النقاط الرئيسية

  • تخدع عمليات الاحتيال بإلغاء الموافقات المزيفة مستخدمي Web3 وتجعلهم يعتقدون أنهم يؤمنون محافظهم من خلال إلغاء الموافقات على المعاملات - ولكن في الواقع، يدفع الضحايا "رسوم غاز" باهظة تذهب مباشرة إلى جيوب المحتالين.

  • يستغل المجرمون ميزة "الإلغاء" الموجودة في محافظ Web3، ويستخدمونها لاستنزاف أموالك في كل محاولة لإلغاء الأذونات للحصول على موافقة مزيفة.

  • لحماية أصولك، تأكد دائمًا من الموافقات، وتحقق من الرسوم، وقم بالتعامل مع جميع معاملات Web3 بحذر.

"الإلغاء" آمن دائمًا، أليس كذلك؟ هذا ما يعتقده معظم مستخدمي العملات المشفرة، خاصة وأن "الإلغاء" يُعتبر غالبًا جزءًا أساسيًا من نظافة محفظة Web3. لسوء الحظ، وجد المحتالون طريقة لاستغلال هذه الميزة بالذات. في مدونات أمان محفظة Web3 السابقة، تناولنا المخاطر الكامنة في الموافقة على معاملات العقود الذكية دون التحقق بعناية من جميع التفاصيل. في هذه المدونة، سنوضح ما هي عمليات الاحتيال بالموافقة المزيفة، وكيف يتلاعب المحتالون بميزة "الإلغاء" لصالحهم، والأهم من ذلك، كيف يمكنك تجنب الوقوع ضحية لهذه التكتيكات.

ما هي عمليات الاحتيال بالموافقات المزيفة؟

تستغل عمليات الاحتيال بالموافقات المزيفة عملية "الإلغاء" لإقناع المستخدمين بأنهم يستعيدون أذونات المعاملات الممنوحة لمنصات أو عقود ذكية غير مألوفة. وعندما يحاول المستخدمون القيام بذلك، ينتهي بهم الأمر إلى دفع "رسوم بنزين" باهظة، وكل ذلك وهم يعتقدون أنهم يؤمنون محافظهم.

الإغراء: أثناء تصفح الموافقات على الرموز المميزة على متصفح blockchain مثل Etherscan أو داخل محفظته، يكتشف المستخدم موافقة غير مألوفة على رمز مميز لا يتعرف عليه. يبدو الأمر وكأن عقدًا غير معروف لديه حق الوصول إلى أصوله القيمة. يسود الذعر، ويسرع المستخدم غريزيًا لإلغاء الموافقة، معتقدًا أنه يحمي عملته المشفرة.

الحيلة: ومع ذلك، لم يتم منح أي موافقة حقيقية في المقام الأول. لم يلمس المحتال رموز المستخدم. بدلاً من ذلك، لعب بالطريقة التي يعرض بها مستكشف المحفظة أو blockchain المعلومات ليجعل الأمر يبدو وكأن الوصول إلى عقد غير مألوف قد تم منحه. إنه ليس أكثر من خدعة بصرية ذكية - موافقة مزيفة مصممة لتبدو شرعية. لم يتم منح أي وصول على الإطلاق، ولكن عندما يحاول المستخدم إلغاؤها، فهذا هو المكان الذي يتم فيه تشغيل الاحتيال.

خدعة الغاز: إن معاملة "الإلغاء" التي يقوم بها المستخدم حقيقية - إنها إجراء مشروع، لكنها مصممة لتكلفه الكثير من الرسوم. ويستفيد المحتال من تكاليف المعاملات المتضخمة هذه، وغالبًا ما يستخدمها في صك رموز جديدة أو تنفيذ إجراءات خبيثة أخرى تحت سيطرته. وما اعتقده المستخدم أنه خطوة وقائية تحول إلى خطأ باهظ التكلفة. كانت الموافقة المزيفة مجرد طُعم لإغرائه بالدفع مقابل لا شيء.

ورغم أن عمليات الاحتيال هذه لا تسرق الأموال بشكل مباشر، فإنها تستغل المستخدم عن طريق استنزاف محفظته من خلال رسوم الغاز المرتفعة بشكل فاحش، تاركة بقية أصوله سليمة.

الحلقة المكلفة: والجزء الأسوأ من ذلك هو أن الموافقة الخادعة لا تختفي من المتصفح. فإذا اعتقد المستخدم أن عملية الإلغاء فشلت، فقد يحاول مرة أخرى، مما يؤدي دون علمه إلى تزويد المحتال بمزيد من الأموال. وتؤدي كل محاولة إلى تفاقم الخسارة، حيث يحصل المحتال على فرصة أخرى للاستيلاء على عملة المستخدم المشفرة. وكلما حاول المستخدم إصلاح الأمر، كلما وقع في الفخ أكثر.

