في الفترة الأخيرة، أعلن محللو الأمان على السلسلة عن حادثة سرقة محافظ واسعة النطاق — حيث تجاوزت الخسائر 10.7 ألف دولار، وتورط فيها مئات الحسابات.
الأسلوب المستخدم في هذا الهجوم يختلف قليلاً عن السابق. لم يركز القراصنة على حساب كبير واحد، بل اتبعوا أسلوب "الصيد الواسع": سرقة جزء صغير من مئات المحافظ، وكل عملية لا تتجاوز 2000 دولار. والفائدة من ذلك واضحة — يصعب تنشيط تنبيهات المخاطر، ولكن تراكم العمليات يؤدي إلى خسائر مروعة عند الجمع.
لماذا نجح الأمر؟ توقيت الهجوم هو العامل الحاسم. خلال عطلة رأس السنة، كان العديد من المطورين وخدمة العملاء في إجازة، وتكدست رسائل الترويج في صناديق البريد الإلكتروني للمستخدمين، مما أدى إلى انخفاض مستوى الحذر بشكل طبيعي. استغل القراصنة هذه الفترة، وأرسلوا رسالة تصيد احتيالية مزيفة بشكل مقنع للغاية.
استخدمت الرسالة شعارًا خاصًا بالمناسبة، مع موضوع "تحديث إجباري + سنة جديدة سعيدة" لخلق وهم بالضرورة العاجلة، وظهر المرسل باسم يبدو مرتبطًا بمحفظة مشهورة. والأكثر خبثًا، أن رابط "إلغاء الاشتراك" في الرسالة يشير إلى منصة تسويق حقيقية، مما يسهل على المستخدمين الاسترخاء وتجاهل التحذيرات. الهدف الرئيسي هو جعل المستخدمين ينقرون على الرابط، ويوقعون على عقد خبيث يمنح القراصنة صلاحية نقل رموز معينة من هذا المحفظة — دون الحاجة لسرقة عبارة المساعدة.
بمجرد التوقيع، يحصل القراصنة على صلاحية لنقل رموز معينة من هذا المحفظة — دون الحاجة لسرقة عبارة الاسترجاع.
من ناحية البيانات الأكبر، الوضع ليس جيدًا أيضًا. في عام 2025، تم تسجيل حوالي 158,000 حالة سرقة لمحافظ شخصية، وتضرر ما لا يقل عن 80,000 شخص، بإجمالي أصول مسروقة يقدر بـ 7.13 مليار دولار. على الرغم من أن متوسط قيمة كل حادثة في تراجع، إلا أن عدد حالات السرقة في تزايد، مما يعكس تغير استراتيجيات القراصنة.
الاتجاه العام هو أن هجمات سرقة العملات الرقمية تتجه بشكل متزايد نحو نمط "صغير المبالغ، عالي التكرار". بالنسبة للمستثمرين الأفراد، بالإضافة إلى اليقظة الأساسية (عدم النقر على روابط مشبوهة، وعدم كشف عبارة المساعدة)، من المهم أيضًا تعزيز التحقق من العمليات، وبناء دفاع متعدد الطبقات. لأن الاستراتيجية الأمنية الحقيقية ليست القضاء على جميع المخاطر، بل السيطرة على الخسائر المحتملة ضمن نطاق يمكن تحمله.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 12
أعجبني
12
7
إعادة النشر
مشاركة
تعليق
0/400
BlockchainBrokenPromise
· 01-06 05:19
يا للأسف، مرة أخرى هذه الحيلة، رسائل البريد الإلكتروني الاحتيالية لم أعد أراها غريبة بعد الآن
---
الترخيص على العقود حقًا مذهل، معظم الناس لا يدركون حقًا ما يوقعون عليه
---
هذه الحيلة من قبل القراصنة في التداولات الصغيرة والمتكررة أصبحت أكثر ذكاءً، والمستثمرون الأفراد يصعب عليهم الحماية
---
الاسترخاء خلال عطلة رأس السنة هو حقًا نقطة ضعف، في العطلات القادمة يجب أن نكون أكثر حذرًا
---
7.13 مليار دولار... هذا الرقم لا يمكن تحمله، يبدو أن الأرقام ترتفع كل شهر
---
بصراحة، من الأفضل التفكير جيدًا قبل توقيع العقود المتعددة، لا تتعجل في إلغاء الاشتراك
---
حالات تبدأ من 15.8 ألف حقًا مجنونة، إذا استمر هذا المعدل، هل لا يزال هناك من يجرؤ على اللعب؟
---
أريد فقط أن أعرف لماذا يصعب تمييز تلك الرسائل التي تدعي أنها رسمية
---
الطبقات المتعددة من الحماية سهلة القول، لكن كيف يمكن للأشخاص العاديين أن يخصصوا كل هذا الوقت للحماية يوميًا؟
---
لا بأس إذا لم تعطِ كلمات التذكير، المشكلة أن هذه الأذونات الخبيثة لا يمكن حمايتها
شاهد النسخة الأصليةرد0
MemeCurator
· 01-05 12:48
عيدية العطلة حقًا رائعة، استغل وقت استرخاء الناس وابدأ.
