المقدمة

تخيل هذا: شخص غريب يرسل لك رسالة. يبدو أنه على دراية بالعملات المشفرة، ويشير إلى أخبار السوق الحقيقية، ويعرض تشغيل استراتيجية تداول آلية بالنيابة عنك — مجانًا. إنهم ودودون. صبورون. محترفون.

بعد بضع ساعات، يصبح حسابك فارغًا.

هذا ليس افتراضيًا. إنه يحدث لمستخدمي Binance الحقيقيين الآن. والأداة التي تجعل ذلك ممكنًا؟ شيء لم يسمع به معظم الناس من قبل — مفتاح API.

أولاً: ما هو مفتاح API؟ (ولماذا يجب أن تهتم؟)

إذا لم تسمع عن “API” من قبل، فلا تقلق — معظم الناس لم يسمعوا به. لكن فهمه يمكن أن يحمي كل شيء في حسابك.

ما هو API؟

API تعني واجهة برمجة التطبيقات — لكن انسَ الاسم الفني. إليك ما يعنيه بلغة بسيطة:

مفتاح API هو باب خلفي يسمح للتطبيقات بالوصول إلى حسابك تلقائيًا، دون الحاجة لتسجيل الدخول في كل مرة.

فكر في حساب Binance الخاص بك مثل شقة. كلمة المرور الخاصة بك هي مفتاح الباب الأمامي — فقط أنت تمتلكها، ولا يمكن لأحد الدخول بدونها.

مفتاح API مختلف. إنه مثل إعطاء شخص ما بطاقة وصول خاصة إلى شقتك — واحدة تعمل دون مفتاح الباب الأمامي الخاص بك. يمكن للشخص الذي يحمل تلك البطاقة الدخول والخروج، والتعامل مع الأمور نيابة عنك، والعمل ضمن الحدود التي تحددها — كل ذلك دون أن تكون هناك.

ماذا يمكن أن يفعل مفتاح API حقًا؟

عندما تقوم بإنشاء مفتاح API لحسابك في Binance، تختار ما هي الأذونات التي يمتلكها:

القراءة: يمكن للتطبيق عرض أرصدتك وتاريخ التداول

التداول: يمكن للتطبيق وضع وإلغاء الطلبات بالنيابة عنك

السحوبات: يمكن للتطبيق إرسال أموالك إلى محافظ خارجية ⚠

وصول القراءة يكشف أرصدتك وتاريخ التداول — معلومات قيمة للمهاجمين.

يمكن استخدام وصول التداول لوضع أوامر غير مصرح بها، واستنزاف محفظتك من خلال تداولات تم التلاعب بها، أو ببساطة التسبب في الفوضى.

السحوبات — تعتبر أكثر خطورة نسبيًا من الآخرين. يمنح مفتاح API مع إذن السحب المهاجم وصولاً مباشرًا لتحريك أموالك خارج حسابك، بشكل دائم وصامت.

لماذا هو قوي جدًا — وخطير جدًا؟

إليك ما لا يدركه معظم الناس:

بمجرد أن يحصل شخص ما على مفتاح API الخاص بك، يمكنه التحكم في حسابك دون الحاجة لمعرفة كلمة المرور الخاصة بك — ودون تشغيل أي تنبيهات تسجيل دخول.

لا يوجد إشعار. لا تحذير. لا تاريخ تسجيل دخول. النظام ببساطة يرى ذلك كتطبيق مصرح له يقوم بعمله.

لهذا السبب تعتبر مفاتيح API سلاح المفضل للمحتالين. لا يحتاجون إلى اختراقك. لا يحتاجون إلى كلمة مرورك. يحتاجون فقط إلى خداعك لتسليمهم المفتاح — ثم لديهم وصول صامت وغير مرئي إلى أموالك.

مفاتيح API هي ميزة شرعية ومفيدة — لكنها مصممة للمطورين، والمتداولين المتقدمين، والأدوات الآلية الموثوقة. إذا طلب منك شخص غريب إنشاء واحدة ومشاركتها معهم، فإن ذلك ليس طلبًا شرعيًا أبدًا.

كيف يعمل الاحتيال — خطوة بخطوة

هذا الاحتيال مصمم بعناية ليبدو حقيقيًا. إليك الكتاب الكامل للعب:

🎭 المرحلة 1: بناء الثقة
يصل إليك “خبير تداول كمي” — عبر وسائل التواصل الاجتماعي، أو تطبيقات المراسلة، أو حتى من خلال تطبيق CEX. يتحدثون بلغة السوق: تحليل السوق، إشارات التداول، أحداث الأخبار الحقيقية. إنهم ليسوا ضغطين. يتركونك تأتي إليهم. قد يتنبأون حتى بحركة السوق بشكل صحيح لـ “إثبات” مهاراتهم.

👥 المرحلة 2: إدخال الفريق
لزيادة مصداقيتهم، يقدمون زملاء — مساعد للمساعدة في الإعداد، “مدير” كبير أو مسؤول لإضافة السلطة. كلما زاد عدد الأشخاص المعنيين، زادت شرعية الأمر.

