتظاهرون الآن بأنهم مستثمرون رأس المال المغامر (VCs) ويختطفون إضافات المتصفح مثل QuickLens في موجة من هجمات سرقة العملات المشفرة.
طريقة ClickFix، التي زادت شعبيتها بين نصّابي العملات المشفرة العام الماضي، تخدع الضحايا لجعلهم ينفذون التعليمات البرمجية الخبيثة يدويًا - غالبًا عن طريق نسخ ولصق الأوامر تحت ذريعة التحقق، تحديث المتصفح، أو اختبار CAPTCHA. تتجاوز هذه الهندسة الاجتماعية العديد من دفاعات الأمان التقليدية، حيث يصبح المستخدمون دون علمهم آلية التنفيذ.
راقب الباحثون في مجال الأمن ClickFix منذ عام 2024، حيث بدأوا في رؤية استهدافه لقطاعات مختلفة تتجاوز مجرد العملات المشفرة. في الحوادث الأخيرة، تطور المهاجمون تكتيكاتهم بطرق ملحوظة:
- انتحال شخصية VCs - يقوم المحتالون بإنشاء شركات وهمية (مثل SolidBit وMegaBit وLumax Capital) للتواصل عبر LinkedIn مع عروض شراكة أو استثمار مغرية. ثم يتم توجيه الضحايا إلى روابط زوم أو جوجل ميت مزيفة، مما يمهد الطريق لمزيد من التهديدات ونشر ClickFix لسرقة الأصول المشفرة.
- اختطاف QuickLens - تم اختراق إضافة Chrome الشرعية سابقًا "QuickLens - بحث الشاشة باستخدام Google Lens" (التي كان لديها حوالي 7000 مستخدم وحصلت ذات مرة على شارة مميزة من جوجل) بعد تغيير في الملكية. تم إدخال تحديث خبيث (الإصدار 5.8، الذي صدر حوالي 17 فبراير 2026) أضاف قدرات سرقة المعلومات ومطالبات ClickFix. لقد أزال ميزات أمان المتصفح، وتواصل مع خوادم يتحكم بها المهاجمون، وعرض تنبيهات تحديث جوجل مزيفة، واستهدف في النهاية محافظ العملات المشفرة، وبيانات الاعتماد، وعبارات البذور، والمزيد. تمت إزالة هذه الإضافة منذ ذلك الحين من متجر Chrome الإلكتروني.
تسلط هذه الهجمات الضوء على كيفية دمج المهاجمين للاختراقات في سلسلة التوريد (مثل اختطاف الإضافات) مع الصيد المستهدف وتلاعب المستخدمين لتفريغ ممتلكات العملات المشفرة بشكل فعال. يجب على المستخدمين في مجال العملات المشفرة أن يظلوا يقظين ضد التواصل غير المرغوب فيه من VCs، وتجنب تنفيذ الأوامر غير المعروفة، ومراجعة الإضافات المثبتة بانتظام.
تمديد انتعاش صناديق الاستثمار المتداولة في البيتكوين حيث تصل تدفقات جديدة بقيمة 145 مليون دولار إلى السوق
يأتي انتعاش صناديق الاستثمار المتداولة في البيتكوين بينما يشير المحللون إلى تباطؤ التدفقات الخارجة. يقوم حاملو البيتكوين الأوائل بتقليص المراكز بدلاً من الخروج بينما يتحرك البيتكوين بالقرب من 70,000 دولار.
باع حاملو البيتكوين على المدى الطويل 245,000 BTC مع انخفاض السعر تحت 60,000 دولار الأسبوع الماضي، ولكن مجموعة جديدة من المؤشرات الاقتصادية الكلية الأمريكية وزيادة في المشترين خلال انخفاض BTC قد تشير إلى أن السوق قد بلغ القاع. #btc #bitcoin #crypto
بيتكوين تحقق أدنى مستوى لها على الإطلاق (ATL) في الأسبوع الماضي من عام 2026 بسعر هابط تحت 77,000 دولار، ماذا تعتقد أنه تسبب في سعر السوق طوال الأسبوع الماضي وماذا تعتقد أنه يمكن أن يكون تقدم السوق هذا الأسبوع، هل ينبغي أن نتوقع سوقًا هابطًا هذا الأسبوع أم سوقًا صاعدًا هذا الأسبوع.
عزيزى #binancians ، كيف حالكم جميعاً؟♥️🤝 آمل أن يكون كل واحد منكم بصحة جيدة، آمناً، ويمر بفترة جيدة في الحياة والتجارة.
خلال الشهر الماضي، واجهت بعض المشكلات الصحية، وهذا هو السبب في عدم قدرتي على البقاء نشطاً أو العمل بشكل صحيح. قررت أخذ راحة تامة حتى أستعيد صحتي بالكامل وأعود بتركيز واتساق كما تتوقعون مني.
الآن، بفضل الله، أشعر بتحسن كبير ومستعد للعودة. من هذا الوقت فصاعداً، سأشارك تحديثات السوق بانتظام وعروض تجارية جيدة ومُعدّة بعناية على بانينس سكوير.
شكرًا لصبركم، ودعمكم، ودعواتكم خلال هذه الفترة. أرجو أن تبقوا لي في دعواتكم، واعتنوا بأنفسكم، وكونوا مستعدين لبدء مرحلة تداول جديدة ومحفزة الآن.
أعلنت بانانس عن تحديث لطريقة عرض بيانات إثبات الاحتياطيات (PoR) عبر الأصول الفردية، كجزء من التزامها المستمر بالشفافية وضمان بقاء جميع أصول المستخدمين مدعومة بالكامل بنسبة 1:1.وشدّدت البورصة على أن التحديث يركز فقط على العرض ولا يؤثر على سلامة أو توفر أو وظيفة سحب أموال المستخدمين.ما الذي يتغير في إثبات احتياطيات بانانس؟يُعدّل التحديث نطاق الرصيد الصافي للحسابات المشمولة في حسابات إثبات الاحتياطيات ليعكس بدقة أكبر جميع الرصيدات الخاصة بالحسابات على المنصة.
نتمنى لك الشفاء العاجل Cz، لقد لاحظت أن برنامج مكافحة الفيروسات Web3 نشر هذا على X قبل بضعة أيام
CZ
·
--
لنقضِ على عمليات الاحتيال السامة
كنت أقاتل زكامًا، 38.9 درجة مئوية قبل بضع ساعات. هذه هي المرة الأولى التي أصاب فيها بالمرض بعد السجن. لقد ظل هذا الموضوع يسيطر على تفكيري في الأيام القليلة الماضية، حتى مع الحمى. يجب أن تكون صناعتنا قادرة على القضاء تمامًا على هذا النوع من الهجمات السامة، وحماية مستخدمينا.
يجب على جميع المحافظ ببساطة التحقق مما إذا كانت عنوان الاستلام هو "عنوان سام"، وحظر المستخدم. هذه استعلام سلسلة الكتل. علاوة على ذلك، يجب على تحالفات الأمان في الصناعة الحفاظ على قائمة سوداء في الوقت الفعلي لهذه العناوين، حتى تتمكن المحافظ من التحقق قبل إرسال عملية تحويل.