تصيد التوقيعات يرتفع بنسبة 200% مع تجاوز خسائر يناير 6 ملايين دولار

ETH4.12%
XAUT2.99%
TOKEN1.45%

باختصار

  • قفزت ضحايا التصيد الاحتيالي بالتوقيع بأكثر من 200% في يناير، مع سرقة 6.27 مليون دولار، حذرت شركة أمن البلوكشين Scam Sniffer.
  • على الرغم من الارتفاع، كانت خسائر التصيد الاحتيالي الإجمالية في 2025 أقل بشكل حاد من 2024.
  • جعلت رسوم إيثريوم الأرخص بعد ترقية Fusaka من استراتيجيات التصيد الاحتيالي مثل هجمات تسميم العناوين الجماعية أكثر جاذبية للمحتالين، قال الباحثون.

تحذر شركة أمن البلوكشين Scam Sniffer من ارتفاع حاد في التصيد الاحتيالي بالتوقيع، مع خسائر بلغت 6.27 مليون دولار وتهريب 4700 محفظة في يناير — بزيادة قدرها 207% عن ديسمبر. يحدث التصيد الاحتيالي بالتوقيع عندما يجذب المهاجمون المستخدمين إلى تطبيقات لامركزية خبيثة تطلب منهم توقيع رسائل خارج السلسلة. بينما تبدو الطلبات غير ضارة — مثل الموافقة على إيداع رموز أو إدراج NFT — يمكن أن تسمح التوقيعات بدلاً من ذلك بتفويض إنفاق غير محدود للرموز أو نقل NFTs، مما يسمح للمهاجمين فيما بعد بتهريب المحافظ.

خسر شخص ما 12.25 مليون دولار في يناير عن طريق نسخ العنوان الخطأ من سجل معاملاته. في ديسمبر، خسر ضحية آخر 50 مليون دولار بنفس الطريقة.

ضحيتان. 62 مليون دولار مفقودة.

كما ارتفع التصيد الاحتيالي بالتوقيع — 6.27 مليون دولار سرقت عبر 4,741 ضحية (+207% مقابل ديسمبر).

الحالات الأبرز:
· 3.02 مليون دولار —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 فبراير 2026

يتناقض ارتفاع يناير مع تراجع أوسع في التصيد الاحتيالي في العملات المشفرة خلال العام الماضي. ذكرت Scam Sniffer أن إجمالي خسائر التصيد الاحتيالي بلغ 83.85 مليون دولار عبر 106,106 ضحايا في 2025 على شبكة إيثريوم وسلاسل EVM، بانخفاض قدره 83% في القيمة و68% في عدد الضحايا مقارنة بعام 2024. كانت الخسائر الشهر الماضي مركزة بشكل كبير. استحوذت محفظتان على حوالي 65% من إجمالي المبالغ المسروقة عبر التصيد الاحتيالي وهجمات أخرى، بما في ذلك 3.02 مليون دولار تم سرقتها من خلال هجوم إذن وزيادة Allowance باستخدام رموز SLV وXAUt، و1.08 مليون دولار تم تهريبها عبر هجوم إذن. بالإضافة إلى التصيد الاحتيالي بالتوقيع، أشار Scam Sniffer إلى تسميم العناوين وعمليات الاحتيال بالإذن كمساهمين رئيسيين. يرسل المهاجمون الذين يقومون بتسميم العناوين معاملات صغيرة جدًا، أو غبار، إلى الأهداف باستخدام عناوين تشبه العناوين الشرعية التي تفاعل معها المحفظة سابقًا. عندما ينسخ المستخدمون عنوانًا من سجل معاملاتهم لاحقًا، قد يرسلون عن غير قصد أموالًا إلى عنوان يشبه عنوان المهاجم.  تغيرات ترقية Fusaka على إيثريوم تؤثر على اقتصاديات الاحتيال قال الباحثون إن استراتيجيات مثل تسميم العناوين أصبحت أكثر جاذبية بعد ترقية Fusaka على إيثريوم، التي خفضت بشكل حاد رسوم المعاملات. وجد الباحث في البلوكشين أندريه سيرجينكوف أن إنشاء عناوين جديدة ارتفع الشهر الماضي، حيث شهد أسبوع واحد 2.7 مليون عنوان جديد، أي حوالي 170% فوق المستويات المعتادة. وقال إن حوالي ثلثي العناوين الجديدة تلقت أقل من دولار واحد في العملات المستقرة كأول معاملة لها، وهو أمر يتوافق مع حملات تسميم العناوين على نطاق واسع.

جادل سيرجينكوف بأن انخفاض رسوم إيثريوم غير من اقتصاديات هجمات التسميم الجماعي. على الرغم من أن معدلات التحويل لا تزال منخفضة جدًا، إلا أن انخفاض تكلفة إرسال ملايين معاملات الغبار جعل الاستراتيجية قابلة للتنفيذ، مع تحقيق أرباح الآن من خلال عدد قليل من الأخطاء ذات القيمة العالية. بالإضافة إلى ضمان فحص المستخدمين للمعاملات والتأكد من فهمهم لما يوقعون عليه أو أين يرسلون الأموال، تحاول المحافظ أيضًا إدخال ميزات لتقليل مخاطر الهجمات. قالت تارا أنيسون، رئيسة المنتج في Twinstake، إن المحافظ تضيف بشكل متزايد محاكاة المعاملات، وتحذيرات أوضح وفحوصات قبل التنفيذ لتمييز التفاعلات الخطرة. “يقوم Rabby بمحاكاة قبل التنفيذ وسيحذرك إذا كنت تتفاعل مع عقود ذكية خبيثة معروفة أو إذا كانت هناك منطق مخفي في المعاملة،” أخبرتنا أنيسون لـ_ديكريبت_. وفي الوقت نفسه، “يمنحك Metamask تحذيرًا كبيرًا إذا بدا أن الموقع الذي تتصل به يشبه موقع تصيد، ويشمل تحذيرات قابلة للقراءة البشرية إذا كانت المعاملة قد تقوم بشيء مشبوه لأصولك،” أضافت أنيسون. وأوضحت أن المحافظ تضع ميزات الأمان مثل هذه “في المقدمة لتجنب توقيع شيء لا ينبغي عليك توقيعه.” تواصلت ديكريبت مع مؤسسة إيثريوم للتعليق.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

