logo
    • خرید رمز ارز
    • بازارها
    • فیوچرز
    • اسپات
    • کسب درآمد
    • همکاران و هوش مصنوعی
    • بیشتر
    1. WEEX
    2. اخبار ارز دیجیتال
    3. گزارش داده‌های امنیتی وب3 و هوش مصنوعی در جولای 2026

    گزارش داده‌های امنیتی وب3 و هوش مصنوعی در جولای 2026

    By: rootdata|2026/08/04 11:57:02
    0
    اشتراک‌گذاری
    copy
    امتیازدهی ما در گوگلامتیازدهی ما در گوگل
    NIGHTNIGHT
    00.00%--
    OPENAIOPENAI
    00.00%--
     

    در جولای 2026، مقیاس خسارات ناشی از حوادث امنیتی وب3 به شدت افزایش یافت: در طول ماه، 43 حادثه امنیتی عمده ثبت شد که مجموع خسارات حدود 319 میلیون دلار بود، که 4.1 برابر بیشتر از ماه ژوئن است و یکی از بزرگترین ماه‌ها از نظر خسارت در سال جاری به شمار می‌رود. از نظر ساختاری، خسارات به شدت بر روی حملات نوع Exploit متمرکز شده است، با 37 حادثه که مجموعاً حدود 310,776,183 دلار خسارت به بار آورده‌اند. بزرگترین خسارت در یک ماه به 88.6 میلیون دلار (مشکل الگوریتم رمزنگاری کیف پول Coldcard) رسید و پنج حادثه بزرگ اول مجموعاً حدود 234 میلیون دلار خسارت داشتند که حدود 73.5 درصد از کل خسارت را تشکیل می‌دهد.

    در مقایسه با ماه ژوئن، مرکز خطر در ماه جولای به وضوح تغییر کرده است: سه حوزه با بالاترین خسارت به ترتیب شامل حملات پیشنهادی / حکومتی (حدود 97.6 میلیون دلار)، نقص در الگوریتم‌های رمزنگاری (حدود 88.6 میلیون دلار) و نشت کلید خصوصی / کلید (حدود 82.5 میلیون دلار) بودند که مجموعاً حدود 84 درصد از کل خسارت را شامل می‌شوند. تسلیح پیشنهادات حکومتی، نقص در پیاده‌سازی رمزنگاری کیف پول‌های سخت‌افزاری و از دست رفتن کنترل کلیدها در پل‌های زنجیره‌ای و کیف پول‌های داغ، سه خط اصلی و مخرب این ماه را تشکیل می‌دهند.

    در زمینه امنیت هوش مصنوعی، تغییرات قابل توجهی در جولای مشاهده شد: بحث‌های مربوط به خطرات از "تزریق کلمات کلیدی" و "آلودگی محتوا" به سطوح اجرایی، داده‌ای و اعتماد عمیق‌تر شد. اولین حادثه نفوذ "مهاجم عاملی" که توسط Hugging Face افشا شد، حذف نادرست دایرکتوری اصلی کاربر توسط GPT-5.6 Sol، بارگذاری تاریخچه Git توسط Grok Build CLI و پیوندهای به اشتراک‌گذاری Claude که توسط موتورهای جستجو ایندکس شده بودند، چهار حادثه‌ای بودند که به وضوح نشان می‌دهند: مرزهای سیستم‌های هوش مصنوعی دیگر تنها پنجره‌های گفت‌وگو نیستند، بلکه کل محیط اجرایی و دارایی‌های داده‌ای هستند.

    یک. مرور کلی امنیت وب3

    1. داده‌های کلی (جولای 2026)

    • تعداد حوادث: 43 مورد
    • مجموع خسارات: 318,918,645 دلار (حدود 319 میلیون دلار)
    • Exploit: 37 مورد، حدود 310,776,183 دلار
    • Rugpull (مبالغ بزرگ): 2 مورد، حدود 6,593,000 دلار
    • Phishing (مبالغ بزرگ): 4 مورد، حدود 1,549,462 دلار
    • بزرگترین خسارت در یک مورد: 88.6 میلیون دلار (کیف پول Coldcard)
    • مجموع پنج حادثه بزرگ: حدود 234.35 میلیون دلار، حدود 73.5 درصد از کل خسارت
    • حوادث با خسارت بیش از 1 میلیون دلار: 17 مورد

    از نظر توزیع ماهانه، جولای ویژگی "تعداد حوادث پایدار و خسارت‌های شدید" را نشان می‌دهد: تعداد کل حوادث تقریباً با ماه ژوئن برابر است، اما مجموع خسارت به بیش از 4 برابر افزایش یافته است. در این ماه، 8 حادثه با خسارت بیش از 9 میلیون دلار وجود داشت که از این تعداد، 2 مورد بیش از 75 میلیون دلار خسارت داشتند، که نشان می‌دهد مهاجمان در حال تمرکز آتش خود بر روی خزانه‌های حکومتی، پیاده‌سازی رمزنگاری و اهداف کلیدهای با ارزش بالا هستند و در حال گسترش حملات به پروژه‌های کوچک هستند.

    2. انواع حملات عمده

    انواع عمده حملات در جولای (بر اساس خسارت) به شرح زیر است:

    اگر به صورت کلی به سطوح حمله نگاه کنیم، در جولای پنج حوزه ساختاری زیر قابل توجه هستند:

    • حوزه حکومتی و پیشنهادی: دو حمله پیشنهادی مجموعاً حدود 97.6 میلیون دلار خسارت به بار آوردند، مکانیزم‌های حکومتی از "خطرات پیکربندی" به "کانال‌های مستقیم سرقت وجوه" ارتقا یافته‌اند و به بزرگترین منبع خسارت این ماه تبدیل شده‌اند.
    • حوزه پیاده‌سازی رمزنگاری: کیف پول سخت‌افزاری Coldcard به دلیل مشکلات الگوریتم رمزنگاری حدود 88.6 میلیون دلار خسارت دید، که نشان می‌دهد خطرات به سطوح پایین‌تر پیاده‌سازی مانند طرح‌های امضا، اعداد تصادفی و تولید کلیدها رسیده است و نه تنها در سطح منطق قرارداد و پروتکل باقی مانده است.
    • حوزه کلید و مجوز: حوادث نشت کلید خصوصی / کلید 8 مورد، حدود 82.5 میلیون دلار خسارت به بار آوردند، حساب‌های مدیران پل‌های زنجیره‌ای، مدیران پلتفرم‌های معاملاتی، خوشه‌های کیف پول داغ و آدرس‌های بزرگ اولیه به طور همزمان آسیب دیدند و مدیریت کلید همچنان به عنوان "قاتل شماره یک" با "فرکانس پایین و آسیب‌پذیری بالا" باقی مانده است.
    • حوزه زنجیره‌ای و پیشگوی: پل Wanchain به دلیل استفاده مجدد از معنای امضا حدود 9 میلیون دلار خسارت دید و bonzo finance به دلیل نقص در تأیید Oracle حدود 9.05 میلیون دلار خسارت دید، که نشان می‌دهد لینک‌های تأیید زنجیره‌ای و لینک‌های تأیید قیمت / داده همچنان مناطق خطرناک و متراکم هستند.
    • حوزه منطق قرارداد: حوادث نقص قرارداد به 22 مورد رسید که هنوز هم نوعی با بالاترین فرکانس هستند، اما میانگین خسارت در هر مورد حدود 1 میلیون دلار است که به وضوح کمتر از حوادث حکومتی و کلید است و به شکل "فرکانس بالا و خسارت پایین" ظاهر می‌شود.