يا إلهي، حتى روابط إلغاء الاشتراك في البريد الإلكتروني توجه إلى روابط حقيقية، هذا التفصيل... القراصنة أصبحوا أكثر احترافية الآن.
أسلوب المعاملات الصغيرة والمتكررة، يبدو أنه لا يمكن التصدي له.
مرة أخرى، فخ تفويض العقود، يجب أن نكون أكثر حذرًا يا أصدقاء.
15.8 ألف بدايةً؟ هذا الرقم مخيف قليلاً، يجب أن أتحقق بسرعة من تفويضي.
أشعر أنه إذا استمر الأمر على هذا النحو، لا أحد يستطيع الهروب.
شاهد النسخة الأصليةرد0
ChainSauceMaster
· 01-04 11:50
هل تعرضت للاصطياد خلال عطلة رأس السنة؟ هذا الهاكر حقًا يعرف كيف يختار الوقت المناسب...
---
تفويض العقود هو السلاح الأكثر خفاءً، لم يتم تسريب كلمات المرور حتى الآن ولكنها اختفت
---
خطة التداول بكميات صغيرة وتكرارها عالية قاسية جدًا، الخسائر المتوسطة أقل ولكن عدد المستخدمين يتزايد بشكل هائل، هل هذه "هدية" السنة الجديدة؟
---
هل الرابط لإلغاء الاشتراك يشير إلى منصة حقيقية؟ يا إلهي، كم هو دقيق هذا التفصيل ليخطر في بالي
---
لحسن الحظ، أنا لا أصدق روابط البريد الإلكتروني عادةً، لكن مع هذه البيانات... 80,000 شخص، الأمر يثير القشعريرة
---
الانتشار الواسع لسرقة العملات لا يمكن مقاومته، الحماية متعددة الطبقات سهلة القول ولكنها مرهقة جدًا عند التنفيذ
---
شعار العطلة يتم تحديثه بشكل إجباري، هذه التقنية المركبة تعتبر فنًا من فنون الهندسة الاجتماعية
---
7.13 مليار دولار... قبل أن تمر نصف عام 2025، الأمور تتدهور هكذا، يجب أن نكون أكثر حذرًا يا رفاق
شاهد النسخة الأصليةرد0
QuietlyStaking
· 01-04 11:38
هذه الحيلة حقًا مذهلة، تستخدم طريقة التكرار الصغير الحجم لتجنب نظام المخاطر...
يا إلهي، خلال العطلة يصعب الحماية، صندوق البريد مليء بالرسائل غير المرغوب فيها، مما يجعلك تسترخي
قلت لكم، الآن القراصنة أصبحوا أكثر ذكاءً، مجرد عدم الضغط على الروابط لم يعد كافيًا
7.13 مليار... هذا الرقم مخيف قليلاً، يجب إعادة تقييم استراتيجيات الأمان الخاصة بك
التفويض على العقود هو الجزء الأكثر خطورة، لا تحتاج حتى إلى كلمات المساعدة الخاصة بك، ستنتهي بك الأمور
أقر بأن منطق هذا الهجوم، استهدف أضعف نقطة في الحماية الجماعية
الحماية متعددة الطبقات ليست مجرد كلام، الآن يجب أن نوليها اهتمامًا جديًا
شاهد النسخة الأصليةرد0
AlphaBrain
· 01-04 11:37
عيدية العطلة الجديدة فعلاً قوية، فقط في انتظار أن ترفع حذرك
مرة أخرى موجة سرقة العملات "صغيرة الحجم ومتكررة"، الهاكرز أصبحوا أذكى
تفويض العقود حقاً الكثير من الناس لا يهتمون، ثم يختفون
7.13 مليار دولار... تسمعها وتشعر باليأس، لماذا ينجح الكثيرون في الوقوع في الفخ
رسائل البريد الإلكتروني الاحتيالية تبدو واقعية جداً، حتى أنني أضطر للتحقق مرتين من مرسل الرسالة
لا تزال تلك النصيحة قائمة، عدم النقر على الروابط يمكن أن يتجنب نصف المشاكل تقريباً
شاهد النسخة الأصليةرد0
LiquidatedDreams
· 01-04 11:24
تظاهر بتوقيع تفويض ثم انتهى الأمر، الثقب الأسود للعقود حقًا لا يُقهَر...
