اختراق واجهة ستيكهاوس المالية يعرض المستخدمين لعمليات احتيال التصيد

تعرضت منصة ستيك هاوس المالية، وهي منصة متخصصة في تقييم مخاطر التمويل اللامركزي (دي فاي)، لعملية اختراق. ويقوم المخترقون الآن باستخدام موقعها وتطبيقها لتشغيل عملية احتيال تصيد (فشينغ).
تحذير عاجل للمستخدمين
أعلنت ستيك هاوس عن الاختراق صباح يوم الاثنين وحذرت جميع المستخدمين من أن أي شخص يتفاعل الآن مع موقعها أو تطبيقها قد يتعامل مع نسخة ضارة تم تنصيبها من قبل المخترقين.
أين تكمن المخاطر؟
يبدو أن الهجوم استهدف الواجهة الأمامية للمنصة فقط. وقد أكدت ستيك هاوس للمستخدمين قائلة: “لا توجد أي ودائع في خطر. لم تتأثر العقود الذكية. جميع المودعين في ستيك هاوس بأمان”. وأضافت الشركة أنها تعمل على استعادة الواجهة الأمامية في أسرع وقت ممكن.
ونصح المؤسس المشارك، سيباستيان ديريفو، مستخدمي العملات الرقمية بتجنب الدخول إلى الموقع تمامًا حتى إشعار آخر.
ردود الفعل من المجتمع
بعد الحادث، قدمت عدة شركات أخرى في مجال العملات الرقمية خدمات بدولة وتأكيدات أمان للعملاء الذين لديهم أموال في ستيك هاوس. بينما وجد بعض المستخدمين جانبًا فكاهيًا في الوضع، حيث تساءل أحدهم: “هل يسمى هذا هجوم تصيد على ستيك هاوس؟”.
وحتى وقت كتابة هذا التقرير، لم تقدم ستيك هاوس المالية أو الرئيس التنفيذي لها أي تحديثات إضافية حول الحادث.
ما هو “مصرف العملات” المستخدم في الهجوم؟
تدعي شركة بلوك إيد للأمن السيبراني أن المخترقين يستخدمون في هجومهم على ستيك هاوس شفرة برمجية تابعة لأحد أكبر عمليات “مصرفات المحافظ” النشطة على البلوكشين، والمعروفة باسم أنجل فيرنو أو أنجل درينر.
وفي وقت سابق من هذا الشهر، وقعت شركة غايب المتخصصة في الذكاء الاصطناعي والعملات الرقمية ضحية لمخطط هندسة اجتماعية مكّن المخترقين من السيطرة على نطاقها، حيث أنشأوا موقعًا مزيفًا مجهزًا بشفرة أنجل فيرنو.
كيف تعمل هذه المصرفات؟
تعمل “مصرفات المحافظ” عن طريق سرقة عملات المستخدم بعد توقيعه على معاملة ضارة تمنح المخترقين صلاحية كاملة لسحب أمواله.
وكانت شركة بلوك إيد قد ساعدت شركة غايب في اكتشاف البرنامج الضار، وتم إزالة الموقع الخبيث في غضون سبع ساعات تقريبًا دون أي خسائر واضحة للمستخدمين.
الأسئلة الشائعة
- هل أموالي في خطر إذا كنت مستخدمًا في ستيك هاوس؟
لا، وفقًا للبيان الرسمي، فإن الهجوم استهدف الواجهة الأمامية فقط، والعقود الذكية والودائع آمنة. - ماذا يجب أن أفعل الآن؟
يجب عليك تجنب الدخول إلى موقع أو تطبيق ستيك هاوس تمامًا حتى تعلن الشركة رسميًا عن إصلاح المشكلة. - ما هو “مصرف المحافظ” الذي تم استخدامه؟
هو برنامج ضار يسرق العملات الرقمية من محافظ المستخدمين بعد توقيعهم على معاملة مخترقة، وقد استخدم المخترقون شفرة من عملية تسمى أنجل درينر.