"5 مسارات لهجمات كمية واسعة النطاق" تم الكشف عنها! تنبيه من Google: أصول بقيمة 100 مليار دولار على Ethereum مهددة

يشير تقرير فريق الذكاء الاصطناعي الكمي من Google إلى أن Ethereum تواجه خمس فئات من مخاطر هجمات الحواسيب الكمية، ما قد يؤثر على أصول تتجاوز 100 مليار دولار. وتشمل ذلك محافظ “الحيتان” غير المحمية، ومفاتيح مسؤولين ضعيفة، وأنظمة الإيداع/الاستيكينغ. وعلى الرغم من بدء البحث واتخاذ إجراءات دفاعية، لا تزال العديد من العقود الذكية تحمل مخاطر مستقبلية.

区块客منذ 1 س

Zcash يصلح خللًا حرجًا في العقدة كان يمكن أن يعرّض ملايين من ZEC للخطر

قامت Zcash بمعالجة ثغرة حرجة في برنامج العقد الخاص بها والتي كان يمكن أن تسمح للمهاجمين باستغلال مجمّع Sprout المحمي القديم (المُهمل)، وربما تؤدي إلى استنزاف أموال ZEC. لم تحدث أي عمليات استغلال، وتظل جميع أموال المستخدمين آمنة بعد إجراء الإصلاح. تُبرز هذه الحادثة المخاطر المستمرة التي تفرضها المكونات القديمة في أنظمة العملات المشفرة.

CryptoNewsFlashمنذ 2 س

أخبر مستخدمو محفظة Magic Eden بتصدير المفاتيح مع تراجع الدعم

Magic Eden ستوقف تطبيق محفظتها، وتنتقل إلى وضع التصدير فقط، ما يعني أنه يتعين على المستخدمين تصدير مفاتيحهم الخاصة لتجنب فقدان الوصول إلى أموالهم. يؤكد هذا التغيير على أهمية الحفظ الذاتي والحفاظ على المفاتيح لمستخدمي العملات المشفرة.

CryptoNewsFlashمنذ 2 س

تزايدت خسائر اختراقات العملات المشفرة في مارس إلى 52 مليون دولار، مما أدى إلى انهيار USR وتسبب في سلسلة من ردود الفعل

في مارس 2026، زادت حوادث اختراق القُرصنة المتعلقة بالعملات المشفّرة بشكل حاد، وتجاوزت الخسائر 52 مليون دولار، وهو ما يفوق بشكل ملحوظ 26.5 مليون دولار في فبراير. كانت الهجمة التي تعرضت لها Resolv Labs شديدة بشكل خاص، إذ أدت إلى سكّ غير قانوني لـ 80 مليون رمز USR وتسببت في هبوطه الحاد. تكررت مجموعة متنوعة من أساليب القرصنة والهجمات القائمة على الهندسة الاجتماعية، مما زاد من مخاطر الأمان على حاملي الأصول المشفّرة. دعا خبراء إلى أن يعزز المستثمرون الوعي بالأمان وأن يتخذوا تدابير حماية أكثر صرامة.

GateNewsمنذ 5 س

تهدّم شائعة تعاون أمريكان إكسبريس مع XRP، ما تسبب في اضطراب السوق بسبب الترويج الزائف

إن الشائعات حول تعاون أمريكان إكسبريس مع XRP لم تتحقق في النهاية؛ فقد تم الإعلان فعليًا عن أن أمريكان إكسبريس أصبح شريك الدفع الرسمي في دوري NFL، لكن دون أي ذكر لـ Ripple. وقد أدت هذه الضجة السابقة إلى تضليل، مما تسبب برد فعل سلبي في السوق، وتراجع سعر XRP بنحو 29%. وحذّر محللون المستثمرين من ضرورة الانتباه إلى المعلومات المضللة المزيفة وعمليات الترويج عبر وسائل التواصل الاجتماعي.

GateNewsمنذ 6 س

يُكشف تسريب لـ 510.2 ألف سطر من Anthropic Claude Code، وتتعرض خطة طرح بقيمة 3500 مليار دولار أمريكي للاكتتاب العام لضربة

قامت شركة Anthropic في 31 مارس/آذار بتسرّب غير متوقع لـ 512 ألف سطر من كود مصدر Claude Code، مما أثار مخاوف بشأن المخاطر الأمنية وتقييم السوق. بعد هذا التسرّب، انتشر الكود بسرعة إلى GitHub وأدى إلى طلبات حذف بموجب DMCA. كشفت المحتويات المسربة عن وظائف داخلية وتفاصيل غير مُعلنة بعد، مما أظهر المخاطر الأمنية التي تواجهها الشركات. تؤكد هذه الحادثة على ضرورة تعزيز أمان الأكواد وإدارة الصلاحيات لدى شركات الذكاء الاصطناعي، كما قد تؤثر محتملًا في آفاق طرح Anthropic للاكتتاب العام قبل الإدراج.

GateNewsمنذ 6 س
تعليق
0/400
لا توجد تعليقات