---
مرة أخرى، العطلة، الهاكرز حقًا استغلوا الوقت المناسب
---
هذه الخطة ذات التكرار العالي والصغير الحجم أنا أُعجب بها، سحب الأرباح واحدًا تلو الآخر لن يُكتشف بسهولة
---
هل يشير رابط إلغاء الاشتراك إلى منصة حقيقية؟ يا إلهي، هذا التفصيل رائع جدًا
---
حالات سرقة بقيمة 15.8 ألف دولار... يبدو أنني كنت ضحية من قبل
---
باختصار، لا تضغط على الروابط عشوائيًا، لكن في هذا الزمن، من يستطيع فعل ذلك حقًا؟
---
الحماية متعددة الطبقات تبدو سهلة من الناحية النظرية، لكنها مزعجة عند التنفيذ، لكن السرقة أكثر إزعاجًا
---
خُسِر 7.13 مليار دولار هكذا، أمر مخيف
---
أنا الآن لا أثق بأي بريد إلكتروني، حتى لو كان المحفظة حقيقية، أستفسر أولًا في المجموعة
شاهد النسخة الأصليةرد0
OnChainDetective
· 01-04 11:23
لا تتجاوز 2000 دولار في كل مرة؟ هذا هو وضع امتصاص الدم على مستوى المصرفي، الروتين المثالي لإطلاق شبكة واسعة + كمية صغيرة من التردد العالي = التهرب من المراقبة
تفويض العقود هو الجزء المخيف حقا، يمكنك سحب عملاتك مباشرة بدون عبارة تذكيرية على الإطلاق... هل تم العثور على الأدلة على السلسلة؟ أريد أن أرى تدفق مجموعات محافظ الهاكرز هذه
158,000 وما فوق؟ 713 مليون؟ البيانات تخبرني بالحقيقة - لقد تحولوا من مستوى وكلاء المراهنات إلى المستثمرين الأفراد الذين يحصلون على الأرباح، وهو أكثر كفاءة وأقل مخاطرة، وهو تحسين تدفق رأس المال
تم تحديد نافذة العطلة بدقة، هل هناك تحليل بيانات أم هناك شخص من الداخل وراء ذلك؟ أراهن بخمسة إيث وليست عشوائية
في الفترة الأخيرة، أعلن محللو الأمان على السلسلة عن حادثة سرقة محافظ واسعة النطاق — حيث تجاوزت الخسائر 10.7 ألف دولار، وتورط فيها مئات الحسابات.
الأسلوب المستخدم في هذا الهجوم يختلف قليلاً عن السابق. لم يركز القراصنة على حساب كبير واحد، بل اتبعوا أسلوب "الصيد الواسع": سرقة جزء صغير من مئات المحافظ، وكل عملية لا تتجاوز 2000 دولار. والفائدة من ذلك واضحة — يصعب تنشيط تنبيهات المخاطر، ولكن تراكم العمليات يؤدي إلى خسائر مروعة عند الجمع.
لماذا نجح الأمر؟ توقيت الهجوم هو العامل الحاسم. خلال عطلة رأس السنة، كان العديد من المطورين وخدمة العملاء في إجازة، وتكدست رسائل الترويج في صناديق البريد الإلكتروني للمستخدمين، مما أدى إلى انخفاض مستوى الحذر بشكل طبيعي. استغل القراصنة هذه الفترة، وأرسلوا رسالة تصيد احتيالية مزيفة بشكل مقنع للغاية.
استخدمت الرسالة شعارًا خاصًا بالمناسبة، مع موضوع "تحديث إجباري + سنة جديدة سعيدة" لخلق وهم بالضرورة العاجلة، وظهر المرسل باسم يبدو مرتبطًا بمحفظة مشهورة. والأكثر خبثًا، أن رابط "إلغاء الاشتراك" في الرسالة يشير إلى منصة تسويق حقيقية، مما يسهل على المستخدمين الاسترخاء وتجاهل التحذيرات. الهدف الرئيسي هو جعل المستخدمين ينقرون على الرابط، ويوقعون على عقد خبيث يمنح القراصنة صلاحية نقل رموز معينة من هذا المحفظة — دون الحاجة لسرقة عبارة المساعدة.
بمجرد التوقيع، يحصل القراصنة على صلاحية لنقل رموز معينة من هذا المحفظة — دون الحاجة لسرقة عبارة الاسترجاع.
من ناحية البيانات الأكبر، الوضع ليس جيدًا أيضًا. في عام 2025، تم تسجيل حوالي 158,000 حالة سرقة لمحافظ شخصية، وتضرر ما لا يقل عن 80,000 شخص، بإجمالي أصول مسروقة يقدر بـ 7.13 مليار دولار. على الرغم من أن متوسط قيمة كل حادثة في تراجع، إلا أن عدد حالات السرقة في تزايد، مما يعكس تغير استراتيجيات القراصنة.
الاتجاه العام هو أن هجمات سرقة العملات الرقمية تتجه بشكل متزايد نحو نمط "صغير المبالغ، عالي التكرار". بالنسبة للمستثمرين الأفراد، بالإضافة إلى اليقظة الأساسية (عدم النقر على روابط مشبوهة، وعدم كشف عبارة المساعدة)، من المهم أيضًا تعزيز التحقق من العمليات، وبناء دفاع متعدد الطبقات. لأن الاستراتيجية الأمنية الحقيقية ليست القضاء على جميع المخاطر، بل السيطرة على الخسائر المحتملة ضمن نطاق يمكن تحمله.