أكثر من 80% من حالات اختلاس الأصول على السلسلة (on-chain) الحالية لا تنشأ عن ثغرات في العقود الذكية (smart contract)، بل تأتي من فخاخ هندسة اجتماعية (social engineering) بالغة الدقة تستهدف متصفحك مباشرة.

لقد خسر العديد من المستثمرين الأموال بالكامل $ETH أو $SOL في محافظهم فقط لأنهم وثقوا بإشعارات أخطاء مزيفة تطلب منك اتباع إرشادات للتحقق من الهوية.

تتكشف حيلة طلب "إيقاف Google Translate لفك اللغز" على حقيقتها كنسخة متغيرة من هجمات ClickFix أو محاولات خداع لتثبيت سكربت ضار. غالبًا ما ينشئ المهاجمون سيناريوهات أخطاء وهمية بهدف إجبار المستخدمين على تعطيل الإضافات (extensions)، أو إيقاف طبقات الحماية، أو لصق أوامر ضارة في الطرفية (terminal). عندما تقوم بالتداول $BTC أو تجري مطاردة airdrop، فإن تجاهل هذه الطلبات غير المنطقية سيؤدي إلى استنزاف المفتاح الخاص (private key) أو رمز الجلسة (session token) بالكامل دون أي تحذير بالتداول على السلسلة (on-chain). ولا توجد أي منصة Web3 شرعية تُلزمك بتعديل إعدادات أمان المتصفح لديك فقط لتجاوز خطوة تحقق من الروبوت.

هل سبق أن صادفت نوعًا من النوافذ المنبثقة يطلب منك إيقاف أحد الإضافات الغريبة أثناء تصفح الويب؟

#CryptoSecurity #Web3Safety #ScamAlert