تنبيه أمني من WEEX — عملية احتيال بالموافقة الخبيثة
ما عملية الاحتيال بالموافقة الخبيثة؟
تُعدّ عمليات الاحتيال بالموافقة الخبيثة من بين التهديدات الأكثر انتشارًا وضررًا في مجال Web3، حيث تؤثر على عدد لا يحصى من المستخدمين.
في Web3، عندما تتفاعل مع عقد ذكي، غالبًا ما يُطلب منك منح الأذونات عن طريق توقيع معاملة. وتشمل الأمثلة الشائعة ما يلي:
- الموافقة على تطبيق لا مركزي dApp للوصول إلى عملاتك.
- منح عقد الإذن بتحويل الرموز غير القابلة للاستبدال (NFTs) الخاصة بك.
- تنفيذ إجراءات تبدو غير ضارة مثل تسجيل الدخول أو التحقق من الملكية
تستغل عمليات الاحتيال بالموافقة الخبيثة هذه الإجراءات من خلال خداع المستخدمين لمنح العقود الضارة الإذن بتحويل أصولهم.
الميزات الرئيسية
- يخدع المحتالون المستخدمين لمنح أذونات خطيرة، حيث ينتحلون صفة تطبيقات لامركزية، أو عمليات توزيع مجاني، أو مشاريع NFT شرعية. فهُم يستدرجون المستخدمين للنقر فوق زر "موافقة"، والذي يمنح في الواقع أذونات ضارة مثل الوصول إلى العملات أو الرموز غير القابلة للاستبدال.
- يتم استنزاف الأصول دون إجراء تحويل. لم ترسل أي شيء — لقد قمت فقط بالنقر فوق "تأكيد". ولكن بمجرد منح الموافقة، يمكن للمهاجمين تحويل أصولك في أي وقت دون الحاجة إلى أي إجراء آخر منك.
- غالبًا ما تكون الموافقات غير محدودة؛ إذ تطلب معظم العقود الخبيثة الحد الأقصى المسموح به، مما يمنحها وصولاً دائمًا وغير مقيد إلى عملاتك أو رموز غير قابلة للاستبدال.
- عقود الاحتيال السلبي لا تسرق الأموال بطريقة مباشرة ونشطة، فهي تعتمد كليًا على توقيع المستخدمين للموافقات طواعية، مما يساعدهم على التهرب من تحذيرات الأمان التقليدية.
- غالبًا ما تكون مطالبات الموافقة على المحفظة فنية للغاية أو مبسطة للغاية، ممّا يجعل من الصعب فهم ما تقوم بالتوقيع عليه. يفترض العديد من المستخدمين أن هذا التصريح غير ضار ويؤكدونه دون إدراك المخاطر.
السيناريوهات الشائعة
- تروج صفحات توزيع مجاني أو إصدار NFT المزيفة لعروض "توزيعات مجانية محدودة" أو "إصدارات مجانية". ويؤدي النقر على الزر إلى تفعيل طلب الموافقة على الوصول إلى العملة أو الرموز غير القابلة للاستبدال. وبمجرد الموافقة، يمكن للمحتالين استنزاف أصولك في أي وقت.
- تقوم منصات DEX أو Swap المزيفة بتوصيل محفظتك بمنصة لا مركزية مزيفة لتبديل العملات. وبدلاً من تنفيذ عملية تداول، يخدعك الموقع للموافقة على الوصول إلى عملتك. ومن ثم ستتم سرقة أموالك.
- منصات الاحتفاظ بالعملة أو الألعاب المزيفة: يتم تحريضك على "الاحتفاظ بالعملات" أو "بدء اللعب" على منصة خداعية للتمويل اللامركزي (DeFi) أو الألعاب اللامركزية (GameFi). يطلب الموقع الموافقة على الوصول إلى عملاتك أو الرموز غير القابلة للاستبدال، لكن المنصة بأكملها مزيفة.
- يقوم المهاجمون باختراق المواقع الإلكترونية الموثوقة أو اختطاف سجلات DNS لاستبدال العقود المشروعة بعقود خبيثة. يعتقد المستخدمون أنهم يستخدمون تطبيقًا لامركزيًا (dApp) حقيقيًا، لكنهم في الواقع يوافقون على أذونات ضارة.
- دعم العملاء المزيف أو الوثائق المزيفة: يرسل وكيل دعم عملاء مزيف رابطًا يدّعي حل مشكلة. وتطلب منك الصفحة الموافقة على عقد، والذي تم تصميمه في الواقع لسرقة أصولك.
الكيفية
الفكرة الأساسية وراء الموافقات الخبيثة بسيطة:
استغلال عدم وعي المستخدمين بالأذونات الموجودة على السلسلة. ومن خلال تضليلك لمنح الموافقات، يتمكن المحتالون من السيطرة على أصولك وسرقتها دون علمك.
العملية الفنية
تتبع عملية الاحتيال بالموافقة الخبيثة النموذجية الخطوات التالية:
- يقوم المحتال بنشر عقد خبيث (لا يبدأ عمليات النقل بنفسه).
- يُخدع المستخدم للقيام بطلب الموافقة (على العملات).
- تم منح الموافقة — تظل الأصول في المحفظة مؤقتًا.
- يستخدم المحتالون الوظائف لنقل الأموال إلى محفظتهم.
- نظرًا لأن المعاملة معتمدة من جانب المستخدم، فهي تعدّ صالحة ولا يتم حظرها.
أفضل الممارسات لحماية نفسك
انتبه إلى هذه العلامات التحذيرية لتجنب الموافقات الخبيثة:
- لا يحتوي التطبيق اللامركزي dApp على وظائف حقيقية؛ فهو يقتصر على طلب الموافقة فقط.
- يطلب الوصول إلى الأصول ذات القيمة العالية مثل ETH أو العملات المستقرة أو الرموز غير القابلة للاستبدال.
- الموافقة ليس لها حد للإنفاق.
- تُظهر النافذة المنبثقة للتوقيع الإجراءات ذات المخاطر العالية.
- يبدو أن الموقع الإلكتروني غير احترافي أو يحاكي مشروعًا معروفًا.
- تجنب النقر على الروابط العشوائية أو الموافقة على الطلبات من مصادر غير موثوقة مثل الرسائل المباشرة على تيليجرام أو ردود تويتر.
الخلاصة
إذا كنت لا تفهمه، فلا توقع عليه. إذا لم يكن ذلك تداولاً، فكر مرتين قبل الموافقة.
بالنسبة للمستخدمين اليوميين، يجب أن تتم الموافقة على أذونات العقد الذكي بحذر شديد. اتبع عقلية الأمن أولاً: تعامل مع كل موافقة على أنها تحويل محتمل للأموال. دقق دائمًا وراجع كل تصريح مرتين قبل التوقيع.
قراءات إضافية
يُقدَّم هذا المحتوى لأغراض معلوماتية عامة فقط، ولا يُشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. ولا ينبغي اعتبار أي فعاليات أو مكافآت أو عروض ترويجية عبر الإنترنت أو أي معلومات ذات صلة واردة فيه توصيةً أو طلبًا أو دعوةً لشراء الأصول المشفرة أو بيعها أو تداولها أو إجراء أي معاملات أخرى عليها. تتميز الأصول المشفرة بتقلبات سعرية مرتفعة وقد تؤدي إلى خسائر. وقد يختلف مدى توفر خدمات WEEX ومنتجاتها والفعاليات المرتبطة بها حسب المنطقة. وتقع على عاتقك مسؤولية التأكد من أن مشاركتك تتوافق مع القوانين واللوائح المحلية المعمول بها.
قد يعجبك أيضاً

