ScamLens
مرتفعمتوسط الخسارة: $10,000المدة المعتادة: 1-3 days

تسمم العناوين: احتيال محفظة العملات المشفرة

أخطر جانب في تسمم العناوين هو أنه ينجح دون الحاجة إلى اختراق أمان المحفظة الفعلي أو المفاتيح الخاصة للضحية. لا يحصل المحتال على وصول إلى حساب الضحية - بل يستغل ببساطة واجهة المستخدم وأنماط سلوك المستخدم نفسه. هذا يجعل الاحتيال فعالًا بشكل خاص ضد مستخدمي العملات المشفرة الواثقين الذين يعتقدون أنهم محصنون ضد الاحتيال لأنهم لم يقعون في فخ الاحتيالات الواضحة. غالبًا ما يعاني الضحايا الذين يفقدون أموالهم بسبب تسمم العناوين من تأثير نفسي كبير لأنهم يدركون أن الخسارة كانت خطأهم الفني، رغم أنهم تعرضوا للتلاعب المتعمد من قبل المهاجم. الاسترداد شبه مستحيل لأن تحويلات العملات المشفرة دائمة وعادةً ما يتم نقل الأموال عبر عناوين متعددة أو تغليفها ضمن شبكات بلوكشين مختلفة خلال دقائق.

الأساليب الشائعة

  • إرسال عشرات المعاملات الصغيرة لرموز ERC-20 أو BEP-20 أو رموز أخرى عديمة القيمة إلى عنوان محفظة الهدف من عناوين يتحكم بها المهاجم تختلف بحرف أو حرفين (مثل تغيير '0' إلى 'O' أو '1' إلى 'l') لجعلها تبدو متطابقة للوهلة الأولى.
  • توقيت المعاملات المسممة لتظهر حديثة في سجل معاملات الضحية بحيث عند نسخ عنوان للمعاملة التالية، يختار الضحية دون وعي عنوان المهاجم بدلاً من عنوانه الخاص.
  • استخدام مستعرضات البلوكشين وواجهات المحافظ التي تعرض العناوين بصيغة مختصرة (تظهر فقط الحروف الأولى والأخيرة) لزيادة التشابه البصري بين عنوان الضحية الحقيقي والعنوان المسمم للمهاجم.
  • إنشاء عناوين محفظة تشترك في الحروف الأكثر أهمية مع عنوان الهدف، مستغلاً حقيقة أن المستخدمين عادةً ما يتحققون فقط من بداية ونهاية العناوين وليس كل حرف.
  • استهداف عناوين محافظ ذات قيمة عالية من خلال مراقبة المعاملات الكبيرة على مستعرضات البلوكشين العامة ثم تنفيذ هجوم التسمم لاعتراض تحويلات مبالغ كبيرة.
  • دمج تسمم العناوين مع الهندسة الاجتماعية أو فرص استثمار وهمية حيث يكون الضحايا مستعدين بالفعل لإرسال العملات المشفرة إلى عناوين يعتقدون أنها تابعة لمشاريع أو بورصات شرعية.

كيف تتعرّف عليه

  • تتلقى عدة معاملات صغيرة لرموز غير معروفة في محفظتك خلال فترة زمنية قصيرة (ساعات إلى أيام) من عناوين مختلفة تبدو مشابهة لعنوانك عند عرضها بصيغة مختصرة.
  • تظهر معاملات حديثة في سجل محفظتك تحويلات رموز من عناوين بها اختلافات طفيفة في الحروف (مثل 0x...A1B2C3 مقابل 0x...A1b2C3) لا تتعرف عليها كمرسلين.
  • عند نسخ عنوان من سجل معاملاتك الحديثة لإجراء تحويل جديد، يكشف الفحص الدقيق حرفًا بحرف أنه يختلف قليلاً عن عنوان محفظتك الفعلي.
  • تلاحظ تأكيدات معاملات لعملات مشفرة لم تفوضها، ويكشف التحقيق أنك نسخت ولصقت عن طريق الخطأ عنوان المهاجم بدلاً من عنوان المستلم المقصود.
  • تظهر رموز مزعجة بأسماء مشابهة لمشاريع شرعية أو رموز بورصات في محفظتك إلى جانب سجل المعاملات العادي، مما يصعب التعرف على عناوينك الحقيقية.
  • تعرض واجهة محفظتك معاملات حديثة إلى عناوين لم تقم أنت بإجرائها بالتأكيد، خاصةً التحويلات الصغيرة التي لم يكن لها غرض مشروع وجاءت من مصادر غير مألوفة.

