ماذا نعرف عن اختراق Payy Network في 24 سبتمبر 2026؟
أكدت Payy تعرض عقدها على إيثريوم للهجوم وعلّقت الإيداع والسحب والتحويلات ومدفوعات البطاقات.[3][7] تضع تقارير المعاملة عند الساعة 04:21 بتوقيت UTC في كتلة إيثريوم رقم 26,044,909، وتربطها باستدعاء الدالة verifyRollup.[14][17] تختلف تقديرات الخسارة بين نحو 1.83 مليون ونحو 1.92 مليون دولار؛ ولم تُعلن الشركة موعدًا لاستئ...
نشر بواسطةتم التحرير باستخدام GPT-6 Solتم إنشاء الصور باستخدام GPT Image 2
أكدت Payy تعرض عقدها على إيثريوم للهجوم وعلّقت الإيداع والسحب والتحويلات ومدفوعات البطاقات.[3][7]
تضع تقارير المعاملة عند الساعة 04:21 بتوقيت UTC في كتلة إيثريوم رقم 26,044,909، وتربطها باستدعاء الدالة verifyRollup.[14][17]
تختلف تقديرات الخسارة بين نحو 1.83 مليون ونحو 1.92 مليون دولار؛ ولم تُعلن الشركة موعدًا لاستئناف الخدمة أو التزامًا بتعويض العملاء.[13][17]
What happened in the September 24, 2026 exploit of Payy Network, the privacy focused stablecoin payments platform, including the single tranAI-generated editorial hero image for What happened in the September 24, 2026 exploit of Payy Network, the privacy focused stablecoin payments platform, including the single tran.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: What happened in the September 24, 2026 exploit of Payy Network, the privacy focused stablecoin payments platform, including the single tran. Article summary: Payy Network reportedly suffered an Ethereum bridge/rollup exploit on September 24, 2026, losing approximately $1.83 million in USDC and suspending its payments services.[6][7] The available evidence supports the broad i. Topic tags: general web, ai, workflow, javascript, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
openai.com
أعلنت Payy Network، وهي شبكة مدفوعات بالعملات المستقرة تركّز على الخصوصية، تعرض عقدها على إيثريوم للاختراق في 24 سبتمبر 2026 وسرقة رصيده. وأوقفت الشبكة الإيداع والسحب والتحويلات ومدفوعات البطاقات أثناء التحقيق.37
كيف جرى سحب الأموال؟
تشير التقارير إلى أن السحب وقع عبر معاملة واحدة نحو الساعة 04:21 صباحًا بتوقيت UTC، ضمن كتلة إيثريوم رقم 26,044,909.11417 ومرّت المعاملة عبر الدالة verifyRollup، التي يستخدمها عقد التجميع للتحقق على إيثريوم من دفعات نشاط تُنفَّذ خارج السلسلة.1314 لكن تحديد الدالة التي استُخدمت لا يكشف وحده كيف اجتازت المعاملة ضوابط التحقق أو ما إذا كان السبب خللًا برمجيًا أو مشكلة في المفاتيح أو أمرًا آخر. وذكر منشور أمني أن الدفعة استخدمت مفتاح الإثبات ومفتاح المصادقة الخاصين بـPayy؛ وهي ملاحظة لم تُحسم دلالتها في نتائج التحقيق المتاحة.16
الأرقام ليست تقديرًا واحدًا للخسارة: أفاد تقرير بأن 1,832,149.4681 USDC خرجت من العقد، ذهب منها 1,828,589.3781 USDC إلى عنوان واحد، مع تحويلات أصغر لبقية المبلغ.17 وتتحدث تغطيات أخرى عن نحو 1.83 مليون دولار أو 1.92 مليون دولار.413 لذلك لا يصح التعامل مع هذه الأرقام باعتبارها حصيلة نهائية متطابقة. كما أن وصف مبلغ 1,828,589 USDC بأنه «نحو 95% من رصيد العقد» لا يمكن تثبيته من البيانات المعروضة هنا.
إلى أين ذهبت الأموال، وماذا عن العملاء؟
وفق تقارير نقلت رصد Specter Investigation، حصل المهاجم على تمويله الأولي عبر بروتوكول الخصوصية Railgun، ثم حُوّلت عملات USDC المسروقة إلى إيثر ووُزّعت على ثلاثة عناوين.1015 وتورد تغطية أخرى تقديرًا بنحو 683 ETH بعد التحويل.13 ينبغي التمييز بين استخدام Railgun للتمويل الأولي وتقارير أخرى تقول إن العائدات مرّت عبره؛ ولا يثبت أيٌّ من ذلك أن البروتوكول نفسه تعرّض للاختراق أو أن استعادة الأموال باتت مستحيلة.81415
قالت تقارير إن Payy أخطرت جهات إنفاذ القانون وتعمل مع فرق للاستجابة للحوادث.37 وورد أيضًا أن ترقية وقائية للشبكة قيد التقييم، لكن لم تُعرض هنا تفاصيل معتمدة عن نطاقها أو موعدها.5 وحتى تقرير 25 سبتمبر، لم تكن الشركة قد أعلنت موعدًا لإعادة تشغيل الخدمات أو تفصيلًا لخسائر العملاء أو التزامًا بتعويضهم.17
كانت هناك مشكلة أمنية سابقة في يونيو 2026، تفيد تغطية بأنها أُصلحت قبل وقوع خسائر.6 لكن المعلومات المتاحة لا تكفي لإثبات أن اختراق سبتمبر مرتبط بذلك الخلل، أو للتحقق من تفاصيله المتعلقة برسائل السحب المزوّرة والإصدار 1.3.0. ويبقى السبب الجذري للهجوم، وإمكان استرداد الأموال، وأثر استخدام Railgun على جهود الاستعادة، أسئلة مفتوحة.
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "ماذا نعرف عن اختراق Payy Network في 24 سبتمبر 2026؟"؟
أكدت Payy تعرض عقدها على إيثريوم للهجوم وعلّقت الإيداع والسحب والتحويلات ومدفوعات البطاقات.[3][7]
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
أكدت Payy تعرض عقدها على إيثريوم للهجوم وعلّقت الإيداع والسحب والتحويلات ومدفوعات البطاقات.[3][7] تضع تقارير المعاملة عند الساعة 04:21 بتوقيت UTC في كتلة إيثريوم رقم 26,044,909، وتربطها باستدعاء الدالة verifyRollup.[14][17]
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
تختلف تقديرات الخسارة بين نحو 1.83 مليون ونحو 1.92 مليون دولار؛ ولم تُعلن الشركة موعدًا لاستئناف الخدمة أو التزامًا بتعويض العملاء.[13][17]