احتيال تسمم العنوان يستهلك ملايين الدولارات مع تصاعد هجمات العملات الرقمية

ETH0.28%

خسر مستخدمو العملات الرقمية عشرات الملايين من الدولارات في يناير بسبب تسميم العناوين وهجمات التصيد الاحتيالي عبر التوقيع، حيث استغل المهاجمون انخفاض تكاليف المعاملات وعدم انتباه المستخدمين لسرقة الأموال على نطاق واسع.

تحذير من شركة Scam Sniffer من ارتفاع خسائر تسميم العناوين

تصاعدت عمليات الاحتيال على محافظ العملات الرقمية في يناير، حيث أدت هجمات تسميم العناوين والتصيد الاحتيالي عبر التوقيع إلى خسائر كبيرة، وفقًا لبيانات شركة أمن البلوكتشين Scam Sniffer.

في واحدة من أكثر الحالات إثارة، خسر ضحية واحدة 12.2 مليون دولار بعد أن قام عن طريق الخطأ بنسخ عنوان خبيث من سجل معاملاته. تلت ذلك هجمة تسميم عنوان مماثلة في ديسمبر أدت إلى خسائر تقدر بحوالي 50 مليون دولار.

ذكرت شركة Scam Sniffer أن تسميم العناوين لا يزال أحد أكثر الطرق موثوقية لتفريغ مبالغ كبيرة من محافظ العملات الرقمية. يقوم المهاجمون بإنشاء عناوين تتطابق مع الحرفين الأول والأخير من محفظة موثوقة، مع تعديل بسيط في الجزء الأوسط، مما يصعب اكتشافها بسرعة.

بالإضافة إلى تسميم العناوين، ارتفعت هجمات التصيد الاحتيالي عبر التوقيع أيضًا في يناير. تقدر شركة Scam Sniffer أن 6.27 مليون دولار سُرقت من 4741 ضحية من خلال طلبات توقيع خبيثة، مما يمثل زيادة بنسبة 207% مقارنة بديسمبر. ومن الجدير بالذكر أن محفظتين فقط كانت مسؤولة عن 65% من جميع خسائر التصيد الاحتيالي عبر التوقيع خلال الشهر.

على عكس تسميم العناوين، يعتمد التصيد الاحتيالي عبر التوقيع على خداع المستخدمين لتوقيع معاملات خبيثة على البلوكتشين، مثل منح موافقات غير محدودة على الرموز أو تفويض تحويل الأموال دون إدراك العواقب.

يعتقد المحللون أن الارتفاع الأخير في حجم الهجمات قد يكون مرتبطًا جزئيًا بترقية Fusaka التي أطلقتها إيثريوم في ديسمبر. من خلال تقليل تكاليف المعاملات، جعلت الترقية من الأرخص للمهاجمين إرسال عدد كبير من معاملات الغبار، مما خفض الحاجز لتنفيذ حملات تسميم العناوين على نطاق واسع.

اقرأ المزيد: هيئة الأوراق المالية والبورصات تصدر تحذيرًا مع غمر المحتالين للعملات الرقمية لمجموعات الدردشة بالاحتيالات المدعومة بالذكاء الاصطناعي

تواصل شركات الأمن تحذير المستخدمين من ضرورة التحقق المزدوج من عناوين المحافظ، وتجنب نسخ العناوين من سجلات المعاملات، ومراجعة طلبات التوقيع بعناية قبل الموافقة عليها، حيث لا تظهر طرق الهجوم هذه أي علامات على التباطؤ.

الأسئلة الشائعة 🚨

  • ما هو تسميم العناوين في العملات الرقمية؟

يقوم المحتالون بإرسال عناوين محافظ تشبه العناوين الحقيقية لخداع المستخدمين لنسخ العنوان الخطأ.

  • كم كانت الخسائر من هذه الاحتيالات في يناير؟

خسر الضحايا عشرات الملايين، بما في ذلك حالة تسميم عنوان واحدة بقيمة 12.2 مليون دولار.

  • لماذا ارتفعت هجمات التصيد الاحتيالي عبر التوقيع بشكل حاد؟

استغل المهاجمون عدم انتباه المستخدمين، وسرقوا 6.27 مليون دولار عبر توقيعات خبيثة.

