مستثمر يخسر 68 مليون دولار من عملات WBTC في لمح البصر!

مستثمر يخسر 68 مليون دولار من عملات WBTC في لمح البصر!
مستثمر يخسر 68 مليون دولار من عملات WBTC في لمح البصر!

مستثمر يخسر 68 مليون دولار، وقع مستثمر في العملات المشفرة ضحية عملية احتيال لتسميم العناوين، مما أدى إلى خسارته ما يزيد عن 68 مليون دولار من WBTC، وهو رمز مدعوم بسعر صرف Bitcoin على معيار ERC-20 (مقابل Bitcoin على شبكة Ethereum).

خسارة ما قيمته 68 مليون دولار من WBTC في صفقة واحدة

أفادت Cyvers Alerts الأسبوع الماضي أن أحد مستثمري العملات المشفرة وقع ضحية لمعالجة التسمم، وخسر أكثر من 68 مليون دولار من عملات WBTC (حوالي 1,155 WBTC مغلفة بـ BTC)، في معاملة واحدة.

Bitcoin المغلف (WBTC) هو Bitcoin الذي يعمل على blockchain Ethereum. إنها عملة رقمية ذات ضمانات مرتبطة مباشرة بالبيتكوين (BTC). وهذا يعني أن كل WBTC تساوي تقريبًا بيتكوين واحد (BTC). وهذا يعني أن WBTC هو نفس BTC على ERC-20.

يعد تسميم العناوين أحد أنواع عمليات الاحتيال التي تستهدف مستخدمي الأصول المشفرة. سيقوم المحتال أولاً “بتسميم” حساب الضحية عن طريق إرسال كمية صغيرة جدًا (أحيانًا قريبة من الصفر) من الأصول المشفرة (عادةً USDT). في بعض الحالات، قد يقوم المحتالون بتقليد معاملات الإرسال بحيث تظهر لك كمعاملة إرسال. بشكل خادع، قد يبدو العنوان الخاص للمحتال مشابهًا جدًا لعنوان الضحية (يحتوي على نفس الحروف في البداية والنهاية). يأمل المحتال أن يتم الخلط بين الضحية ويرسل العملات المعدنية إلى عنوان الاحتيال دون أن يدرك أنه ليس عنوانه.

لإنشاء عناوين مزيفة كهذه، يستخدم الأفراد الضارون ما يُعرف بالعناوين الانتحال. بدلاً من إنشاء عنوان بشكل عشوائي (كما هو الحال عند إنشاء محفظة MetaMask، على سبيل المثال)، تنجح بعض الخوارزميات في إنشاء عناوين بأحرف محددة معينة… لكن هذا مكلف من حيث الموارد.

عندما يتعلق الأمر بمعالجة التسمم، عادةً ما يستهدف المحتالون المحافظ التي تحتوي على كميات كبيرة من العملات المشفرة. وكما ذكرنا، فإن الدقة تكمن في أن العنوان به تشابه قوي بين عنوان المحتال وعنوان الضحية، على أمل أن يقوم الأخير بإرسال الأموال إلى الوجهة الخاطئة دون البحث في تاريخها.

اقرأ المزيد: بيتكوين تصل إلى 1 مليار معاملة

احذروا… المحتالون يتربصون بجهلكم والقانون لا يحمي المغفلين!

في الواقع، في معظم المحافظ، يتم عرض الأحرف الأولى والأخيرة فقط من العنوان بشكل عام لسهولة الاستخدام. إذا قمت بالتحقق من الأحرف القليلة الأخيرة فقط، فيمكنك ارتكاب خطأ بسرعة. وهذا بالضبط ما حدث للشخص الذي خسر 68 مليون دولار من عملات WBTC، ففي حالته اختلف العنوانان بعد الحرف السادس. لكن هذا يظهر فقط على المتصفحات، حيث يمكن للمحافظ عرض عدد معين فقط من الأحرف.

لذلك، اعتقد الضحية أنه كان يرسل ما قيمته 68 مليون دولار من WBTC إلى عنوانه المعتاد، لكنه حولها إلى العنوان المزيف. تم تحديد هذا العنوان منذ ذلك الحين على أنه عنوان تصيد احتيالي بواسطة Etherscan.