تخيّل هذا: بينما كان أغلب المتداولين منشغلين بمراقبة المخططات خلال عطلة نهاية الأسبوع، قامت محفظة مستغل واحدة بهدوء بتفريغ الأصول المسروقة وتكديس 235,747 دولارًا خلال أقل من 48 ساعة.

يعرف معظم مستخدمي السلسلة ذلك الإحساس المزعج بتوقيع موافقة عمياء أو التفاعل مع ما بدا تطبيقًا شرعيًا، ثم مشاهدة الأرصدة تتلاشى بعد دقائق. إنها تذكير قاسٍ بمدى هشاشة أمان المحافظ عندما تمر تواقيع السماح الضارة دون أن تُكتشف.

عند النظر إلى تدفق الأموال، قام المهاجم منهجيًا بسحب الأرصدة المخترَنة إلى سيولة $ETH وأعاد توجيه أجزاء عبر مجمعات $USDT لتقليل الانزلاق. رأينا تقريبًا نفس سيناريو الهجوم خلال موجات التصيّد في أواخر العام الماضي، حيث جعلت السرعة والجسور الآلية تعقّب المسار شبه مستحيل قبل أن تصل الأموال إلى بروتوكولات الخلط.

التباين بين الاختراقات الضخمة للبروتوكولات وغواصات السحب السريعة الموجّهة للمستهلكين مذهل. فبينما تستحوذ استغلالات العقود الذكية بملايين الدولارات على أكبر العناوين، فإن عمليات الضربة والهرب السريعة تواصل تحقيق مبالغ تصل إلى ستة أرقام كل أسبوع عبر أنظمة مثل $SOL وEthereum دون أن تثير أجراس إنذار كبيرة حتى وقوع الضرر.

كيف تدير عادةً موافقات الرموز وتلغي الأذونات خلال فترات نشاط مرتفعة في السوق؟

#CryptoSecurity #OnChainAnalysis #Web3Safety