  • ما الذي يدفع إلى زيادة هذه الهجمات الآن؟

انخفاض رسوم المعاملات جعل حملات الاحتيال على نطاق واسع أرخص وأسهل في التنفيذ.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

احذر! ClawHub يحتوي على 1184 مهارة خبيثة: سرقة مفاتيح محافظ العملات المشفرة، مفاتيح SSH، كلمات مرور المتصفح…

تم اكتشاف أكثر من 1,184 ملحقًا خبيثًا في سوق مهارات OpenClaw's ClawHub، مخصصة لسرقة مفاتيح SSH ومحافظ التشفير الخاصة. تتنكر هذه الإضافات في شكل أدوات شرعية، وإذا لم يكن المستخدم يقظًا، فقد يقع في فخ. تظهر "الإعداد الافتراضي للثقة" في بيئة أدوات الذكاء الاصطناعي مشكلة أمنية، مما يعرض المستخدمين لمخاطر أكبر.

動區BlockTempoمنذ 22 س

رفضت طلب سحب من وكيل AI، ثم كتب مقالًا يهاجمني شخصيًا

قام وكيل ذكاء اصطناعي بكتابة مقال هجوم ذاتي بعد رفض تقديم الكود إلى matplotlib، كاشفًا أن الذكاء الاصطناعي قد يهدد الثقة المجتمعية. يحلل هذا المقال خلفية الحدث وتأثيره على مجتمع المصادر المفتوحة، مؤكدًا أن استقلالية وكيل الذكاء الاصطناعي تجعل المفاهيم السابقة عنه قديمة، مما يزيد من المخاطر الأمنية المحتملة، خاصة في مجالات البرمجيات مفتوحة المصدر والعملات المشفرة.

動區BlockTempoمنذ 23 س

Polymarket تعرض لهجوم من قبل القراصنة، وآلية مزامنة نتائج المعاملات بين السلسلة والغير سلسلة تحتوي على عيوب

تعرض Polymarket لهجوم من قبل قراصنة بسبب عيب في التصميم، حيث استغل المهاجمون nonce للتحكم في إلغاء صلاحية المعاملات على السلسلة، مما أدى إلى خسائر للمستخدمين. يُنصح المستخدمون بإيقاف أدوات التداول الآلية، والتحقق من حالة المعاملات، وتعزيز الأمان.

GateNewsBot02-20 04:38

بالانسر توقف بركة reCLAMM بسبب تقرير عن ثغرة أمنية، لضمان أمان أموال المستخدمين

أخبار Foresight News، ذكرت شركة Balancer في منشور لها أنها تلقت تقرير أمني من منصة مكافأة الثغرات Immunefi يتعلق بـ Balancer حول reCLAMM (إعادة ضبط السيولة المركزة AMM). وبمبدأ الحذر، قامت Balancer بتعليق تشغيل برك السيولة ذات الصلة خلال فترة التحقيق. وأكدت الشركة أن أموال المستخدمين آمنة ويمكن الوصول إليها بشكل كامل، وسيتم الإعلان عن التطورات المستقبلية بشكل مستمر.

GateNewsBot02-20 04:27

هاكر يعيد 21 مليون دولار أمريكي من بيتكوين المسروقة إلى السلطات الكورية

استعاد المدعون في كوريا الجنوبية حوالي 21.4 مليون دولار من بيتكوين المسروقة. تم فقدان الأموال خلال تحقيق في منصة قمار ولكن تم استرجاعها من قبل القراصنة. تقوم السلطات الآن بمراجعة ممارسات إدارة الأصول والتحقيق في ظروف الاختراق.

TapChiBitcoin02-20 04:08

موظف سابق في الدفاع الأسترالي يعترف ببيع أدوات هجوم إلكترونية وتلقي المدفوعات بالعملات الرقمية

بيتر ويليامز، مواطن أسترالي، أدين بتهمة سرقة أسرار تجارية في واشنطن بعد بيعه أدوات هجوم إلكتروني حساسة مرتبطة بروسيا. حصل على 1.26 مليون دولار في العملات الرقمية، وأنفقها على سلع فاخرة وعقارات، مما أدى إلى أضرار تزيد عن $35 مليون دولار للشركات المتضررة. تسعى النيابة إلى حكم بالسجن لمدة 9 سنوات و$35 مليون دولار كتعويض، مسلطة الضوء على دور العملات الرقمية في المعاملات المرتبطة بالتجسس.

TapChiBitcoin02-20 04:00
تعليق
0/400
لا توجد تعليقات