تحذيرات متصاعدة من التصيد الاحتيالي على جسر Arc التابع لـ Circle مع بلاغات عن سرقة عملات USDC

مستخدمو “أرك” (Arc)، شبكة البلوكشين من الطبقة الأولى التي تركز على العملات المستقرة وتطورها شركة “سيركل”، أبلغوا عن سلسلة من عمليات التصيد الاحتيالي استهدفت “أون بريدج” (OnBridge)، وهي الصفحة الرسمية لنقل الأصول بين الشبكات على المنصة. وأشارت عدة مجتمعات متخصصة في العملات الرقمية إلى أن عملات $USDC المحتفظ بها أُرسلت مباشرة إلى عناوين يسيطر عليها المهاجمون بعد استخدام وظيفة النقل عبر السلاسل. وقد أثارت هذه التقارير مخاوف متزايدة بشأن أمان عمليات النقل بين الشبكات، ومدى تطور أساليب التصيد التي تستهدف مستخدمي التمويل اللامركزي.
كيف حدثت هجمات التصيد الاحتيالي؟
وفقًا لتقارير المستخدمين في مختلف المنتديات ومنصات التواصل الاجتماعي، يبدو أن هجمات التصيد استهدفت المستخدمين الذين يتعاملون مع “أون بريدج”، الجسر الرسمي لنقل الأصول الخاص بشبكة “أرك”. وادعى الضحايا أنه بعد بدء عملية نقل عبر السلاسل، تم تحويل $USDC الخاصة بهم إلى عناوين يسيطر عليها المهاجمون. ولا تزال الطريقة الدقيقة للاختراق قيد التحقيق، لكن خبراء الأمن يرون أن المستخدمين ربما تم خداعهم لاستخدام نسخ مزيفة من واجهة “أون بريدج”، سواء من خلال إعلانات محركات البحث أو رسائل البريد الإلكتروني أو منشورات مزيفة على وسائل التواصل.
تشير التقارير إلى وجود ثغرة مستمرة في النظام البيئي للعملات الرقمية: المستخدمون غالبًا ما يعتمدون على الروابط المحفوظة أو نتائج البحث للوصول إلى التطبيقات اللامركزية، وهو ما يمكن استغلاله بسهولة من قبل الجهات الخبيثة. في هذه الحالة، قامت الواجهات المزيفة بتقليد الصفحة الأصلية لـ”أون بريدج” بشكل كبير، مما سمح لها بالحصول على موافقات المستخدمين أو مفاتيحهم الخاصة. وبمجرد توقيع المعاملة، تم تحويل الأموال إلى محافظ يسيطر عليها المهاجمون.
تأثير هذا على أمان عمليات النقل بين الشبكات
تسلط هذه الحادثة الضوء على المخاطر المتأصلة في الجسور بين الشبكات، والتي كانت دائمًا هدفًا للقراصنة بسبب تعقيدها وكثرة الأموال التي تتدفق عبرها. ورغم أن هذه الحالة تبدو حملة تصيد وليست ثغرة برمجية في العقود الذكية، إلا أنها تثير تساؤلات حول المستوى العام لأمان شبكات البلوكشين الجديدة مثل “أرك”.
ولم تصدر شركة “سيركل”، الشركة المطورة لـ$USDC واللاعب الرئيسي في تطوير شبكة “أرك”، أي بيان رسمي حتى الآن للرد على هذه التقارير. وقد ترك غياب الرد المنسق المستخدمين في حالة من عدم اليقين بشأن سلامة استخدام “أون بريدج”. وفي هذه الأثناء، ينصح محللون أمنيون المستخدمين بالتحقق بعناية من عناوين المواقع، وتجنب النقر على الروابط الواردة في الرسائل غير المطلوبة، واستخدام المحافظ الباردة (مثل الأجهزة المادية) لإضافة طبقة حماية إضافية.
لماذا هذا مهم لمستخدمي العملات الرقمية؟
بالنسبة للمستخدم العادي، تُعد هذه الحادثة تذكيرًا بأن هجمات التصيد الاحتيالي تظل من أكثر الطرق شيوعًا وفعالية لسرقة العملات الرقمية. وعلى عكس اختراقات البورصات أو استغلال الثغرات في البروتوكولات، يعتمد التصيد الاحتيالي على الخطأ البشري، مما يجعله أصعب في الدفاع مقارنة بالإجراءات التقنية وحدها. وحقيقة أن المهاجمين يستهدفون جسرًا جديدًا نسبيًا على شبكة بلوكشين جديدة تشير إلى أن المحتالين يتكيفون بسرعة مع المنصات الناشئة.
يجب أيضًا أن يكون المستخدمون على دراية بأن عمليات النقل بين الشبكات غالبًا ما تتطلب الموافقة على عقود الرموز، وهو ما يمكن استغلاله إذا كانت الواجهة ضارة. تأكد دائمًا من عنوان العقد والرابط الدقيق للتطبيق اللامركزي قبل توقيع أي معاملة. إذا كنت في شك، فمن الأكثر أمانًا تجنب العملية تمامًا.
استنتاج
تسلط تقارير التصيد الاحتيالي المحيطة بـ”أون بريدج” على شبكة “أرك” الضوء على تهديد متزايد في مجال التمويل اللامركزي. وبينما لا يزال النطاق الكامل للهجمات يتكشف، فإن هذه الحوادث تمثل تذكيرًا مهمًا للمستخدمين بتوخي الحذر عند التعامل مع الجسور بين الشبكات. ومع استمرار التحقيقات، يُنصح المستخدمون المتأثرون بالإبلاغ عن أي نشاط مشبوه للسلطات المختصة ومراقبة عناوين محافظهم بحثًا عن أي معاملات غير مصرح بها.
الأسئلة الشائعة
س1: ما هو “أون بريدج” على شبكة “أرك”؟
“أون بريدج” هو الجسر الرسمي لنقل الأصول بين الشبكات الخاصة بشبكة “أرك”، وهي بلوكشين من الطبقة الأولى تطورها شركة “سيركل”. يتيح للمستخدمين تحويل الأصول مثل $USDC بين شبكات مختلفة.
س2: كيف يمكنني حماية نفسي من هجمات التصيد الاحتيالي على الجسور بين الشبكات؟
تحقق دائمًا من الرابط الإلكتروني الدقيق للجسر، واستخدم محفظة باردة (جهازًا ماديًا)، ولا تشارك مفاتيحك الخاصة أبدًا، وتأكد من عناوين العقود قبل توقيع أي معاملة.
س3: هل أموالي $USDC آمنة إذا كنت قد استخدمت “أون بريدج” مؤخرًا؟
إذا لم تلاحظ أي معاملات غير مصرح بها، فمن المحتمل أن أموالك آمنة، لكن يُنصح بمراقبة نشاط محفظتك والتفكير في إلغاء أي موافقات على عقود قد تكون منحتها لعقود مشبوهة.