    3. حوادث نمونه

    @COLDCARDwallet: مشکل الگوریتم رمزنگاری، خسارت حدود 88.6 میلیون دلار

    در 31 جولای، کیف پول سخت‌افزاری Coldcard به دلیل وجود نقص در سطح الگوریتم رمزنگاری افشا شد و دارایی‌های زیادی از کاربران به سرقت رفت، بر اساس آمار جریان زنجیره‌ای، خسارت حدود 88.6 میلیون دلار بود که بزرگترین حادثه این ماه به شمار می‌رود. ویژگی خاص این حادثه این است که: هدف قربانی یک پروتکل DeFi نیست، بلکه دستگاه امضای سخت‌افزاری است که به طور عمومی به عنوان "ایمن‌ترین" شناخته می‌شود. وقتی که پیاده‌سازی رمزنگاری پایه (امضا، اعداد تصادفی، تولید کلید) دچار نقص می‌شود، حتی بهترین عادات عملی و مدیریت مجوز در سطح بالاتر نمی‌توانند جبران کنند و این زنگ خطری برای اعتماد زنجیره تأمین کل صنعت است.

    BarnBridge SMART Yield: حمله پیشنهادی، خسارت حدود 77.6 میلیون دلار

    در 15 جولای، پروتکل BarnBridge SMART Yield بر روی Ethereum به حمله پیشنهادی دچار شد و حدود 77.6 میلیون دلار خسارت دید. مهاجم با استفاده از پیشنهاد حکومتی مخرب، به طور مستقیم کنترل حق تصرف وجوه پروتکل را به دست آورد. این بار دیگر ثابت می‌کند که قراردادهای حکومتی خود یکی از با ارزش‌ترین اهداف حمله هستند و هر حلقه‌ای از بررسی پیشنهاد، آستانه رأی‌گیری، قفل زمانی و شبیه‌سازی قبل از اجرا که از دست برود، می‌تواند منجر به خسارت‌های خزانه‌ای شود.

    @AFX_XYZ: نشت کلید خصوصی پل زنجیره‌ای، خسارت حدود 24.15 میلیون دلار

    در 23 جولای، AFX در پل زنجیره‌ای خود در Arbitrum به دلیل نشت کلید خصوصی مورد حمله قرار گرفت و حدود 24.15 میلیون دلار خسارت دید. اگر کلید امضای پل زنجیره‌ای از کنترل خارج شود، مهاجم می‌تواند دستورات پیام‌های زنجیره‌ای قانونی را جعل کند و به طور مستقیم دارایی‌های ذخیره پل را برداشت کند.

    @Ostium: نشت کلید خصوصی حساب مدیر، خسارت حدود 24 میلیون دلار

    در جولای، پلتفرم معاملاتی RWA در Arbitrum به احتمال زیاد به دلیل نشت کلید خصوصی حساب مدیر مورد حمله قرار گرفت و حدود 24 میلیون دلار خسارت دید. این حادثه در همان هفته با AFX رخ داد و نشان می‌دهد که حملات هدفمند به حساب‌های با مجوز بالا در اکوسیستم Arbitrum ممکن است در حال شکل‌گیری یک روند مقیاس‌پذیر باشند.

    BonkDAO: پیشنهاد حکومتی مخرب، خسارت حدود 20 میلیون دلار

    در 7 جولای، BonkDAO هدف پیشنهاد حکومتی مخرب قرار گرفت و حدود 20 میلیون دلار معادل توکن‌های BONK از خزانه BonkDAO منتقل شد. به علاوه، حادثه BarnBridge، دو حمله پیشنهادی در جولای مجموعاً نزدیک به 100 میلیون دلار خسارت داشتند و "حملات حکومتی" از یک خطر نظری به یکی از سودآورترین روش‌های حمله در این ماه تبدیل شده‌اند.

    نهنگ‌های اولیه Solana: نشت احتمالی کلید خصوصی، خسارت حدود 14.2 میلیون دلار

    در 10 جولای، یک آدرس نهنگ اولیه مرتبط با توزیع بلوک Genesis Solana به احتمال زیاد به دلیل نشت کلید خصوصی، حدود 180.9K SOL (حدود 14.2 میلیون دلار) به سرقت رفت. آدرس‌های اولیه که سال‌ها در خواب بودند، اکنون مورد توجه قرار گرفته‌اند و نیاز به ارزیابی مجدد روش‌های ذخیره‌سازی، پشتیبان‌گیری و سطوح تاریخی آسیب‌پذیری کلیدهای قدیمی وجود دارد.

    TripleAHQ: کیف پول داغ چند زنجیره‌ای خالی شد، خسارت حدود 9.7 میلیون دلار

    در 25 جولای، کیف پول داغ پروژه زیرساخت پرداخت TripleA در چند زنجیره از جمله TRON، Ethereum، TON و Solana به طور همزمان مورد سرقت قرار گرفت و حدود 9.7 میلیون دلار خسارت دید. خوشه‌های کیف پول داغ چند زنجیره‌ای به طور همزمان مورد حمله قرار گرفتند که نشان می‌دهد نقص‌های سیستماتیک در مراحل تولید یا نگهداری کلید وجود دارد و نه تنها خطای عملیاتی در یک نقطه.

    Wanchain: استفاده مجدد از معنای امضای پل زنجیره‌ای، خسارت حدود 9 میلیون دلار

    در 21 جولای، پل زنجیره‌ای Wanchain از Cardano به BNB Chain در سمت Cardano مورد حمله قرار گرفت و حدود 515.2 میلیون NIGHT از ذخیره پل برداشت شد که ارزش آن حدود 9 میلیون دلار است. پس از وقوع این حادثه، پل Wanchain خدمات خود را متوقف کرد و NIGHT به طور موقت نزدیک به 50 درصد کاهش یافت. مشکلات استفاده مجدد از معنای امضا نشان می‌دهد که جداسازی دامنه‌های امضا، فرمت پیام و قوانین تأیید بین زنجیره‌های مختلف همچنان یکی از نقاط آسیب‌پذیر در سیستم‌های زنجیره‌ای است.

    bonzo_finance: نقص تأیید Oracle، خسارت حدود 9.05 میلیون دلار

    در 11 جولای، پروتکل وام‌دهی bonzo finance به دلیل نقص در تأیید Oracle مورد حمله قرار گرفت و حدود 9.05 میلیون دلار خسارت دید. نقص‌ها در مراحل تأیید قیمت و داده همچنان می‌توانند در یک حادثه واحد خسارت‌های نزدیک به 10 میلیون دلار ایجاد کنند و تأیید منبع داده‌های Oracle، محدودیت‌های نوسانات غیرعادی و مدیریت مجوزها همچنان نقاط ضعف اساسی پروتکل‌های DeFi هستند.

