أحدث الأخبار
مختار لك

مستخدم العملات المشفرة يفقد 908 ألف دولار في عملية تصريف المحفظة المتأخرة

بقلمنيليوس إيريننيليوس إيرين 2 دقائق قراءة
مستخدم كريبتو يفقد 908 ألف دولار في عملية احتيال لسحب المحفظة متأخرة.
  • خسر مستخدم عملات مشفرة 908,551 دولارًا من USDC بعد الموافقة على معاملة مزيفة قبل 458 يومًا.
  • انتظر المحتال وراقب المحفظة قبل سرقة الأموال.
  • تم سرقة أكثر من 142 مليون دولار في عمليات احتيال بالعملات الرقمية خلال شهر يوليو وحده.

وقعت ضحية مستخدم العملات المشفرة فريسة لعملية تصريف محفظة متطورة، وخسر 908,551 دولارًا من عملة USD Coin (USDC) بعد ما يقرب من 16 شهرًا من الموافقة عن غير قصد على عقد ذكي ضار. تكشف بيانات السلسلة أن معاملة الموافقة تم توقيعها في 30 أبريل 2024 — لكن السرقة حدثت في وقت لاحق بكثير، في 2 أغسطس 2025.

يُعد هذا الحادث علامة أخرى على اختراق مثير للقلق في مساحة العملات المشفرة. بدأ الهجوم بمعاملة موافقة ERC-20، ربما كانت مضمنة في عرض هدية وهمي أو موقع ويب مزيف يبدو شرعيًا. وقع الضحية عن غير قصد على المعاملة، مما منح المحتال الوصول إلى أمواله.

المحتال يضرب بعد 458 يومًا حيث تستيقظ المحفظة الخاملة

كانت محفظة المحتال تحمل عنوانًا مشينًا pink-drainer.eth، وهو "0x67E5Ae"، حيث استُلمت العملات المستقرة USDC المسروقة بقيمة 908,551 دولارًا. تم تنفيذ الهجوم في 2 أغسطس الساعة 4:57 صباحًا بتوقيت UTC، وفقًا لـ Scam Sniffer منشور على X. كان هذا بعد 458 يومًا، مباشرة بعد أن وافق الضحية عن طريق الخطأ على معاملة بدت شرعية في 30 أبريل 2024. 

أثار الهجوم غير المتوقع مخاوف أمنية بين مستخدمي العملات المشفرة. ولمعالجة هذا الأمر، دعت شركة Scam Sniffer، التي تراقب عن كثب الأنشطة الخبيثة في مجال العملات المشفرة، إلى ضرورة توخي الحذر من قبل مستخدمي الأصول الرقمية قبل الموافقة على المعاملات. 

ووفقًا للشركة، يجب على المستخدمين التحقق من موافقاتهم بشكل متكرر. وبالنسبة للموافقات القديمة، يجب عليهم إلغاؤها لتجنب تعريض أموالهم للمحتالين، مشددين على أهمية أمان محافظهم.

في الحالة البارزة، لم تشهد المحفظة المخترقة سوى معاملات قليلة ذات قيمة منخفضة حتى شهر واحد قبل السرقة، مما يجعل من غير المرجح أن تجذب انتباه المحتالين على الفور.

قرر المستخدم نقل 762,397 دولارًا إلى محفظة بعنوان 0x6c0eB6 من محفظة MetaMask في 2 يوليو الساعة 8:41 مساءً بتوقيت UTC. 

بعد عشر دقائق، نقل المستخدم مبلغًا آخر قدره 146,154 دولارًا من USDC إلى نفس المحفظة من حساب على Kraken. 

في هذا الوقت، كان المحتال يراقب حركة الأموال، منتظرًا الوقت المناسب للهجوم بينما يمنح المستخدم وقتًا إضافيًا لرؤية ما إذا كان بإمكانه إضافة المزيد من الأموال إلى المحفظة. وقع الهجوم في 2 أغسطس.

هجوم الاحتيال في العملات المشفرة يثير التوتر بين المستثمرين 

لاحظ المحققون أن المحتال استخدم تكتيكات نموذجية لهجوم موافقة التصيد الاحتيالي، حيث راقب عن كثب معاملات الضحية قبل تنفيذ السرقة.

بعد مثل هذه الهجمات، أضافت السلطات المعنية بالعملات المشفرة إجراءات أكثر صرامة يجب على المستخدمين اتخاذها أثناء الموافقة على المعاملات. على سبيل المثال، لقد قدموا أداة فحص موافقة الرموز المميزة لمستخدمي Ethereum، مما يمكّنهم من مراجعة وإلغاء أي موافقة على رموز مميزة غير ضرورية. ومع ذلك، فإن كل عملية إلغاء تتقاضى رسوم غاز.

في غضون ذلك، تكشف الأبحاث من مصادر موثوقة أنه في يوليو وحده، بلغ إجمالي الأموال المسروقة أكثر من 142 مليون دولار في نظام العملات المشفرة البيئي. ويشمل ذلك ما لا يقل عن 17 هجومًا، حيث عانت منصة CoinDCX لتبادل العملات المشفرة من أكبر الخسائر.

ومع ذلك، لا يزال مستخدمو العملات المشفرة قلقين بشأن أمان أموالهم. وقد أبرز بعض المستخدمين حقيقة أن هذا المحتال لم يتم تحديده أو اعتقاله، مما يجعلهم أكثر قلقًا. ودعا آخرون إلى اتخاذ المزيد من إجراءات الأمان.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين

نيليوس إيرين

نيليوس خريجة إدارة الأعمال وتكنولوجيا المعلومات ولديها خمس سنوات من الخبرة في صناعة العملات المشفرة. وهي أيضًا خريجة برنامج بيتكوين دادا. ساهمت نيليوس في أبرز وسائل الإعلام، بما في ذلك بانكليس تايمز وكريبتوبيسيك ورايز أب ميديا.

المزيد من الأخبار