أهم النقاط الرئيسية

  • تتطلب محفظة متعددة التوقيعات مفاتيح خاصة متعددة لاعتماد معاملة ما، ما يضيف طبقة إضافية من الأمان، لكن المحتالين وجدوا طرقًا لاستغلال هذه الميزة.

  • أكثر عمليات الاحتيال متعددة التوقيعات شيوعًا على شبكة ترون تمنح الضحايا وصولًا جزئيًا إلى محفظة محمّلة بالرموز، ثم تخدعهم لإرسال العملات المشفرة لتغطية رسوم المعاملات التي لا يمكنهم استردادها.

  • تتضمن النسخ الأكثر تطورًا عمليات تصيّد وهجمات انتحال للهوية تجعل محفظتك أنت تتحول إلى حساب متعدد التوقيعات يكون المتحكم فيه هو المحتال.

  • للبقاء في أمان، لا تستخدم أبدًا عبارة بذرة أو مفاتيح شخص غريب، واحتفظ ببيانات اعتمادك خاصة، وتحقق دائمًا من أذونات محفظتك.

Binance Academy courses banner

مقدمة

المحافظ متعددة التواقيع (multisig) هي أدوات أمنية شائعة تُستخدم لمنع أي شخص واحد من نقل الأموال بمفرده. وهي تتطلب توقيعين أو أكثر من مفاتيح خاصة قبل أن تتم الموافقة على المعاملة.

على الرغم من أن المحافظ متعددة التواقيع يمكن أن تجعل تخزين العملات المشفرة أكثر أمانًا، إلا أن المحتالين تعلموا كيفية تسليح نفس الميزة. تنتشر عمليات احتيال متعدد التواقيع بشكل خاص على شبكة Tron، حيث يجعل نظام الأذونات من السهل على المهاجمين قفل الضحايا خارج محافظ يبدون وكأنهم يتحكمون بها.

تشرح هذه المقالة كيفية عمل هذه الاحتيالات، وكيف تبدو النسخ الأكثر تقدمًا، وما الخطوات التي يمكنك اتخاذها لحماية نفسك.

ما هو احتيال متعدد التواقيع؟

احتيال متعدد التواقيع هو نوع من الاحتيال في العملات المشفرة يستغل البنية متعددة التواقيع (multi-signature) لبعض المحافظ. يقوم المحتال بتهيئة موقف يعتقد فيه الضحية أنه يملك تحكمًا كاملاً في المحفظة، بينما في الواقع لا يملك إلا مفتاحًا واحدًا من بين عدة مفاتيح مطلوبة لتحريك الأموال.

تظهر هذه الاحتيالات بشكل متكرر على YouTube وTelegram وTwitter وغيرها من منصات التواصل الاجتماعي. ومن الطُعم الشائع تعليق أو منشور يتضمن عبارة بذرة للمحفظة، ويأتي بتنسيق يوحي بأنه طلب مساعدة من مستخدم مرتبك أو تسريب عرضي لبياناته الاعتمادية.

الهدف هو جذب ضحايا يرون رصيد المحفظة ويحاولون سحب الأموال، فقط ليكتشفوا أنهم لا يستطيعون ذلك دون إرسال عملات مشفرة إضافية أولًا.

كيف يعمل احتيال متعدد التواقيع؟

تعمل أكثر نسخة شيوعًا على النحو التالي: يقوم المحتال بنشر عبارة بذرة علنًا وتحميل المحفظة المرتبطة بها ب USDT أو توكن آخر على شبكة Tron. يقوم الضحية باستيراد المحفظة ويرى الرصيد، ثم يحاول إرسال تلك الأموال إلى عنوانه الخاص.

لا تحتوي المحفظة على TRX كافٍ لدفع رسوم المعاملات. في هذه المرحلة، يرسل الضحية TRX لتغطية التكلفة، متوقعًا بعد ذلك سحب رصيد التوكن.

تفشل عملية السحب. تم إعداد المحفظة كحساب متعدد التواقيع، ويحتفظ المحتال بالمفتاح المتحكم عبر "Owner Permission". يمتلك مفتاح الضحية حقوقًا محدودة فقط ولا يمكنه تفويض التحويلات. تُفقد TRX المرسلة كرسوم، ولم تكن هناك إمكانية للوصول إلى الرصيد الأصلي للتوكن.

لماذا تستهدف Tron بشكل شائع

يتيح نظام أذونات Tron لأصحاب المحافظ تعيين مستويات وصول مختلفة لحاملي المفاتيح. يمكن إعداد محفظة بحيث يكون لع مي عنوان "Owner Permission" (تحكم كامل) بينما يملك عنوان آخر صلاحيات محدودة فقط. هذا يجعل من السهل على المحتالين جذب الضحايا مع الاحتفاظ بالتحكم الكامل. كما يمكن استخدام أدوات مثل رسائل البريد التصيّدية وهجمات انتحال الشخصية لتهيئة ذلك على محفظة الضحية الموجودة.