    4. خلاصه و پیشنهادات امنیتی وب3 در این ماه

    4.1 خلاصه این ماه

    • خلاصه اول: حملات حکومتی به بزرگترین منبع خسارت تبدیل شده‌اند. دو حمله پیشنهادی نزدیک به 100 میلیون دلار خسارت به بار آوردند و باید به زنجیره‌های ارائه، رأی‌گیری، قفل زمانی و اجرای پیشنهادات به عنوان دارایی‌های اصلی با اهمیت برابر با کلید خصوصی توجه شود.
    • خلاصه دوم: خطرات به سطوح پایین‌تر رمزنگاری و زنجیره تأمین رسیده‌اند. حادثه Coldcard نشان می‌دهد که "پایه‌های اعتماد" مانند کیف پول‌های سخت‌افزاری، کتابخانه‌های رمزنگاری و پیاده‌سازی امضا نیز می‌توانند به بزرگترین نقاط ضعف تبدیل شوند و دامنه‌های حسابرسی باید به سطوح پیاده‌سازی رمزنگاری گسترش یابد.
    • خلاصه سوم: از دست رفتن کنترل کلید به شکل "انفجار سطحی" نمایان شده است. پل‌های زنجیره‌ای، پلتفرم‌های معاملاتی، کیف پول‌های داغ چند زنجیره‌ای و نهنگ‌های اولیه در یک ماه به طور همزمان دچار مشکل شدند که نشان می‌دهد مهاجمان به طور سیستماتیک در حال هدف‌گیری کلیدهای با مجوز بالا هستند.
    • خلاصه چهارم: نقص‌های قرارداد به شکل فرکانس بالا و خسارت پایین در حال ظهور هستند. 22 حادثه نقص قرارداد با میانگین خسارت حدود 1 میلیون دلار، نشان می‌دهد که نقص‌های سنتی قرارداد در حال "عادی شدن" هستند و خسارت‌های بزرگ‌تر به طور فزاینده‌ای از حکمرانی، کلید و پیاده‌سازی‌های پایه ناشی می‌شوند.

    4.2 پیشنهادات امنیتی

    • اجرای شبیه‌سازی اجباری قبل از اجرای پیشنهادات در سیستم‌های حکومتی، قطع اتصالات غیرعادی مالی، نظارت بر تمرکز حق رأی و قفل‌های زمانی، و ممنوعیت هر پیشنهادی که بدون بررسی مستقل به خزانه برسد.
    • ایجاد حسابرسی و آزمایش مبهم در سطح پیاده‌سازی رمزنگاری برای کیف پول‌های سخت‌افزاری، کتابخانه‌های امضا، اعداد تصادفی و ماژول‌های تولید کلید، و اطمینان از اینکه دستگاه‌های کلیدی باید از فریمورهای قابل تأیید و ردیابی زنجیره تأمین پشتیبانی کنند.
    • اجرای تقسیم کلید، جداسازی جغرافیایی، نگهداری سخت‌افزاری و چرخش دوره‌ای برای مدیران پل‌های زنجیره‌ای، پلتفرم‌های معاملاتی و کیف پول‌های داغ، و به طور پیش‌فرض فعال کردن امضای چندگانه + محدودیت + تأخیر در اجرای حساب‌های با مجوز بالا.
    • ایجاد حسابرسی و نظارت بر زمان اجرا برای دامنه‌های امضای سیستم‌های زنجیره‌ای، فرمت پیام، همگام‌سازی وضعیت و خروجی‌های غیرعادی، و تمرکز بر پیشگیری از مشکلات استفاده مجدد از معنای امضا و نقص‌های تأیید زنجیره‌ای.
    • ایجاد تأیید چندمنبع، قطع نوسانات و تقسیم مجوز برای قیمت‌گذاری Oracle، و انجام حسابرسی مداوم بر روی قراردادهای تاریخی و نسخه‌های قدیمی، تا از تکرار "نقص‌های قدیمی" جلوگیری شود.

    دو. حوادث و روندهای امنیتی هوش مصنوعی

    اگر بگوییم کلیدواژه‌های ماه ژوئن "خارج‌سازی کامل ورودی‌های ریسک" بود، ماه ژوئیه به وضوح نشان می‌دهد: میدان اصلی نبرد امنیت هوش مصنوعی از "چه محتوایی را وارد کنیم" به "عامل چه کارهایی می‌تواند انجام دهد، چه چیزی را می‌تواند ببرد و مرزهای اعتماد کجاست" تغییر کرده است. چهار رویداد نماینده در این ماه به ترتیب به ارتقاء‌های نمادین در سطح حمله، اجرا، داده و اعتماد مربوط می‌شوند.

    حادثه نفوذ Hugging Face: اولین مورد عملی "مهاجم عامل"

    در ماه ژوئیه، Hugging Face یک حادثه نفوذ به زیرساخت‌های تولیدی خود را افشا کرد: حمله‌کننده به‌طور کامل توسط سیستم عامل هوش مصنوعی خودکار هدایت می‌شد و دفاع‌کننده نیز عمدتاً به سیستم هوش مصنوعی خود برای شناسایی و جمع‌آوری شواهد تکیه داشت، که به عنوان یک رویداد نمادین از حرکت "مهاجم عامل" (مهاجم هوشمند خودکار) از هشدارهای صنعتی به موارد واقعی در نظر گرفته می‌شود. برخی از مجموعه‌های داده داخلی و چندین گواهی خدمات به‌طور غیرمجاز دسترسی پیدا کردند؛ مقامات اعلام کردند که هیچ مدلی، مجموعه داده‌ای یا فضای کاربری که به سمت کاربران باشد، تغییر نکرده و امنیت زنجیره تأمین نرم‌افزار تأیید شده است.

    مراحل کلیدی زنجیره حمله شامل:

    • دسترسی اولیه: با استفاده از "مجموعه داده‌های مخرب" به عنوان وسیله حمله - - - خود مجموعه داده‌ها به سلاح تبدیل شده و لایه داده به‌طور رسمی به عنوان یک سطح حمله درجه یک شناخته می‌شود.
    • اجرا: همزمان از دو مسیر اجرای کد سوءاستفاده می‌شود - - - اجرای کد از بارگذار مجموعه داده و تزریق الگو در پیکربندی مجموعه داده، استفاده همزمان از دو مسیر نرخ موفقیت را افزایش می‌دهد.
    • ارتقاء مجوز و حرکت افقی: از کارگر پردازش داده به دسترسی سطح گره ارتقاء یافته و پس از جمع‌آوری گواهی‌های پلتفرم ابری و خوشه، در یک آخر هفته چندین خوشه داخلی نفوذ می‌کند.
    • دستورات و کنترل: چارچوب عامل خودکار در تعداد زیادی از محیط‌های شن و ماسه با عمر کوتاه اجرا می‌شود، C2 قابلیت خودانتقال دارد و روش‌های شناسایی مبتنی بر IP/نام دامنه به‌طور قابل توجهی ناکارآمد می‌شوند.
    • مقیاس و ریتم: هزاران عملیات مستقل، بیش از 17,000 رکورد رفتار، ریتم حمله به "سرعت ماشین" رسیده و از پنجره پاسخ انسانی فراتر رفته است.

