مستثمر في العملات الرقمية يفقد أكثر من 12 مليون دولار من الإيثيريوم بسبب احتيال “تسميم العناوين”

خسر مستثمر في العملات الرقمية ما قيمته 12.4 مليون دولار من عملة الإيثيريوم، بعد تعرضه لهجوم احتيالي متطور يُعرف باسم “تسميم العناوين”.
كيف تتم سرقة العملات الرقمية بهجوم تسميم العناوين؟
وفقاً لتحليل على شبكة البلوكشين، راقب المخترق نشاط الضحية لشهرين كاملين. خلال هذه الفترة، حدد العنوان الذي تستخدمه الضحية لإتمام صفقاتها.
ثم استخدم المخترق برنامجاً خاصاً لإنشاء عنوان محفظة مزيف. هذا العنوان الاحتيالي كان مطابقاً تماماً لعنوان الضحية الحقيقي في الأحرف الأولى والأخيرة فقط.
خدعة بسيطة تؤدي لخسائر فادحة
يعتمد هذا النوع من الاختراقات على أن معظم المستخدمين يفحصون فقط الأحرف القليلة الأولى والأخيرة من عنوان المحفظة الطويل. وهنا، بدا العنوان المزيف مطابقاً للعنوان الأصلي للنظرة الأولى.
قام المخترق أولاً بإرسال كمية صغيرة جداً من الإيثيريوم إلى محفظة الضحية. هذا جعل العنوان الاحتيالي يظهر في سجل المعاملات الأخيرة للضحية.
عندما أرادت الضحية لاحقاً تحويل 12.4 مليون دولار، اعتمدت على هذا السجل ونسخت العنوان المسمم بالخطأ بدلاً من العنوان الصحيح، مما أدى إلى فقدان أموالها بالكامل.
نصائح أمنية لحماية أصولك الرقمية
تتكرر هذه الهجمات مؤخراً. فقبل شهر، خسر تاجر آخر حوالي 50 مليون دولار بطريقة مشابهة.
ينصح خبراء أمن البلوكشين باتباع هذه الخطوات لتجنب عمليات الاحتيال:
- عدم الاعتماد أبداً على نسخ العناوين من سجل المعاملات السابقة.
- استخدام قائمة عناوين موثوقة ومحفوظة بشكل آمن لإجراء التحويلات المتكررة.
- التحقق من العنوان كاملاً وليس الأحرف الأولى والأخيرة فقط قبل أي تحويل.
- إجراء معاملة تجريبية بقيمة صغيرة قبل تحويل المبالغ الكبيرة.
يجب على جميع مستثمري البيتكوين والعملات الرقمية الأخرى توخي الحذر الشديد لحماية محافظهم من هذه الهجمات الذكية.
الأسئلة الشائعة
ما هو هجوم تسميم العناوين في العملات الرقمية؟
هو هجوم احتيالي يقوم فيه المخترق بإنشاء عنوان محفظة مزيف يشبه العنوان الحقيقي للمستهدف، خاصة في الأحرف الأولى والأخيرة، لخداعه وتحويل أمواله إليه.
كيف أحمي نفسي من هجوم تسميم العناوين؟
احمِ نفسك بعدم نسخ العناوين من سجل المعاملات القديم، والتحقق من العنوان كاملاً قبل الإرسال، واستخدام قائمة العناوين الموثوقة لديك، وإجراء معاملة تجريبية صغيرة أولاً.
ما هي قيمة الخسائر في هجوم تسميم العناوين الأخير؟
بلغت الخسائر في الهجوم الأخير حوالي 12.4 مليون دولار من عملة الإيثيريوم. وهو الهجوم الثاني من نوعه خلال أسابيع، بعد سرقة 50 مليون دولار من ضحية أخرى الشهر الماضي.












