تشهد منصة Ethereum ارتفاعًا في هجمات تسميم العناوين

2026-03-23 07:53:02
متوسط
Ethereum
تبدأ المقالة بعرض حالة حقيقية لمستخدم Etherscan باسم Nima، الذي تلقى 89 تنبيهاً للمراقبة بعد قيامه بمعاملتين فقط. بعد ذلك، تستعرض المقالة بشكل منهجي التصعيد الصناعي لهجمات تسميم العناوين.

منذ عدة أسابيع، شارك مستخدم Etherscan، نِما، تجربة مزعجة بعد تلقيه أكثر من 89 رسالة بريد إلكتروني بعنوان تنبيه مراقبة العنوان مباشرة بعد قيامه بتحويلين فقط من العملات المستقرة.

كما أوضح نِما، تم تفعيل هذه التنبيهات بسبب معاملات تسميم العناوين التي صُممت خصيصاً لإدراج عناوين شبيهة في سجل معاملات المحفظة. الهدف الأساسي منها هو خداع المستخدمين لنسخ عنوان خاطئ عند إجراء تحويلهم التالي.

تسميم العناوين موجود في شبكة Ethereum منذ سنوات. إلا أن مثل هذه الحوادث تبرز مدى الأتمتة والنطاق الواسع الذي بلغته هذه الحملات. فبينما كانت في السابق تظهر كرسائل مزعجة متفرقة، بات بالإمكان تنفيذها بشكل مكثف، وغالباً ما يتم إدراج تحويلات التسميم خلال دقائق من المعاملة الأصلية.

لفهم سبب تزايد انتشار هذه الهجمات اليوم، من المفيد النظر في أمرين: كيف تطورت حملات تسميم العناوين، ولماذا أصبح تنفيذها على نطاق واسع سهلاً للغاية.

كما نستعرض قاعدة واحدة بسيطة يجب تذكرها لحماية نفسك من هذه الهجمات.

1) تسميم العناوين أصبح صناعة منظمة

كان يُنظر إلى تسميم العناوين سابقاً كخدعة محدودة يستخدمها المهاجمون الانتهازيون. أما اليوم، فأصبح يشبه أكثر العمليات الصناعية المنظمة.

كشفت دراسة أجريت عام 2025 حول نشاط تسميم العناوين بين يوليو 2022 ويونيو 2024، قبل ترقية Fusaka، عن نحو 17 مليون محاولة تسميم استهدفت حوالي 1.3 مليون مستخدم على Ethereum، مع خسائر مؤكدة لا تقل عن $79.3 مليون.

يبين الجدول أدناه حجم نشاط تسميم العناوين عبر Ethereum وBSC بين يوليو 2022 ويونيو 2024، استناداً إلى نتائج دراسة تسميم عناوين البلوكشين. في شبكات مثل BSC، حيث رسوم المعاملات منخفضة جداً، تحدث تحويلات التسميم بنسبة %1,355 أكثر.

غالباً ما يراقب المهاجمون نشاط البلوكشين لتحديد الأهداف المحتملة. بمجرد رصد معاملة، تنشئ الأنظمة الآلية عناوين شبيهة تحاكي الأحرف الأولى والأخيرة من العناوين الأصلية التي تفاعل معها المستخدم. ثم تُرسل تحويلات التسميم إلى العنوان المستهدف ليظهر العنوان المزوّر في سجل المعاملات.

العناوين الأكثر عرضة للاستهداف هي تلك التي تحقق للمهاجمين ربحية أعلى؛ أي العناوين التي تنفذ تحويلات متكررة، أو تحتفظ بأرصدة كبيرة من الرموز، أو تشارك في تحويلات ضخمة، حيث تتلقى هذه العناوين محاولات تسميم أكثر.

المنافسة تعزز الكفاءة

أحد الاكتشافات المفاجئة في بحث 2025 هو أن مجموعات الهجوم المختلفة غالباً ما تتنافس فيما بينها. ففي العديد من حملات التسميم، يرسل أكثر من مهاجم تحويلات التسميم لنفس العنوان في توقيت متقارب.

