💸 كيف كلّف النسخ واللصق شخصًا 305,000 دولار

تخيّل: أنت تحوّل مبلغًا كبيرًا. أولًا ترسل 10 دولارات تجريبية، كما يفعل جميع الناس الحذرين. مرّ كل شيء بسلام. تفتح سجلّ التحويلات، تنسخ العنوان منه، وترسل المبلغ الأساسي.

لكن العنوان في السجل كان عنوانًا آخر.

كيف يعمل الأمر:

يعثر البوت على الضحية. يراقب السكربت البلوكشين ويرى لمن ترسل المال.

ينشئ نسخةً مقلّدة. يطابق عنوانًا له نفس الأحرف الأولى والأخيرة. عادةً ما تعرض المحافظ العنوان بشكل مختصر (0x1234…abcd)، لذلك لا يظهر الفرق بالعين.

يضيف سجلًا «مسمومًا». من عنوانٍ مشابه إلى محفظتك يتم إرسال تحويل صفري أو بمبلغ زهيد جدًا. الآن يظهر العنوان المقلّد في سجلّك بجانب العنوان الحقيقي.

يبقى الانتظار. تنسخ العنوان «المألوف» من السجل وترسل المال إلى المهاجم.

لا يوجد اختراق، لا فيروسات، ولا أحد سرق المفاتيح. أنت بنفسك ضغطت «إرسال».

لماذا DAI؟ عادةً ما يقوم المحتالون فورًا بتحويل المسروق إلى DAI. يمكن لـ USDT Tether أن يجمّد، أما DAI فلا يملك هذا الزر. تكتب عن ذلك Decrypt وCointelegraph.

هذه ليست قصة منفردة:

في مايو 2024 خسر أحد المستخدمين حوالي 71 مليون دولار في wrapped bitcoin.

في ديسمبر 2025 أرسل متداول 50 USDT للتحقق، ثم 49,999,950 USDT إلى عنوان المحتال.

قام المهاجم خلال 30 دقيقة بتحويل كل شيء إلى DAI، ثم إلى ETH، ومرّره عبر Tornado Cash.

في يناير 2026 خسر أحد الضحايا 12.2 مليون دولار بعد أن نسخ العنوان الخطأ من السجل.

خسر مستخدم آخر حوالي 700,000 دولار في USDT؛ وقبل ذلك كان قد أرسل بالفعل تحويلًا تجريبيًا.

كيف لا تقع في الفخ:

لا تنسخ أبدًا العنوان من السجل. احفظ العناوين التي تم التحقق منها في دفتر العناوين أو في القائمة البيضاء.

تحقق من العنوان كاملًا، وليس فقط من البداية والنهاية.

في المبالغ الكبيرة، تحقّق من العنوان على شاشة المحفظة الصلبة.

تذكّر: التحويل التجريبي لا يحميك إذا أخذتَ لاحقًا العنوان من السجل نفسه.

الخلاصة: في الكريبتو المعاملات غير قابلة للإلغاء، ويمكن لأي شخص يدفع رسومًا زهيدة أن «يلوث» سجلّك.

اقرأ المزيد:

1. عاد الهاكر بكل شيء

2. بلوكشين مزيف

3. سطو فاشل

$USDT

$ETH

ETH
ETHUSDT
2,707.89
+0.21%

#Tether #Ethereum #ETH🔥🔥🔥🔥🔥🔥