امن وحماية المعلومات

احذر المستثمرين: 4 تهديدات احتيالية جديدة في 12 ساعة تهز سوق العملات الرقمية – ما القصة؟

مع استمرار عام 2026، تشهد العملات الرقمية موجة تصاعدية في عمليات الاحتيال دون أي علامات على التراجع. فمع بداية الأسبوع الأول من سبتمبر، عادت السوق لتواجه حالة من الغموض بسبب تزايد هذه العمليات الاحتيالية.

ومن الملاحظ أنه خلال الـ 12 ساعة الماضية فقط، ظهرت أربعة أنواع مختلفة من عمليات الاحتيال التي هزت قطاع العملات الرقمية.

كيف تتعرض عملة الإيثريوم (ETH) للخطر؟

بدأ الأمر باقتراح حوكمة خبيث استهدف منصة Olas (المعروفة سابقًا باسم Autonolas)، مما عرض حوالي 40.196 عملة إيثريوم بقيمة 100,000 دولار للخطر.

وقد حدث هذا بعد أن استخدم المهاجم اسم النطاق “autonolas-deployer.eth” وقام بإخفاء الاقتراح ليبدو كعملية نقل روتينية لملكية الخزانة. في الحقيقة، كان تنفيذ هذا الاقتراح سينقل السيطرة من الخزانة الشرعية لمنصة Autonolas إلى عقد يسيطر عليه المهاجم. وهذا بدوره كان سيسمح للمهاجم بالتلاعب بالخزانة وسحب أموالها. لذلك، ولتجنب هذا السيناريو، أمام المجتمع نافذة زمنية مدتها ثلاثة أيام لرفض الاقتراح قبل أن يتم تنفيذه.

حوادث مماثلة أخرى

بالإضافة إلى ذلك، حدث هجوم على منصة Reddio (وهي شبكة بلوكتشين من الطبقة الثانية متوافقة مع الإيثريوم)، مما أدى إلى خسارة تقدر بحوالي 9.25 عملة إيثريوم. وقد حدث هذا بسبب ثغرة في المحاسبة عبر الخزائن أدت إلى احتساب عملة stETH مرتين كضمان لكل من عملتي rsvETH وrsvstETH.

ومما لا شك فيه، إذا لم يتم إصلاح هذه الثغرة في الوقت المناسب، يمكن للمهاجم استغلالها من خلال القروض السريعة (Flash Loans). كل ما يحتاجه المهاجم هو إيداع عملات stETH لتضخيم سعر سهم rsvETH بشكل مصطنع، ثم استردادها مقابل كمية إضافية من الإيثريوم. وهذا بدوره سيسمح له باستعادة نفس عملات stETH من خلال rsvstETH.

وبينما كان هذان الهجومان يحظيان بالاهتمام، قام مهاجم آخر ببيع أدوات احتيال “لم يتم كشفها” تستهدف مستخدمي محافظ Ledger وTrezor. ومن المثير للاهتمام أن هذا الهجوم نجح بشكل أساسي من خلال الهندسة الاجتماعية وطلبات التوقيع الخادعة على المعاملات، وليس من خلال ثغرة مؤكدة في الأجهزة نفسها.

ويبدو هذا الأمر خطيرًا، حيث تشير التقارير إلى أن هذه الأدوات تدعم العديد من العملات الرقمية وشبكات الإيثيريوم، مع إمكانية تخصيص عناوين المستلمين، والتفاعل عبر الرسائل النصية، وقوالب احتيال جاهزة.

هنا، تظهر الصورة أعلاه بوضوح طلبًا بتوقيع معاملة بقيمة 5 عملات إيثريوم بأسلوب محفظة Trezor Model T، مصممًا لخداع المستخدمين للموافقة على تحويل خبيث. كما يدعي البائع أن الأداة تعمل “بنقرة واحدة” ويقول إن أدوات مماثلة بيعت بأسعار خيالية.

