فقد مستخدم 440,358 دولاراً في USDC بعد الموافقة على توقيع تصريح خبيث على Ethereum

- فقد مستخدم عملات مشفرة 440,358 دولاراً في USDC بعد الموافقة على توقيع تصريح خبيث، وسط موجة من هجمات التصيد.
- شهد شهر نوفمبر خسائر بقيمة 7.77 مليون دولار نتيجة عمليات التصيد الاحتيالي في مجال العملات المشفرة، وارتفاعاً حاداً في انتحال هوية تجار التجزئة الكبار، بالإضافة إلى موجة واسعة من الرسائل المزعجة التي استهدفت المتسوقين واللاعبين.
- تحذر شركات الأمن السيبراني من تزايد عمليات الاحتيال المتعلقة بالتراجم والهجمات التي تستخدم عناوين مشابهة للعناوين الحقيقية، بما في ذلك سرقة مؤخرًا بقيمة 1.1 مليون دولار من عملة USDT على شبكة إيثيريوم.
فقد مستخدم عملات مشفرة 440,358 دولاراً في عملة USD Coin (USDC) على Ethereum بعد الموافقة عن غير قصد على توقيع "تصريح" احتيالي سمح لمهاجم بتصريف محفظته، كما أكدت منصة أمان Web3 Scam Sniffer.
المستخدم الذي استخدم عنوان المحفظة 0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605، وافق على معاملة خبيثة التي منحت لمهاجم حقوق إنفاق كاملة. لاحظ Scam Sniffer إرسال الأموال إلى عنوانين منفصلين مُسمى 0xbb4…666f682aF و 0x6a3aF6…d8F9a00B.
مهاجم التصيد يوقع على تحويل 440K USDC من الضحية
وفقاً لبيانات سلسلة الكتل من Etherscan، اعتمد المهاجم على معاملة "تصريح"، وهو نوع من التواقيع ينقل الرموز دون الحاجة إلى تأكيد المالك لها يدوياً. حتى لو لم يبدو أن أي أموال تتحرك في لحظة التوقيع، يمكن للمهاجم لاحقاً ملء المبلغ وتصريفه دون موافقة إضافية، وهو ما تم ملؤه في هذه الحالة بقيمة 440,358 دولاراً.
بمجرد الموافقة، استدعى المهاجم عدة مكالمات "transferFrom" باستخدام عقد FiatTokenProxy، الذي يتعامل مع معاملات USDC. في حوالي الساعة 10 صباحاً بتوقيت UTC يوم الاثنين، تم إرسال 22,000 USDC إلى حساب "Fake Phishing"، و66.06 ألف دولار إلى العنوان 0xbb4…666f682aF، و352.3 ألف دولار إلى 0x6a3aF6…d8F9a00B في وقت واحد.
الضحية:
0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605المحتالون:
0xbb4223Ef4cCe93fB40beb62178aBE9A666f682aF
0x6a3aF6Cb51D52F32D2A0A6716a8EFF99d8F9a00Bhttps://t.co/GdyGP2iPYZ pic.twitter.com/IukksnpAl1— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 ديسمبر، 2025
أبلغ Scam Sniffer أيضاً عن حادثة تصيد أخرى في 7 نوفمبر، عندما فقد مستخدم آخر 1.22 مليون دولار في USDC وعملة PlaUSDT0 بعد 30 دقيقة فقط من توقيع رسائل التصريح الاحتيالية.
يظهر تقرير التصيد لشهر نوفمبر من شركة أمان Web3 أن إجمالي الخسائر بلغ 7.77 مليون دولار، بزيادة قدرها 1137% من 3.28 مليون دولار في أكتوبر. وعلى الرغم من الارتفاع الحاد في الخسائر، انخفض عدد الضحايا بنسبة 42%, حيث سجل نوفمبر 6,344 مستخدماً متأثراً، وهو انخفاض بنسبة 42% من 10,935 ضحية تم تسجيلها في الشهر السابق.
قبل أسبوع تقريباً، استخدم بعض القراصنة "تسميم العنوان" لسرقة 1.1 مليون USDT على Ethereum. وفقاً لـ Kyle Soska، كبير مسؤولي الاستثمار في Ramiel Capital، راقبت المجموعة التحويلات الصادرة الصغيرة من محافظ الحيتان ثم استخدمت أنظمة مدعومة بـ GPU لتوليد عناوين مشابهة جداً.
