حتى الآن، لم يتم تحديد سبب سرقة Frogman المتداول الذي خسر 4 ملايين دولار من محفظته الساخنة. وادعاءات أن واي فاي عام ومسح رموز الاستجابة السريعة لوجوه مجهولة ليست إلا مخاطر شائعة في أماكن الفعاليات، وليست أساليب جريمة مؤكدة بعد. الرسالة الحقيقية في هذه القضية هي: لا تُبقي الأصول الكبيرة مقيمة في المحفظة الساخنة على الهاتف. عند الخروج لحضور فعالية، احمل فقط محفظة صغيرة. وقبل ذلك فعِّل في حساب المنصّة قائمة السحب المسموح والتحقق الأقوى لتسجيل الدخول.

كيف تمت سرقة محفظة ساخنة بقيمة 4 ملايين دولار للمتداول؟

المؤكد حاليًا هو “ما الذي حدث”، لكن لا نعرف “كيف حدث”. وبحسب المعلومات المتاحة علنًا، فهذا ما يلي:

حسب كلامه: ذكر المتداول Frogman على X أن أمواله سُرقت في سنغافورة أثناء TOKEN2049. كان ذلك حوالي الساعة 4:30 صباحًا فجر 7 أكتوبر (بتوقيت سنغافورة؛ أي نفس التوقيت مع بكين) عندما كان نائمًا. قيل إنه سُرق أكثر من 4 ملايين دولار. قال إنه لا يعرف بعد كيف تم السطو، لكنه ذكر فقط أنه خلال هذه الأيام “تعرف على العديد من الأصدقاء” في سنغافورة.

خط زمني على السلسلة: محلل السلسلة EmberCN اكتشف الحالات غير الطبيعية في وقت مبكر. ووفقًا للإحصاءات، تم تحويل حوالي 4 ملايين دولار و9 أنواع من التوكنات. ومن خلال تتبع السجلات على السلسلة، تم إعادة بناء الأحداث. تم تفريغ الأصول على ثلاث سلاسل: Solana وBase وBNB Chain، خلال حوالي 69 ثانية بدءًا من الساعة 4:14 صباحًا بتوقيت بكين.

أكبر جزء مسروق: وفقًا لإحصاءات Lookonchain، فإن أكبر ثلاث بنود كانت حوالي 14.3 مليون توكن BP (ما يعادل 1.77 مليون دولار)، وحوالي 1396 مليون MarsCoin (حوالي 1.55 مليون دولار)، وحوالي 3.7 مليون Cash Cat (حوالي 0.51 مليون دولار).

وجهة الأموال: تم تحويل التوكنات المسروقة بسرعة إلى ETH وBNB وSOL، ثم جرى تحويلها عبر أدوات الخصوصية وعبر السلاسل مثل Privacy Cash وChainflip. ووفقًا لتقرير TokenPost، لا توجد حاليًا أخبار عن الاسترجاع أو التجميد.

استبعاد محتمل: رد على أحد المتابعين بأنه تحقق من البريد الإلكتروني والهاتف ولم يرَ أي علامات على الاختراق. وسُئل كذلك عما إذا كان قد استخدم منفذ شحن عام، فأجاب بالنفي. كما أوضح أن تحويل BP من المنصّة تم بواسطة إجراء قام به بنفسه سابقًا، وليس مشكلة من جانب المنصّة. كما ذكر لاحقًا أن المحفظة لم يتم تفريغها بالكامل.

خلال دقائق تم تفريغ ثلاث سلاسل في وقت واحد، ولم يظهر خلال العملية أي تردد بشري—ما يجعله أقرب إلى أن الطرف الآخر حصل بالفعل على المفتاح الخاص أو عبارة الاسترداد، ثم استخدم سكربتات لتحويل الأموال بالجملة. ومع ذلك، فإن “نقطة الدخول” المحددة تتطلب انتظار نتائج التحقيق، ولا يُنصح بالتكهن.

