المحفظة تخسر أكثر من 1.25 مليون دولار في USDT بعد الوقوع في احتيال "تسميم العنوان"

robot
إنشاء الملخص قيد التقدم

خطأ مكلف: نسخ العنوان الخطأ

خسر مستثمر في العملات المشفرة أكثر من 1.25 مليون دولار في Tether (USDT) بعد أن أرسل الأموال عن طريق الخطأ إلى عنوان محفظة مزيف مصمم ليبدو مشابهًا تقريبًا لعنوان شرعي. هذه الحادثة جزء من اتجاه متزايد يعرف باسم احتيال “تسميم العنوان”، حيث يستغل المهاجمون سجلات معاملات المستخدمين لخداعهم لنقل الأموال إلى عناوين خبيثة.

في هذه الاحتيالات، يرسل المهاجمون معاملات صغيرة أو ذات قيمة صفرية من عناوين محافظ تشبه العناوين الحقيقية إلى الضحية. نظرًا لأن هذه العناوين الوهمية تحاكي الحروف الأولى والأخيرة من العناوين الأصلية، يمكن للمستخدمين بسهولة أن يخطئوا بها على أنها عناوين موثوقة عند النسخ من قائمة المعاملات الخاصة بهم.

كيف يعمل الاحتيال

يشرح محللو أمن التشفير أن هذه التكتيك يعتمد على عادة الضحية الطبيعية في نسخ العناوين من تاريخ محفظتها. في الحالة الأخيرة، قام مالك المحفظة بنسخ عنوان اعتقد أنه تم استخدامه قبل 99 يومًا - دون أن يدرك أنه تقليد للمهاجم. هذه المناورة الدقيقة لسجلات المعاملات، التي تُسمى غالبًا “تسميم التاريخ”، تجعل الاحتيال خطيرًا بشكل خاص.

لسوء الحظ، بمجرد تأكيد المعاملة على البلوكشين، لا يمكن عكسها. إلا إذا أعاد المحتال الأموال طواعية - وهو أمر نادر الحدوث - فإن المال قد ضاع إلى الأبد. لمواجهة هذه المخاطر، تعمل مزودات المحافظ الآن على اكتشاف التحويلات ذات القيمة الصفرية ووضع علامات على العناوين المتطابقة تقريبًا. ومع ذلك، تظل العنصر البشري أكبر نقاط الضعف.

ما يمكن للمستخدمين القيام به للبقاء آمنين

تسلط زيادة عمليات الاحتيال بتسميم العنوان الضوء على التحول من الاختراقات واسعة النطاق إلى الهجمات النفسية المستندة إلى السلوك في العملات المشفرة. لا تستغل هذه الاحتيالات عيوب البلوكشين ولكنها تستغل ثقة المستخدمين وعاداتهم. لتقليل المخاطر، يوصي الخبراء بـ:

  • التأكد دائمًا من عنوان المحفظة بالكامل، وليس فقط من الأحرف القليلة الأولى والأخيرة.
  • تجنب عمليات النسخ واللصق مباشرة من تاريخ المعاملات.
  • استخدام دفاتر العناوين أو القوائم البيضاء في المحافظ للوجهات الموثوقة.
  • إرسال معاملات اختبار صغيرة قبل التحويلات الكبيرة.

بالنسبة للمستثمرين المؤسسيين وحاملي الثروات العالية، فإن هذه الحادثة تبرز الحاجة إلى بروتوكولات أمان تشغيلية أقوى. يجب أن تكون سير العمل البشرية - مثل التحقق من العنوان وإجراءات الموافقة - جزءًا من كل استراتيجية أمان للعملات المشفرة، إلى جانب إدارة المفاتيح وتدقيق العقود.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.83Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.97Kعدد الحائزين:2
    0.01%
  • القيمة السوقية:$4.11Kعدد الحائزين:3
    0.18%
  • القيمة السوقية:$4.06Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.12Kعدد الحائزين:1
    0.00%
  • تثبيت