احتيال تسمم العنوان يستهلك $62M من مستخدمي إيثريوم خلال شهرين

ETH‎-0.73%
WLFI1.44%
SLVON‎-4.29%
  • تم محو عمليات الاحتيال التي تعتمد على تسميم العناوين بمبلغ 62 مليون دولار بعد أن قام المستخدمون بنسخ عناوين المحافظ دون التحقق الكامل أثناء عمليات التحويل الروتينية.

  • أدت انخفاض رسوم إيثيريوم إلى تمكين هجمات الغبار الجماعية مما جعل تسميم العناوين رخيصة وقابلة للتوسع وأصعب في الكشف عبر الشبكة.

  • ارتفعت هجمات التصيد عبر التوقيع في يناير مما تسبب في خسائر تزيد عن 6 ملايين دولار من خلال إجراءات الموافقة على الرموز الروتينية.

تزايدت مخاطر أمان محافظ إيثيريوم خلال ديسمبر ويناير بعد أن أدت خطأين في عمليات التحويل الروتينية إلى محو 62 مليون دولار من الأصول الرقمية. ربط متتبعات أمان البلوكتشين كلا الخسارتين بمخططات تسميم العناوين. تستغل هذه الاحتيالات العادات اليومية للمحافظ بدلاً من عيوب البروتوكول. مع انخفاض رسوم المعاملات، بدأت الإجراءات البسيطة للمستخدمين تحمل مخاطر مالية أعلى بكثير.

خسر شخص ما 12.25 مليون دولار في يناير بعد أن قام بنسخ عنوان خاطئ من سجل معاملاته. في ديسمبر، خسر ضحية آخر 50 مليون دولار بنفس الطريقة.

ضحيتان. 62 مليون دولار مفقودة.

كما ارتفعت هجمات التصيد عبر التوقيع — سرقة 6.27 مليون دولار عبر 4,741 ضحية (+207% مقارنة مع ديسمبر).

الحالات الأبرز:
· 3.02 مليون دولار —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 فبراير 2026

تسلط هذه الحوادث الضوء على تهديد متزايد لمستخدمي إيثيريوم. الآن، نسخ العناوين دون التحقق الكامل يؤدي إلى خسائر لا يمكن استردادها. علاوة على ذلك، يعتمد المهاجمون على السرعة والتكرار بدلاً من الثغرات التقنية المعقدة. ونتيجة لذلك، أصبحت الأخطاء التشغيلية من أكبر مخاطر الأمان في إيثيريوم.

عادات النسخ تثير خسائر هائلة

في ديسمبر 2025، خسر مستخدم حوالي 50 مليون دولار بعد نسخ عنوان مزيف من سجل المعاملات. كان العنوان يشبه بشكل كبير وجهة تم استخدامها سابقًا. ونتيجة لذلك، تم تحويل الأموال مباشرة إلى محفظة يتحكم بها المهاجم.

في يناير 2026، خسر مستخدم آخر حوالي 12.25 مليون دولار، أي ما يعادل حوالي 4556 إيثي. تبع هذا التحويل نفس النمط كما في الحادثة السابقة. اعتمدت كلا الحالتين على إعادة استخدام العناوين من أنشطة سابقة دون فحوصات كاملة.

تُظهر هذه الخسائر كيف أن العادات الروتينية تعرض المحافظ لمخاطر كبيرة. غالبًا ما يفضل المستخدمون السرعة أثناء التحويلات. ومع ذلك، يعتمد المهاجمون الآن على هذا السلوك لتحقيق النجاح.

كيف يعمل تسميم العناوين على نطاق واسع

يستخدم تسميم العناوين عناوين فانية مصممة لتشبه سلاسل عناوين المحافظ الحقيقية. يراقب المهاجمون المعاملات ويحددون المرسلين المتكررين. ثم يرسلون تحويلات غبار صغيرة إلى تلك المحافظ.

تُدرج هذه المعاملات ذات القيمة القريبة من الصفر عناوين مزيفة في سجل المعاملات. لاحقًا، تعيد العناوين المنسوخة توجيه الأموال إلى المحتالين. مع انخفاض رسوم إيثيريوم بعد ترقية Fusaka، أصبح من الرخيص نشر هذه الطريقة.