تتيح مستكشفات البلوك تشين مثل TronScan لأي شخص التحقق من بنية الأذونات لمحفظة Tron. إذا رأيت أن عنوان المحفظة يتم التحكم فيه بواسطة عنوان مختلف تحت "Owner Permission"، فإن المحفظة متعددة التواقيع ولا يمكن للعنوان الأصلي نقل الأموال بشكل مستقل.

هجمات متعددة التواقيع أكثر تطورًا

تذهب بعض عمليات احتيال متعدد التواقيع إلى ما هو أبعد من فخ الرسوم البسيط. في النسخ الأكثر تقدمًا، ينتحل المحتالون صفة موظفي دعم العملاء من مزود محفظة أو منصة تبادل. ثم يمررون خطوات للضحايا تعدّل أذونات محفظتهم الخاصة، بحيث يقومون عمليًا بإضافة المحتال كشريك/مالك مشارك.

بمجرد حصول المحتال على Owner Permission، يمكنه سحب الأموال من المحفظة أو احتجازها رهينة. قد تؤدي هذه الهجمات إلى خسائر أكبر بكثير من نسخة فخ الرسوم الأساسية، لأن الهدف هو ممتلكات الضحية نفسها وليس محفظة طُعم مُعدة سلفًا.

كيفية تجنب احتيال متعدد التواقيع

يتضمن حماية نفسك من احتيال متعدد التواقيع مزيجًا من العادات الجيدة والوعي بالتكتيكات المحددة التي يستخدمها المحتالون.

حافظ على مفاتيحك الخاصة وعبارة البذرة خاصة

لن تطلب أي شركة شرعية أو مزود محافظ أو منصة تبادل منك أبدًا مفتاحك الخاص أو عبارة بذرتك. قم بتخزينها في مكان آمن دون اتصال بالإنترنت ولا تشاركها مع أي شخص، بغض النظر عن السبب الذي قيل لك.

لا تستخدم أبدًا عبارة بذرة شخص غريب

إذا صادفت عبارة بذرة (seed phrase) في تعليق أو منشور أو رسالة، فلا تقم باستيرادها. من شبه المؤكد أن المحفظة عملية احتيال وفخ. لا توجد مكافأة متوقعة، وأي أموال ترسلها إلى المحفظة لتغطية الرسوم ستضيع.

قم بمراجعة أذونات محفظتك بانتظام

تحقق من إعدادات أذونات محفظتك بشكل دوري، خصوصًا إذا كان شخص ما قد وجّهك مؤخرًا خلال أي خطوات إعداد. على شبكة Tron، يمكنك عرض بنية أذونات محفظتك على TronScan. أزل أي موقع/موقّع غير مصرح به فورًا. كما يُنصح أيضًا بإلغاء صلاحيات تطبيقات DeFi التي لم تعد تستخدمها.

استخدم تطبيقات المحفظة الرسمية فقط

حمّل برنامج المحفظة فقط من المصادر الرسمية. تطبيقات المحفظة المزيفة وإضافات المتصفح تعدّ آلية شائعة لتقديم بيانات الاعتماد وسرقةها والتلاعب بالأذونات. تأكد من عنوان URL أو مطور التطبيق قبل تثبيت أي شيء.

استخدم محفظة الأجهزة لحماية إضافية

تخزّن محفظة الأجهزة مفاتيحك الخاصة دون اتصال بالإنترنت. حتى إذا تمكن المحتال من تغيير أذونات محفظتك البرمجية، فلن يستطيع نقل الأموال دون أن يؤكد الجهاز الفعلي على تنفيذ العملية.

فعّل المصادقة الثنائية

توفر معظم شركات مزودي المحافظ والبرامج التبادلية (exchanges) المصادقة الثنائية (2FA). يؤدي تفعيل 2FA إلى إضافة عائق إضافي أمام الوصول غير المصرح به، مما يقلل من خطر قيام المحتال بتسجيل الدخول إلى الحسابات المرتبطة.

تحقق من تنبيهات المحفظة

أضاف بعض مزودي المحافظ تنبيهات مدمجة تُعلم المستخدمين عندما تبدو المحفظة متعددة التواقيع (multisig) أو عندما قد تكون الأموال مقفلة. إذا أظهر تطبيق محفظتك تحذيرًا بشأن أموال محجوبة أو أذونات مقيدة عند محاولة إجراء معاملة، فتوقف وحقق قبل إرسال أي شيء.

الأسئلة الشائعة

ما هو احتيال متعدد التواقيع (multisig)؟

يخدع احتيال متعدد التواقيع الضحايا ليعتقدوا أنهم يملكون وصولًا كاملاً إلى محفظة العملات المشفرة، بينما لا يملكون إلا مفتاحًا واحدًا من عدة مفاتيح مطلوبة للموافقة على المعاملات. أكثر نسخة شائعة تجذب الضحايا لإرسال مبالغ صغيرة من العملات المشفرة لتغطية الرسوم إلى محفظة محمّلة مسبقًا لا يمكنهم سحبها منها فعليًا.

