شرح مبسط لأمان المحفظة
تسميم العناوين: كيف يتسلل عنوان محفظة مزيف إلى سجل معاملاتك
المحتال لا يحتاج لعبارة الاسترداد أو المفتاح الخاص بك. وجود عنوان مشابه في سجل معاملاتك قد يكون كافياً إذا قمت بنسخه لاحقاً دون التحقق من المستلم الكامل.
إجابة سريعة
ما هو تسميم العناوين؟
تسميم العناوين هو احتيال في العملات الرقمية يضيف عنواناً مزيفاً مشابهاً في سجل محفظتك أو المستكشف. هذا الإدخال لا يتحكم بمحفظتك، والخطر يبدأ فقط إذا نسخت العنوان وأرسلت إليه.
رؤية تحويل بقيمة صفرية أو غبار رقمي غير معروف لا تعني اختراق محفظتك. لا تتفاعل معه ولا تستخدم عنوانه كمستلم مستقبلي.
فهرس المحتويات
٣ مايو ٢٠٢٤ · Ethereum
٦٨ مليون دولار انتقلت إلى عنوان خاطئ—ثم عادت مجدداً
تشير Chainalysis إلى أن التحويل الأول الصغير إلى العنوان المقصود كان على الأرجح دفعة اختبارية. بعد دقائق، أرسلت المحفظة حوالي ١٬١٥٥ WBTC إلى عنوان آخر بدا متطابقاً تقريباً عند اختصاره، وكان هذا العنوان الثاني تابعاً للمحتال.
الضحية وقّع للمستلم الخاطئ. نفذت Ethereum العملية كما هي. أعاد المحتال لاحقاً مبلغ ٦٨ مليون دولار الأصلي في ٩ مايو بعد رسائل عامة من الضحية، لكن هذا الاسترجاع الاستثنائي لا يجعل التحويل قابلاً للعكس أو آمناً.
تمت إعادة المبلغ بعملة ETH بدلاً من WBTC الأصلية. وتقدّر Chainalysis أن المحتال احتفظ بنحو ٣ ملايين دولار من ارتفاع قيمة الأصل.
التحويل التجريبي مفيد فقط إذا أُعيد استخدام المستلم المؤكد من مصدر موثوق. نسخ عنوان مشابه جديد من السجل قد يؤدي لتحويل المبلغ الأكبر إلى جهة خاطئة.
سلسلة الهجوم
كيف يعمل تسميم العناوين خطوة بخطوة
الهجوم يستهدف لحظة اختيار المستلم ولا يحتاج لاختراق تشفير المحفظة.
- 01
دفعة حقيقية تظهر علناً
يرسل الضحية العملات الرقمية لمستلم شرعي، ويسجل البلوكشين كلا العنوانين بشكل علني.
- 02
يتم مراقبة نمط المستلم
المحتال يراقب النشاط العام ويحدد عنواناً قد يستخدمه الضحية مرة أخرى.
- 03
يتم تجهيز عنوان مشابه
العنوان المزيف يشارك بعض الأحرف الظاهرة مع المستلم الحقيقي لكنه يخص المحتال.
- 04
إدخال مضلل يظهر في السجل
تحويل بقيمة صفرية أو تحويل رمزي صغير يجعل العنوان المشابه يظهر في المحفظة أو المستكشف.
- 05
تم نسخ العنوان الخاطئ
لاحقاً، يختار الضحية الإدخال المألوف بدلاً من الرجوع للمصدر الموثوق.
- 06
معاملة صحيحة تذهب للمحتال
يوقع الضحية التحويل، ويرسل البلوكشين الأموال للعنوان الموافق عليه تماماً.
الفخ البصري
البداية والنهاية قد تتطابقان بينما العنوان مختلف
غالباً ما تختصر المحافظ العناوين الطويلة لتوفير المساحة، لكن ذلك قد يخفي الجزء الذي غيّره المحتال.
0x91A4b7C2e6F1930DABCD8a45B6cE19fA003172F80x91A4f3D8c4E7192BCAFE6a90C1dE48B700A972F8ما قد يظهره السجل المختصر
0x91A4…72F8
0x91A4…72F8لماذا يظهر في محفظتك
سجل المعاملات العام يقبل إدخالات لم تطلبها
البلوكشين العام يسمح لأي شخص بفحص العناوين وإرسال معاملات أو رموز مسموحة. قد تعرض المحفظة هذا النشاط حتى لو لم توافق عليه.
تحويل بقيمة صفرية
حدث رمزي بلا قيمة اقتصادية قد يظهر كسطر في سجل بعض المحافظ أو المستكشفات.