كيف تحمي نفسك

  • لا تنسخ وتلصق عناوين المحافظ مباشرة من سجل معاملاتك - استخدم دفتر العناوين أو ميزات التطبيق الرسمية لتخزين واسترجاع العناوين الموثوقة، وتحقق من كل عنوان يدويًا قبل إرسال أي أموال.
  • قم دائمًا بإجراء مقارنة كاملة حرفًا بحرف لعنوان الوجهة قبل تأكيد أي معاملة، خاصة التحويلات الكبيرة، بمقارنته بمصدر معروف جيدًا مثل دفتر العناوين أو الوثائق الرسمية.
  • استخدم برامج المحفظة التي تعرض العناوين كاملة غير مختصرة أثناء شاشة تأكيد المعاملة وتتطلب تحققًا صريحًا من العنوان قبل إتمام التحويل.
  • فعّل ميزات تسمية ووضع علامات على العناوين في محفظتك لوضع علامات على عناوينك الخاصة وعناوين المستلمين المستخدمة بشكل متكرر، مما يقلل الاعتماد على النسخ من سجل المعاملات.
  • عند إرسال مبالغ كبيرة من العملات المشفرة، أرسل أولاً معاملة اختبار صغيرة للتحقق من شرعية عنوان الوجهة، وانتظر التأكيد قبل إرسال المبلغ الكامل.
  • احتفظ بسجل آمن غير متصل بالإنترنت (مثل محفظة أجهزة أو مستند مشفر) لعناوين محفظتك وعناوين المستلمين المستخدمة بشكل متكرر، مما يسمح لك بنسخ العناوين من مصادر موثوقة بدلاً من سجل المعاملات.

أمثلة حقيقية

متداولة عملات مشفرة تنقل بانتظام إيثيريوم بين حساب Coinbase ومحفظة MetaMask شخصية للتداول. بعد عدة أشهر من التحويلات الروتينية، تفتح محفظتها لإرسال 2 ETH (حوالي 15,000 ريال سعودي) إلى زميل وتنسخ غريزيًا ما يبدو عنوان إيداع Coinbase الخاص بها من سجل معاملاتها الحديثة. لا تلاحظ أن حرفًا واحدًا قد تغير - تم استبدال '8' بـ 'B' - لأن العنوان يظهر بصيغة مختصرة. بعد تأكيد المعاملة، يتم تحويل الإيثيريوم إلى عنوان المهاجم خلال ثوانٍ ويتم خلطه عبر بروتوكول جسر. بحلول الوقت الذي تدرك فيه الخطأ من عدم وصول المعاملة إلى Coinbase، تكون الأموال غير قابلة للاسترداد.

مستثمر في البيتكوين يعتبر نفسه حريصًا على الأمان يتلقى عدة معاملات صغيرة لرمز يسمى 'SafeMoon' أو 'EtherMax' في محفظته خلال يومين. بدافع الفضول، يفترض أنه توزيع جوي من مشروع شرعي ويتجاهله. بعد أسبوع، عندما يريد إرسال 0.5 BTC إلى مصنع محفظة أجهزة لشراء جهاز بقيمة 67,500 ريال سعودي، ينسخ العنوان من سجل معاملاته الأخير - وهو في الواقع عنوان المهاجم المسمم من تحويل رمز البريد المزعج. فقط بعد تأكيد المعاملة التي لا يمكن عكسها يدرك خطأه، ويظهر تحليل البلوكشين أن البيتكوين تم نقلها فورًا عبر عدة خلاطات.

مستخدم في التمويل اللامركزي (DeFi) يبدل الرموز بانتظام على Uniswap ولديه عدة عناوين محافظ لأغراض مختلفة. يستهدف مهاجم هذه المحفظة النشطة بإرسال 100 وحدة من رمز عديم القيمة من عنوان مطابق ما عدا حرف واحد. عندما يحتاج الضحية لإرسال USDC إلى مزود سيولة في اليوم التالي، ينسخ بسرعة ما يعتقد أنه العنوان الصحيح من سجل معاملاته الحديثة ويرسل 47,000 ريال سعودي من العملات المستقرة. يحول المهاجم USDC فورًا إلى مونيرو عبر خلاطات الخصوصية. يظهر سجل معاملات الضحية الآن أنه أرسل أموالًا إلى عنوان مجهول، لكن الاسترداد مستحيل لأن المعاملة غير قابلة للتغيير.

