التمويل العالمي لحرية العالم (WLFI) كان في موجة ضخمة من الضجيج منذ إطلاقه في 1 سبتمبر، لكن المهاجمين يتحركون بسرعة. حذر خبراء الأمن من SlowMist من حملات تصيد واسعة النطاق تستهدف بشكل خاص حاملي WLFI، وتعد وسيلة الهجوم شريرة بشكل خاص—تستغل أحدث ميزات المحافظ في إيثريوم.
التقنية وراء الفوضى
إليك الجانب التقني. مع ترقية Pectra الأخيرة في إيثريوم جاء EIP-7702، وهو ميزة تتيح للمحافظ العادية التصرف مثل العقود الذكية. يبدو الأمر رائعًا نظريًا، لكن المحتالين وجدوا الثغرة: إذا تمكنوا من اختراق مفتاحك الخاص، يمكنهم حقن عقد تفويض خبيث في محفظتك. بمجرد دمجه، ينفذ العقد بصمت كلما قمت بمعاملة، مما يؤدي تلقائيًا إلى سحب رموزك.
العبقرية (لهم) تكمن في الأتمتة. على عكس التصيد التقليدي حيث يراقب القراصنة المحافظ يدوياً ويسرقون منها، يمكن تعيين العقود التفويضية للتنفيذ التلقائي. هل تريد WLFI من خلال توزيع مجاني؟ الكود الخبيث يلتقطه أولاً. هذا يضاعف حجم الهجوم بشكل كبير—لم يعد المهاجمون بحاجة لمراقبة كل محفظة مخترقة يدويًا.
الضحايا الحقيقيون، الخسائر الحقيقية
لا يزال التصيد هو نقطة الدخول. يستخدم المحتالون حيلًا كلاسيكية: مواقع إلكترونية مزيفة، روابط خبيثة، الهندسة الاجتماعية. بمجرد أن يحصلوا على مفتاحك الخاص، يتولى آلية التفويض الأمر. تظهر حالة موثقة مدى قسوتها: مستخدم اشترى بالفعل رموز WLFI تلقى توزيعات وهمية من WLFI. وفي النهاية، اشترى رموزًا تبدو شرعية على Phantom Swap—لكنها كانت مزيفة. الضرر النهائي: اختفت 4,876 دولار.
وليس WLFI هو الهدف الوحيد. استغل المهاجمون مخططات رموز مزيفة وتكتيكات فخاخ العسل على نطاق واسع، ملأوا السوق ببدائل احتيالية. المزيج قاتل: استغل الضجة، أدخل الكود الخبيث، وانتظر حتى يقوم الضحية بمعاملة.
ما عليك فعله
لا تنقر على روابط مشبوهة أبدًا، خاصة أثناء إطلاق الرموز. تحقق جيدًا من عناوين العقود قبل الموافقة على المعاملات. كن حذرًا من التوزيعات المجانية غير المتوقعة. وإذا كنت تحمل WLFI—راقب نشاط محفظتك عن كثب. حجم التداول خلال 24 ساعة الذي يقارب 3.52 مليون دولار يظهر طلبًا شرعيًا، لكنه أيضًا يدل على أن الهدف على ظهر حاملي WLFI كبير جدًا.
ابتكارات إيثريوم قوية، لكنها خلقت أيضًا أسطح هجوم جديدة. حتى يتحسن المستخدمون في نظافة محافظهم، ستستمر حملات التصيد في العمل على نطاق واسع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
حاملو رمز WLFI يتعرضون للهجوم: كيف يقوم القراصنة بتفريغ المحافظ على نطاق واسع بعد الإطلاق
التمويل العالمي لحرية العالم (WLFI) كان في موجة ضخمة من الضجيج منذ إطلاقه في 1 سبتمبر، لكن المهاجمين يتحركون بسرعة. حذر خبراء الأمن من SlowMist من حملات تصيد واسعة النطاق تستهدف بشكل خاص حاملي WLFI، وتعد وسيلة الهجوم شريرة بشكل خاص—تستغل أحدث ميزات المحافظ في إيثريوم.
التقنية وراء الفوضى
إليك الجانب التقني. مع ترقية Pectra الأخيرة في إيثريوم جاء EIP-7702، وهو ميزة تتيح للمحافظ العادية التصرف مثل العقود الذكية. يبدو الأمر رائعًا نظريًا، لكن المحتالين وجدوا الثغرة: إذا تمكنوا من اختراق مفتاحك الخاص، يمكنهم حقن عقد تفويض خبيث في محفظتك. بمجرد دمجه، ينفذ العقد بصمت كلما قمت بمعاملة، مما يؤدي تلقائيًا إلى سحب رموزك.
العبقرية (لهم) تكمن في الأتمتة. على عكس التصيد التقليدي حيث يراقب القراصنة المحافظ يدوياً ويسرقون منها، يمكن تعيين العقود التفويضية للتنفيذ التلقائي. هل تريد WLFI من خلال توزيع مجاني؟ الكود الخبيث يلتقطه أولاً. هذا يضاعف حجم الهجوم بشكل كبير—لم يعد المهاجمون بحاجة لمراقبة كل محفظة مخترقة يدويًا.
الضحايا الحقيقيون، الخسائر الحقيقية
لا يزال التصيد هو نقطة الدخول. يستخدم المحتالون حيلًا كلاسيكية: مواقع إلكترونية مزيفة، روابط خبيثة، الهندسة الاجتماعية. بمجرد أن يحصلوا على مفتاحك الخاص، يتولى آلية التفويض الأمر. تظهر حالة موثقة مدى قسوتها: مستخدم اشترى بالفعل رموز WLFI تلقى توزيعات وهمية من WLFI. وفي النهاية، اشترى رموزًا تبدو شرعية على Phantom Swap—لكنها كانت مزيفة. الضرر النهائي: اختفت 4,876 دولار.
وليس WLFI هو الهدف الوحيد. استغل المهاجمون مخططات رموز مزيفة وتكتيكات فخاخ العسل على نطاق واسع، ملأوا السوق ببدائل احتيالية. المزيج قاتل: استغل الضجة، أدخل الكود الخبيث، وانتظر حتى يقوم الضحية بمعاملة.
ما عليك فعله
لا تنقر على روابط مشبوهة أبدًا، خاصة أثناء إطلاق الرموز. تحقق جيدًا من عناوين العقود قبل الموافقة على المعاملات. كن حذرًا من التوزيعات المجانية غير المتوقعة. وإذا كنت تحمل WLFI—راقب نشاط محفظتك عن كثب. حجم التداول خلال 24 ساعة الذي يقارب 3.52 مليون دولار يظهر طلبًا شرعيًا، لكنه أيضًا يدل على أن الهدف على ظهر حاملي WLFI كبير جدًا.
ابتكارات إيثريوم قوية، لكنها خلقت أيضًا أسطح هجوم جديدة. حتى يتحسن المستخدمون في نظافة محافظهم، ستستمر حملات التصيد في العمل على نطاق واسع.