تحويل غبار رقمي
يتم إرسال مبلغ صغير جداً ليظهر العنوان المشابه ضمن النشاط الحقيقي.
نشاط رمزي مزيف
رمز بلا قيمة أو مضلل قد يقلد اسم أو مبلغ تحويل سابق ليبدو الإدخال مألوفاً.
تفاصيل المعاملة المنسوخة
قد يكرر الإدخال المسموم مبلغاً أو توقيتاً سابقاً ليبدو كمعاملة شرعية سابقة.
لا يمكنك حذف سجل مؤكد على البلوكشين العام. بعض المحافظ يمكنها إخفاء أو طمس الإدخالات المشبوهة. في كل الأحوال، الإدخال وحده لا يمكنه التصرف بأموالك.
لا. لا ترد، ولا تعيد الغبار الرقمي، ولا تزر روابط الرموز، ولا تنسخ عنوان المرسل. تجاهل الإدخال وتحقق من المستلمين مستقبلاً بشكل مستقل.
اعرف ما تم استهدافه
تسميم العناوين ليس اختراقاً للبلوكشين أو للمفتاح الخاص
المعاملة صحيحة لأن المالك وافق عليها. الخداع يحدث قبل التوقيع عندما يتم الخلط بين المستلم المزيف والحقيقي.
| هجوم | ما هو المستهدف | هل تم اختراق المفتاح الخاص؟ |
|---|---|---|
| تسميم العناوين | اختيار المستلم والتشابه البصري | لا |
| برمجيات خبيثة للذاكرة المؤقتة | الذاكرة المؤقتة أو جهاز مصاب | ليس بالضرورة |
| التصيد | الثقة في موقع أو رسالة أو تطبيق مزيف | ليس دائماً؛ غالباً هذا هو الهدف |
| سرقة العبارة السرية أو المفتاح الخاص | سر توقيع المحفظة | نعم |
تم القياس على نطاق واسع
مئات الملايين من المحاولات، ليست حادثة نادرة
دراسة USENIX Security 2025 رصدت هجمات تسميم العناوين على Ethereum وBNB Smart Chain من يوليو ٢٠٢٢ حتى يونيو ٢٠٢٤. كشف النظام الأنشطة التالية.
هذه تقديرات دراسية بناءً على طرق الكشف والتعريفات، وليست إحصاءً لكل محاولة تسميم على جميع الشبكات.
الحماية حسب الأولوية
كيفية منع تسميم العناوين من التسبب بخسارة
ابدأ بمصدر المستلم. الفحوصات الإضافية مفيدة، لكنها لا تصلح عنواناً تم نسخه من سجل غير موثوق.
- 01
لا تنسخ المستلمين من سجل المعاملات
ارجع إلى مصدر المستلم الموثوق. السجل يعرض ما حدث على السلسلة فقط ولا يثبت ملكية العنوان.
- 02
استخدم دفتر عناوين أو قائمة موثوقة
احفظ المستلمين المتكررين فقط بعد التحقق منهم عبر قناة موثوقة منفصلة. تساعد التسميات في تمييز الخيار الموثوق.
- 03
تحقق من العنوان كاملاً
استخدم دفتر عناوين موثوق أو رمز QR أو مصدر معروف كلما أمكن. إذا قارنت يدوياً، لا تكتفِ بتطابق البداية والنهاية؛ تحقق من العنوان بالكامل.
- 04
تحقق من شاشة المحفظة الصلبة
قارن العنوان الظاهر على المحفظة الصلبة مع عنوان المستلم من مصدر مستقل وموثوق. الجهاز يعرض العنوان الذي سيوقع عليه فقط؛ ولا يمكنه معرفة الجهة الصحيحة المستلمة.
- 05
أكد تحويل تجريبي صغير
للمبالغ الكبيرة، أرسل مبلغاً صغيراً أولاً واطلب من المستلم الحقيقي التأكيد قبل إعادة استخدام نفس العنوان الموثوق.
- 06
اعتبر كل مستلم جديد قراراً منفصلاً
توقف عند ظهور تحذير من المحفظة حول عنوان جديد أو مشابه. تحقق منه عبر قناة أخرى ولا تتجاهل التحذير.
يعرض الجهاز دائماً العنوان الذي سيوقع عليه، لكنه لا يعرف من هو المستلم الصحيح. تحقق من العنوان الظاهر بمصدر مستقل وموثوق قبل الموافقة.