الأسئلة الشائعة

كيف يقوم تسمم العنوان بسرقة عملتي المشفرة إذا لم يصل المحتال إلى محفظتي؟
يقوم تسمم العنوان بخداعك لإرسال أموالك إلى عنوان المحتال بدلاً من المستلم المقصود. يملأ المحتال سجل معاملاتك برموز مزيفة من عناوين شبيهة (مثل استبدال '0' بـ 'O')، ثم يوقتها لتظهر حديثة بحيث عندما تنسخ عنوانًا، تلتقط عنوانه عن طريق الخطأ. وبما أنك قمت بالموافقة على التحويل بنفسك، تؤكد البلوكشين صحته ويحتفظ المحتال بعملتك المشفرة.
ما علامات التحذير التي يجب أن أبحث عنها لاكتشاف عنوان مسمم قبل إرسال الأموال؟
تحقق دائمًا من العناوين حرفًا بحرف، لا تكتفِ بالنظر إلى الحروف الأولى والأخيرة فقط—فعّل عرض العنوان الكامل في إعدادات محفظتك وقارن السلسلة الكاملة بسجلاتك قبل الإرسال. كن مشككًا في معاملات الرموز الحديثة من عناوين مجهولة في سجلك، خاصة إذا ظهرت قبل تحويل كبير تخطط له. إذا رأيت عشرات الرموز الصغيرة المزعجة تصل بسرعة، فمن المحتمل أنك مستهدف ويجب عليك الانتقال إلى عنوان جديد للمعاملة التالية.
هل يمكنني استرداد أموالي إذا أدركت أنني أرسلت عملة مشفرة إلى عنوان مسمم؟
الاسترداد شبه مستحيل لأن معاملات العملات المشفرة دائمة ولا يمكن عكسها—بمجرد تأكيد البلوكشين للتحويل، لا يمكن لأي بورصة أو مزود محفظة أو سلطة عكسه. عادةً ما يحرك المحتالون الأموال المسروقة عبر عناوين متعددة أو يحولونها إلى عملات مختلفة (بتغليفها عبر سلاسل الكتل) خلال دقائق، مما يجعل التتبع شبه مستحيل. خيارك الوحيد هو الإبلاغ عن الحادث إلى مكتب التحقيقات الفيدرالي IC3 (ic3.gov) أو ما يعادله في بلدك، لكن هذا لأغراض التحقيق فقط وليس لاسترداد الأموال.
لماذا يكون مستخدمو العملات المشفرة الواثقون أكثر عرضة لهذا الاحتيال من المبتدئين؟
غالبًا ما يتخطى المستخدمون المتمرسون التحقق الكامل من العناوين لأنهم واثقون من ممارساتهم الأمنية ويعتقدون أنهم معرضون فقط للاحتيالات الواضحة مثل التصيد أو البرمجيات الخبيثة. هذا الشعور الزائف بالأمان يجعلهم أسرع وأقل حذرًا عند نسخ العناوين، وهذا بالضبط ما يستغله تسمم العنوان. يستهدف الاحتيال بشكل خاص المحافظ ذات القيمة العالية من خلال مراقبة المعاملات الكبيرة على سلاسل الكتل العامة، لذا فإن المتداولين والمستثمرين الناجحين هم الضحايا الرئيسيون.
ما الخطوات التي يمكنني اتخاذها الآن لحماية محفظتي من هجمات تسمم العنوان؟
أنشئ قائمة بيضاء بالعناوين الموثوقة التي ترسل إليها بانتظام ونسخ العناوين فقط من قائمتك البيضاء بدلاً من سجل المعاملات الأخير أو مستكشفي البلوكشين. فعّل عرض العنوان الكامل في إعدادات محفظتك، واكتب العناوين المهمة يدويًا بدلاً من النسخ واللصق، واستخدم محافظ الأجهزة التي تعرض شاشة تحقق العنوان كاملة قبل التأكيد. راقب سجل معاملاتك بحثًا عن رموز مزعجة من عناوين مجهولة وانتقل فورًا إلى عنوان جديد إذا لاحظت عشرات المعاملات الصغيرة الواردة في فترة زمنية قصيرة.

أين تبلّغ — الدول العربية

القنوات الرسمية في منطقتك للإبلاغ عن هذا الاحتيال.

هيئة تنظيم الاتصالات السعودية

إبلاغ

بلاغات الاتصالات والاحتيال الرقمي في المملكة العربية السعودية.

الإمارات - عقاب

الجرائم الإلكترونية

منصة شرطة دبي للإبلاغ عن الجرائم الإلكترونية.

مصر - الإدارة العامة لمكافحة جرائم الإنترنت

الجرائم الإلكترونية

الإدارة العامة لمكافحة جرائم الحاسبات والشبكات بوزارة الداخلية المصرية.

AECERT (الإمارات)

إبلاغ

الفريق الوطني للاستجابة لطوارئ الحاسب الآلي.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

هل تعتقد أنك واجهت هذا الاحتيال؟

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), تسمم العناوين: احتيال محفظة العملات المشفرة is described at https://scamlens.org/ar/encyclopedia/address-poisoning.