    این حادثه همچنین یک تناقض عمیق را افشا کرد - - - "عدم تقارن در حفاظ‌های هوش مصنوعی": HF در مرحله جمع‌آوری شواهد تلاش کرد تا با استفاده از API مدل‌های پیشرفته تجاری، لاگ‌های حمله (شامل دستورات واقعی حمله و بارهای مورد استفاده) را تحلیل کند، اما توسط حفاظ‌های امنیتی ارائه‌دهنده مدل مسدود شد، زیرا حفاظ‌ها نمی‌توانند "تحلیلگران پاسخ اضطراری" را از "عملکردهای مهاجم" تمایز دهند. HF در نهایت به مدل‌های وزن‌های متن‌باز (GLM 5.2) که بر روی زیرساخت‌های خود مستقر شده بودند، برای تکمیل تحلیل روی آورد. این به همه تیم‌های امنیتی هشدار می‌دهد: باید از قبل مدل‌های تحلیلی خود را آماده کرده و در زنجیره ابزارهای IR قرار دهند، نه اینکه پس از وقوع حادثه به دنبال مسیرهای تحلیلی قابل استفاده باشند.

    حذف اشتباهی تمام فایل‌ها توسط GPT-5.6 Sol: زمانی که عامل از "انجام کار" به "اجرا مستقیم" می‌رسد

    در ماه ژوئیه، Matt Shumer، مدیر عامل سابق HyperWrite و سرمایه‌گذار هوش مصنوعی، به‌طور عمومی افشا کرد: در حین آزمایش حالت Ultra OpenAI GPT-5.6 Sol، یک زیرعامل مرور در حین انجام وظیفه پاک‌سازی، به‌طور اشتباهی $HOME را گسترش داد و دستور rm -rf را اجرا کرد و "تقریباً تمام فایل‌های" او را در مک‌اش حذف کرد.

    ماهیت این حادثه نه "مدل یک جمله خطرناک گفت"، بلکه یک عامل با مجوزهای سیستم فایل، توانایی ترمینال و توانایی ترتیب‌دهی زیرعامل، یک اشتباه در مسیر را به یک فاجعه واقعی داده تبدیل کرد. این حداقل چهار لایه مشکل را افشا کرد: مرزهای مجوز بیش از حد بزرگ (در حالت دسترسی کامل، شعاع آسیب‌پذیری کل دایرکتوری اصلی را پوشش می‌دهد)، انحراف مرزهای وظیفه ("پاک‌سازی فایل" به حذف بازگشتی ارتقاء یافته است)، بزرگ‌نمایی اشتباه توسط زیرعامل (اشتباه در زنجیره عامل به ارث برده و توجیه می‌شود) و همچنین کمبود تأیید اجباری انسانی برای اقدامات پرخطر.

    نتیجه‌گیری مهندسی این حادثه بسیار مستقیم است: برای حذف بازگشتی، پوشش انبوه، نوشتن خارج از دایرکتوری، خواندن گواهی و درخواست‌های خارجی، باید موانع سطح سیاست و تأیید انسانی مشخص ایجاد شود؛ مجوزهای زیرعامل باید کمتر از مجوزهای عامل اصلی باشد؛ وظایف با مجوز بالا باید در محیط‌های ایزوله مانند کانتینرها و مناطق کاری تصویر شده اجرا شوند؛ همگام‌سازی ابری به معنای پشتیبان‌گیری نیست و باید نسخه‌های قابل بازیابی ایجاد شود.

    بارگذاری کل کتابخانه Grok Build CLI: "کانال داده نامرئی" ابزارهای برنامه‌نویسی هوش مصنوعی

    در ماه ژوئیه، تحلیل بسته‌گذاری محقق cereblab نشان داد: Grok Build CLI رسمی xAI (نسخه 0.2.93) در حین اجرا، نه تنها محتوای فایل‌های خوانده شده توسط مدل را به ابر ارسال می‌کند، بلکه از طریق یک کانال مستقل POST /v1/storage کل مخزن را به‌صورت بسته git bundle بارگذاری می‌کند - - - شامل تاریخچه کامل Git. تحت دستور "فقط OK را پاسخ دهید، هیچ فایلی را باز نکنید"، CLI هنوز کل مخزن را بارگذاری کرد و محقق همچنین فایل canary که به‌طور مشخص از خواندن آن منع شده بود را از محتوای بارگذاری شده بازیابی کرد. بدتر از آن، خاموش کردن کلید "بهبود مدل" نمی‌تواند این رفتار بارگذاری را متوقف کند. (xAI سپس با بازگشت disable_codebase_upload از سمت سرور این مسیر را بست.)

    هشدار این حادثه این است که: تاریخچه Git اغلب دارای دارایی‌های حساس‌تری نسبت به دایرکتوری کار فعلی است - - - کلیدهای حذف شده، کدهای اشکال‌زدایی که به حالت قبلی برگشته‌اند، جزئیات پیاده‌سازی نسخه‌های قدیمی و نشانه‌های ساختار داخلی. مرزهای امنیتی ابزارهای برنامه‌نویسی هوش مصنوعی نمی‌توانند فقط به دایرکتوری پروژه فعلی نگاه کنند، بلکه باید کل مخزن، پیکربندی محلی و دایرکتوری‌های گواهی را به‌عنوان سطوح بالقوه افشا در نظر بگیرند. برای شرکت‌ها، انجام حسابرسی واقعی ترافیک بر روی AI CLI، اجرای آن در محیط‌های ایزوله و گنجاندن تاریخچه Git در مدیریت دارایی‌های حساس، از "بهترین شیوه‌ها" به "درس‌های ضروری" تبدیل شده است.

    لینک‌های اشتراک Claude توسط موتورهای جستجو ایندکس شده‌اند: اشتراک یعنی انتشار

    در تاریخ 25 ژوئیه و اطراف آن، تعداد زیادی از لینک‌های اشتراک ایجاد شده توسط کاربران Claude (claude.ai/share) کشف شد که می‌توانند توسط موتورهای جستجو مانند Google ایندکس و جستجو شوند. باید به‌وضوح بیان شود که این یک نفوذ در سمت سرور نیست: طبق مستندات رسمی Anthropic، صفحه snapshot که پس از کلیک بر روی Share ایجاد می‌شود، برای هر کسی که لینک را دارد قابل مشاهده است. مشکل واقعی این است: در ذهن کاربران، "ارسال یک گفت‌وگو به همکار" در معنای سیستمی معادل "انتشار یک دارایی وب عمومی" است - - - این ممکن است ایندکس، کش، بایگانی و دوباره ارسال شود و robots.txt به‌عنوان کنترل دسترسی عمل نمی‌کند و فرآیند پاک‌سازی نیز عملی اتمی نیست.