كيفية شراء العملات المشفرة في مرحلة البيع المسبق: دليل خطوة بخطوة للمبتدئين

ترقية إيثيريوم «غلامستردام» ترفع الغاز إلى 200M على شبكة سيبوليا: ما الذي سيتغير بعدها؟

تراجع سعر رمز ENA بعد فتح القفل في 05/10: ماذا حدث لإيثينا؟

كيفية تداول العملات المشفرة يوميًا للمبتدئين: احسب الرسوم أولًا

ما عقدة البلوك تشين؟ أنواعها وأعدادها في 2026 وتكاليفها الفعلية

محفظة العملات المشفرة المجهولة: ما الذي تخفيه كل محفظة وأين تفشل

ما هي سلسلة الكتل وكيف تعمل؟ تتبّع عملية دفع حقيقية واحدة

كيفية شراء عملات مشفرة جديدة قبل إدراجها: 5 طرق ومخاطرها

ما هو تخزين العملات المشفرة؟ 4 خرافات ينبغي تصحيحها قبل التخزين

توقعات سهم TSMC قبل أرباح الربع الثالث: هل يدفع الطلب على الذكاء الاصطناعي السهم إلى الارتفاع؟

سوق الأسهم التايوانية تقترب من 50,000: هل يستطيع مؤشر TAIEX تجاوز هذا المستوى بعد العطلة؟

كيفية شراء USDT في تايلاند: طرق الدفع والرسوم والتحقق من التحويلات

ما هي عملة RLC الرقمية؟ كيف يدعم iExec (RLC) الحوسبة السرية

ما قابلية التشغيل البيني لسلاسل الكتل؟ وكيف تعمل الجسور والرسائل بين السلاسل

كيفية شراء العملات المشفرة باستخدام بطاقة مسبقة الدفع: دليل خطوة بخطوة

ما هو WEEX Fast Connect؟ وكيف يربط OAuth منصات التداول التابعة لجهات خارجية؟

كيف تعمل عمولات وسطاء WEEX؟ شرح العمولات المباشرة مقابل غير المباشرة

أفضل استراتيجيات تداول العملات الرقمية للمبتدئين: ما ينبغي معرفته قبل التداول

واجهة WEEX API للتداول الكمي: حالات الاستخدام وبيانات السوق والتداول الآلي

توثيق WEEX API: كيفية البدء باستخدام واجهة التداول API من WEEX

ما هي WEEX API؟ الميزات وأدوات التداول وكيفية عملها

WEEX Auto Earn مقابل التخزين: المرونة وAPR وفترات القفل

ما هي عملة أوركا (ORCA) المشفرة؟ بورصة DEX على سولانا، وسيولة USDY، والالتباس حول اسم ORCA

ما هي عملة Artificial Superintelligence Alliance (FET)؟ رمز ASI، حالة الترحيل واختبار الطلب في العالم الحقيقي

معاينة مباشرة لليوم الأول من WEEX TOKEN2049: الجناح واختبار MBTI وعرض الذكاء الاصطناعي

معاينة مباشرة لليوم الثاني من WEEX TOKEN2049: قادة الرأي، وAWS، وPingCAP، وأندرو

جدول البث المباشر لـ WEEX TOKEN2049: التواريخ والأوقات والروابط

كيفية مشاهدة بث WEEX المباشر من TOKEN2049 سنغافورة في 07/10-08/10

ترقية إيثريوم غلامستردام: موعد Sepolia وتأثيرها على سعر ETH



