امن وحماية المعلومات

مزودو محفظة ترون يتعرضون لانتقادات مع انتشار هجمات تسميم العناوين

تمكن محتال واحد من سرقة 9.4 ملايين دولار من 15 ضحية على شبكة ترون خلال الأسابيع الأربعة الماضية، باستخدام خدعة بسيطة تُعرف باسم “تسميم العناوين” أو Address Poisoning.

أشار المحقق المتخصص في العملات الرقمية سبيكتر (SpecterAnalyst) إلى هذه الخسائر في 27 أغسطس. وتم تحويل الأموال المسروقة إلى عملة USDD المستقرة القائمة على شبكة ترون، ثم تم إرسالها إلى محفظة تجميع واحدة.

كيف تعمل خدعة تسميم العناوين؟

تبدأ عملية تسميم العناوين عندما يرسل المهاجم مبالغ صغيرة جدًا من العملات الرقمية من عناوين مزيفة تشبه إلى حد كبير العناوين الحقيقية التي استخدمها الضحايا من قبل. تُعرف هذه العمليات باسم “معاملات الغبار” أو Dust Transactions.

عندما ينسخ المستخدمون هذه العناوين المزيفة من سجل معاملاتهم، يرسلون أموالهم مباشرة إلى السارق بدلاً من المستلم المقصود. ولأن عناوين البلوكشين عبارة عن سلاسل طويلة من الحروف والأرقام، فإن معظم المحافظ تعرض فقط الأحرف الأولى والأخيرة، ويعتاد المستخدمون على التعرف على العناوين من خلال تلك الأجزاء المرئية فقط.

ضحايا بارزون لخدعة تسميم العناوين

في 22 أغسطس، خسرت شركة الاستثمار Bofur Capital حوالي 2 مليون دولار بسبب هذه الخدعة بالضبط. أرسل المهاجم 0.0002 عملة USDC من عنوان مزيف قبل 20 ساعة من التحويل الحقيقي. وعندما سحبت الشركة أموالها من منصة الإقراض Compound، نسخت العنوان الخطأ من سجلها. وقام اللص بتحويل عملات USDC المسروقة إلى عملة DAI المستقرة لتجنب تجميد الأموال.

هل تحمي المحافظ من تسميم العناوين؟

أضافت محفظة MetaMask المملوكة لشركة Consensys، ومحفظة Trust Wallet، حماية ضد هذا الهجوم، لكن ميزات الأمان تعمل بشكل أساسي على شبكات EVM مثل إيثريوم وBNB Smart Chain وبوليغون، وليس على شبكة ترون.

تعرض MetaMask الآن تحذيرًا إذا تطابقت الأحرف الأولى والأخيرة من العنوان مع مستلم سابق بينما يختلف الجزء الأوسط. وأطلقت Trust Wallet ميزة “حماية تسميم العناوين” في مارس، والتي تتحقق من كل عنوان مقابل قاعدة بيانات للعناوين الاحتيالية المعروفة وتعرض مقارنة جنبًا إلى جنب إذا وجدت تطابقًا.

وتقول Trust Wallet إنها اكتشفت أكثر من 225 مليون محاولة تسميم، مع تأكيد سرقة أكثر من 500 مليون دولار. وهذا يعني حوالي 34,000 هجوم كل ساعة. وتجدر الإشارة إلى أن رسوم الغاز المنخفضة على إيثريوم تجعل معاملات الغبار الجماعية مجدية اقتصاديًا وتضخم عدد المعاملات اليومية للشبكة.

بعد سرقة 50 مليون دولار في ديسمبر، دعا مؤسس بينانس تشانغبينغ تشاو جميع المحافظ إلى التحقق من العناوين المسمومة وحظرها.

كيف تحمي نفسك من تسميم العناوين؟

حتى تقوم جميع المحافظ بتطبيق ميزات الأمان على كل الشبكات، يجب على المستخدمين حماية أنفسهم من خلال:

  • التحقق من كل حرف في العنوان قبل إرسال الأموال
  • حفظ العناوين الموثوقة في دفتر عناوين المحفظة بدلاً من نسخها من السجل
  • إرسال معاملة تجريبية صغيرة أولاً عند تحويل مبالغ كبيرة

الأسئلة الشائعة

س: ما هي خدعة تسميم العناوين في العملات الرقمية؟
ج: هي خدعة احتيالية يرسل فيها المهاجم مبالغ صغيرة جدًا من عملات رقمية من عناوين مزيفة تشبه عناوين حقيقية استخدمها الضحية سابقًا. وعندما ينسخ الضحية العنوان المزيف من سجل معاملاته، تذهب أمواله إلى المحتال بدلاً من المستلم المقصود.

س: كيف يمكنني حماية نفسي من تسميم العناوين؟
ج: يجب التحقق يدويًا من كل حرف في عنوان المحفظة قبل إرسال الأموال، وحفظ العناوين الموثوقة في دفتر عناوين المحفظة بدلاً من نسخها من سجل المعاملات، وإرسال مبلغ تجريبي صغير أولاً عند تحويل مبالغ كبيرة.

س: هل تحمي المحافظ الشهيرة مثل MetaMask وTrust Wallet من هذه الخدعة؟
ج: نعم، أضافت كلتا المحفظتين ميزات حماية ضد تسميم العناوين، لكن هذه الميزات تعمل بشكل أساسي على شبكات EVM مثل إيثريوم وبوليغون، وليس على شبكة ترون حيث تحدث معظم عمليات الاحتيال هذه.

أمير الكريبتو

مؤثر في مجتمع العملات الرقمية، يركز على تقديم استراتيجيات تداول فعالة وأخبار حصرية للمستثمرين.
زر الذهاب إلى الأعلى