يحاول كل مهاجم إدراج عنوانه الشبيه في سجل معاملات المستخدم قبل الآخرين. من ينجح أولاً تزداد احتمالية أن ينسخ المستخدم عنوانه لاحقاً.

العنوان التالي يوضح حجم هذه المنافسة، حيث تم زرع 13 تحويل تسميم خلال دقائق قليلة من تحويل USDT شرعي.

ملاحظة: يقوم Etherscan بإخفاء التحويلات ذات القيمة الصفرية افتراضياً؛ تم إظهارها هنا لأغراض العرض.

تشمل الأساليب الشائعة في هجمات تسميم العناوين:

تحويلات الغبار، وتحويلات الرموز المزوّرة، وتحويلات الرموز ذات القيمة الصفرية zero-value token transfers.

2) لماذا يسهل تنفيذ هذه الهجمات على نطاق واسع

قد يبدو تسميم العناوين غير فعال للوهلة الأولى، إذ أن معظم المستخدمين لن ينخدعوا به. لكن الواقع الاقتصادي لهذه الهجمات مختلف تماماً.

لعبة الأرقام

أظهرت الأبحاث أن محاولة تسميم واحدة تحقق معدل نجاح يقدر بـ %0.01 على Ethereum. أي أن حوالي 1 من كل 10,000 تحويل تسميم يؤدي إلى إرسال المستخدم أمواله للمهاجم عن طريق الخطأ.

بدلاً من استهداف عدد محدود من العناوين، ترسل حملات التسميم آلاف أو حتى ملايين التحويلات. وعندما يكون عدد المحاولات كبيراً بما يكفي، يمكن لنسبة نجاح ضئيلة أن تحقق أرباحاً ملحوظة.

هجوم ناجح واحد فقط لتحويل كبير قد يغطي بسهولة تكلفة آلاف المحاولات الفاشلة.

انخفاض تكاليف المعاملات يشجع على المزيد من المحاولات

https://etherscan.io/chart/avg-txfee-usd

أدخلت ترقية Fusaka، التي تم تفعيلها في 3 ديسمبر 2025، تحسينات على قابلية التوسع خفضت تكاليف المعاملات على Ethereum. وبينما استفاد المستخدمون والمطورون من ذلك، أصبحت تكلفة كل تحويل تسميم أقل، ما أتاح للمهاجمين إرسال عدد أكبر من المحاولات.

ارتفع نشاط الشبكة بشكل واضح بعد Fusaka. ففي التسعين يوماً التالية للترقية، عالجت Ethereum في المتوسط %30 معاملات أكثر يومياً مقارنة بالفترة السابقة. وخلال نفس المدة، ارتفع متوسط عدد العناوين الجديدة التي يتم إنشاؤها يومياً بمعدل ~%78.

كذلك لاحظنا زيادة كبيرة في نشاط تحويلات الغبار، حيث يرسل المهاجمون مبالغ صغيرة جداً من نفس الرمز الذي حوله المستخدم سابقاً.

توضح البيانات أدناه حجم نشاط تحويلات الغبار عبر عدة أصول رئيسية في التسعين يوماً السابقة ولاحقة لترقية Fusaka. بالنسبة للعملات المستقرة مثل USDT وUSDC وDAI، تشير تحويلات الغبار إلى مبالغ أقل من $0.01. أما بالنسبة لـ ETH، فهي تحويلات أقل من 0.00001 ETH.