    در عصر عامل، شعاع آسیب این ریسک بزرگتر است: یک گفت‌وگوی عمومی ممکن است نه تنها متن را افشا کند، بلکه شامل سیستم‌های داخلی قابل دسترسی توسط عامل، فراخوانی ابزارهای معمول، بخش‌های RAG، جملات تأیید و حتی نشانه‌های مسیر به .env، .ssh، .aws/credentials باشد. برای مهاجمان، حتی اگر نتوانند کلیدهای مؤثر را به‌دست آورند، یک "نقشه جریان کار" به‌تنهایی می‌تواند از صفحات فیشینگ معتبرتر، تزریق‌های دقیق‌تر از جملات غیرمستقیم و حملات زنجیره تأمین هدفمندتر پشتیبانی کند.

    روندهای امنیتی: تزریق جملات همچنان خط اصلی حملات هوش مصنوعی در سال 2026

    آمار عمومی صنعت نشان می‌دهد که تزریق جملات به‌طور مداوم به مدت دو سال در صدر فهرست خطرات کاربردهای OWASP LLM قرار دارد؛ در حملات هوش مصنوعی مشاهده شده در سال 2026، سهم تزریق جملات غیرمستقیم بیش از 55 درصد بوده و حملات غیرمستقیم چندگانه نسبت به سال گذشته بیش از 70 درصد افزایش یافته است و حدود 62 درصد از موارد موفق در محیط‌های شرکتی از مسیر تزریق غیرمستقیم استفاده کرده‌اند. این با چهار رویداد ژوئیه همخوانی دارد: چه مجموعه داده‌های مخرب، تاریخچه مخزن، لینک‌های اشتراک یا محتوای خارجی، مهاجمان به‌طور فزاینده‌ای تمایل دارند دستورات را در "داده‌های مورد اعتماد" پنهان کنند، نه اینکه به‌طور مستقیم با حفاظ‌های مدل مقابله کنند.

    خلاصه روندهای امنیتی هوش مصنوعی در جولای

    • قضاوت اول: نبرد به عصر "عامل در برابر عامل" وارد شده است. در حادثه HF، حمله توسط عامل خودکار هدایت می‌شود و جمع‌آوری شواهد توسط سیستم هوش مصنوعی انجام می‌شود، نبرد دفاعی به "سرعت ماشین" نیاز دارد و از طرف دفاعی می‌طلبد که توانایی تحلیل هوش مصنوعی را به‌عنوان زیرساختی از پیش آماده کند.
    • قضاوت دوم: حوادث اجرایی شروع به ایجاد خسارات واقعی کرده‌اند. حذف، تغییر یا اعطای مجوز اشتباه دیگر یک ریسک نظری نیست، یک اشتباه در مسیر یک عامل با توانایی بالا می‌تواند منجر به فاجعه غیرقابل برگشت داده شود و حداقل مجوز و تأیید انسانی به الزامات پایه تبدیل شده است.
    • قضاوت سوم: لایه داده به‌طور کامل به سلاح تبدیل شده است. مجموعه‌های داده، مخازن، تاریخچه Git، لینک‌های اشتراک، لاگ‌ها، کارهای خدماتی - - - هر داده‌ای که ممکن است توسط مدل پردازش شود، می‌تواند به‌عنوان وسیله حمله یا کانال نشت عمل کند، "داده‌ها به‌عنوان سطح حمله" به توافقی عمومی تبدیل شده است.
    • قضاوت چهارم: شفافیت و قابلیت حسابرسی به تضاد اصلی تبدیل شده است. رفتار واقعی ابزارها و بیان‌های تنظیمات با یکدیگر ناسازگار است، و معنای اشتراک و ذهنیت کاربران با یکدیگر ناسازگار است، که نشان می‌دهد تنها با اتکا به خودآگاهی تولیدکنندگان و مستندات محصول نمی‌توان اعتماد ایجاد کرد، حسابرسی واقعی ترافیک و تأیید مستقل ضروری شده است.
    • قضاوت پنجم: حفاظ‌های دفاعی دارای عدم تقارن ساختاری هستند. حفاظ‌های امنیتی مبتنی بر ویژگی‌های محتوا ممکن است در صحنه‌های قانونی مانند DFIR به دفاع‌کننده آسیب برسانند، مدل‌های تحلیلی خودمدیریتی و مسیرهای تحلیلی پشتیبان که "توسط حفاظ‌ها قطع نمی‌شوند" باید در برنامه‌های اضطراری گنجانده شوند.

    توصیه‌های امنیتی هوش مصنوعی

    • برای عامل‌ها حداقل مجوز را اعمال کنید: به‌طور پیش‌فرض فقط فضای کاری پروژه واحد را باز کنید و به ترکیب کامل توانایی‌های سیستم فایل، ترمینال و شبکه دسترسی ندهید؛ مجوزهای زیرعامل باید کمتر از مجوزهای عامل اصلی باشد.
    • برای حذف بازگشتی، پوشش انبوه، نوشتن خارج از دایرکتوری، خواندن گواهی و درخواست‌های خارجی و سایر اقدامات پرخطر، موانع سطح سیاست و تأیید انسانی مشخص ایجاد کنید، اطلاعات تأیید باید شامل مسیر هدف کامل و دامنه تأثیر باشد.
    • AI CLI و عامل‌های برنامه‌نویسی را در کانتینرها، VM‌های اختصاصی یا مناطق کاری تصویر شده اجرا کنید؛ برای ابزارهای اصلی حسابرسی واقعی ترافیک انجام دهید و تأیید کنید که کدام داده‌ها واقعاً از دستگاه خارج شده‌اند.
    • تاریخچه Git، دایرکتوری‌های پیکربندی محلی، گواهی‌های CLI و توکن‌های شخص ثالث را در مدیریت دارایی‌های حساس گنجانده و سعی کنید گواهی‌ها را به‌صورت موقتی وارد کنید تا از ذخیره‌سازی ایستا جلوگیری شود.
    • برای مدیریت لینک‌های اشتراک AI، به‌طور پیش‌فرض خصوصی، به اشتراک‌گذاری درون سازمانی، انقضای مهلت و قابلیت حسابرسی و لغو ایجاد کنید؛ آموزش کاربران در مورد "اشتراک یعنی انتشار" را به‌وضوح مشخص کنید و robots.txt را به‌عنوان کنترل دسترسی در نظر نگیرید.
    • برای پاسخ به حوادث، مدل‌های تحلیلی خودمدیریتی را از قبل مستقر کنید تا اطمینان حاصل شود که در صحنه‌های DFIR مسیرهای تحلیلی پشتیبان وجود دارد که توسط حفاظ‌های مدل تجاری قطع نمی‌شوند و داده‌های حساس حمله از مرزها خارج نمی‌شوند.
    • برای بارگذاری مجموعه‌های داده، رندر الگو، تجزیه اسناد و سایر مراحل "پردازش داده به‌عنوان اجرای کد"، باید دفاع‌های عمق مسیر و محیط‌های ایزوله ایجاد شود و از بهره‌برداری زنجیره‌ای دوگانه آگاه باشید.