قبل التوقيع
- المستلم تم الحصول عليه من مصدر موثوق، وليس من السجل
- الشبكة والأصل يتطابقان مع ما يتوقعه المستلم
- تطابق العنوان الكامل على الشاشة الموثوقة
- تم تأكيد التحويل التجريبي من المستلم الحقيقي
ما يمكن أن تفعله برامج المحفظة
التحذيرات الجيدة تقلل المخاطر، لكن لا يوجد فلتر يمكنه التحقق من النية
المحافظ يمكنها اكتشاف الأنماط المشبوهة وإبطاء المستخدمين في اللحظة المناسبة. لكن العناوين الجديدة أو المشابهة تجعل الكشف الكامل مستحيلاً.
MetaMask
توضح MetaMask أنها تقارن الوجهة مع المستلمين السابقين وتعرض تحذيراً عند تطابق البداية والنهاية واختلاف المنتصف، كما تحذر عند وجود مستلم جديد تماماً.
Trezor Suite
توضح Trezor أن Suite يتحقق من التحويلات المشبوهة، ويطمس الإدخالات المشتبه بها ويضع علامة غير موثقة عليها. المحفظة الصلبة تعرض العنوان الذي ستوقع عليه، لكن عليك دائماً مقارنته بعنوان المستلم من مصدر مستقل وموثوق.
اجعل المستلم الموثوق أكثر وضوحاً من السجل
- طمس أو تصفية الإدخالات المشبوهة أو ذات القيمة الصفرية
- حذّر عند تشابه عنوان جديد مع جهة معروفة
- ضع علامات واضحة لجهات الاتصال والقوائم الموثوقة
- اعرض العنوان كاملاً عند النسخ والتوقيع
اقتراح لتغيير العرض
ERC-8117 يسعى لتسهيل قراءة أنماط العناوين غير المعتادة
ERC-8117 هو اقتراح أولي لتنسيق بصري مضغوط لعناوين EVM التي تحتوي على أصفار متتالية. يهدف لجعل عدد الأصفار واضحاً وزيادة صعوبة إنشاء عنوان مشابه مقنع.
لا يغني عن التحقق من المستلم، وليس معياراً نهائياً في Ethereum بعد. يتطلب دعم المحافظ والمستكشفات.
الأبحاث الأساسية وتوثيق المحافظ
اطلع على الحالة، الإحصائيات، والحماية الحالية
تمت مراجعة دراسة الحالة، وقياسات الهجوم، وحماية المحافظ، وحالة الاقتراح عبر مصادر Chainalysis وUSENIX Security وتوثيق مزودي المحافظ وEtherscan وصفحة ERC الرسمية.
الأسئلة الشائعة
هل يعني وجود معاملة تسميم أن محفظتي تعرضت للاختراق؟
لا. يمكن إرسال إدخال بقيمة صفرية أو غبار رقمي أو رمز دون إذنك على البلوكشين العام. هذا لا يكشف عبارة الاسترداد أو المفتاح الخاص بك. الخطر هو نسخ العنوان المشابه في تحويل مستقبلي.
هل يمكنني حذف معاملة مزيفة من سجل محفظتي؟
لا يمكن حذف سجل مؤكد على البلوكشين العام. قد يخفي محفظتك أو يطمس الإدخالات المشبوهة، لكن التصرف الآمن هو تجاهلها والتحقق من كل مستلم مستقبلي من مصدر موثوق.
هل يكفي التحقق من أول وآخر أربعة أحرف من العنوان؟
لا. العناوين المشابهة مصممة لتطابق الأحرف التي تظهر في عرض المحفظة المختصر. اختلاف المنتصف يعني وجهة مختلفة، لذا تحقق من العنوان كاملاً أو استخدم جهة اتصال موثوقة.
ماذا أفعل إذا أرسلت عملات رقمية إلى عنوان مسموم؟
أوقف أي تحويلات إضافية، واحتفظ بتفاصيل المعاملة، وتواصل مع محفظة الإرسال أو المنصة، وبلغ عن الوجهة للجهات المختصة أو السلطات. التحويلات على السلسلة غالباً لا يمكن عكسها، ولا يمكن ضمان الاسترجاع.
هل يمنع التحويل التجريبي الصغير تسميم العناوين؟
يفيد فقط إذا أكد المستلم المقصود التحويل وأُعيد استخدام نفس العنوان الموثوق. لا يفيد إذا تم نسخ عنوان جديد من سجل مسموم قبل التحويل الأكبر.
هل تسميم العناوين هو نفسه هجوم الغبار الرقمي؟
قد تتداخل المصطلحات، لكنها ليست متطابقة. تسميم العناوين يستخدم إدخالاً مضللاً في السجل للتأثير على اختيار المستلم مستقبلاً. الغبار الرقمي قد يُرسل أيضاً للتتبع أو الإزعاج أو أغراض أخرى دون استخدام عنوان مشابه.