📹 المرحلة 3: مكالمة الفيديو
يقدمون لك “مساعدتهم في الإعداد” خلال مكالمة فيديو لمشاركة الشاشة. يبدو كدعم العملاء. يبدو مفيدًا ومحترفًا.

لكن بينما هم “يوجهونك” خلال إنشاء مفتاح API الخاص بـ Binance، يراقبون شاشتك — ويلتقطون مفتاحك وسرك في اللحظة التي يظهران فيها.

📱 المرحلة 4: التطبيق
قد يطلبون منك أيضًا تثبيت “منصة تداول” أو “أداة استراتيجية” من طرف ثالث. يمكن أن تلتقط هذه التطبيقات بيانات اعتماد API الخاصة بك بهدوء، أو تطلب أذونات الحساب مباشرة دون أن تدرك ما الذي تمنحه.

💨 المرحلة 5: غادر
بمجرد أن يحصلوا على مفتاح API الخاص بك، لا يحتاجون إلى أي شيء آخر. لا كلمة مرور. لا 2FA. يستخدمون المفتاح لاستنزاف حسابك — غالبًا في غضون دقائق من إنهاء المكالمة.

عند المواجهة، تختفي القناع على الفور:

“كنت ستخسر كل شيء في التداول على أي حال.”

الأعلام الحمراء — هل كنت ستكتشفها؟

  • 🚩 يقدم شخص غريب بشكل استباقي “إدارة” أو “أتمتة” تداولك

  • 🚩 يطلبون منك إنشاء مفتاح API لـ Binance ومشاركته معهم

  • 🚩 يدعونك إلى مكالمة فيديو لمشاركة الشاشة لمساعدتك في “تكوين” الأمور

  • 🚩 يطلبون منك تثبيت تطبيق طرف ثالث غير مألوف

  • 🚩 يخلقون الإلحاح — “السوق يتحرك، نحتاج إلى التصرف الآن”

  • 🚩 يقدمون العديد من “أعضاء الفريق” الذين لم تتحقق منهم أبدًا

  • 🚩 كل شيء يبدو جيدًا جدًا — أرباح مضمونة، لا مخاطر، فقط ثق بي

القاعدة الوحيدة التي تحميك

🔑 مفتاح API الخاص بك مثل المفتاح الرئيسي لحسابك. لا تشاركه مع أي شخص — لا مع تاجر، ولا مع مساعد، ولا حتى مع شخص يدعي العمل في Binance.

لن تطلب Binance أبدًا مفتاح API الخاص بك. لا يحتاج أي تاجر أو خدمة شرعية إلى تسليمه مباشرة. في اللحظة التي يطلب فيها شخص ما مفتاح API الخاص بك، ابتعد.

إذا كنت تستخدم مفاتيح API بشكل شرعي — افعل هذا

مفاتيح API هي ميزة حقيقية ومفيدة لحالات الاستخدام الصحيحة. إذا كنت تستخدمها مع أدوات التداول أو الروبوتات، اتبع هذه القواعد:

  • ✅ قم بتعطيل السحوبات — أوقف إذن السحب ما لم يكن لديك سبب محدد وموثوق لتفعيله

  • ✅ قم بإدراج عناوين IP — قيد الأجهزة التي يمكنها استخدام المفتاح

  • ✅ لا تنشئ مفاتيح أثناء مشاركة الشاشة — قم بذلك بمفردك، على جهاز خاص وآمن

  • ✅ راجع مفاتيحك بانتظام — احذف أي مفاتيح لم تعد تستخدمها (تطبيق Binance → الملف الشخصي → إدارة API)

  • ✅ مفتاح واحد لكل خدمة — لا تعيد استخدام نفس المفتاح عبر تطبيقات متعددة

إذا كنت تعتقد أنك كنت مستهدفًا

تصرف على الفور — كل دقيقة مهمة:

  1. احذف مفتاح API الآن — تطبيق Binance → الملف الشخصي → إدارة API → حذف

  2. تحقق من قائمة السحب البيضاء الخاصة بك وراجع تاريخ السحب الأخير

  3. قم بتغيير كلمة المرور الخاصة بك وراجع إعدادات 2FA الخاصة بك

  4. اتصل بدعم Binance فقط من خلال التطبيق الرسمي أو binance.com — لا من خلال أي شخص راسلك أولاً

  5. أبلغ عن الاحتيال إلى سلطات الجرائم الإلكترونية المحلية الخاصة بك

الخط السفلي

المحتالون أصبحوا أذكى. يدرسون الأسواق الحقيقية، يبنون علاقات حقيقية، ويعرفون بالضبط كيف يجعلك تشعر أنك في أيدٍ أمينة — حتى تفقد ذلك.

أفضل دفاع هو معرفة حقيقة بسيطة واحدة: لا يحتاج أي شخص شرعي أبدًا إلى مفتاح API الخاص بك.

إذا طلب شخص ما ذلك، فهم لا يحاولون مساعدتك في التداول. إنهم يحاولون أخذ كل ما لديك.

ابقَ مشككًا. ابقَ مسيطرًا. ابقَ آمنًا.

هل واجهت احتيالًا أو نشاطًا مشبوهًا؟ أبلغ عنه على binance.com/en/support
تعلم المزيد حول تأمين حسابك: binance.com/en/security