أحدث الأخبار
مختار لك

ضحية محظوظة تفقد 1000600 دولار مع تزايد هجمات تسميم العناوين

بقلمهانا كولي مورهانا كولي مور 3 دقائق قراءة
ضحية محظوظة تفقد 600 ألف دولار مع تصاعد هجمات تلويث العناوين.
  • حددت شركة سيفرز خسارة بقيمة 600,000 دولار من هجوم تسميم عناوين مستهدف.
  • تم الإبلاغ عن هجمات مماثلة منذ يناير، بما في ذلك خسارة بقيمة 514,000 دولار وخسارة بقيمة 12.25 مليون دولار تشمل 4,556 إيثريوم. 
  • يقدر الباحثون أن أكثر من مليون محاولة تسميم تُجرى يوميًا على شبكة إيثيريوم وحدها.

أدى خطأ بسيط في النسخ واللصق إلى خسارة تاجر محظوظ 600,000 دولار اليوم، 17 فبراير، بعد أن اكتشفت شركة الأمن على البلوك تشين Cyvers أحدث حادثة في ما أصبح موجة غير متقطعة من هجمات تسميم العناوين هذا العام.

تنبيهات Cyvers اكتشفت الهجوم باستخدام نظام مراقبة البلوك تشين الخاص بها في الوقت الفعلي، ووجدت أن الضحية استُهدفت باستخدام تحويلات ذات قيمة صفرية. 

تشير التحويلات ذات القيمة الصفرية إلى تقنية يرسل فيها المهاجمون معاملات مزيفة إلى محفظة الضحية لتلوث سجل معاملاتها بعنوان مشابه. بمجرد زرع المتجهات، يبقى العنوان المسموم في سجل الضحية، في انتظار اللحظة التي يحاول فيها نسخ ولصق العنوان بسرعة بدلاً من إدخال أو التحقق من كل حرف من عنوان المحفظة يدوياً. 

عادةً ما يفقد الضحايا جميع الأصول المشاركة في ذلك التحويل بسبب عدم قابلية تحويلات البلوك تشين للإلغاء.

خسارة بقيمة 600 ألف دولار تنضم إلى موجة هجمات تسميم العناوين في 2026

حادث الـ 600,000 دولار هو واحد من العديد. فقد تصاعدت هجمات تسميم العناوين بسرعة في التكرار والحجم، وقد أنتج هذا العام وحده بالفعل عدة خسائر بارزة ترسم صورة مقلقة للتهديدات التي يواجهها القطاع حالياً.

في ديسمبر 2025، خسر متداول عملات مشفرة ملايين 50 دولار من USDT بعد نسخ عنوان مزيف من سجله، وهي ثاني أكبر خسارة لتسميم العناوين تم تسجيلها على الإطلاق. يبدو أن الضحية قد سحبت الأموال من Binance، وأرسلت معاملة اختبار بقيمة 50 دولاراً إلى العنوان الصحيح، ثم بعد دقائق، نسخ العنوان المسموم لتحويل كامل بقيمة 50 مليون دولار. 

ثم حول المهاجم USDT المسروق إلى رموز DAI، ثم حوالي 16,690 ETH خلال 30 دقيقة، مع توجيه معظمها عبر Tornado Cash لإخفاء أثره. عرض الضحية مكافأة بقيمة مليون دولار لاستعادة 98% من الأموال، وهدد بمقاضاة جنائية إذا لم يتم الوفاء بالشروط.

كان يناير 2026 لا يختلف عن ذلك. في يناير 16، خسر ضحية 514,000 دولار من USDT بعد إرسال معاملة اختبار بقيمة 5,000 دولار إلى عنوان مسموم ينتهي بـ "f3e6F"، وهو تطابق قريب جداً من المستلم المقصود الذي ينتهي بـ "D3E6F"، قبل أن يتبع ذلك بتحويل كامل بعد دقائق. 