    سه، خلاصه و چشم‌انداز

    در ژوئیه 2026، وب3 و هوش مصنوعی دوباره گرایش‌های هم‌ساختی بالایی را نشان می‌دهند: بزرگ‌ترین خسارت‌ها دیگر ناشی از آسیب‌پذیری‌های نقطه‌ای نیست، بلکه ناشی از از دست دادن پایه‌های اعتماد است - - - در سمت وب3، مکانیزم‌های حکمرانی، سیستم‌های کلید و پیاده‌سازی‌های رمزنگاری، و در سمت هوش مصنوعی، مجوزهای اجرایی، کانال‌های داده و مرزهای اعتماد.

    در زمینه وب3، خسارت 319 میلیون دلاری در یک ماه به صنعت هشدار می‌دهد: تمرکز حسابرسی و کنترل ریسک باید از "منطق قرارداد" به زنجیره حکمرانی، زنجیره تأمین کلید و پیاده‌سازی‌های رمزنگاری زیرساختی گسترش یابد؛ در زمینه هوش مصنوعی، اولین مورد حمله عمومی عامل و چندین حادثه در سطح اجرا و داده به صنعت هشدار می‌دهد: ساخت امنیت باید از "فیلتر کردن محتوا" به مدیریت سیستماتیک محیط‌های اجرایی، دارایی‌های داده و مرزهای اعتماد ارتقاء یابد.

    برای هر دو نوع سیستم، تمرکز آینده در ساخت امنیت نباید دیگر به "کشف آسیب‌پذیری‌های نقطه‌ای" محدود شود، بلکه باید به سمت حسابرسی مداوم، حداقل مجوز، حفاظ‌های اجرایی، لایه‌بندی اعتماد و مدیریت قابل تأیید در تمام فرآیندها تغییر کند.

    قیمت --

    --

    این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

    ممکن است شما نیز علاقه‌مند باشید

    دلار پایدار در ۵٫۰۸ رئال: چه تغییراتی در خاورمیانه بر نرخ ارز تأثیر می‌گذارد

    دلار پایدار در ۵٫۰۸ رئال: چه تغییراتی در خاورمیانه بر نرخ ارز تأثیر می‌گذارد

    TradeXYZ و Hyperliquid: کشف رابطه همزیستی تحت تقسیم 50%

    TradeXYZ و Hyperliquid: کشف رابطه همزیستی تحت تقسیم 50%

    ژاپن تسلیحات نظامی خود را تسریع می‌کند و به دنبال تبدیل دفاع به موتور اقتصادی است

    ژاپن تسلیحات نظامی خود را تسریع می‌کند و به دنبال تبدیل دفاع به موتور اقتصادی است

    توکیو برنامه جدید دفاعی خود را با هزینه‌های نظامی بیشتر، فناوری و تولید تسلیحات در برابر تهدیدات فزاینده منطقه‌ای ارائه داد.
    دونالد ترامپ پست‌ها و تبلیغات خود را به یک کسب‌وکار تبدیل می‌کند: Truth Social اکنون برای دسترسی زودهنگام به پیام‌هایش هزینه می‌گیرد

    دونالد ترامپ پست‌ها و تبلیغات خود را به یک کسب‌وکار تبدیل می‌کند: Truth Social اکنون برای دسترسی زودهنگام به پیام‌هایش هزینه می‌گیرد

    پلتفرم رئیس‌جمهور ایالات متحده یک سرویس پریمیوم برای سرمایه‌گذاران راه‌اندازی کرده است که به آن‌ها اجازه می‌دهد قبل از دیگران به پست‌هایش با تأثیر بر بازارها دسترسی پیدا کنند.
    یک ماینر تنها دوباره شانس‌ها را به چالش می‌کشد و 200,000 دلار بیت‌کوین به دست می‌آورد

    یک ماینر تنها دوباره شانس‌ها را به چالش می‌کشد و 200,000 دلار بیت‌کوین به دست می‌آورد

    آمازون و علی‌بابا: ۲ غول با وسواس ۲۲۰ میلیارد دلاری

    آمازون و علی‌بابا: ۲ غول با وسواس ۲۲۰ میلیارد دلاری

    آمازون با استفاده از هوش مصنوعی و ابر به ارزش ۳۰۰۰ میلیارد دلار می‌رسد، در همان روزی که علی‌بابا Qwen3.8-Max، قوی‌ترین مدل خود را معرفی می‌کند.
    سیستم مالی جدید: واقعاً برای چه کسی است؟

    سیستم مالی جدید: واقعاً برای چه کسی است؟

    انفجار آنتروپی: کلید خصوصی شما ممکن است از روز اول به صورت تصادفی نبوده باشد

    انفجار آنتروپی: کلید خصوصی شما ممکن است از روز اول به صورت تصادفی نبوده باشد

    ژاپن دارایی‌های رمزنگاری را تحت نظارت قانون معاملات مالی قرار می‌دهد و پایه‌های قانونی برای ETFهای رمزنگاری را فراهم می‌کند

    ژاپن دارایی‌های رمزنگاری را تحت نظارت قانون معاملات مالی قرار می‌دهد و پایه‌های قانونی برای ETFهای رمزنگاری را فراهم می‌کند

    کمیسیون نظارت بر بازار مالی، قانون «Travel Rule» دارایی‌های مجازی را معرفی می‌کند: از اکتبر، انتقال بیش از 30 هزار تومان نیاز به ارائه تاریخ تولد و آدرس دارد

    کمیسیون نظارت بر بازار مالی، قانون «Travel Rule» دارایی‌های مجازی را معرفی می‌کند: از اکتبر، انتقال بیش از 30 هزار تومان نیاز به ارائه تاریخ تولد و آدرس دارد

    کلید موفقیت یا شکست توکن‌سازی: نه در زنجیره، بلکه در توانایی واقعی اندازه‌گیری

    کلید موفقیت یا شکست توکن‌سازی: نه در زنجیره، بلکه در توانایی واقعی اندازه‌گیری

    مقایسه وایت‌پیپر هایپرلیکوید و مونا (2026): مقایسه معماری، عملکرد و توکنومیک

    مقایسه وایت‌پیپر هایپرلیکوید و مونا (2026): مقایسه معماری، عملکرد و توکنومیک

    ۵۵٪ از جرایم سایبری آفریقا اکنون از طریق هوش مصنوعی انجام می‌شود، هشدار اینترپل

    ۵۵٪ از جرایم سایبری آفریقا اکنون از طریق هوش مصنوعی انجام می‌شود، هشدار اینترپل

    هوش مصنوعی ۵۵٪ از جرایم سایبری ثبت‌شده در آفریقا را تغذیه می‌کند و خسارات به ۴۸۴ میلیون دلار افزایش یافته است، با کلاهبرداری‌های ارز دیجیتال در صدر.
    آسترازنکا می‌خواهد بریستول-مایرز را خریداری کند: چرا بازار موافق نیست

    آسترازنکا می‌خواهد بریستول-مایرز را خریداری کند: چرا بازار موافق نیست

    اچ‌اس‌بی‌سی: قیمت‌گذاری سامسونگ الکترونیک «معادل عدم وجود هوش مصنوعی» است، سودآوری بلندمدت به سال 2024 کاهش یافته و فشار فروش شدید به پایان نزدیک می‌شود