"المهاجم في هذه الحالة يرسل معاملة tether صغيرة جداً إلى الضحية على سلسلة الكتل بحيث يظهر العنوان المشابه في قائمة النشاط الأخيرة لمحفظة الويب3 الخاصة بالضحية. ثم يختار الضحية عن غير قصد هذا العنوان لإرسال المال الكبير إليه،" قال Soska، رداً على سؤال مستخدم X حول كيف كان من الممكن حدوث الحادث أصلاً.
موسم التسوق العطلات غارق في عمليات الاحتيال بالتنكر
يأتي التصعيد في تصيد العملات المشفرة على أقدام ارتفاع في الاحتيال الرقمي في موسم التسوق العطلات. ذكرت شركة Darktrace لأمن المعلومات التي تتتبع اتجاهات تصيد المستهلكين عالمياً ارتفاعاً بنسبة 201% في الاحتيالية من "التنكر" في تجار التجزئة الأمريكيين الكبار خلال الأسبوع الذي يسبق عيد الشكر، مقارنة بنفس الأسبوع في أكتوبر.
ارتفعت رسائل البريد الإلكتروني التي تحاكي Macy’s و Walmart و Target بنسبة 54% في أسبوع واحد، لكن Amazon كانت الشركة الأكثر تنكراً بشكل عام، حيث شكلت 80% من محاولات التصيد، أكثر من العلامات التجارية الاستهلاكية الرقمية Apple و Alibaba و Netflix.
في أوائل نوفمبر وحده، اكتشف Kaspersky 146,535 رسالة بريد إلكتروني مزعجة تشير إلى خصومات موسمية، بما في ذلك 2,572 مرتبطة بحملات يوم العازبين. أعاد العديد من هذه الرسائل استخدام قوالب مجربة تم إعادة تدويرها من السنوات السابقة، حيث تحاكي Scammers Amazon و Walmart و Alibaba للإعلان عن مبيعات الوصول المبكر التي أعادت توجيه المستخدمين إلى صفحات دفع مزيفة لسرقة بيانات الاعتماد وتنفيذ موافقات خبيثة.
البيانات من شبكة أمان Kaspersky (KSN) يظهر أنه بين يناير وأكتوبر، حظرت الشركة 6,394,854 محاولة تصد تستهدف المتاجر عبر الإنترنت والبنوك وأنظمة الدفع. ما يقرب من نصف هذه المحاولات، 48.2%, استهدفت المتسوقين عبر الإنترنت بشكل محدد.
على مدى نفس الفترة، حدد Kaspersky أكثر من 20 مليون هجوم على منصات الألعاب، بما في ذلك 18.56 مليون تستغل Discord، والتي تقول الشركة إنها نقطة توزيع لملفات خبيثة متخفية كبرامج ألعاب.
رأت منصات الترفيه أيضاً استهدافاً مكثفاً، حيث تم تسجيل 801,148 محاولة تصد ذات طابع Netflix و 576,873 محاولة تصد متعلقة بـ Spotify في عام 2025. وثقت الشركة أيضاً 2,054,336 محاولة تصد تتنكر في منصات الألعاب Steam و PlayStation و Xbox.
علاوة على ذلك، سجل Kaspersky 20,188,897 محاولة إصابة بالبرمجيات الخبيثة متخفية كـ "برامج شائعة"، حيث شكل Discord الغالبية العظمى بـ 18,556,566 اكتشافاً، أكثر من 14 مرة أعلى من الحوادث المبلغ عنها العام الماضي.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

فلورنس موتشاي
تغطي فلورانس منذ 6 سنوات أخبار العملات الرقمية، والألعاب، والتكنولوجيا، والذكاء الاصطناعي. وقد زودتها دراستها لعلوم الحاسوب في جامعة ميرو للعلوم والتكنولوجيا، ودراسة إدارة الكوارث والدبلوماسية الدولية في MMUST بالمهارات اللغوية والملاحظة والتقنية اللازمة. عملت فلورانس في مجموعة VAP Group وككاتبة تحريرية في عدة وسائل إعلام متخصصة في العملات الرقمية.
















