هجوم تسميم العناوين يتسبب في خسارة 100 ألف دولار USDT

تفاصيل خديعة احتيالية تطيح بـ 100 ألف دولار من العملات الرقمية

تعرض أحد مستخدمي العملات المشفرة لخسارة مالية فادحة بلغت قيمتها نحو 100,000 دولار من عملة USDT المستقرة، نتيجة وقوعه في فخ أسلوب احتيالي يعتمد على تسميم العناوين.

تسميم العناوين

وقد زُرع العنوان الخبيث في سجل معاملات الضحية قبل نحو 66 يومًا من تنفيذ التحويل، ما أدى إلى إرسال الأموال بطريق الخطأ إلى المحفظة المزيفة بدلاً من المستلم الأصلي.

كشفت شركة Cyvers Alerts المتخصصة في أمان البلوكشين عن الحادثة بعد رصد أنظمة المراقبة التابعة لها عملية التحويل المشبوهة. وأضحت خديعة تسميم العناوين تشكل تهديدًا متزايدًا للمستثمرين الذين ينقلون عناوين المحافظ عبر النسخ واللصق دون التدقيق في جميع أحرف العنوان.

آلية تنفيذ هجوم تسميم العناوين بالتفصيل

تعتمد هذه الحيلة الذكية على الخداع الاجتماعي والاستفادة من طبيعة عرض العناوين في معظم المحافظ الرقمية. وقبل وقوع السرقة بنحو 66 يومًا، قام المهاجم بإرسال معاملة وهمية إلى محفظة الضحية تتضمن عنوانًا مشابهاً للغاية للعنوان الذي يستخدمه المستهدف في تحويلاته المعتادة.

عندما قرر الضحية إرسال مبلغ 100,000 دولار من عملة USDT، اعتمد بشكل كلي على سجل المعاملات السابق دون مقارنة الأحرف كاملة. وبدلاً من الوصول إلى الوجهة المطلوبة، ذهبت الأموال مباشرة إلى المحفظة المقلدة التي يسيطر عليها المهاجم.

ولا تتطلب عملية تسميم العناوين اختراق المفاتيح الخاصة أو ثغرات في العقود الذكية، بل تستغل قيام محفظة الكريبتو ومستكشفات الكتل باختصار العناوين الطويلة عبر إظهار الأحرف الأولى والأخيرة فقط. ويولد المخترقون عناوين تطابق البداية والنهاية للعنوان الحقيقي، ثم يرسلون معاملات بقيمة صفرية أو ضئيلة جداً لتظهر في سجلات المستهدف.

تحويل الأموال إلى شبكة Ethereum لتفادي التجميد

أوضحت شركة Cyvers أن المحتال سارع عقب استلام المبلغ إلى تحويل عملات USDT المسروقة إلى عملة ETH عبر شبكة Ethereum، حيث بلغت حصيلة التحويل نحو 52.8 إيثر داخل محفظة المهاجم وقت إصدار التنبيه.

ويرجع الهدف من هذه الخطوة إلى تقليل مخاطر تجميد الأصول؛ إذ يتم إصدار عملة USDT عبر شركة Tether التي تملك القدرة على حظر العناوين المشبوهة بواسطة العقود الذكية، بينما لا توفر العملة الأصلية لشبكة Ethereum آلية مماثلة للتجميد من قبل جهة مركزية.

خسائر بملايين الدولارات بسبب هجمات مشابهة

لا تعد هذه الواقعة الأولى من نوعها، فقد رصدت شركة Scam Sniffer المتخصصة في الأمن الرقمي خسائر تجاوزت 62 مليون دولار لمستخدمَين اثنين في واقعات سابقة جراء الاعتماد على أسلوب تسميم العناوين. وشهدت إحدى الحوادث قيام مستخدم بإرسال دفعة تجريبية بقيمة 50 دولارًا، ليقوم المهاجم فورًا بتبديل العنوان عبر معاملة غبار بقيمة 0.005 دولار، مما أدى لسرقة ما يقارب 50 مليون دولار في التحويل الرئيسي التالي.

وقد أثارت هذه الظاهرة انتقادات واسعة من قيادات القطاع، حيث انتقد الرئيس التنفيذي السابق لمنصة Binance السيد شانغبينغ تشاو مستكشفات البلوكشين التي تستمر في عرض المعاملات الخبيثة دون تصفيتها، مما يسهل الوقوع في الفخ.

تحركات تشريعية للحد من الاحتيال الرقمي

على الصعيد التنظيمي في الولايات المتحدة، قدم أعضاء في مجلس الشيوخ مشروع قانون يعرف باسم SAFE Crypto Act، ويهدف إلى إنشاء فرقة عمل فيدرالية متخصصة لمكافحة احتيال العملات الرقمية. وتضم هذه اللجنة ممثلين عن الأجهزة الأمنية وشركات الكريبتو والجهات الرقابية لتعزيز التعاون وتتبع أساليب النصب المتقدمة.

نصائح جوهرية لحماية محفظتك الرقمية من تسميم العناوين

توصي الشركات الأمنية باتباع إرشادات صارمة للتأكد من سلامة المعاملات المالية على الشبكة، وأبرزها:

  • مراجعة جميع أحرف العنوان حرفاً بحرف وعدم الاكتفاء بفحص الأحرف الأولى والأخيرة فقط.
  • تجنب نسخ عناوين المحافظ من سجل المعاملات السابق، والاعتماد بدلاً من ذلك على كتابتها أو نسخها من مصدر موثوق ومباشر.
  • استخدام ميزة القوائم البيضاء (Whitelisting) المتاحة في بعض المحافظ والتطبيقات لتقييد السحب على عناوين معتمدة المسبق.
  • التأكد من تفاصيل العنوان المعروضة على الشاشات الخاصة بالمحافظ اليدوية الصلبة قبل الموافقة النهائية على التوقيع.
  • الانتباه إلى أن إرسال دفعة تجريبية لا يحمي بمفرده من الخديعة، حيث يتوجب إعادة فحص العنوان مجدداً قبل إرسال المبلغ الكامل.
أحدث أقدم