العربية
简体中文
繁體中文
English
Pусский
日本語
ภาษาไทย
Tiếng Việt
Bahasa Indonesia
Español
हिन्दी
Filippiiniläinen
Français
Deutsch
Português
Türkçe
한국어
العربية
تم الحل
العنوان: ثغرة أمنية خطيرة في Vantage V-محفظة: تحويل الأموال بشكل غير قانوني حتى بعد تفعيل المصادقة الثنائية (2FA) وتقديم تحذير مسبق
موضوع
فانتج
مشكلة
أخرى
متطلبات
تعويضات
المبلغ
$545(USD)
الوقت
11يوم22ساعة

تقدم الوساطة
ماليزياTwo days ago
حل بعد تأكيد الوسيط
SOO PENG JOO
معلومات حساسة
يتضمن هذا المحتوى معلومات حساسة ، لذلك يتم إخفاؤها بواسطة WikiFX
هونغ كونغ04-07
الإتصال بالوسيط
خدمة عملاء WikiFX
خدمة عملاء WikiFXالإتصال بالوسيط
هونغ كونغ04-07
تم التحقق منه
مركز الوساطة WikiFX
مركز الوساطة WikiFXتم التحقق منه
ماليزيا04-03
بدء الوساطة
SOO PENG JOO





تفاصيل الشكوى:
رقم حساب التداول: [23779278]
مبلغ الخسارة: [545.75 دولار أمريكي]
اسم المنصة: Vantage (وانتاج)
رواية الحدث:
1. فشل أساسي في آلية الأمان بالمنصة (Platform أمان Failure)
أنا متداول يومي ولدي حساب تداول لدى Vantage. لقد قمت بتفعيل المصادقة الثنائية (2FA) بشكل صارم وفقًا لمتطلبات الأمان، واستخدمت بريدًا إلكترونيًا من Google مستقلًا وعالي الأمان. ومع ذلك، في [4/3/2026]، تمكن طرف ثالث غير مصرح له من تجاوز جميع إجراءات الحماية وتسجيل الدخول إلى حسابي، ونقل جميع الأموال من حساب التداول الخاص بي إلى V-محفظة وسحبها بنجاح، دون أن يؤدي ذلك إلى تشغيل أي رمز تحقق لمرة واحدة (OTP) أو تحقق عبر المصادقة الثنائية (2FA).
2. تجاهل المنصة للتحذير من المخاطر (Prior Warning Ignored)
لقد أبلغت موظفي Vantage كتابيًا بوضوح سابقًا بأنني لا أحتاج ولا أثق بميزة V-محفظة، وأشرت صراحة إلى أن هذه الميزة تمثل ثغرة أمنية كبيرة. ومع ذلك، تجاهلت المنصة تمامًا تحذيري من المخاطر ورفضت إغلاق هذه الميزة، مما أدى في النهاية إلى خسارة هذه الأموال.
3. الشك في وجود ثغرة أمنية داخلية (Suspicion of Internal Compromise)
لم يكن هناك أي تنبيه بتسجيل دخول من موقع غير معتاد على بريدي الإلكتروني في Google، مما يثبت أن إجراءات الحماية الشخصية الخاصة بي كانت سليمة. يشير تحويل الأموال فقط إلى أحد أمرين: إما أن نظام Vantage الداخلي يحتوي على باب خلفي، أو أن منطق تحويل الأموال في V-محفظة يسمح أصلاً بتجاوز بروتوكول الأمان القياسي للمصادقة الثنائية (2FA). إن ضمانات المنصة لأموال العملاء هي مجرد حبر على ورق.
المطالبة (Demand):
نظرًا لأن المنصة فشلت في توفير بيئة تداول آمنة، ولم تتخذ أي إجراء بعد تلقي تحذير أمني واضح من العميل، مما أدى إلى تحويل الأموال بشكل غير قانوني. أطالب منصة Vantage بتحمل المسؤولية الكاملة عن هذا الإهمال وتعويضي بالكامل عن خسائري المالية.
تحميل الأدلة (الجزء الأكثر أهمية):
الدليل 1: لقطة شاشة لتحويل الأموال إلى V-محفظة، وسجل السحب النهائي الناجح.
الدليل 2: دليل حاسم! سجل المحادثة أو لقطة الشاشة للبريد الإلكتروني الذي أرسلته سابقًا إلى الموظفين الداخليين يعبر عن "عدم الحاجة إلى V-محفظة\" أو أن \"V-محفظة به ثغرة\". هذا يمكن أن يثبت أن المنصة \"ارتكبت الخطأ عن علم".
الدليل 3: لقطة شاشة لحالة تفعيل المصادقة الثنائية (2FA) في الخلفية.






بدء الوساطة
بيان:
١_ يمثل المحتوى أعلاه وجهة نظر شخصية فقط ، ولا يمثل موقف WikiFX
٢_يحظر إعادة طبع الحالات غير المصرح بها في هذه المنصة. سيتم متابعة المجرمين والزامهم قانونياً
٢_يحظر إعادة طبع الحالات غير المصرح بها في هذه المنصة. سيتم متابعة المجرمين والزامهم قانونياً
