واجه المستثمرون في العملات الرقمية زيادة ملحوظة في هجمات “احتيال التوقيع” المتطورة خلال شهر 1، مما أدى إلى ارتفاع إجمالي الخسائر بأكثر من 200%.
وفقًا لبيانات من شركة أمن البلوكتشين Scam Sniffer، سرقت هجمات الاحتيال بالتوقيع حوالي 6.3 مليون دولار من محافظ المستخدمين خلال الشهر الأول من العام. على الرغم من انخفاض عدد الضحايا بنسبة 11%، إلا أن القيمة الإجمالية للأصول المسروقة زادت بنسبة 207% مقارنة بشهر 12 من العام السابق.
هذا الاختلاف يظهر تحولًا واضحًا في استراتيجيات المجرمين الإلكترونيين، حيث يركزون على استراتيجية “اصطياد الحيتان” – استهداف مجموعة صغيرة من الأفراد ذوي الأصول الكبيرة بدلاً من هجمات جماعية على حسابات صغيرة.
وفقًا لتقرير من Scam Sniffer، استحوذ ضحيتان فقط على ما يقرب من 65% من إجمالي خسائر الاحتيال بالتوقيع في شهر 1. في الحادثة الأكثر خطورة، فقد مستخدم 3.02 مليون دولار بعد توقيعه على وظيفة ضارة مثل “permit” أو “increaseAllowance”.
الخسائر الناتجة عن الاحتيال في العملات الرقمية خلال شهر يناير | المصدر: Scam Sniffer
تمنح هذه الوظائف طرفًا ثالثًا القدرة على الوصول غير المحدود لنقل الرموز من محفظة المستخدم. هذا يسمح للمهاجمين بسحب الأصول بالكامل دون الحاجة إلى موافقة المستخدم على كل معاملة على حدة.
بينما تستغل هجمات الاحتيال بالتوقيع الالتباس حول حقوق الوصول، هناك نوع آخر من الهجمات لا يقل خطورة – يُطلق عليه “تسميم العنوان” – وهو منتشر أيضًا في مجال العملات الرقمية.
مثال على تقنية التسميم هو حالة استثمار فقد فيها أحد المستثمرين 12.25 مليون دولار فقط خلال شهر 1 بعد أن أرسل عن غير قصد أموالًا إلى عنوان مزيف.
تستغل طريقة “تسميم العنوان” عادة المستخدمين من خلال إنشاء عناوين “مزيفة” أو “مشابهة”. تم تصميم هذه العناوين لتبدو مشابهة للأحرف الأولى والأخيرة من عنوان محفظة صالح يظهر في سجل معاملات المستخدم.
يأمل المهاجمون أنه بدلاً من فحص سلسلة الأحرف بالكامل، سيقوم المستخدمون عن غير قصد بنسخ ولصق عنوان مزيف من سجل معاملاتهم.
نظرًا لزيادة هذه الحالات، أصدرت شركة Safe Labs – المطور السابق لمحفظة Gnosis Safe متعددة التوقيعات والمعروفة الآن باسم Gnosis Safe – تحذيرًا أمنيًا عاجلاً. كشفت الشركة عن حملة هجمات اجتماعية منظمة تستهدف مستخدميها من خلال حوالي 5000 عنوان مزيف.
قال ممثل الشركة: “حددنا محاولة من قبل جهات خبيثة لإنشاء الآلاف من عناوين Safe مزيفة بهدف خداع المستخدمين لإرسال أموال إلى عناوين خاطئة. هذا مزيج من هجمات اجتماعية وتسميم العناوين.”
في ظل هذا الوضع، توصي Safe Labs المستخدمين دائمًا بفحص كامل سلسلة الأحرف لأي عنوان مستلم قبل إجراء معاملات ذات قيمة كبيرة، لتجنب الوقوع في فخ المهاجمين.