الأسماء الكبيرة تتعرض للهجوم أيضًا

وزيادة في الطين بلة، حذر جيسي بولاك، المؤسس المشارك لمنصة Base، من أن مهاجمًا استخدم تطبيقًا تابعًا لجهة خارجية مخترقًا مرتبطًا بحسابه على وسائل التواصل الاجتماعي لنشر محتوى احتيالي. وعلى الرغم من أنه قام الآن بحذف المنشورات وإلغاء جميع اتصالات التطبيقات لقطع وصول المهاجم، إلا أن المخاوف لا تزال قائمة.

وتزامن هذا أيضًا مع اختراق حساب منصة X الخاص بمسؤولة Neuralink، شيفون زيليس، والذي تم استخدامه للترويج لعملة الميم SLINK الرقمية. ومع ذلك، أصبح الأمر خطيرًا عندما جعل رد فعل إيلون ماسك بالرموز التعبيرية المنشور يبدو شرعيًا، مما أدى إلى موجة من عمليات الشراء بدافع الخوف من تفويت الفرصة (FOMO).

مقارنة بين 2025 و2026

تشير بيانات DeFiLlama إلى أنه بين سبتمبر 2025 وسبتمبر 2026، بلغت إجمالي الخسائر 1.732 مليار دولار. ومع ذلك، ففي النصف الأول من عام 2026 وحده، تجاوزت خسائر سرقة واحتيال العملات الرقمية مليار دولار. وبالرغم من هذه الخسائر الضخمة، كان النصف الأول من عام 2025 أسوأ، حيث شهد خسائر بلغت 2.3 مليار دولار.

ولكن على الرغم من تزايد عمليات الاحتيال، يدعي المحللون أن مجموعة Kimsuky، وهي مجموعة تجسس إلكتروني كورية شمالية، تستخدم الذكاء الاصطناعي لتحسين أنشطتها القرصانية.

الخلاصة النهائية

تتزايد عمليات الاحتيال في عالم العملات الرقمية بشكل مستمر ومتنوع، بدءًا من اقتراحات الحوكمة الخبيثة وصولًا إلى اختراق الحسابات البارزة. يجب على المستخدمين توخي الحذر الشديد والتحقق من أي طلبات توقيع أو اقتراحات قبل الموافقة عليها، خاصة تلك التي تبدو كعمليات نقل ملكية أو تحديثات روتينية. كما أن الحماية تبدأ من عدم ربط التطبيقات غير الموثوقة بالحسابات المهمة.

الأسئلة الشائعة

س1: ما هي أكثر أنواع الاحتيال شيوعًا في العملات الرقمية حاليًا؟
ج1: تشمل الأنواع الأكثر شيوعًا اقتراحات الحوكمة الخبيثة التي تستهدف خزائن المشاريع، والهجمات على منصات الطبقة الثانية من خلال استغلال الثغرات المحاسبية، وأدوات الاحتيال التي تستخدم الهندسة الاجتماعية لخداع مستخدمي المحافظ المعروفة مثل Ledger وTrezor.

س2: كيف يمكن للمستخدمين حماية أنفسهم من هذه الهجمات؟
ج2: يجب على المستخدمين دائمًا التحقق من أي اقتراح حوكمة أو طلب توقيع معاملة بشكل مستقل، وعدم الموافقة على أي معاملة تبدو مشبوهة. كما ينصح بعدم ربط التطبيقات غير المعروفة بحسابات وسائل التواصل الاجتماعي، وتفعيل المصادقة الثنائية، وتوخي الحذر من العروض التي تبدو مغرية بشكل غير واقعي.

س3: هل تتزايد خسائر الاحتيال مقارنة بالسنوات السابقة؟
ج3: على الرغم من أن خسائر النصف الأول من عام 2026 تجاوزت مليار دولار، إلا أن النصف الأول من عام 2025 كان أسوأ حيث بلغت الخسائر 2.3 مليار دولار. ومع ذلك، فإن تنوع وابتكار أساليب الاحتيال في تزايد مستمر، مما يستدعي يقظة أكبر من جميع المستخدمين.

قائد الاستثمارات

مستشار مالي بارز، يساعد المستثمرين على اتخاذ قرارات استثمارية مدروسة وبناء ثروة مستدامة.
زر الذهاب إلى الأعلى