هل يمكن أن يؤدي واي فاي عام في موقع الفعالية فعلًا إلى سرقة المحفظة؟

مجرد الاتصال بمرّة واحدة على واي فاي عام، عادةً لا يكفي لسرقة المفتاح الخاص مباشرةً، لأن اتصالات التطبيقات والمواقع الرسمية غالبًا تكون مُشفّرة. الخطر الحقيقي هو أن الشبكة العامة غالبًا ما تظهر مع هذه الحالات معًا:

شَبه هوت سبوت (Hotspot) مزيف: الاسم قريب جدًا من الاسم الرسمي للواي فاي في المكان/الفندق، وعند الاتصال قد تظهر لك “صفحة تسجيل دخول” ليطلب منك إدخال البريد الإلكتروني وكلمة المرور، أو يوجهك لتثبيت “شهادة” أو “إضافة” (Plugin) مزيفة.

تصيد بوابة قسرية: في النافذة المنبثقة أثناء الاتصال بالإنترنت، يوجد زر مثل “استلام airdrop” أو “توصيل المحفظة للتسجيل”. عند الضغط ستصل إلى صفحة تفويض أو توقيع.

تحريض على التحديث: تظهر رسالة مثل “يتطلب تحديث التطبيق للاتصال بالإنترنت”، لكن الملف الذي يتم تنزيله في الحقيقة هو حزمة تثبيت خبيثة.

أثناء حضور الفعالية استخدم بيانات الهاتف إن أمكن؛ وإذا اضطررت للاتصال بالواي فاي فاعتمد فقط على الاسم الذي تنشره الجهة المنظمة في المكان. وأي صفحة تطلب إدخال كلمة مرور أو عبارة استرداد أو توصيل محفظة—أغلقها فورًا.

ما مخاطر مسح رموز الاستجابة السريعة المجهولة؟

في موقع الفعالية تنتشر رموز QR بكثافة: رموز تسجيل الحضور، ورموز سحب الجوائز في المعارض، ورموز بطاقات الأعمال، ورموز airdrop من الجهات المشاركة. وهناك بشكل أساسي ثلاث أنواع من المخاطر:

رابط الصيد (فخ التصيد): الموقع الذي يشير إليه رمز الاستجابة السريعة ليس بعيدًا حرفيًا عن الموقع الحقيقي—يكاد يختلف بحرف أو حرفين فقط—ليُغريك بتسجيل الدخول أو إدخال عبارة الاسترداد (المعِدّة).

توقيع خبيث: بعد مسح الرمز، يتم استدعاء المحفظة مباشرةً وظهور طلب “تفويض” أو “توقيع”. بمجرد تأكيدك، يمكن للطرف الآخر تحويل الرموز المقابلة بعيدًا.

تثبيت خبيث: يوجّهك لتنزيل ما يُسمّى “تطبيق الفعالية” أو “برنامج الاجتماعات”، وبعد التثبيت قد يقوم بقراءة الحافظة (Clipboard) أو التقاط الشاشة وحتى تصدير بيانات المحفظة.

القاعدة البسيطة هي: امسح رمز الاستجابة فقط ولا تُوقّع. طلبات التوقيع والتفويض التي تظهر من المحفظة—إذا لم تفهم محتواها ارفضها. أما البرامج التي تحتاج تنزيلها فثبّتها فقط من المتجر الرسمي للتطبيقات. وعند التعرف على أصدقاء جدد، لا تعطِ الهاتف “ليتولى التحقق” نيابةً عنك، وخصوصًا عند إدخال كلمات المرور في الأماكن العامة انتبه لتغطية لوحة الإدخال.

كيف يتم تقوية (تعزيز الأمان) كلٍّ من المحفظة الساخنة وحساب المنصّة؟

من ناحية المحفظة الساخنة:

تقسيم الأموال: المحفظة الساخنة المستخدمة للمعاملات اليومية لا تُحفظ فيها إلا الأموال التي ستُستخدم قريبًا. أما المبالغ الكبيرة والاحتفاظ طويل الأمد فتوضع في محفظة الأجهزة (Hardware) أو تُخزَّن دون اتصال (Offline).

“محفظة السفر” الصغيرة: قبل حضور المؤتمر/الرحلة، أنشئ محفظة منفصلة تحتوي على كمية قليلة فقط من الأموال، واترك المحفظة الرئيسية في المنزل ولا تُستخدمها للتوقيع أثناء التنقل.

تنظيف دوري للتفويضات: استخدم متصفح السلسلة (Explorer) على السلسلة أو وظائف المحفظة المدمجة لعرض وإلغاء تفويضات الرموز التي لم تعد تستخدمها.

عبارة الاسترداد لا تدخل أجهزة متصلة: لا تلتقط صورة (لا screenshot)، ولا تحفظها في التخزين السحابي ولا في سجل الدردشة.

