أمس، فقد مستثمر للتو محفظته بالكامل فقط لأنه نقر على إشعار يطلب إيقاف ميزة الأداة للوصول إلى فك التحقق.

في سوق العملات المشفرة، خسارة الأموال بسبب محاولة اللحاق بالقاع أو بسبب FOMO مؤلمة بلا شك، لكن فقدان كامل الرصيد بسبب نقرة واحدة ومنح صلاحية أمنية خاطئة هو أسوأ تجربة على الإطلاق.

يصبح المجرمون أكثر دهاءً مع الوقت، إذ يقومون بتخفي البرامج الخبيثة على هيئة اختبارات كابتشا أو يطلبون تعطيل Google Translate لتفادي اكتشاف كود المصدر الخبيث. عندما يتبع المستخدمون الإرشادات على مواقع dApp مزيفة، تُفعَّل سكربتات الاستغلال فورًا لتستنزف الأصول المخزنة مثل $ETH و $BNB خلال ثوانٍ دون الحاجة إلى تأكيد المستخدم للمعاملة مرة ثانية.

يظن كثيرون أن الهجوم يحدث فقط عند توقيع أوامر المعاملات، لكن إيقاف طبقات الحماية الافتراضية في المتصفح هو ما يفتح الباب واسعًا أمام هجمات حقن السكربت. وتُظهر الحوادث الأخيرة أن أكثر من 70% من ضحايا عمليات التصيّد من نوع الألغاز هؤلاء كانوا مستخدمين واثقين من خبرتهم الشخصية، لكنهم كانوا غير منتبهين للمتطلبات التقنية غير المعتادة.

هل سبق أن واجهتم مثل هذه الطلبات المزعجة للتحقق عند التفاعل مع dApp؟

#CryptoSecurity #Web3Safety #BinanceSquare