لقد قرأت للتو عن حالة صادمة جدًا تتعلق بمحفظة عملات مشفرة، واعتقدت أنه من الجدير أن أشاركها معكم. تتعلق بكيفية فقدان مستخدم لما يقرب من مليون دولار من الرموز المميزة وNFT بسبب نقرة واحدة على رابط مشبوه. بدأ الأمر عندما دخل إلى موقع بدا وكأنه Uniswap عادي، لكنه في الواقع كان فخًا تصيديًا.



أنشأ المهاجمون نسخة من واجهة Uniswap بجودة عالية جدًا، بحيث يصعب على المستخدم العادي ملاحظة الفرق. كان الموقع ينتشر عبر إعلانات مزيفة وروابط تصيد في وسائل التواصل الاجتماعي. عندما حاول الضحية إجراء عملية تبادل، طُلب منه توقيع معاملة. بالطبع، اعتقد المستخدم أن الأمر عملية عادية، لكنه في الحقيقة وقع على إذن لإدارة جميع أصوله. لم تكن مجرد معاملة تبادل بسيطة، بل كانت تفويضًا مخفيًا لـ"الموافقة الجماعية"، مما أتاح للمهاجم سحب كل شيء من المحفظة.

هذا النوع من الهجمات خطير جدًا لأنه يبدو وكأنه عملية طبيعية في DeFi. الكود مخفي، لكن العواقب كارثية. ومع ذلك، هناك طرق لحماية نفسك، وأود أن أشارككم بعض النصائح العملية التي يجب أن يتبعها الجميع.

أولًا، دائمًا تحقق من النطاق قبل الدخول إلى أي خدمة DeFi. انظر إلى عنوان URL في شريط المتصفح. إذا كان هناك أي شيء غير متطابق، لا تدخل. ثانيًا، كن حذرًا جدًا مع كل طلب توقيع. لا تتسرع في الضغط على "تأكيد". اقرأ جيدًا ما يُطلب منك توقيعه. إذا كنت تستخدم MetaMask أو محفظة مماثلة، عادةً تظهر التفاصيل هناك. إذا بدا شيء غريبًا، قم بإلغاء الطلب.

ثالثًا، استخدم أدوات المحاكاة. تتيح منصات مثل ScamSniffer محاكاة نتيجة المعاملة قبل توقيعها. إذا أظهرت المحاكاة أن أصولك ستُرسل إلى عنوان غير معروف، فهذه إشارة واضحة للخطر. بالمناسبة، خدمات مثل uniscopy تقدم أيضًا وظائف مماثلة لتحليل العمليات المشبوهة.

رابعًا، راجع باستمرار أذونات المحفظة. تعتمد العديد من المخططات على تفويضات طويلة الأمد منحتها منذ زمن ونسيانها. ادخل بين الحين والآخر إلى Etherscan أو خدمات إدارة الأذونات الأخرى، وقم بسحب الأذونات غير الضرورية. أدوات مثل uniscopy يمكن أن تساعدك على تتبع الأذونات النشطة والكشف عن المشبوهة.

وأخيرًا، لا تخزن جميع أصولك في محفظة واحدة. استخدم محفظة "ساخنة" خاصة للتفاعل مع dApps وتوقيع المعاملات، واحتفظ بمعظم أصولك في محفظة باردة أو على جهاز مادي. هذا يقلل بشكل كبير من المخاطر.

في عالم العملات المشفرة، توقيعك هو قوتك، لكنه أيضًا نقطة ضعفك. نقرة واحدة قد تكلفك ملايين. لذا، كن حذرًا، تحقق من كل شيء مرتين، ولا تتسرع. أدوات مثل uniscopy ستساعدك على تحليل المخاطر، لكن القرار النهائي دائمًا يعود إليك. الحذر لا يضر.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت