أكدت منصة تشفير أن موقعها الإلكتروني الرئيسي قد تعرض للاختراق، مما عرض مستخدميها لثغرة استنزاف المحفظة.
من الحقائق المعترف بها عالمياً أنه بغض النظر عن حجم الأزمة الجيوسياسية العالمية، سيستمر المتسللون في إحداث الفوضى في سوق التشفير. هذه المرة، كانت الضحية منصة إصدار عملات الميم Bonk.fun. في منشور بتاريخ 12 مارس على شبكة التواصل الاجتماعي X، حذر توم (@SolportTom)، أحد مشغليها، المستخدمين من عدم التفاعل مع النطاق "حتى إشعار آخر"، حيث قام المتسللون بحقن مستنزف محفظة تشفير عليه:
كما أعلن حساب X الرسمي لمنصة إطلاق توكن Solana، المدعومة من Raydium ومجتمع BONK، عن الاختراق وكرر تحذير توم الصارم:
من المتأثرون وكيفأوضح توم أن عملية الاحتيال الإلكتروني أنشأت مطالبة توقيع مزيفة لـ "شروط الخدمات" (TOS) والتي، عند التوقيع عليها، سمحت للمستنزف بنقل أموال المستخدم غير الواعي. وفقاً لتوم، كان المستخدمون الوحيدون المتضررون هم الذين تفاعلوا مع شروط الخدمات المزيفة. وأوضح أن المستخدمين المتصلين سابقاً ولا المتداولين المحليون لتوكنات bonk fun على المنصات الطرفية الثالثة لم يتأثروا. كما أكد أن الخرق الأمني تم اكتشافه مبكراً لذلك "الخسائر ضئيلة حتى الآن":
هذا ليس استغلالاً للعقد الذكي من Raydium أو BONK، ولكنه حالة فشل بنية تحتية لـ Web2 أدت مباشرة إلى Web3. يعمل هذا النوع من عنوان الاختطاف ونصوص المستنزف للاحتيال الإلكتروني عن طريق استيلاء المهاجمين على الواجهة الأمامية وتقديم مطالبات تبدو طبيعية تسيء استخدام موافقات المحفظة.
نمط من الثغرات المستغلةفي السنوات الأخيرة، سرقت هجمات الموافقة-الاحتيال الإلكتروني وهجمات "واجهة المستخدم المزيفة" مليارات الدولارات: أفاد تحقيق أجرته Chainalysis عن مبلغ 14 مليار دولار في تدفقات عمليات الاحتيال عبر الإنترنت على السلسلة في 2025، مع توقعات تشير إلى أكثر من 17 مليار دولار مع استمرار تحديد المزيد من المحافظ.
مع نمو إيرادات عمليات الاحتيال عبر الإنترنت وتوسع نطاق الانتحال المدعوم بالذكاء الاصطناعي، فإن أمن التشفير في 2026 لا يتعلق بالكود المثالي بل بالدفاع عن كل شيء حوله: من النطاقات إلى حسابات وسائل التواصل الاجتماعي والموظفين وصنع القرار للمستخدمين. في فبراير من العام الماضي، اختطف المهاجمون حساب X الخاص بـ Pump.fun للترويج لتوكن PUMP مزيف، كما غطاه موقعنا الشقيق NewsBTC. منذ وقت ليس ببعيد، تم إخراج المتداول الأصلي Sillytuna من سوق التشفير بعد سرقة بملايين الدولارات جمعت بين تسميم العنوان عبر الإنترنت وأعمال عنف خارج الإنترنت.
الأوقات تختبر المتداولين عبر الإنترنت وخارجه، داخل وخارج الكتلة. مع تزايد تعقيد مشهد التشفير، سيكون من الحكمة للمتداولين زيادة حذرهم: تفضيل التفاعل المباشر مع العقود أو المجمعات الموثوقة، واستخدام الأدوات لمراقبة وإلغاء موافقات التوكن بانتظام.
صورة الغلاف من Perplexity، رسم SOLUSDT البياني من Tradingview