    اچ‌اس‌بی‌سی: قیمت‌گذاری سامسونگ الکترونیک «معادل عدم وجود هوش مصنوعی» است، سودآوری بلندمدت به سال 2024 کاهش یافته و فشار فروش شدید به پایان نزدیک می‌شود

    پس از جام جهانی، HIP-4 منتظر «روز انتخابات» خود است

    پس از جام جهانی، HIP-4 منتظر «روز انتخابات» خود است

    از «دارایی‌های سفته‌بازی» تا «زیرساخت‌های مالی نسل بعد»، آیا Crypto در حال شکل‌گیری یک TradFi جدید است؟

    از «دارایی‌های سفته‌بازی» تا «زیرساخت‌های مالی نسل بعد»، آیا Crypto در حال شکل‌گیری یک TradFi جدید است؟

    ماهیت توکن‌ها «انتشار» نیست، بلکه «پرورش روایت» است (قسمت ۱۲ «این بود که بلاک‌چین» با حضور یاسوهیکو اوچیدا، یویا ساکای و شینیا اوتسوگا)

    ماهیت توکن‌ها «انتشار» نیست، بلکه «پرورش روایت» است (قسمت ۱۲ «این بود که بلاک‌چین» با حضور یاسوهیکو اوچیدا، یویا ساکای و شینیا اوتسوگا)

    کره جنوبی تاریخ آغاز مالیات بر ارزهای دیجیتال را در ژانویه 2027 تأیید کرد

    کره جنوبی تاریخ آغاز مالیات بر ارزهای دیجیتال را در ژانویه 2027 تأیید کرد

    Jump Capital بر روی هوش مصنوعی سازمانی با صندوق جدید ۳۵۰ میلیون دلاری سرمایه‌گذاری می‌کند

    Jump Capital بر روی هوش مصنوعی سازمانی با صندوق جدید ۳۵۰ میلیون دلاری سرمایه‌گذاری می‌کند

    گزارش هفتگی صنعت TRON: آزمون حمایت BTC$62200 در هفته غیرکشاورزی، تحلیل ایجاد بازار اعتبار با نرخ ثابت در زنجیره Morpho

    گزارش هفتگی صنعت TRON: آزمون حمایت BTC$62200 در هفته غیرکشاورزی، تحلیل ایجاد بازار اعتبار با نرخ ثابت در زنجیره Morpho

    موج اخراج در وب 3.0 که روزگاری محبوب بود

    موج اخراج در وب 3.0 که روزگاری محبوب بود

    شرکای گلدمن ساکس: سودآوری موتور اصلی است، S&P 500 در سال جاری احتمالاً رکورد تاریخی جدیدی خواهد زد

    شرکای گلدمن ساکس: سودآوری موتور اصلی است، S&P 500 در سال جاری احتمالاً رکورد تاریخی جدیدی خواهد زد

    گاوهای بازار سهام ایالات متحده از کجا قدرت می‌گیرند؟ جان فلود، شریک گلدمن ساکس، پاسخ می‌دهد: سودآوری. نرخ رشد EPS S&P 500 در فصل دوم به ۴۵ درصد نسبت به سال گذشته رسیده است که به طور قابل توجهی از پیش‌بینی ۲۲ درصدی در ابتدای فصل فراتر رفته و حتی با حذف پروژه‌های غیرمعمول به ۲۶ درصد می‌رسد که سریع‌تری...
    تولد شبکه کانتون: انتقال مالیات مؤسسات به زنجیره|WebX2026

    تولد شبکه کانتون: انتقال مالیات مؤسسات به زنجیره|WebX2026

    بنیاد سولانا پنج موقعیت ارشد را باز می‌کند و استراتژی بقا پس از میم را فاش می‌کند

    بنیاد سولانا پنج موقعیت ارشد را باز می‌کند و استراتژی بقا پس از میم را فاش می‌کند

    بلک راک می‌خواهد در قلب اکوسیستم استیبل‌کوین‌ها قرار بگیرد

    بلک راک می‌خواهد در قلب اکوسیستم استیبل‌کوین‌ها قرار بگیرد

    ابزارهای سیاست در حال مالی شدن هستند، بازارهای جهانی تنها نرخ بهره را معامله نمی‌کنند، بلکه اعتبار نظام را نیز معامله می‌کنند

    ابزارهای سیاست در حال مالی شدن هستند، بازارهای جهانی تنها نرخ بهره را معامله نمی‌کنند، بلکه اعتبار نظام را نیز معامله می‌کنند

    اتریوم بدون 'پارادوکس L2'... بنیاد می‌گوید 'بازگشت به کسب و کار اصلی شبکه اصلی'

    اتریوم بدون 'پارادوکس L2'... بنیاد می‌گوید 'بازگشت به کسب و کار اصلی شبکه اصلی'

    روبن هود، با لایتری به بازار معاملات دائمی آمریکا می‌رود... آژانس آلیا "استراتژی پیشبرد توزیع خرده‌فروشی زنجیره‌ای"

    روبن هود، با لایتری به بازار معاملات دائمی آمریکا می‌رود... آژانس آلیا "استراتژی پیشبرد توزیع خرده‌فروشی زنجیره‌ای"

    استراتژی ورود روبن هود به معاملات دائمی با محوریت لایتری (LIT) به مرحله ارزیابی مجدد بازار وارد شده است. آژانس آلیا (Alea research) در گزارشی اخیر اعلام کرد که روبن هود...
    سیلیکون ولی مشغول کپی‌برداری از تکالیف چین، سوال بعدی کاربردهای هوش مصنوعی است

    سیلیکون ولی مشغول کپی‌برداری از تکالیف چین، سوال بعدی کاربردهای هوش مصنوعی است

    دلار پایدار در ۵٫۰۸ رئال: چه تغییراتی در خاورمیانه بر نرخ ارز تأثیر می‌گذارد

    TradeXYZ و Hyperliquid: کشف رابطه همزیستی تحت تقسیم 50%

    ژاپن تسلیحات نظامی خود را تسریع می‌کند و به دنبال تبدیل دفاع به موتور اقتصادی است

    توکیو برنامه جدید دفاعی خود را با هزینه‌های نظامی بیشتر، فناوری و تولید تسلیحات در برابر تهدیدات فزاینده منطقه‌ای ارائه داد.

    دونالد ترامپ پست‌ها و تبلیغات خود را به یک کسب‌وکار تبدیل می‌کند: Truth Social اکنون برای دسترسی زودهنگام به پیام‌هایش هزینه می‌گیرد

    پلتفرم رئیس‌جمهور ایالات متحده یک سرویس پریمیوم برای سرمایه‌گذاران راه‌اندازی کرده است که به آن‌ها اجازه می‌دهد قبل از دیگران به پست‌هایش با تأثیر بر بازارها دسترسی پیدا کنند.