USDT قبل: 4.2M

بعد: 29.9M

الزيادة: +25.7M (+%612)

USDC قبل: 2.6M

بعد: 14.9M

الزيادة: +12.3M (+%473)

DAI قبل: 142,405

بعد: 811,029

الزيادة: +668,624 (+%470)

ETH قبل: 104.5M

بعد:

169.7M

الزيادة: +65.2M (+%62)

تظهر تحويلات الغبار (أقل من $0.01) ارتفاعاً ملحوظاً بعد ترقية Fusaka، حيث زاد النشاط بشكل حاد ثم بدأ بالتراجع تدريجياً، لكنه بقي أعلى من مستويات ما قبل Fusaka. بالمقابل، بقيت التحويلات التي تتجاوز $0.01 مستقرة نسبياً خلال نفس الفترة.

لقطة شاشة: تحويلات الغبار أقل من $0.01 لـ USDT وUSDC وDAI قبل وبعد ترقية Fusaka بـ90 يوماً. (المصدر)

لقطة شاشة: تحويلات أكبر من $0.01 لـ USDT وUSDC وDAI قبل وبعد ترقية Fusaka بـ90 يوماً. (المصدر)

في العديد من الحملات، يرسل المهاجمون أولاً كميات كبيرة من الرموز وETH إلى عناوين مزوّرة تم إنشاؤها حديثاً، ثم تقوم هذه العناوين بتحويل الغبار إلى العنوان المستهدف بشكل فردي. وبما أن تحويلات الغبار تتعلق بمبالغ رمزية صغيرة جداً، يمكن تنفيذها بتكلفة منخفضة وعلى نطاق واسع مع انخفاض رسوم المعاملات.

لقطة شاشة: Fake_Phishing1688433 يرسل الرموز وETH بكميات كبيرة إلى عناوين مزوّرة مختلفة في معاملة واحدة. (المصدر)

من المهم الإشارة إلى أن ليس كل تحويلات الغبار هي تحويلات تسميم. فهناك تحويلات غبار تحدث ضمن نشاط شرعي مثل عمليات المقايضة أو تفاعلات صغيرة القيمة بين العناوين. إلا أنه عند مراجعة قوائم تحويلات الغبار، يظهر أن قسماً كبيراً منها على الأرجح محاولات تسميم.

3) القاعدة الذهبية

👉👉 تحقق دائماً من العنوان المستلم قبل إرسال الأموال 👈👈

إليك بعض النصائح لتقليل المخاطر عند استخدام Etherscan:

  1. اجعل عناوينك مميزة

استخدم تسميات الأسماء الخاصة على Etherscan للعناوين التي تتعامل معها باستمرار. هذا يساعدك في تمييز العناوين الأصلية بسهولة وسط العناوين الشبيهة.

كما أن استخدام اسم نطاق مثل ENS يسهل التعرف على العناوين عبر المستكشف.

استخدم أيضاً دفتر العناوين في محفظتك لإضافة العناوين التي تستخدمها بشكل متكرر إلى القائمة البيضاء، لتتأكد دائماً من وجهة أموالك.

  1. استخدم ميزة تمييز العناوين

تتيح لك خاصية تمييز العناوين في Etherscan التمييز بصرياً بين العناوين المتشابهة. إذا كان هناك عنوانان متشابهان لكن لم يتم تمييزهما بنفس الطريقة، فمن المرجح أن أحدهما محاولة تسميم.

إذا لم تعمل هذه الميزة، تأكد من تفعيلها في إعدادات الموقع.

  1. تحقق دائماً قبل النسخ

يوفر Etherscan تذكيرات منبثقة عند نسخ عناوين قد تكون مرتبطة بنشاط مريب، مثل:

  • تحويلات رموز منخفضة القيمة
  • تحويلات رموز مزوّرة
  • رموز ذات سمعة سيئة
  • رموز بلا معلومات محدثة

عند ظهور هذه التذكيرات، خذ لحظة لتتأكد أن العنوان الذي تنسخه هو العنوان الذي ترغب فعلاً بالتعامل معه.

إذا كنت ترغب في قائمة مراجعة أكثر شمولاً لتجنب هذه الهجمات، يمكنك الرجوع إلى دليلنا المفصل هنا.

