**في عام 2023، وقع "حوت" عملة مشفرة ضحية لهجوم تصيد متطور، مما أدى إلى نقل غير مصرح به لأصول مالية كبيرة بعد أن وافق الهدف عن غير قصد على معاملات تمنح المهاجم الوصول إلى أمواله.**



الحساب المخترق المرتبط بحادث تصيد سبتمبر 2023 قد قام مؤخرًا بتحويل إيثير بقيمة 10 ملايين دولار إلى منصة خلط العملات المشفرة بارزة.

في 21 مارس، حدد خبراء أمان البلوكشين في CertiK حسابًا مرتبطًا بعملية الاختراق التي بلغت قيمتها 24 مليون دولار، والتي نقلت 3,700 ETH إلى خدمة الخلط. تم أخذ هذه الأصول في الأصل من مستثمر التشفير ذي الثروة العالية خلال هجوم التصيد الذي وقع في 6 سبتمبر 2023.

خلال الحادث، تكبد مستثمر خسارة قدرها 24 مليون دولار في ETH المودعة من خلال بروتوكول السيولة الشهير. تم تنفيذ الهجوم على مرحلتين: في البداية، تم سحب 9,579 stETH، تلاه استخراج 4,851 rETH من حيازات الحوت.

وفقًا لمشروع Scam Sniffer، الذي يتخصص في اكتشاف الاحتيال، قام الضحية بتفويض معاملة "زيادة السماح"، مما يتيح للمهاجم الموافقة على الرموز لاستخدامه الشخصي. تتيح هذه الوظيفة، التي تم تنفيذها من خلال العقود الذكية، للأطراف الثالثة إنفاق رموز ERC-20 المملوكة للآخرين بموافقتهم.

لقد أثار موضوع الموافقات على الرموز نقاشًا مكثفًا داخل مجتمع العملات المشفرة، حيث أشار العديد إلى المخاطر المحتملة المرتبطة بنشر العقود الذكية الخبيثة لأغراض احتيالية.

أفادت شركة الأمن في مجال البلوكشين بيك شيلد أن المهاجم قام بتحويل الأصول المسروقة إلى 13,785 إيث و 1.64 مليون داي. تم تحويل جزء من الداي إلى تبادل لامركزي، بينما تم توزيع بقية الأموال المسروقة عبر محافظ مختلفة.

تستمر هجمات التصيد الاحتيالي في تمثيل تهديد كبير لقطاع العملات المشفرة. أظهر تقرير حديث من مشروع Scam Sniffer أن ما يقرب من 47 مليون دولار قد ضاعت في فبراير بسبب عمليات الاحتيال المتعلقة بالتصيد.

أبرزت الدراسة أن 78% من هذه السرقات حدثت على شبكة الإيثيريوم، حيث تمثل رموز ERC-20 86% من جميع الأموال المسروقة.

أثارت الخسائر الأخيرة المنسوبة إلى الموافقات على الرموز مخاوف بين مستخدمي العملات المشفرة. في 20 مارس، تم استغلال عقد قديم كان يستخدم سابقًا من قبل بورصة لامركزية، مما أدى إلى سرقة 1.8 مليون دولار من المستخدمين الذين منحوا إذنًا للعقد.

بينما تؤدي بعض محاولات الاحتيال في العملات المشفرة إلى خسائر كبيرة، هناك حالات يمكن فيها لاكتشاف السريع والاستجابة أن تقلل من الأضرار. على سبيل المثال، في 20 مارس، تمكن فريق يدير خدمة جسر عبر السلاسل من منع خسائر إضافية بعد أن تم اختراق موقعهم الإلكتروني، وذلك بفضل الإجراءات السريعة من مزود النطاق الخاص بهم.

ومع ذلك، تمكن المهاجمون من سحب حوالي 100,000 دولار من حوالي 50 مستخدمًا. وأعلنت الخدمة المتأثرة عن خطط لتعويض الأموال المسروقة وتقديم تعويض إضافي للمستخدمين المتضررين.

تُبرز هذه الحوادث التهديد المستمر لهجمات التصيد الاحتيالي والحاجة إلى اليقظة المستمرة في نظام العملات المشفرة. إن استغلال وظائف الموافقة على الرموز والعقود الذكية يُبرز أهمية تعليم المستخدمين والحذر لمنع الخسائر غير الضرورية.

مع تزايد الهجمات المتطورة، من الضروري لمستخدمي العملات المشفرة أن يظلوا يقظين ويتحققوا بدقة من جميع المعاملات والموافقات على العقود. يجب على المجتمع وشركات الأمن التعاون لتطوير أدوات وإجراءات محسّنة للحماية من هجمات التصيد الاحتيالي وغيرها من الأنشطة الاحتيالية، مما يعزز بيئة أكثر أمانًا لجميع المشاركين في مجال العملات المشفرة.
ETH0.54%
STETH0.61%
DAI0.07%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت