تقارير: رابط تصيد عبر ChatGPT يستنزف 2.1 مليون دولار من عملة FXRP من مستخدم

أفاد مستخدم للعملات الرقمية بخسارة نحو 2.1 مليون دولار من عملة FXRP بعد تلقيه رابط تصيّد احتيالي عبر ChatGPT. وقد كشف المحقق في مجال البلوكتشين “VAL” عن الحادثة يوم الخميس على منصة X، موضحًا أن الضحية فقد نحو 1.9 مليون عملة FXRP بينما كان يبحث عن مساعدة لاستبدال عملة sFLR بعملة WFLR.
كيف تم اختراق المحفظة؟
الضحية، الذي يعرف نفسه باسم “أليكس” على منصة X، قال إن ChatGPT وجهه إلى موقع بدا مناسبًا لعملية الاستبدال. وقد قام بتوصيل محفظته ووافق على المعاملة. وأوضح أليكس قائلًا: “سألت ChatGPT عن مكان استبدال sFLR بعملة WFLR، وكانت إجابته تحتوي على رابط – قادني إلى موقع تصيّد احتيالي”.
وأضاف أليكس أنه وافق على معاملة “موافقة غير محدودة”، مما سمح للمهاجم باستخدام خاصية تحويل الأموال لسحب عملات FXRP من محفظته خلال ثوانٍ معدودة. وقام أليكس لاحقًا بمشاركة تفاصيل المعاملة وعناوين المحافظ للمساعدة في تتبع الأموال المسروقة.
كما تتبع المحقق VAL معاملات تتعلق بعملات DAI وFLR وETH، حيث حدد 380,000 دولار من عملة DAI في محفظة واحدة، بينما تم تحويل 310,000 دولار أخرى من DAI إلى مكان آخر. وأشار أيضًا إلى إرسال 889 عملة ETH إلى محفظة أخرى. وحذّر أليكس الضحايا الآخرين من المحتالين الذين ينتحلون صفة مساعدين بعد فقدان العملات الرقمية، حيث يستهدفون الأشخاص المتضررين بالوعود الكاذبة لاستعادة الأموال.
مخاطر الروابط الذكية المتزايدة
اختبر المحقق VAL منصة ChatGPT بعدة لغات بعد الحادثة، ووجد أن رابط التصيّد لم يعد يظهر في الردود. وتسلط هذه الحادثة الضوء على المخاطر المرتبطة بالاعتماد على الروابط المولّدة بالذكاء الاصطناعي عند التعامل مع المعاملات الرقمية. وفي شهر أغسطس الماضي، سببت حملات تصيّد استهدفت مستخدمي منصة Hyperliquid عبر إعلانات مزيفة خسائر بنحو 550,000 دولار، وفقًا لتقارير المحقق VAL.
نصائح مهمة لحماية أموالك الرقمية
- لا تثق أبدًا بالروابط التي تظهر من chatbots أو الذكاء الاصطناعي، حتى لو بدت موثوقة
- تحقق دائمًا من عنوان الموقع الرسمي قبل إجراء أي معاملة
- استخدم محافظ منفصلة للتعاملات المختلفة ولا تمنح “موافقة غير محدودة” لأي منصة
- تأكد من صحة العقود الذكية من مصادر رسمية متعددة قبل الموافقة
- احذر من رسائل “المساعدة” بعد الخسائر، فالمحتالون يستهدفون الضحايا مباشرة
الأسئلة الشائعة
س: كيف يمكن أن يحدث اختراق للمحفظة عبر رابط من ChatGPT؟
ج: عندما يطلب المستخدم مساعدة من ChatGPT لإجراء عمليات تبديل، قد تظهر روابط في الردود تقود لمواقع تصيّد احتيالي. وعند الموافقة على معاملة “غير محدودة”، يمنح المهاجم صلاحية سحب جميع الأموال من المحفظة خلال ثوانٍ.
س: ما هي معاملة “الموافقة غير المحدودة” التي تسببت في الخسارة؟
ج: هي نوع من المعاملات تسمح للموقع أو العقد الذكي بسحب أي مبلغ من محفظتك بدون حدود. هذه الموافقة خطيرة جدًا لأنها تمنح المهاجم وصولًا كاملًا لأموالك الرقمية فورًا.
س: كيف يمكنني حماية نفسي من هجمات التصيّد الاحتيالي عند استخدام عملات رقمية بديلة مثل sFLR وWFLR؟
ج: يجب دائمًا البحث عن المنصات الرسمية من مصادر موثوقة متعددة، وعدم الاعتماد على روابط من أي روبوت دردشة. كما يُنصح باستخدام محفظة منفصلة للمعاملات الجديدة، والتحقق من عنوان الموقع بعناية قبل الموافقة على أي عملية، وتجنب منح “موافقة غير محدودة” نهائيًا.