تذكر، لا توجد أزرار تراجع في عالم الكريبتو. إذا أرسلت الأموال إلى العنوان الخطأ، من شبه المستحيل استرجاعها.

أفكار ختامية

تتزايد هجمات تسميم العناوين على Ethereum، خاصة مع انخفاض تكاليف المعاملات ما يجعل تنفيذ الحملات الواسعة أقل تكلفة. كما تؤثر هذه الهجمات على تجربة المستخدم، إذ تمتلئ سجلات المعاملات في العديد من الواجهات برسائل تسميم مزعجة.

الحماية من هذه الهجمات تتطلب وعي المستخدمين وتحسين تصميم الواجهات. بالنسبة للمستخدمين، العادة الأهم هي: تحقق دائماً من العنوان المستلم بعناية قبل إرسال الأموال.

في الوقت نفسه، تلعب الأدوات والواجهات دوراً محورياً في مساعدة المستخدمين على اكتشاف النشاط المريب بشكل أسرع.

تسميات العناوين المسمومة على Etherscan (https://etherscan.io/accounts/label/poisoning-address)

في Etherscan، نعمل باستمرار على تحسين واجهات المستكشف وخدمات API لمساعدة المستخدمين في رصد هذه الهجمات بسهولة أكبر. نقوم بشكل نشط بـوضع علامات على العناوين المزوّرة، الإبلاغ عن إخفاء تحويلات الرموز ذات القيمة الصفرية، ووضع علامات على الرموز المزوّرة، حتى تظهر بياناتنا المنسقة محاولات تسميم العناوين المحتملة دون الحاجة لفرز كميات ضخمة من المعاملات يدوياً.

ومع توسع حملات التسميم عبر الأتمتة وتحويلات الغبار الواسعة، يصبح إبراز هذه الإشارات أكثر أهمية لمساعدة المستخدمين على التمييز بين النشاط المريب والمعاملات الحقيقية.

إذا كان لديك أي ملاحظات أو اقتراحات لتحسين هذه الحماية، لا تتردد في التواصل معنا.

إخلاء المسؤولية:

  1. هذه المقالة معاد نشرها من [etherscan]. جميع حقوق النشر محفوظة للمؤلف الأصلي [etherscan]. إذا كان لديك أي اعتراض على إعادة النشر، يرجى التواصل مع فريق Gate Learn وسيتم التعامل مع ذلك فوراً.

  2. إخلاء مسؤولية: الآراء الواردة في هذه المقالة تعبر عن رأي الكاتب فقط ولا تشكل أي نصيحة استثمارية.

  3. تمت الترجمة إلى لغات أخرى بواسطة فريق Gate Learn. ما لم يذكر خلاف ذلك، يمنع نسخ أو توزيع أو اقتباس المقالات المترجمة.

مشاركة

تقويم العملات الرقمية
فتح العملات
ستقوم Wormhole بفتح 1,280,000,000 من رموز W في 3 أبريل، مما يشكل حوالي 28.39% من المعروض المتداول حالياً.
W
-7.32%
2026-04-02
فتح العملات
ستقوم شبكة PYTH بإطلاق 2,130,000,000 من رموز PYTH في 19 مايو، مما يشكل حوالي 36.96% من العرض المتداول الحالي.
PYTH
2.25%
2026-05-18
فتح العملات
Pump.fun ستقوم بإطلاق 82,500,000,000 رمز PUMP في 12 يوليو، مما يشكل حوالي 23.31% من المعروض المتداول حالياً.
PUMP
-3.37%
2026-07-11
فتح العملات
سيقوم Succinct بإطلاق 208,330,000 توكن من PROVE في 5 أغسطس، مما يشكل حوالي 104.17% من العرض المتداول الحالي.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

كيفية تخزين ETH?
مبتدئ

كيفية تخزين ETH?