من ناحية حساب المنصّة (كمثال: باينانس Binance، عبر إعدادات أمان الحساب داخل التطبيق):

تفعيل قائمة السحب المسموح: اسمح فقط بالسحب إلى العناوين التي تضيفها بنفسك مسبقًا. حتى لو تم تسجيل الدخول إلى الحساب، فمن الصعب نقل الأموال إلى عنوان مجهول.

استخدم مفتاح مرور (Passkey) أو تطبيق المُصادِق (Authenticator) للتحقق الثانوي، مع تقليل الاعتماد على رموز التحقق عبر الرسائل القصيرة SMS، لمنع اختطاف تغيير شريحة الهاتف.

اضبط رمز مكافحة التصيد (anti-phishing code): بعد ذلك ستتضمن رسائل البريد الرسمية هذه السلسلة من الأحرف؛ وإذا لم تكن موجودة فهي رسالة تصيد مزيفة.

قبل الخروج ألقِ نظرة على إدارة الأجهزة واحذف أجهزة تسجيل الدخول التي لا تعرفها. إذا لاحظت أمرًا غير طبيعي، جُمِّد الحساب ذاتيًا داخل التطبيق أولًا، ثم تواصل مع خدمة العملاء الرسمية للتعامل معه.

الأسئلة الشائعة (FAQ)

س: كيف سُرِق Frogman بالتحديد؟ ج: حتى وقت إعداد هذا التقرير، لم يُعلن صاحب البلاغ وفريق التحقيق المساعد عن سببٍ محدد مُؤكد. الادعاءات مثل استخدام واي فاي عام، أو مسح رمز، أو منفذ شحن… هي مجرد تخمينات من روّاد الإنترنت. يُرجى الاعتماد على ما سيكشفه صاحب البلاغ وفريق التحقيق لاحقًا.

س: هل يمكن استرجاع الأموال المسروقة؟ ج: لا توجد حاليًا أخبار عامة عن الاسترجاع أو التجميد. تم تحويل الأموال عبر أدوات الخصوصية والتحويل عبر سلاسل (Cross-chain)، ما يجعل التتبع صعبًا جدًا؛ ولا يُؤتمن أي شخص يدّعي “استعادة الأموال مقابل رسوم”.

س: هل المخاطر على العملات الموجودة في المنصّة مثل المخاطر على العملات في المحفظة الساخنة؟ ج: لا. المفاتيح الخاصة للمحفظة الساخنة بيدك أنت؛ إذا تسربت فلن يستطيع أحد اعتراضها. حساب المنصّة يمكنه إضافة طبقة حماية إضافية عبر قائمة السحب المسموح، والتحقق الثانوي وإجراءات مكافحة الاحتيال (إدارة المخاطر). لكن إعدادات أمان الحساب ما زالت تتطلب منك تفعيلها بنفسك.

س: عند الذهاب لحضور فعالية تشفير، ما التحضيرات التي يجب أن أعملها على الهاتف؟ ج: احتفظ بالمحفظة الرئيسية دون أن تحملها معك، واحمل فقط محفظة صغيرة تحتوي على مبالغ بسيطة. أوقف الاتصال التلقائي بشبكات WiFi. لا تُثبت تطبيقات مجهولة المصدر. وفعِّل مسبقًا في حساب المنصّة قائمة السحب المسموح والتحقق الثانوي.

تنبيه بالمخاطر: هذه المقالة تجميع للتوعية الأمنية والتقارير العامة، ومصادر المعلومات هي منشورات صاحب البلاغ على X، وEmberCN (余烬)، وLookonchain، وTokenPost، وCrypto Times وغيرها من تحليلات وتقارير على السلسلة منشورة علنًا. وحتى وقت إعداد هذا التقرير، لا يزال التحقيق جارٍ، ويُعوَّل في التفاصيل على ما سيُكشف لاحقًا. لا تشكّل هذه المقالة أي نصيحة استثمارية، ولا توصي بأي توكن، ولا تتوقع صعودًا أو هبوطًا في الأسعار. يجب التحذير من أي ادعاء يضمن الأرباح أو يضمن استرداد الأموال المسروقة مقابل رسوم.

#热钱包被盗 #TOKEN2049 #钱包安全 #أمان الواي فاي العام