بور كابيتال تخسر 2 مليون دولار في هجوم تسميم العناوين بعد سحب من كومباوند

تعرضت كيان العملات الرقمية “بوفور كابيتال” لخسارة تقدر بنحو مليوني دولار في هجوم يُعرف باسم “تسميم العنوان”، وفقًا لشركة “بيك شيلد” لأمن البلوكشين. وقع الحادث بعد وقت قصير من سحب الضحية أموالًا من منصة الإقراض اللامركزي “كومباوند”، مما يسلط الضوء على تطور عمليات الاحتيال التي تستهدف المحافظ الرقمية.
كيف وقع الهجوم؟
أوضحت “بيك شيلد” أن المهاجم بدأ المخطط بإرسال معاملة صغيرة تسمى “معاملة الغبار” بقيمة 0.0002 عملة USDC إلى محفظة الضحية. صُممت هذه المعاملة لإنشاء عنوان مزيف في سجل معاملات الضحية، يشبه إلى حد كبير عنوانًا شرعيًا استخدمته الضحية سابقًا. وعندما حاولت الضحية لاحقًا تحويل الأموال، قامت بنسخ العنوان الاحتيالي من سجلها وأرسلت الأموال إليه، مما أدى إلى خسارة مليوني دولار.
وبحسب “بيك شيلد”، تم تحويل الأصول المسروقة إلى مليوني عملة DAI، وهي محفوظة حاليًا في العنوان 0xe2eB…1816a. لم يتم تحريك الأموال بعد، لكن الحادث يؤكد الطبيعة غير القابلة للتراجع لمعاملات البلوكشين.
تسميم العنوان: تهديد متزايد في التمويل اللامركزي
تسميم العنوان، المعروف أيضًا باسم انتحال العنوان، هو نوع من الهجمات حيث يرسل المجرمون الإلكترونيون مبالغ صغيرة من العملات الرقمية إلى محفظة الضحية، على أمل تلويث سجل معاملاتهم. الهدف هو خداع المستخدمين لنسخ عنوان ضار يشبه عنوانًا استخدموه من قبل. تستغل هذه التقنية الممارسة الشائعة لنسخ العناوين من سجلات المعاملات بدلاً من التحقق منها من خلال مصدر موثوق.
أصبح هذا النوع من الهجمات شائعًا بشكل متزايد في مجال التمويل اللامركزي، حيث يدير المستخدمون غالبًا محافظ متعددة ويتفاعلون مع بروتوكولات مختلفة. يوصي خبراء الأمن دائمًا بالتحقق من العنوان الكامل قبل إرسال الأموال، واستخدام دفاتر العناوين، أو استخدام محافظ الأجهزة التي تعرض العنوان الكامل على شاشة منفصلة.
لماذا يهم هذا الأمر لمستخدمي العملات الرقمية؟
حادثة “بوفور كابيتال” تذكير صارخ بأن حتى المشاركين ذوي الخبرة في النظام البيئي للعملات الرقمية يمكن أن يقعوا ضحية لهذه الاحتيالات. خسارة مليوني دولار في معاملة واحدة تسلط الضوء على الحاجة إلى اليقظة المتزايدة، خاصة عند التعامل مع التحويلات الكبيرة. يجب على المستخدمين ألا يعتمدوا أبدًا على سجل المعاملات فقط لتأكيد العناوين، لأن هذه السجلات يمكن التلاعب بها.
تقوم شركات تحليلات البلوكشين وخدمات الأمن بشكل متزايد بتتبع مثل هذه الهجمات وتحذير المجتمع، لكن الطبيعة اللامركزية للعملات الرقمية تعني أنه بمجرد إرسال الأموال، يصبح استردادها صعبًا للغاية. توضح هذه القضية أيضًا أهمية استخدام المحافظ متعددة التوقيع أو إشراك طرف ثانٍ للمعاملات الكبيرة.
الحماية من هجمات تسميم العنوان
لتقليل خطر تسميم العنوان، يجب على المستخدمين اتباع عدة ممارسات أفضل:
- انسخ العناوين دائمًا من مصدر موثوق، مثل جهة اتصال محفوظة مسبقًا أو دفتر عناوين المحفظة، وليس من سجل المعاملات.
- تحقق مرتين من العنوان الكامل، وليس فقط الأحرف الأولى والأخيرة، لأن المهاجمين غالبًا ما يولّدون عناوين ببادئات ولواحق متشابهة.
- فكر في استخدام محفظة أجهزة تتطلب تأكيدًا ماديًا للعنوان.
- للمعاملات الكبيرة، قم بمعاملة اختبارية صغيرة أولاً للتحقق من عنوان الاستلام.
الخلاصة
الهجوم على “بوفور كابيتال” مثال واضح على التهديدات المتطورة في فضاء العملات الرقمية. بينما تواصل الصناعة ابتكاراتها، يبقى الأمن مصدر قلق بالغ الأهمية. يجب على المستخدمين البقاء على اطلاع وتبني ممارسات تحقق قوية لحماية أصولهم. تواصل “بيك شيلد” وشركات أمنية أخرى مراقبة الوضع، والأموال المسروقة لا تزال قابلة للتتبع على البلوكشين، على الرغم من أن الاسترداد غير مرجح بدون تعاون المهاجم.
الأسئلة الشائعة
س1: ما هو هجوم تسميم العنوان؟
هجوم تسميم العنوان يتضمن إرسال كمية صغيرة من العملات الرقمية إلى محفظة الضحية لإنشاء عنوان مزيف في سجل معاملاتهم. يستخدم المهاجم عنوانًا يشبه عنوانًا استخدمته الضحية من قبل، مما يخدعهم لإرسال الأموال إلى العنوان الخطأ.
س2: كيف يمكنني حماية نفسي من تسميم العنوان؟
تحقق دائمًا من العنوان الكامل قبل إرسال الأموال، واستخدم دفتر عناوين موثوقًا، وفكر في استخدام محفظة أجهزة. للمعاملات الكبيرة، قم بتحويل اختباري صغير أولاً وتحقق من العنوان على أجهزة متعددة.
س3: هل يمكن استرداد الأموال المسروقة؟
في معظم الحالات، لا. بمجرد تأكيد معاملة العملات الرقمية على البلوكشين، تصبح غير قابلة للتراجع. ومع ذلك، يمكن لوكالات إنفاذ القانون وشركات تحليلات البلوكشين أحيانًا تتبع الأموال وتجميدها إذا انتهى بها المطاف في بورصة مركزية، لكن الاسترداد نادر.












