مستثمر يخسر 68 مليون دولار من عملات WBTC في لمح البصر!
بواسطة: إدارة موقع إيجيل ويب
تاريخ: 6/5/2024 . 11:00 بتوقيت غرينتش
وقع أحد مستثمري العملات المشفرة ضحية لاحتيال من نوع تسميم العناوين، مما أدى إلى خسارته أكثر من 68 مليون دولار من عملات WBTC، وهو رمز مدعوم بسعر صرف البيتكوين على معيار ERC-20 (مقابل البيتكوين على شبكة ايثريوم).
خسارة 68 مليون دولار من البيتكوين المغلف WBTC في صفقة واحدة
أبلغت منصة Cyvers Alerts الأسبوع الماضي أن أحد مستثمري العملات الرقمية وقع ضحية لتسمم العنوان، وخسر أكثر من 68 مليون دولار من عملات WBTC (حوالي 1155 بيتكوين مغلف WBTC)، في معاملة واحدة.
البيتكوين المغلّف (WBTC) هو البيتكوين التي تعمل على بلوكتشين ايثريوم، هي عملة رقمية ذات ضمان ترتبط مباشرة بعملة البيتكوين (BTC) وهذا يعني أن كل عملة بيتكوين مغلّف (WBTC) تقترب قيمتها تقريباً من عملة بيتكوين (BTC) واحدة. يعني أن WBTC هي نفسها BTC على ERC-20.
تسميم العناوين هو نوع احتيال يستهدف مستخدمي الأصول المشفرة. سيقوم المحتال أولاً “بتسميم” حساب الضحية عن طريق إرسال مبلغ صغير جداً له (أحياناً قريب من الصفر) من الأصول المشفرة (عادةً USDT. في بعض الحالات، قد يقوم المحتالون بتقليد معاملات الإرسال لذا ستبدو بالنسبة لك كمعاملة إرسال. بشكل خادع، العنوان الخاص بالمحتال قد يبدو شبيهاً جداً بعنوان الضحية (يحتوي على نفس الأحرف في بدايته ونهايته). ويأمل المحتال أن يختلط الأمر على الضحية ويرسل العملات للعنوان المخادع دون إدراك أن ذلك ليس عنوانه.
لإنشاء عناوين مزيفة كهذه، يستخدم الأفراد الخبيثون ما يُعرف بالعناوين الزائفة. فبدلاً من إنشاء عنوان عشوائيًا (كما هو الحال عند إنشاء محفظة ميتاماسك، على سبيل المثال)، تنجح بعض الخوارزميات في إنشاء عناوين بأحرف معينة محددة... لكن هذا مكلف من حيث الموارد.
عندما يتعلق الأمر بتسميم العناوين، عادة ما يستهدف المحتالون المحافظ التي تحتوي على كميات كبيرة من العملات الرقمية. وكما ذكرنا، تكمن الدقة في حقيقة أن العنوان تشابه كبير بين عنوان المحتال وعنوان الضحية، على أمل أن يرسل الأخير الأموال إلى الوجهة الخاطئة دون البحث في تاريخه.
احذر ... المحتالون يترصدون غفلتك والقانون لا يحمي المغفلين!
في الواقع، في معظم المحافظ، يتم عرض الحرفين الأول والأخير فقط من العنوان بشكل عام لسهولة الاستخدام. إذا قمت بفحص الأحرف القليلة الأخيرة فقط، يمكنك أن تخطئ بسرعة. هذا بالضبط ما حدث للشخص الذي فقد 68 مليون دولار من عملات WBTC، في حالته اختلف العنوانين بعد الحرف السادس. لكن لا يظهر هذا إلا على المتصفحات، حيث لا يمكن أن تعرض المحافظ سوى عدد معين من الأحرف.
لذا، ظن الضحية أنه كان يرسل ما قيمته 68 مليون دولار من WBTC إلى عنوانه المعتاد، لكنه قام بتحويلها إلى العنوان المزيف. ومنذ ذلك الحين تم تحديد هذا العنوان كعنوان تصيد احتيالي بواسطة مستكشف Etherscan.