كان لدي صديق مقرّب لديه حوالي 200 دولار في حسابه.
رأى إعلانًا على وسائل التواصل الاجتماعي، ومنح إمكانية الوصول إلى موقع، وخلال 24 ساعة كان رصيدُه 0 دولار. 😔
(ولا هو متأكد حتى من الاتصال الذي أجراه بالضبط. وهذه جزء من المشكلة.)

أنا مبرمج، لذا إليك ما يجب معرفته:

عندما يطلب موقع ما مفتاح API أو وصولًا إلى المحفظة، فأنت لست "تسجّل دخولًا".
أنت تمنح طرفًا ثالثًا إذنًا بالتصرف على حسابك.

مع مفتاح API خاص بواجهة صرف/تبادل، الأهم هو الصلاحيات التي تُفعّلها:
- للقراءة فقط: يمكنه رؤية رصيدك.
- التداول: يمكنه تنفيذ صفقات باسمك.
- السحوبات: يمكنه نقل الأموال خارج الحساب.

صلاحية التداول وحدها يمكن إساءة استخدامها لسرقة حسابك.

إشارات خطر:
- إعلان يَعِد بأرباح يومية سهلة أو مضمونة
- أي شخص يطلب مفتاح API أو عبارة الاسترداد/Seed Phrase أو "وصولًا" للتداول بدلًا عنك
- موقع وصلت إليه من خلال إعلان، وليس عبر كتابة العنوان بنفسك

ماذا تفعل:
- لا تفعّل أبدًا صلاحية السحوبات على مفتاح API. أبدًا.
- فعّل فقط الصلاحيات التي تحتاجها فعلًا.
- قيّد المفتاح بعناوين IP محددة.
- احذف أي مفتاح لا تتعرف عليه، وراجع صفحة إدارة API الخاصة بك.
- لا تشارك عبارة الاسترداد/Seed Phrase أو المفتاح الخاص أبدًا.

هل سبق أن رأى أحدٌ تعرفه هذه الحالة؟ 👇

#Crypto #Scam #BinanceSquare