كل عملية اختراق كبيرة تركت وراءها سطراً أو سطرين من الكود يمكن قراءتهما اليوم. هذا المرجع يجمع أكبر الحوادث المسجّلة: مسار الهجوم خطوة بخطوة، والدالة المصابة نفسها، والإصلاح، وروابط تقارير ما بعد الحادث.
ليست قائمة أخبار. كل حادثة مفكَّكة إلى الدرس القابل للتطبيق على كودك أنت.
من الخطوة الأولى إلى خروج المال: ماذا استدعى المهاجم، وبأي ترتيب، ولماذا نجح ذلك الترتيب تحديداً.
الدالة كما كانت وقت الحادث. تقرأ الخلل بعينك بدل أن تقرأ وصفاً له.
ما الذي تغيّر بعد الحادث، والنمط الآمن الذي كان سيمنعه من البداية.
كل حادثة مربوطة بفئة الثغرة التي تنتمي إليها، وبمدخلات قاعدة الثغرات لدينا في الفئة نفسها.
روابط لتقارير ما بعد الحادث الأصلية ولتحليلات الأمن المستقلّة. تتحقّق من كل رقم بنفسك.
صفِّ حسب السنة أو الشبكة أو نوع الثغرة — مفيد حين تريد قراءة كل حوادث إعادة الدخول مثلاً.
الأدوات نفسها (الماسح، لوحات التحكّم، مساحة عمل SAFI) واجهتها بالإنجليزية حالياً. هذه الصفحات تشرح لك كل شيء بالعربية قبل أن تدخل إليها.
الحوادث مختلفة في التفاصيل ومتشابهة على نحو مزعج في الأسباب.
الخلاصة غير المريحة في هذا المرجع: كثير من هذه البروتوكولات خضع لتدقيق قبل أن يُخترق. التدقيق يقلّل الاحتمال ولا يُلغيه.
ما يقلّل الاحتمال أكثر ليس تقريراً واحداً، بل طبقات: تدقيق، ومراقبة مستمرة بعد الإطلاق، وحدود إنفاق، وقدرة على إيقاف النزيف بسرعة. الحوادث التي كانت خسائرها أصغر هي التي امتلكت الطبقة الأخيرة.
إعادة الدخول والتحكّم المركزي في الصلاحيات يفسّران نصيباً كبيراً من إجمالي الخسائر. كلاهما معروف منذ سنوات، وكلاهما ما زال يتكرّر.
مفتاح خاص واحد يستطيع تغيير منطق العقد هو نقطة فشل واحدة مهما بلغت جودة الكود المحيط بها.
الجسور تحتفظ بأرصدة ضخمة وتثق في رسائل قادمة من الخارج؛ والأوراكل تُدخِل سعراً يمكن التلاعب به. كل حادثة كبرى في هذين البابين تعود إلى الفكرة نفسها: بيانات موثوق بها أكثر مما تستحق.
الصق عنوان العقد لترى صلاحيات المالك والسيولة ونتيجة محاكاة البيع قبل أن تخاطر بأموالك. رسم صغير لكل فحص يُعرض قبل التوقيع — ومشمول بلا حدود مع أي اشتراك.