لماذا تنتشر عمليات الاحتيال متعدد التواقيع على Tron؟

يسمح نظام أذونات Tron لأصحاب المحافظ بتعيين مستويات تحكم مختلفة لعناوين مختلفة. يستخدم المحتالون ذلك لإنشاء محافظ يحتفظون فيها بإذن المالك (Owner Permission) بينما لا يملك الضحايا سوى وصول محدود. هذا الإعداد سهل التكوين وصعب على المبتدئين اكتشافه دون التحقق من مستكشف البلوك تشين.

هل يمكنني استرداد الأموال المفقودة في احتيال متعدد التواقيع؟

في معظم الحالات، تكون معاملات العملات المشفرة غير قابلة للاسترداد. بمجرد أن ترسل TRX أو أي توكن آخر إلى محفظة المحتال، فإن هذا المبلغ عادةً لا يمكن استعادته. إذا تم استهدافك، بلّغ الحادث إلى المنصة المعنية التي صادفت فيها عملية الاحتيال وإلى جهة حماية المستهلك المحلية لديك.

كيف يمكنني معرفة ما إذا كانت المحفظة متعددة التواقيع قبل التعامل معها؟

على Tron، يمكنك البحث عن عنوان المحفظة على TronScan ومراجعة قسم أذونات الحساب (Account Permissions). إذا كانت المحفظة تُظهر عنوان مالك (Owner) مختلفًا عن المحفظة التي قمت باستيرادها، فهذا إعداد متعدد التواقيع، والمفتاح الذي قمت باستيراده لا يملك تحكمًا كاملاً. تتوفر فحوصات مشابهة على سلاسل أخرى عبر مستكشفات البلوك تشين الخاصة بها.

ماذا يجب أن أفعل إذا طلب مني شخص تغيير أذونات محفظتي؟

لا تتبع التعليمات لتعديل أذونات محفظتك من أي شخص يتواصل معك دون طلب، حتى لو زعم أنه من فريق الدعم. مزودو المحافظ الشرعيون لا يطلبون من المستخدمين إضافة موقّعين خارجيين أو تحويل أذونات الملكية. إذا كنت بالفعل على تواصل مع شخص يقدّم مثل هذا الطلب، أوقف المحادثة وتحقق مباشرة عبر القناة الرسمية للدعم لدى مزود محفظتك.

أفكار ختامية

المحافظ متعددة التواقيع هي أداة أمنية مشروعة، لكن المحتالين وجدوا طرقًا لتحويل نفس الآلية ضد المستخدمين. أبسط نسخة هي فخ للرسوم يستهدف الجشع. أما النسخ الأكثر تقدمًا فتتضمن هندسة اجتماعية يمكن أن تُضعف محفظة الضحية الحالية.

أفضل وسائل الدفاع بسيطة: احتفظ بعبارات البذرة (seed phrases) ومفاتيحك الخاصة لنفسك، ولا تستورد أبدًا بيانات اعتماد شاركها غرباء، وقم بمراجعة أذونات محفظتك بانتظام. إن البقاء على اطلاع بأساليب الاحتيال الشائعة هو أحد أكثر الطرق فعالية لحماية العملات المشفرة الخاصة بك.

مزيد من القراءة

  • ما هي محفظة متعدد التواقيع (Multisig Wallet)؟

  • ما هو التصيّد الاحتيالي (Phishing) وكيف يعمل؟

  • 5 طرق لتحسين أمان حساب Binance الخاص بك

  • ما هي محفظة الأجهزة (Hardware Wallet)؟

  • 5 عمليات احتيال شائعة للعملات المشفرة وكيفية تجنبها

إخلاء المسؤولية: يتم تقديم هذا المحتوى لك على أساس "كما هو" لأغراض معلومات عامة وتعليم فقط، دون أي تمثيل أو ضمان من أي نوع. لا ينبغي تفسيره على أنه نصيحة مالية أو قانونية أو غيرها من النصائح المهنية، ولا يهدف إلى التوصية بشراء أي منتج أو خدمة محددة. يجب أن تطلب نصيحتك الخاصة من مستشارين مهنيين مناسبين. إذا كان المحتوى مُساهمًا به من طرف ثالث، فيرجى ملاحظة أن الآراء الواردة فيه تعود للمساهم من الطرف الثالث، ولا تعكس بالضرورة آراء Binance Academy. قد تتقلب أسعار الأصول الرقمية. قد تنخفض قيمة استثمارك أو ترتفع وقد لا تحصل على مبلغ الاستثمار. أنت وحدك المسؤول عن قراراتك الاستثمارية، وBinance Academy غير مسؤولة عن أي خسائر قد تتكبدها. لمزيد من المعلومات، راجع شروط الاستخدام والتحذير من المخاطر وشروط Binance Academy Terms.