    یک ماینر تنها دوباره شانس‌ها را به چالش می‌کشد و 200,000 دلار بیت‌کوین به دست می‌آورد

    آمازون و علی‌بابا: ۲ غول با وسواس ۲۲۰ میلیارد دلاری

    آمازون با استفاده از هوش مصنوعی و ابر به ارزش ۳۰۰۰ میلیارد دلار می‌رسد، در همان روزی که علی‌بابا Qwen3.8-Max، قوی‌ترین مدل خود را معرفی می‌کند.
    ...
    پاداش‌های اختصاصی برای کاربران جدید
    ثبت‌نام کنید و 10 USDT هدیه بگیرید
    ثبت‌نام

    محتوا

    NIGHT

    جدیدترین مقالات

    2026/08/04

    گزارش داده‌های امنیتی وب3 و هوش مصنوعی در جولای 2026

    NIGHTNIGHT
    00.00%--
    OPENAIOPENAI
    00.00%--
    2026/07/21

    استفاده از پل Wanchain Cardano باعث خالی شدن 515 میلیون NIGHT به ارزش 9 میلیون دلار شد

    NIGHTNIGHT
    00.00%--
    AZTECAZTEC
    00.00%--
    2026/07/15

    چگونه تروجان macOS از خط دفاع عبور کرده و حساب TG و کیف پول را به خطر انداخت؟

    APPAPP
    00.00%--
    EDGEEDGE
    00.00%--
    NIGHTNIGHT
    00.00%--
    2026/08/04

    دلار پایدار در ۵٫۰۸ رئال: چه تغییراتی در خاورمیانه بر نرخ ارز تأثیر می‌گذارد

    2026/08/04

    TradeXYZ و Hyperliquid: کشف رابطه همزیستی تحت تقسیم 50%

    METAMETA
    00.00%--
    PUMPPUMP
    00.00%--
    بیشتر

    آخرین لیست سکه ها در WEEX

    logoجامعه
    iconiconiconiconiconicon
    پشتیبانی مشتری:@weikecs
    همکاری تجاری:@weikecs
    معاملات کمّی و بازارسازی:bd@weex.com
    برنامه VIP:support@weex.com
    • درباره ما
    • مرکز اطلاع رسانی
    • برند متریال
    • جامعه WEEX
    • مرکز WXT
    • بیانیه حقوقی
    • بیانیه ریسک
    • شرایط و سیاست‌ها
    • سیاست حریم خصوصی
    • اعلامیه افشاگر
    • سیاست‌های AML/CTF
    • مراجع قانونی
    • راهنمای کاربر
    • راه‌اندازی محصولات
    • اخبار ارز دیجیتال
    • راه‌اندازی محصولات
    • ویکی کریپتو
    • آموزش
    • پرسش و پاسخ
    • اسپات
    • فیوچرز
    • واژه نامه
    • برنامه VIP
    • دانلود
    • همکار
    • صندوق حمایت از سرمایه گذران
    • گواهی ذخایر
    • نقشه سایت
    • ETFs
    • قیمت‌های رمزارز
    • پیش‌بینی‌های قیمت
    • قیمت WXT
    • قیمت BTC
    • قیمت اتریوم
    • قیمت DOGE
    • نحوه خرید رمز ارز
    • نحوه خرید WXT
    • نحوه خرید BTC
    • نحوه خرید ETH
    • نحوه خرید DOGE
    • مرکز پشتیبانی
    • جدول کارمزدها
    • قوانین معاملات
    • آکادمی WEEX
    • سیستم اعتبارسنجی حساب
    • درباره ما
    • مرکز اطلاع رسانی
    • برند متریال
    • جامعه WEEX
    • مرکز WXT
    • مرکز پشتیبانی
    • جدول کارمزدها
    • قوانین معاملات
    • آکادمی WEEX
    • سیستم اعتبارسنجی حساب
    • ربات پشتیبانی مشتری
    • خدمات VIP
    • بیانیه حقوقی
    • بیانیه ریسک
    • شرایط و سیاست‌ها
    • سیاست حریم خصوصی
    • اعلامیه افشاگر
    • سیاست‌های AML/CTF
    • مراجع قانونی
    • گواهی ذخایر
    • دعوت از دوستان
    • OTC (فرابورس)
    • دانلود
    • همکار
    • برنامه VIP
    • API
    • کارگزار
    • درخواست لیست شدن
    • نقشه سایت
    • فیوچرز
    • اسپات
    • کپی ترید
    • بازارها
    • فروشگاه WEEX
    • راهنمای کاربر
    • راه‌اندازی محصولات
    • اخبار ارز دیجیتال
    • راه‌اندازی محصولات
    • ویکی کریپتو
    • آموزش
    • پرسش و پاسخ
    • اسپات
    • فیوچرز
    • واژه نامه
    • برنامه VIP
    • دانلود
    • همکار
    • صندوق حمایت از سرمایه گذران
    • گواهی ذخایر
    • نقشه سایت
    • ETFs
    • قیمت‌های رمزارز
    • پیش‌بینی‌های قیمت
    • قیمت WXT
    • قیمت BTC
    • قیمت اتریوم
    • قیمت DOGE
    • نحوه خرید رمز ارز
    • نحوه خرید WXT
    • نحوه خرید BTC
    • نحوه خرید ETH
    • نحوه خرید DOGE
    • درباره ما
    • مرکز اطلاع رسانی
    • برند متریال
    • جامعه WEEX
    • مرکز WXT
    • مرکز پشتیبانی
    • جدول کارمزدها
    • قوانین معاملات
    • آکادمی WEEX
    • سیستم اعتبارسنجی حساب
    • بیانیه حقوقی
    • بیانیه ریسک
    • شرایط و سیاست‌ها
    • سیاست حریم خصوصی
    • اعلامیه افشاگر
    • سیاست‌های AML/CTF
    • مراجع قانونی
    • ربات پشتیبانی مشتری
    • خدمات VIP
    • فیوچرز
    • اسپات
    • کپی ترید
    • بازارها
    • فروشگاه WEEX
    • گواهی ذخایر
    • دعوت از دوستان
    • OTC (فرابورس)
    • دانلود
    • همکار
    • برنامه VIP
    • API
    • کارگزار
    • درخواست لیست شدن
    • نقشه سایت
    • راهنمای کاربر
    • راه‌اندازی محصولات
    • اخبار ارز دیجیتال
    • راه‌اندازی محصولات
    • ویکی کریپتو
    • آموزش
    • پرسش و پاسخ
    • اسپات
    • فیوچرز
    • واژه نامه
    • برنامه VIP
    • دانلود
    • همکار
    • صندوق حمایت از سرمایه گذران
    • گواهی ذخایر
    • نقشه سایت
    • ETFs
    • قیمت‌های رمزارز
    • پیش‌بینی‌های قیمت
    • قیمت WXT
    • قیمت BTC
    • قیمت اتریوم
    • قیمت DOGE
    • نحوه خرید رمز ارز
    • نحوه خرید WXT
    • نحوه خرید BTC
    • نحوه خرید ETH
    • نحوه خرید DOGE

    راهی برای دستیابی به آزادی مالی

    دانلود برنامه

    ثبت‌نام
    h5 logo
    دانلود