تزايد الضرر الناتج عن هجمات الاحتيال على العملات الرقمية بنسبة 200% مع تحول القراصنة إلى استهداف المحافظ ذات القيمة العالية

TapChiBitcoin
TOKEN2.47%
SAFE‎-0.29%
GNO‎-0.2%

واجه المستثمرون في العملات الرقمية زيادة ملحوظة في هجمات “احتيال التوقيع” المتطورة خلال شهر 1، مما أدى إلى ارتفاع إجمالي الخسائر بأكثر من 200%.

وفقًا لبيانات من شركة أمن البلوكتشين Scam Sniffer، سرقت هجمات الاحتيال بالتوقيع حوالي 6.3 مليون دولار من محافظ المستخدمين خلال الشهر الأول من العام. على الرغم من انخفاض عدد الضحايا بنسبة 11%، إلا أن القيمة الإجمالية للأصول المسروقة زادت بنسبة 207% مقارنة بشهر 12 من العام السابق.

زيادة الاحتيال بالتوقيع و"تسميم العناوين" في شهر 1

هذا الاختلاف يظهر تحولًا واضحًا في استراتيجيات المجرمين الإلكترونيين، حيث يركزون على استراتيجية “اصطياد الحيتان” – استهداف مجموعة صغيرة من الأفراد ذوي الأصول الكبيرة بدلاً من هجمات جماعية على حسابات صغيرة.

وفقًا لتقرير من Scam Sniffer، استحوذ ضحيتان فقط على ما يقرب من 65% من إجمالي خسائر الاحتيال بالتوقيع في شهر 1. في الحادثة الأكثر خطورة، فقد مستخدم 3.02 مليون دولار بعد توقيعه على وظيفة ضارة مثل “permit” أو “increaseAllowance”.

Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200%الخسائر الناتجة عن الاحتيال في العملات الرقمية خلال شهر يناير | المصدر: Scam Sniffer تمنح هذه الوظائف طرفًا ثالثًا القدرة على الوصول غير المحدود لنقل الرموز من محفظة المستخدم. هذا يسمح للمهاجمين بسحب الأصول بالكامل دون الحاجة إلى موافقة المستخدم على كل معاملة على حدة.

بينما تستغل هجمات الاحتيال بالتوقيع الالتباس حول حقوق الوصول، هناك نوع آخر من الهجمات لا يقل خطورة – يُطلق عليه “تسميم العنوان” – وهو منتشر أيضًا في مجال العملات الرقمية.

مثال على تقنية التسميم هو حالة استثمار فقد فيها أحد المستثمرين 12.25 مليون دولار فقط خلال شهر 1 بعد أن أرسل عن غير قصد أموالًا إلى عنوان مزيف.

تستغل طريقة “تسميم العنوان” عادة المستخدمين من خلال إنشاء عناوين “مزيفة” أو “مشابهة”. تم تصميم هذه العناوين لتبدو مشابهة للأحرف الأولى والأخيرة من عنوان محفظة صالح يظهر في سجل معاملات المستخدم.

يأمل المهاجمون أنه بدلاً من فحص سلسلة الأحرف بالكامل، سيقوم المستخدمون عن غير قصد بنسخ ولصق عنوان مزيف من سجل معاملاتهم.

تحذيرات من خبراء الأمن

نظرًا لزيادة هذه الحالات، أصدرت شركة Safe Labs – المطور السابق لمحفظة Gnosis Safe متعددة التوقيعات والمعروفة الآن باسم Gnosis Safe – تحذيرًا أمنيًا عاجلاً. كشفت الشركة عن حملة هجمات اجتماعية منظمة تستهدف مستخدميها من خلال حوالي 5000 عنوان مزيف.

قال ممثل الشركة: “حددنا محاولة من قبل جهات خبيثة لإنشاء الآلاف من عناوين Safe مزيفة بهدف خداع المستخدمين لإرسال أموال إلى عناوين خاطئة. هذا مزيج من هجمات اجتماعية وتسميم العناوين.”

في ظل هذا الوضع، توصي Safe Labs المستخدمين دائمًا بفحص كامل سلسلة الأحرف لأي عنوان مستلم قبل إجراء معاملات ذات قيمة كبيرة، لتجنب الوقوع في فخ المهاجمين.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات