#Write2Earn

هل يمكنك التعرف على عنوان المحفظة العامة المسمومة؟
-إذا لم يكن الأمر كذلك، فأنت معرض لهجمات التسمم مثل مستخدم العملات المشفرة هذا الذي فقد 5000 دولار من أصول العملات المشفرة.



من السهل حقًا تجنب هجوم تسميم العناوين إذا كنت تفهم هذا النوع من الهجوم وما الذي تبحث عنه.
- خلاف ذلك، فإن الجهل سيعرض أصولك المشفرة التي اكتسبتها بشق الأنفس للخطر.



مثال على هجوم تسميم العنوان الحقيقي

أراد أحد مستخدمي العملات المشفرة نقل 5000 دولار أمريكي من العملات المشفرة من محفظة Ledger الخاصة به إلى محفظة Binance الخاصة به.

قام بنسخ ما اعتقد أنه عنوان محفظة Binance العام الخاص به في خانة "عنوان المستلم" داخل Ledger، ثم انتقل إلى الخطوات التالية.



للأسف، كان قد نسخ عنوانًا عامًا مُسمَّمًا بدلًا من ذلك، وتم إرسال قيمة 5,000 دولار أمريكي من العملات المشفرة إلى المهاجم.



منشور بواسطة u/ImThour.
تم النشر على Reddit.

وافق ImThour بكل لطف على السماح لنا بمشاركة قصته كي يتعلم الآخرون منها ويتخذوا خطوات لمنع حدوثها للآخرين. نشكره على كرمه.

نحن جميعًا نرتكب أخطاء بسبب نقص المعرفة أو الوعي.

لكن لا تستسلم أبدًا؛ نتعلم منها ونستمر إلى الأمام.

أو يمكننا أن نتعلم من أخطاء الآخرين الذين كانت لديهم لباقة كافية لمشاركة تجاربهم، مما يساعدنا على تجنب الوقوع في مخاطر مماثلة.

كيف يعمل تسميم العناوين

يبدأ المهاجم هجوم تسميم العنوان بإرسال مبلغ صغير من العملات المشفرة إلى محفظتك.

النية وراء هذه الخطوة هي "تسميم" سجل معاملاتك. ونتيجة لذلك، تُسجَّل المعاملة في سجل حسابك.

هذا الاحتيال خادع بشكل خاص لأن عنوان محفظة المحتال يبدو مشابهًا جدًا لعنوانك.

لاحظ التشابه بين العنوان العام لمحفظة ImThour وعنوان محفظة المهاجم:

  • عنوان محفظة ImThour في Binance: 0xdd1b7ce698d0d58cd521a9c186e6a95cf043614c

  • عنوان محفظة المهاجم في Binance: 0xdD1f22080CF69E1B1A92D33E8f3d6a766447614c


يتمنى المحتال أن تختار عنوانه عن غير قصد عند إجراء معاملة، معتقدًا أنه عنوانك.

تم تصميم هذه الحيلة لدفعك إلى إرسال الأموال إلى عنوان المحتال بالخطأ.

يعتمد ذلك على حقيقة أن الأفراد غالبًا ما يركزون فقط على أول وآخر أحرف العنوان بينما يتجاهلون الأحرف الموجودة بينهما.

نحن نشك بشدة في أن مثل هذا الهجوم كان سيعمل في الوقت الحالي لأنه لا توجد فرصة لنسخ عنوان مُسمَّم. وهذا ما تبدو عليه عملية "الإيداع" في Binance حاليًا.




لكن في المحفظة الساخنة (hot wallet)، قد تقع ضحية لهجوم تسميم العنوان عبر نسخ العنوان من معاملة سابقة بعنوان "عنوان المستلم" واستخدامه كـ "عنوان مستلم" لمعاملة جديدة.



قد تسأل نفسك:

كيف يمكن للمهاجم إنشاء عناوين عامة للمحفظة بنفس أحرف البداية والنهاية مثل عنوان الضحية؟

يمكن إنشاء عناوين ببادئات (prefixes) ولواحق (suffixes) محددة باستخدام مُولّدات العناوين المميزة (vanity address generators). على سبيل المثال، كما يوحي اسمها، يمكن استخدام صفحة مُولّد عناوين Ethereum المميزة لإنشاء عناوين Ethereum مميزة.
وتتوفر نفس أنواع المولّدات لإنشاء عناوين مميزة (vanity) لسلاسل بلوكشين أخرى. مثلًا: مُولّد عناوين Bitcoin المميزة.


ماذا يمكنك أن تفعل لمنع الوقوع ضحية لهجوم تسميم العنوان

الأمر بسيط:

تحقق من العنوان العام بالكامل في كل مرة تقوم فيها بإجراء معاملة.

من الشائع محاولة توفير الوقت عبر التحقق من أول وآخر حرف فقط بدلًا من التحقق من السلسلة كاملة.

لكن هذه ممارسة سيئة جدًا لأنك تعرف بالفعل أنها ليست كافية:

  • عنوان محفظة ImThour في Binance: 0xdd1b7ce698d0d58cd521a9c186e6a95cf043614c

  • عنوان محفظة المهاجم في Binance: 0xdD1f22080CF69E1B1A92D33E8f3d6a766447614c


من خلال التحقق من العنوان العام الكامل للمحفظة، يمكنك تحديد ومنع ما يلي:

  • هجمات تسميم العناوين

  • اختطاف الحافظة (Clipboard)


___________________________________________________________________


المعرفة والوعي سيحميان أصولك المشفرة من الاختراقات والاحتيال والحوادث.

إذا كنت ما زلت تتعلم عن محافظ العملات المشفرة والعناوين والمفاتيح وعبارات البذور، فإن المقالات التالية تحتوي على المعرفة التي تبحث عنها:

العنوان العام للمحفظة: المعرّف الفريد للمعاملات الآمنة
أهمية المفتاح العام للعملات المشفرة لأمن العملات المشفرة
المفتاح الخاص للعملات المشفرة: إدارة ثروتك الرقمية وحمايتها
عبارة البذور: لماذا من المهم الحفاظ عليها؟
دور مسار الاشتقاق (Derivation Path) في استرداد المحفظة

___________________________________________________________________


تهانينا! لقد أكملت تشغيل تعزيز الأمان الرقمي لمدة 5 دقائق.
نأمل أن تكون هذه القراءة لمدة 5 دقائق قد ساوت وقتك وأنك تعلمت بعض المعلومات القيمة.

يرجى التفكير في الاشتراك في مدونتنا لمقالات أقصر ولكن أكثر أهمية.

#scam #dyor #CryptoAnalysis #CryptoNews🔒📰🚫