ومع اكتمال الدمج، انتقلت إيثريوم أخيرًا من PoW إلى PoS. يحافظ Stakers الآن على أمان الشبكة من خلال تخزين ETH والحصول على المكافآت. من المهم اختيار الأساليب المناسبة ومقدمي الخدمات قبل التخزين. ومع اكتمال الدمج، انتقلت إيثريوم أخيرًا من PoW إلى PoS. يحافظ Stakers الآن على أمان الشبكة من خلال تخزين ETH والحصول على المكافآت. من المهم اختيار الأساليب المناسبة ومقدمي الخدمات قبل التخزين.
2022-11-21 08:11:16
الإعداد لترقية كانكون: OP مقابل ARB - ما هو الخيار الأفضل؟
متقدم

الإعداد لترقية كانكون: OP مقابل ARB - ما هو الخيار الأفضل؟

من المتوقع أن تتم ترقية كانكون، بموجب EIP4844، بين أكتوبر 2023 ويناير 2024. بعد الارتفاعات القياسية في أسعار التوكنات لكل من مشروعي L2 الرائدين، Arbitrum (المختصر باسم ARB) والتفاؤل (المختصر بـ OP)، كان هناك تراجع كبير في النصف الأول من العام. قد لا يزال الوقت مناسبًا الآن لوضع الاستراتيجيات ووضع نفسك في هذا القطاع.
2023-11-26 10:51:11
أدوات التداول العشرة الأفضل في مجال العملات الرقمية
متوسط

أدوات التداول العشرة الأفضل في مجال العملات الرقمية

عالم العملات الرقمية يتطور باستمرار، مع ظهور أدوات ومنصات جديدة بشكل منتظم. اكتشف أفضل أدوات العملات الرقمية لتعزيز تجربتك في التداول. من إدارة المحافظ وتحليل السوق إلى تتبع الوقت الحقيقي ومنصات العملات النكتة، تعرف كيف يمكن لهذه الأدوات مساعدتك في اتخاذ قرارات مستنيرة، وتحسين الاستراتيجيات، والبقاء في المقدمة في سوق العملات الرقمية الديناميكية.
2024-11-28 05:39:59
ما هو Neiro؟ كل ما تحتاج إلى معرفته حول NEIROETH في عام 2025
متوسط

ما هو Neiro؟ كل ما تحتاج إلى معرفته حول NEIROETH في عام 2025

نيرو هو كلب شيبا إينو الذي شجع على إطلاق رموز نيرو عبر سلاسل كتل مختلفة. اعتبارًا من عام 2025، تطورت نيرو إيثريوم (NEIROETH) إلى عملة ميم رائدة برأس مال سوقي يبلغ 215 مليون دولار، مع 87،000+ حائز، وقوائم على 12 بورصة رئيسية. يتضمن النظام البيئي الآن داو لحكم المجتمع، ومتجر للسلع الرسمية، وتطبيقًا محمولًا. تطبق NEIROETH حلول الطبقة 2 لتعزيز التوسعة وتأمين موقعها في أعلى 10 عملات ميم بموضوع الكلب من حيث رأس المال السوقي، مدعومة بمجتمع نابض بالحياة ورواد أعمال العملات الرقمية الرائدين.
2024-09-05 15:37:06
ما هو الدمج؟
مبتدئ

ما هو الدمج؟

بمرور Ethereum بدمج الشبكة الاختبارية النهائية مع الشبكة الرئيسية ، ستنتقل Ethereum رسميًا من PoW إلى PoS. ثم ما هو التأثير الذي ستحمله هذه الثورة الفريدة من نوعها على عالم العملات المشفرة؟
2024-07-10 09:12:24
ما هو Dogwifhat؟ كل ما تحتاج إلى معرفته عن WIF
متوسط

ما هو Dogwifhat؟ كل ما تحتاج إلى معرفته عن WIF

دوجويفهات هو عملة ميمية مبنية على سولانا ذات جذب هائل، يدفعها الشائعات فقط، وهي مبادرة مجتمعية اكتسبت شعبية بسبب الكلب شيبا إنو الجذاب على قبعة وردية.
2024-09-11 08:37:29