مثال من الحياة الواقعية

في الصورة أدناه، ستلاحظ أن مستكشف السلسلة يشير إلى أن المستخدم قد منح موافقة غير محدودة على "رمز BEP-20*" لمنفق غير معروف. يمكن أن يؤدي هذا المشهد المزعج إلى إثارة الذعر، مما يجعل المستخدم يعتقد أنه قد وافق دون علم على عقد ضار.

ومع ذلك، في الواقع، هذا هو رمز USDT مزيف، وقد قام المحتالون بالتلاعب بالعرض لخلق وهم الموافقة المسبقة.

يكشف إلقاء نظرة فاحصة على صفحة المعاملة عن إنشاء 300 مكالمة موافقة مفترضة لعناوين متعددة مرتبطة بهذا الرمز الاحتيالي. تم تصميم هذا التكتيك لتضخيم الإلحاح، والضغط على الضحية لاتخاذ إجراء فوري.

عندما يحاول المستخدم إلغاء الموافقة، فإنه يتعرض بدلاً من ذلك لرسوم باهظة - تتراوح من بضعة دولارات إلى مئات الدولارات وربما أكثر. هذه الرسوم ليست مجرد رسوم مهدرة؛ بل يستغلها المحتالون بنشاط، باستخدام المعاملة لسك رموز جديدة أو تنفيذ إجراءات خبيثة إضافية، كل ذلك دون أن يلاحظه أحد.

في المثال أعلاه، فشلت محاولة الضحية لإلغاء الموافقة. فقد استغل المحتال المعاملة لتحقيق مكاسب شخصية، تاركًا المستخدم مع رسوم مرتفعة بشكل غير متوقع وعدم وجود حل: ظلت الموافقة المضللة مرئية، مما عزز الوهم بأن هناك حاجة إلى محاولة أخرى.

كيفية اكتشاف هذه الاحتيالات وتجنبها

ابقى هادئا

يعتمد المحتالون على الخوف والإلحاح لدفعك إلى ارتكاب خطأ. إذا بدا لك أن هناك شيئًا غير طبيعي، فتراجع خطوة إلى الوراء، وتنفس، وقيم الموقف قبل التصرف. إن صفاء ذهنك هو أفضل وسيلة دفاع ضد الوقوع في فخهم.

تأكد جيدًا قبل النقر

قبل الموافقة على أي معاملة، خذ دقيقة لمراجعة التفاصيل. هل يبدو المبلغ صحيحًا؟ هل تتعرف على عنوان العقد؟ هل هناك أي تحذيرات غريبة أو رسوم غير عادية؟ إذا شعرت أن هناك شيئًا غير طبيعي، فتحقق من المصادر أو المنصات أو المنتديات الموثوقة.

تعرف على رسومك

تعرف على متوسط ​​حجم رسوم الغاز على السلاسل التي تستخدمها. إذا كانت رسوم المعاملات تبدو مرتفعة بشكل مريب أو غير عادية، فقد تكون علامة تحذيرية. استخدم أدوات مثل Gas Tracker أو GasNow من Etherscan أو Gas Estimator من Blocknative لمراقبة أسعار الغاز في الوقت الفعلي والتحقق من التكاليف المتوقعة قبل المتابعة.

قم بتثقيف نفسك باستمرار

يعمل المحتالون دائمًا على تحسين تكتيكاتهم، لكن المعرفة هي أقوى دفاع لديك. فكلما زادت معرفتك بالتهديدات الناشئة وأفضل ممارسات الأمان، كلما أصبحت مجهزًا بشكل أفضل لاكتشاف العلامات الحمراء قبل أن تتحول إلى أخطاء مكلفة. ابقَ على اطلاع دائم مع أكاديمية باينانس، وانغمس في سلسلة الأمان الخاصة بنا للحصول على رؤى أعمق حول أحدث عمليات الاحتيال.

الأفكار النهائية

يزدهر المحتالون في ظل الاستعجال، ولكن القليل من اليقظة يقطع شوطًا طويلاً. وأفضل دفاع ضد هذه التكتيكات الخادعة ليس مجرد معرفة وجودها، بل البقاء متقدمًا بخطوة واحدة عن طريق التحقق المزدوج من الموافقات، والتحقق من الرسوم باستخدام أدوات موثوقة، وعدم التسرع في المعاملات. تذكر أن الحذر الإضافي ليس جنونًا - بل هو طبقة إضافية من الحماية في عالم Web3 الديناميكي.

قراءة إضافية