احذر! رسائل التصيد الاحتيالي التي تتنكر في شكل MetaMask أدت إلى سرقة مئات المحافظ وخسائر تتجاوز 10 آلاف دولار



في الآونة الأخيرة، كشف ZachXBT عن حادثة سرقة واسعة النطاق لمحافظ العملات المشفرة، حيث تجاوزت الخسائر الإجمالية 107,000 دولار.

على عكس الهجمات السابقة التي استهدفت أصولًا ضخمة، استخدم المهاجمون هذه المرة استراتيجية "الصيد الواسع"، حيث سرقوا مبالغ صغيرة لا تتجاوز 2000 دولار من مئات المحافظ. هذه الطريقة لا تثير الإنذار بسهولة، لكنها تتراكم مع الوقت، مما يسمح بانتشار الهجمات بشكل خفي.

نجحت هذه الهجمات بسبب فترة عطلة رأس السنة الجديدة، حيث كانت فرق المطورين وخدمة العملاء تعاني من نقص في الأيدي العاملة، وكانت صناديق البريد الإلكتروني للمستخدمين مليئة برسائل الترويج، مما أدى إلى انخفاض مستوى الحذر بشكل كبير. استغل المهاجمون هذه الفرصة وأرسلوا رسائل تصيد احتيالي مزيفة ومتقنة الصنع.

لم يكتف المهاجمون باستخدام شعار MetaMask الخاص بالحفلات الموسمية، والذي يظهر على شكل قبعة احتفالية، بل أطلقوا أيضًا حملة بعنوان "التحديث الإجباري + سنة جديدة سعيدة"، مما خلق وهمًا بوجود حالة طارئة رسمية، وحثوا العديد من المستخدمين على النقر على الروابط.

نجاح هذا النوع من الهجمات يعتمد بشكل رئيسي على استغلال عادات المستخدمين ونفسيتهم بدقة.

تظهر معلومات المرسل باسم "MetaLiveChain"، وهو اسم يبدو مرتبطًا بـ MetaMask، وحتى روابط "إلغاء الاشتراك" في النص توجه إلى منصة تسويق حقيقية، بهدف إقناع المستخدمين بالنقر على الروابط وتوقيع "عقد تفويض" خبيث.

بمجرد أن يوقع المستخدم، يمنح المهاجمين صلاحية لنقل رموز معينة من ذلك المحفظة، دون الحاجة لسرقة عبارة الاسترداد الكاملة.

وفقًا لبيانات Chainalysis، بلغ عدد حالات سرقة المحافظ الشخصية حوالي 158,000 حالة في عام 2025، وبلغ عدد الضحايا على الأقل 80,000 شخص، وانخفض إجمالي قيمة الأصول المسروقة إلى حوالي 713 مليون دولار.

بشكل عام، تتجه اتجاهات هجمات سرقة العملات الرقمية حاليًا نحو "المبالغ الصغيرة، والانتشار الواسع". على الرغم من انخفاض متوسط قيمة كل حادثة، إلا أن حالات سرقة المحافظ الشخصية تتزايد بشكل كبير، وعدد المتضررين كبير، مما يعكس تحولًا في استراتيجيات المهاجمين.

بالإضافة إلى اليقظة وعدم النقر على الروابط المشبوهة وعدم كشف عبارة الاسترداد، يجب على المستثمرين الأفراد تعزيز أمنهم من خلال إضافة خطوات للتحقق من العمليات، فالأمان الحقيقي ليس في القضاء على جميع المخاطر، بل في السيطرة على الخسائر المحتملة ضمن حدود القدرة على التحمل.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت