امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

عملية الاحتيال عبر التصيد: كيف حول القراصنة موافقات الرموز إلى آلة تصريف الأموال

robot
إنشاء الملخص قيد التقدم

تذكر عندما كان “الموافقة على معاملة فقط” تبدو غير ضارة؟ في مارس الماضي، أثبتت نداءات استيقاظ أمنية على بلوكتشين عكس ذلك تمامًا.

في سبتمبر 2023، خسر حوت عملات مشفرة مليون دولار من خلال هجوم تصيد احتيالي استهدف خدمة الستاكينج الخاصة بـ Rocket Pool. كان الهجوم سلسًا جدًا: خدع القراصنة الضحية لتوقيع معاملة “زيادة السماح” — أي تسليم مفاتيح خزنة الرموز الخاصة به. الضرر؟ فقدان 9,579 stETH + 4,851 rETH على مرحلتين.

وفي 21 مارس، رصدت شركة CertiK حركة المهاجم لنقل 3,700 ETH بقيمة حوالي 10 ملايين دولار إلى Tornado Cash، وهي خدمة خلط تهدف إلى إخفاء أثر الأموال. بحلول ذلك الوقت، أظهر تحليل PeckShield أن الأصول المسروقة تم تجميعها في 13,785 ETH + 1.64 مليون DAI، مع أجزاء منها تم تحويلها عبر FixedFloat وتوزيعها على محافظ متعددة.

لماذا هذا مهم $24 ولماذا يجب أن تهتم(

لم يكن الأمر مجرد استغلال عقد ذكي غريب — كان إساءة استخدام موافقة الرموز، وهو أحد الثغرات الأكثر إهمالًا في عالم العملات المشفرة. يوضح تقرير Scam Sniffer صورة قاتمة: فقدان مليون دولار في فبراير فقط بسبب التصيد الاحتيالي، مع استحواذ Ethereum ورموز ERC-20 على 86% من جميع عمليات السرقة.

وأخطر جزء؟ ليس فقط اللاعبين الكبار من يتعرضون للخطر. في 20 مارس، اكتشف مستخدمو Dolomite أن عقدًا قديمًا كانوا قد وافقوا عليه سابقًا يُستخدم الآن لسرقة المحافظ. واضطر المنصة إلى إصدار إشعار استرجاع طارئ.

ماذا حدث خطأ )وماذا يمكن أن يكون صحيحًا(

موافقات الرموز ضرورية في عالم DeFi — فهي تتيح للبروتوكولات تنفيذ المعاملات نيابة عنك. لكن المشكلة تكمن في: بمجرد أن توافق، فإنك تثق في ذلك العقد إلى الأبد حتى تقوم بإلغائه يدويًا. يستغل القراصنة ذلك عبر:

  1. إقناعك بالموافقة على عقد خبيث عبر التصيد الاحتيالي
  2. سرقة أموالك بشكل منهجي مع مرور الوقت
  3. خلط الأموال عبر خدمات مثل Tornado Cash لإخفاء الأثر

لكن ليست كل القصص تنتهي بالخسائر. LayerSwap أظهرت أن الاستجابة السريعة للحوادث يمكن أن تقلل الضرر — حيث أوقفوا عملية سرقة عندما تم اختراق موقعهم، وقدموا تعويضات للمستخدمين المتضررين.

التحقق من الواقع

عالم أمن العملات المشفرة في سباق تسلح دائم. كل هجوم تصيد يكشف عن ثغرات جديدة، وكل استغلال يعلم القراصنة حيلًا جديدة. الفرق بين خسارة وكارثة غالبًا ما يعتمد على شيء واحد: هل قمت بإلغاء موافقات الرموز القديمة أم لا؟

حوادث مارس ليست استثناء — إنها تحذيرات. مع تطور DeFi، تتطور أيضًا هجمات القراصنة.

ETH-4.79%
STETH-4.71%
DAI0.18%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$4.11Kعدد الحائزين:2
    0.08%
  • القيمة السوقية:$4.16Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.17Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.14Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.23Kعدد الحائزين:2
    0.17%
  • تثبيت