احتيال تصيد إلكتروني يزيل 3 مليون دولار من محفظة المستثمر

- خسر مستثمر للعملات الرقمية أكثر من 3 ملايين دولار عبر هجوم تصيّد ضار.
- كانت هجمات التصيّد هي الأكثر تكلفةً كقناة هجوم لقطاع العملات الرقمية في عام 2024، حيث شكلت أكثر من مليار دولار مفقود عبر 299 حادثة.
- كما شكّلت هذه الهجمات أكثر من 395 مليون دولار مسروقة عبر 52 حادثة في النصف الأول من عام 2025.
فقد مستثمر في العملات المشفرة أكثر من 3 ملايين دولار من Tether (USDT) من خلال هجوم تصيد ضار. يُزعم أن الضحية وافقت على معاملة دون أن تدرك أنها كانت عملية تصيد هندسة اجتماعية ضارة.
أبلغت منصة التحليلات Lookonchain يوم الأربعاء عن وقوع ضحية لهجوم تصيد وفقدان 3.05 مليون دولار من USDT. حثت الشركة الناس على اليقظة والحذر، حيث يمكن لنقرة واحدة خاطئة أن تفريغ محفظتهم بالكامل. حذرت Lookonchain أيضًا الناس من عدم التوقيع على أي معاملة لا يفهمونها تمامًا.
تزايد حوادث الاحتيال عبر التصيد في 2025
وقعت ضحية لهجوم تصيد، ووقعت على تحويل ضار، وفقدت 3.05 مليون $USDT!
ابقَ يقظًا، ابقَ آمنًا. نقرة واحدة خاطئة يمكن أن تفريغ محفظتك.
لا توقع أبدًا على معاملة لا تفهمها تمامًا.
تحقق مرتين من عنوان URL، تحقق مرتين من جميع طلبات التوقيع
تحقق… pic.twitter.com/39YYe1LAoz
— Lookonchain (@lookonchain) أغسطس 6، 2025
يميل المهاجمون إلى مشاركة روابط احتيالية مع الضحايا لسرقة معلوماتهم الحساسة، مثل المحافظ والمفاتيح الخاصة. يفشل بعض الضحايا في مصادقة الأحرف الكاملة لعناوين المحافظ، حيث غالبًا ما يتم إخفاء الجزء الأوسط على المنصات.
كشفت بيانات السلسلة أيضًا يوم الأحد عن ضحية أخرى فقدت أكثر من 900,000 دولار من العملات الافتراضية بسبب هجوم تصيد ضار. يُزعم أن المهاجم انتظر حوالي 458 يومًا بعد مرور الموافقة الضارة وانتظر حتى يضيف الضحية أموالًا إلى العنوان قبل حدوث الاختراق.
Scam Sniffer، الذي يكشف عن عمليات الاحتيال في العملات المشفرة، كشفت أن السارق سرق 908,551 دولارًا من USDC في 2 أغسطس بعد توقيع معاملة الموافقة عبر التصيد في 30 أبريل 2024. حذر مستخدمي العملات المشفرة من الحذر بشأن الموافقات أو الوقوع ضحية لهجمات الهندسة الاجتماعية.
في مايو 2024، وقعت ضحية في فخ مخطط تصيد وفقدت حوالي 71 مليون دولار. يُزعم أن السارق أعاد الأموال خلال أسبوعين بعد الضغط المتزايد من محققي البلوكتشين العالميين الذين كشفوا عن عنوان IP المحتمل للمهاجم في هونغ كونغ.
تقرير Web3 الأمني السنوي لـ Certik كشفت أن هجمات التصيد كانت أكثر المتجهات تكلفة لقطاع العملات المشفرة في عام 2024. وفقًا للتقرير، حققت مخططات التصيد أكثر من 1 مليار دولار من العملات الافتراضية عبر 296 حادثة.

أشار متحدث باسم الشركة إلى أن الأرقام قد تكون أعلى إذا تم تضمين الحوادث والهجمات غير المبلغ عنها مثل عمليات نصب "ذبح الخنازير". وحذر المتحدث أيضاً من أن عمليات التصيد الاحتيالي قد تشهد ارتفاعاً حاداً في عام 2025 بسبب التطورات في مجال الذكاء الاصطناعي.
كما أن Certik الصادر أصدرت تقريرها الخاص بأمن الويب 3 للربع الثاني والنصف الأول من عام 2025، والذي يظهر زيادة في عدد حوادث التصيد الاحتيالي. وقد شكلت هجمات التصيد الاحتيالي أكثر من 395 مليون دولار مسروقة عبر 52 حادثاً.
أبلغت الشركة عن فقدان أكثر من 801 مليون دولار عبر 144 حادثاً في الربع الثاني، مما يمثل انخفاضاً بنسبة 52.1% في القيمة المفقودة مقارنة بالربع السابق. وشهدت شبكة إيثيريوم فقداناً إجمالياً قدره 65.4 مليون دولار في 70 اختراقاً.
ووفقاً للتقرير، شهد قطاع العملات المشفرة بين يناير ويونيو فقداناً إجمالياً يتجاوز 2.5 مليار دولار عبر 344 حادثاً. وقد شكلت عمليات التزييف جزءاً كبيراً من خروقات الأمان، مع سرقة 410.7 مليون دولار عبر 132 خرقاً أمنياً. كما حثت شركة التحليلات المستخدمين على الحذر، وتجنب الروابط المشبوهة، والتحقق المزدوج من الروابط، واستخدام محافظ الأجهزة للتخزين.
توجد أدوات للتخفيف من هجمات التصيد الاحتيالي
يمكن لمستخدمي إيثيريوم التخفيف من الهجمات على الشبكة من خلال الاستفادة من أداة "فحص موافقة الرموز المميزة" (Token Approval Checker) الخاصة بـ Etherscan لمراجعة وإلغاء الموافقات غير الضرورية على الرموز المميزة. وسيحتاج المستخدمون أيضاً إلى دفع رسوم غاز (gas fee) عن كل إلغاء يتم إجراؤه عبر الأداة.
أسس مجموعة من المخترقين الأخلاقيين فريق الاستجابة لمقاومة الاختراق في أغسطس 2023، بقيادة المخترق ذو القبعة البيضاء سامكزون. وتهدف "تحالف الأمان" (Security Alliance) إلى جعل البروتوكولات أكثر مرونة في مواجهة الهجمات الإلكترونية. كما نشر الفريق "اتفاقية المرفأ الآمن للمخترقين ذوي القبعات البيضاء" (Whitehat Safe Harbor Agreement)، والتي كانت تهدف إلى تقديم المساعدة المالية للمخترقين ذوي القبعات البيضاء الذين يواجهون إجراءات قانونية.
أكبر منصة لتداول العملات المشفرة في العالم، بينانس، أيضاً التي توقعات "مضاد" لمعالجة عمليات نصب التصيد الاحتيالي. يكتشف البرنامج العناوين المزيّفة وينبه المستخدمين قبل أن يرسلوا الأصول الرقمية إلى المحتالين.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

كولينز ج. أوكونو
كولينس أوكوث صحفي ومحلل أسواق بخبرة تمتد لـ8 سنوات في تغطية العملات الرقمية والتكنولوجيا. وهو محلل مالي معتمد (CFA) وحاصل على درجة علمية في الرياضيات الاكتوارية. عمل كولينس سابقًا مع شركة جيكمبيوتر وشركة كوينرابيت بصفتيه كاتبًا ومحررًا.















