متداول يخسر 12.4 مليون دولار بعد إرسال عملاته المشفرة إلى محفظة خاطئة في هجوم Address Poisoning
هجوم يُعرف باسم تسميم العناوين (Address Poisoning) تسبب في خسارة أحد المتداولين لعملات مشفرة بقيمة 12.4 مليون دولار بعد أن تم إرسال الأموال إلى عنوان مزيف يشبه العنوان الأصلي بشكل كبير، وفقًا لمنصة web3_antivirus.
تُظهر بيانات البلوكشين أن محفظة الضحية كانت نشطة منذ أكثر من خمس سنوات، وكانت تمتلك سابقًا استثمارات كبيرة على بروتوكول Compound، ما يدل على أن الضحية مستخدم ذو خبرة عالية في مجال الكريبتو.
اعتمدت طريقة الهجوم على إرسال المهاجم مبلغًا صغيرًا من عنوان مزيف إلى محفظة الضحية، ليظهر هذا العنوان ضمن سجل المعاملات. وعندما قام الضحية لاحقًا بنسخ العنوان من سجل التحويلات لإرسال أموال جديدة، تم نسخ العنوان المزيف بدلًا من العنوان الصحيح.
النتيجة كانت تحويل ملايين الدولارات مباشرة إلى محفظة المهاجم، دون اختراق مباشر أو كسر أمني تقني، وإنما عبر خداع بصري واستغلال سلوك النسخ من سجل المعاملات.
هذه الحادثة تؤكد أن الخطر لا يقتصر على المبتدئين فقط، بل قد يتعرض له حتى المستخدمون المحترفون، وأن التحقق اليدوي من العناوين قبل أي تحويل كبير أصبح ضرورة وليس خيارًا. #CryptoMarketPullback
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
$BTC $XRP
متداول يخسر 12.4 مليون دولار بعد إرسال عملاته المشفرة إلى محفظة خاطئة في هجوم Address Poisoning
هجوم يُعرف باسم تسميم العناوين (Address Poisoning) تسبب في خسارة أحد المتداولين لعملات مشفرة بقيمة 12.4 مليون دولار بعد أن تم إرسال الأموال إلى عنوان مزيف يشبه العنوان الأصلي بشكل كبير، وفقًا لمنصة web3_antivirus.
تُظهر بيانات البلوكشين أن محفظة الضحية كانت نشطة منذ أكثر من خمس سنوات، وكانت تمتلك سابقًا استثمارات كبيرة على بروتوكول Compound، ما يدل على أن الضحية مستخدم ذو خبرة عالية في مجال الكريبتو.
اعتمدت طريقة الهجوم على إرسال المهاجم مبلغًا صغيرًا من عنوان مزيف إلى محفظة الضحية، ليظهر هذا العنوان ضمن سجل المعاملات. وعندما قام الضحية لاحقًا بنسخ العنوان من سجل التحويلات لإرسال أموال جديدة، تم نسخ العنوان المزيف بدلًا من العنوان الصحيح.
النتيجة كانت تحويل ملايين الدولارات مباشرة إلى محفظة المهاجم، دون اختراق مباشر أو كسر أمني تقني، وإنما عبر خداع بصري واستغلال سلوك النسخ من سجل المعاملات.
هذه الحادثة تؤكد أن الخطر لا يقتصر على المبتدئين فقط، بل قد يتعرض له حتى المستخدمون المحترفون، وأن التحقق اليدوي من العناوين قبل أي تحويل كبير أصبح ضرورة وليس خيارًا.
#CryptoMarketPullback