بعد أسبوعين، خسر ضحية أخرى 12.25 مليون دولار بعد إرسال 4,556 ETH إلى عنوان يتحكم فيه المهاجم، تم نسخه من سجل معاملات ملوث. ScamSniffer، الذي أشار إلى هذه الحادثة، لاحظ أن العنوانين كانا متطابقين تقريباً في الأحرف المرئية، مع اختلاف وحيد مفقود في الأقسام الوسطى المخفية التي تختصرها معظم المحافظ.

انضم ضحية هذا الشهر الآن إلى نمط من الخسائر كلف المستخدمين ملايين الدولارات في أقل من 3 أشهر، وذلك بشكل رئيسي بسبب هجمات أكثر ذكاءً وقاعدة مستخدمين لا تزال تعتمد على العروض المختصرة للعناوين وعادات النسخ واللصق للمعاملات الروتينية.

أكثر من مليون محاولة تسميم يومياً على Ethereum

وفقاً لتقارير خبراء Cyvers، يتم إجراء أكثر من مليون محاولة تسميم كل يوم على شبكة Ethereum وحدها. 

دراسة أخرى اكتشفت ما لا يقل عن سبع مجموعات هجومية تعمل بنشاط بحملات تسميم العناوين على Ethereum، مع إعادة استخدام بعض المجموعات لعناوينها المزيفة على كل من Ethereum وسلسلة بلوك تشين Binance Smart Chain في نفس الوقت. 

أكدت الدراسة أن المهاجمين يفضلون استهداف المحافظ عالية القيمة ذات سجلات المعاملات المتكررة، وأنهم عادةً ما يقومون بتحليلات إحصائية لاحتياطيات USDT وUSDC لتحديد أكثر الضحايا المحتملين ربحية قبل نشر معاملاتهم المزيفة.

"يستخدم المزيد من المستخدمين والمؤسسات أدوات آلية للمعاملات المشفرة، وقد لا تحتوي بعض هذه الأدوات على آليات مدمجة للكشف عن العناوين المسمومة"، قال الرئيس التنفيذي لـ Cyvers. وأضاف أن "التطور المتزايد لمهارات المهاجمين ونقص تدابير الأمن قبل المعاملة" هما المحركان الرئيسيان للزيادة.

بدأ أصحاب المصلحة في القطاع أيضاً في التعبير عن آرائهم. دعا البعض علناً مطوري المحافظ إلى حظر العناوين المسمومة بشكل افتراضي بعد خسارة 50 مليون دولار في ديسمبر. 

كما Cryptopolitan في يونيو أن DFS اقترحت لوائح جديدة للعملات المستقرة تهدف إلى مواءمتها مع قانون GENIUS ACT مع الحفاظ على ضوابطها الحالية. ويشمل ذلك التغطية الكاملة بالاحتياطيات والتدقيق المستقل. في 24 ديسمبر 2025، اقترح CZ مخططاً لحماية مستخدمي العملات المشفرة من المعاملات الاحتيالية.

"يجب أن تكون صناعتنا قادرة على القضاء تماماً على هذا النوع من هجمات التسميم، وحماية مستخدمينا"، كتب CZ على منصة Binance الاجتماعية. "يجب على جميع المحافظ ببساطة التحقق مما إذا كان العنوان المستلم هو 'عنوان مسموم'، وحظر المستخدم."

تستكشف الآن مزودو المحافظ الآخرون تقييمات مخاطر ما قبل التنفيذ التي تحاكي المعاملة قبل توقيعها، وتظهر للمستخدمين بالضبط أين ستذهب أموالهم قبل طلب تأكيد. 

دافع بعض الباحثين أيضاً عن إضافة العناوين المستخدمة بشكل متكرر إلى القائمة البيضاء مباشرةً في إعدادات المحفظة للقضاء على الاعتماد على سجلات المعاملات تماماً.

لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كولي مور

هانا كولي مور

هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.

المزيد من الأخبار