العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
منصة الإطلاق
كن من الأوائل في الانضمام إلى مشروع التوكن الكبير القادم
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
تزايد هجمات التصيد: أغسطس 2025 يسجل أكثر من 15,000 ضحية مع تصعيد استغلال EIP-7702
تكشف أحدث تقرير شهري من ScamSniffer عن عودة كبيرة في نشاطات التصيد الاحتيالي خلال أغسطس 2025، حيث بلغت الخسائر المالية 12.17 مليون دولار - مما يمثل زيادة بنسبة 72% مقارنة بشهر يوليو. وهذا يمثل أحد أعلى الإجماليات الشهرية هذا العام، بعد نمط حيث بلغت الخسائر ذروتها عند 10.25 مليون دولار في يناير قبل أن تنخفض إلى أدنى مستوى لها وهو 2.80 مليون دولار في يونيو.
عدد الضحايا الذي كسر الرقم القياسي
وصل عدد المستخدمين المتأثرين بعمليات الاحتيال عبر الإنترنت إلى مستويات غير مسبوقة في أغسطس، مع تسجيل 15,230 ضحية - بزيادة قدرها 67% عن 9,143 ضحية في يوليو. وهذه هي المرة الأولى في عام 2025 التي يتجاوز فيها عدد الضحايا الشهري 10,000، متجاوزًا حتى الرقم القياسي السابق في يناير البالغ 9,220 مستخدم متأثر.
تشمل الحوادث الملحوظة:
استغلالات EIP-7702 تهيمن على هجمات أغسطس
تحليل ScamSniffer يكشف عن زيادة حادة في عمليات الاحتيال بتوقيع الدفعات EIP-7702، والتي كانت مسؤولة عن معظم خسائر أغسطس. لم تتسبب هذه الطريقة في خسارتين من أكبر ثلاث خسائر مالية في الشهر فحسب، بل أثرت أيضاً على العديد من المستخدمين الآخرين:
EIP-7702، الذي تم تقديمه خلال ترقية Ethereum Pectra في يونيو، يسمح للحسابات المملوكة خارجيًا (EOAs) باستخدام قدرات العقود الذكية مؤقتًا، بما في ذلك تجميع المعاملات. بينما تم تصميم هذه الميزة لتحسين تجربة المستخدم، إلا أنها خلقت عن غير قصد ثغرة أمنية يقوم المهاجمون الخبيثون باستغلالها بشكل متزايد.
وفقًا لـ ScamSniffer: “هذه المرة يستخدم المهاجمون التحويلات الجماعية ( مقابل الموافقات الجماعية السابقة )، مرورًا عبر Uniswap Universal Router ليبدو الأمر شرعيًا.”
لقد حدث استغلال ثغرات EIP-7702 منذ ترقية Pectra في يونيو، لكنه تصاعد مؤخرًا مع تحسين المهاجمين لتقنياتهم. من خلال استخدام هجمات الكنس الآلية، يمكنهم سرقة أي أموال تم إيداعها في العناوين الم compromised.
حاملو رمز WLFI في خطر مرتفع
أصبحت مخاوف الثغرات الأمنية ملحوظة بشكل خاص بين حاملي عملة World Liberty Financial (WLFI). لاحظ مؤسس SlowMist، يو شيان، مؤخرًا أن المهاجمين يستهدفون حاملي WLFI من خلال نهج متطور:
هذا قد دفع المستخدمين المتأثرين إلى طلب فريق WLFI لتنفيذ خيارات النقل المباشر لحماية العناوين في القائمة البيضاء لـ WLFI التي تم اختراقها بالفعل.
استمرار تسميم العناوين يهدد المستخدمين
بخلاف استغلالات EIP-7702، يظل تسمم العنوان تهديداً مستمراً لمستخدمي cryptocurrency. تم عزو عدة خسائر كبيرة في أغسطس إلى هذه التقنية:
في هذه الحالات، كانت العناوين الاحتيالية مصممة لتقليد العناوين الشرعية، مع تطابق أول ستة وأربعة أحرف أخيرة - وهي سمة كلاسيكية لهجمات تسميم العناوين.
من المحتمل أن تكون الزيادة في التحويلات المباشرة إلى عقود التصيد قد تم تسهيلها بواسطة الإعلانات الخبيثة. لاحظ ScamSniffer أن إعلانات التصيد التي تظهر في نتائج بحث Google تستخدم في كثير من الأحيان مواقع Google لاستضافة واجهات DeFi المزيفة. والأكثر إثارة للقلق، أن نتائج بحث Bing قد رتبت مواقع التصيد كأول نتيجة للمستخدمين الذين يبحثون عن منصات تحليلات blockchain الشهيرة.