تصل ملايين معاملات الغبار إلى الشبكة يوميًا. العديد منها لا يخدم غرضًا سوى التحضير للسرقات المستقبلية. ونتيجة لذلك، توسع تسميم العناوين بسرعة عبر إيثيريوم. في وقت سابق من العام الماضي، كانت شبكة EOS تتعرض لهجوم من قبل جهات خبيثة تستخدم مخطط تسميم العناوين.

تشويه بيانات الشبكة وحملات منظمة

يذكر الباحثون في مجال الأمان أن نشاط التسميم الآن يشوه بيانات استخدام إيثيريوم. تزداد أعداد المعاملات بشكل متزايد لتعكس البريد العشوائي بدلاً من الطلب الحقيقي. يصعب هذا التحول تحليل الشبكة.

راجعت شركة Coin Metrics 227 مليون تحديث لميزان العملات المستقرة بين نوفمبر ويناير. وجدت الشركة أن 38% من التحديثات كانت تحمل قيمًا أقل من سنت واحد. يشير هذا النمط بقوة إلى ودائع التسميم.

اليوم، يمثل غبار العملات المستقرة 11% من معاملات إيثيريوم في الأيام العادية. كما يمثل 26% من العناوين النشطة. تربط التحقيقات العديد من الحملات بمجموعات منظمة تعيد استخدام البنية التحتية عبر آلاف المحافظ.

تصيد التوقيع يضيف إلى الخسائر

بالإضافة إلى التسميم، زادت هجمات التصيد عبر التوقيع بشكل حاد في يناير. سجل ScamSniffer سرقة 6.27 مليون دولار عبر 4,741 ضحية خلال الشهر. مثل هذا زيادة بنسبة 207% مقارنة مع ديسمبر. كما أكدت WLFI أن المهاجمين تمكنوا من الوصول إلى بعض محافظ المستخدمين من خلال التصيد والثغرات في الأطراف قبل إطلاق منصتها في نوفمبر.

تسببت محفظتان فقط في حوالي 65% من إجمالي الخسائر. من بين الحالات الكبرى، سرقة 3.02 مليون دولار من رموز SLVon وXAUt. كما سرق 1.08 مليون دولار من aEthLBTC عبر موافقات خبيثة. تعتمد هذه الاحتيالات على مطالبات المعاملات التي تبدو روتينية. بمجرد الموافقة، يحصل المهاجمون على وصول طويل الأمد إلى الرموز.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

鏈上熱到爆、以太幣卻漲不動?專家揭「致命死穴」:恐下探 1,500 美元

CryptoQuant 報告指出,以太坊面臨「採用悖論」,雖然網路活躍度創新高,但幣價卻下滑。若熊市持續,到第三季末以太幣可能跌至 1,500 美元。智能合約活躍度上升與以太幣價格脫鉤,交易所流入量更能反映價格動態。投資需求疲軟,資金持續流失是主要隱憂。

区块客منذ 1 س

昨日美国以太坊现货 ETF 净流入 2670 万美元,ETHA 流入 3240 万美元

Gate News 消息,3 月 14 日,据 Farside 监测,昨日(3 月 13 日)美国以太坊现货 ETF 净流入 2670 万美元。具体数据显示:贝莱德 ETHA 净流入 3240 万美元,Bitwise ETHW 净流入 220 万美元,富达 FETH 净流出 790 万美元。

GateNewsمنذ 1 س

麻吉大哥加仓以太坊多单至8500枚ETH,单月胜率达75%

Gate News消息,3月14日,Hyperbot数据显示,麻吉大哥黄立成今晨再次加仓其25倍杠杆以太坊多单,仓位现已增至8500枚ETH,当前浮盈约7万美元,清算价约2038美元,并已在2117-2300美元区间挂出31笔限价卖单。此外,麻吉大哥单月胜率达到75%,四次平仓中盈利3次,亏损1次。

GateNewsمنذ 1 س

三只巨鲸从 CEX 累计提取 16,728 枚 ETH,总价值约 2,524 万美元

3月14日,Onchain Lens监测显示三只巨鲸从CEX提取总计16,728枚ETH。其中鲸鱼地址"0x46D"提取9,220枚,"0xb37"提取5,000枚,"0xC4F"提取2,508枚,价值分别约955万、1,041万和528万美元。

GateNewsمنذ 3 س
تعليق
0/400
لا توجد تعليقات