شرح مبسط لأمان المحفظة

تسميم العناوين: كيف يتسلل عنوان محفظة مزيف إلى سجل معاملاتك

المحتال لا يحتاج لعبارة الاسترداد أو المفتاح الخاص بك. وجود عنوان مشابه في سجل معاملاتك قد يكون كافياً إذا قمت بنسخه لاحقاً دون التحقق من المستلم بالكامل.

إجابة سريعة

ما هو تسميم العناوين؟

تسميم العناوين هو احتيال في العملات الرقمية يضيف عنواناً مزيفاً مشابهاً في سجل محفظتك أو المستكشف. هذا الإدخال لا يتحكم بمحفظتك، والخطر يبدأ فقط إذا نسخت العنوان وأرسلت إليه تحويلاً جديداً.

رؤية تحويل بقيمة صفرية أو غبار غير معروف لا تعني اختراق محفظتك. لا تتفاعل معه ولا تستخدم عنوانه كمستلم مستقبلي.

٣ مايو ٢٠٢٤ · Ethereum

68 مليون دولار أُرسلت إلى عنوان خاطئ ثم أُعيدت لاحقاً

تشير Chainalysis إلى أن التحويل الأول الصغير كان على الأرجح دفعة اختبارية للعنوان الصحيح. بعد دقائق، تم إرسال حوالي 1,155 WBTC إلى عنوان آخر يشبه العنوان الأصلي عند اختصاره، لكن هذا العنوان كان يخص المحتال.

وقع الضحية على مستلم خاطئ، ونفذت Ethereum العملية كما هي. أعاد المحتال لاحقاً مبلغ ٦٨ مليون دولار الأصلي في ٩ مايو بعد رسائل عامة من الضحية، لكن هذا الاسترجاع الاستثنائي لا يجعل التحويل قابلاً للعكس أو آمناً.

تمت إعادة المبلغ بعملة ETH بدلاً من WBTC الأصلية. وتقدّر Chainalysis أن المحتال احتفظ بنحو 3 ملايين دولار من ارتفاع قيمة الأصل.

تم التحويلحوالي ٦٨ مليون دولار
الأصلحوالي ١٬١٥٥ WBTC
السببمستلم مشابه
النتيجة لاحقاًتمت إعادة نحو 68 مليون دولار بعملة ETH
العبرة ليست في فشل التحويلات التجريبية.

التحويل التجريبي مفيد فقط إذا أُعيد استخدام المستلم المؤكد من مصدر موثوق. نسخ عنوان مشابه جديد من السجل قد يؤدي لتحويل المبلغ الأكبر إلى جهة خاطئة.

سلسلة الهجوم

كيف يعمل تسميم العناوين: خطوة بخطوة

يستهدف الهجوم لحظة اختيار المستلم ولا يحتاج لاختراق تشفير المحفظة.

  1. 01

    دفعة حقيقية تظهر للعامة

    يرسل الضحية العملات الرقمية إلى مستلم شرعي، ويسجل البلوكشين كلا العنوانين بشكل علني.

  2. 02

    يتم رصد نمط المستلم

    يراقب المحتال النشاط العام ويحدد عنواناً قد يستخدمه الضحية مرة أخرى.

  3. 03

    يتم تجهيز عنوان مشابه

    العنوان المزيف يشارك بعض الأحرف الظاهرة مع المستلم الحقيقي لكنه يخص المحتال.

  4. 04

    إدخال مضلل يظهر في السجل

    تحويل بقيمة صفرية أو تحويل رمزي صغير يجعل العنوان المشابه يظهر في المحفظة أو المستكشف.

  5. 05

    تم نسخ العنوان الخاطئ

    لاحقاً، يختار الضحية الإدخال المألوف بدلاً من الرجوع للمصدر الموثوق.

  6. 06

    معاملة صحيحة تذهب للمحتال

    يوقع الضحية التحويل، ويرسل البلوكشين الأموال إلى العنوان الموافق عليه تماماً.

المستلم الحقيقي معاملة عامة عنوان مشابه في السجل تم نسخ عنوان خاطئ

الفخ البصري

قد تتطابق البداية والنهاية رغم اختلاف العنوان

غالباً ما تختصر المحافظ العناوين الطويلة لتوفير المساحة، لكن ذلك قد يخفي الجزء الذي غيّره المحتال.

مستلم موثوق 0x91A4b7C2e6F1930DABCD8a45B6cE19fA003172F8
عنوان مسموم 0x91A4f3D8c4E7192BCAFE6a90C1dE48B700A972F8

ما قد يظهره السجل المختصر

0x91A4…72F8 0x91A4…72F8

لماذا يظهر في محفظتك

سجل المعاملات العام يقبل إدخالات لم تطلبها

البلوكشين العام يسمح لأي شخص بفحص العناوين وإرسال معاملات أو رموز مسموحة. قد تعرض المحفظة هذا النشاط حتى لو لم توافق عليه.

قيمة صفرية

تحويل بقيمة صفرية

حدث رمزي بلا قيمة اقتصادية قد يظهر كسطر في سجل بعض المحافظ أو المستكشفات.

مبلغ ضئيل

تحويل غبار

يتم إرسال مبلغ صغير جداً ليظهر العنوان المشابه ضمن النشاط الحقيقي.

سجل الرموز

نشاط رمزي مزيف

رمز بلا قيمة أو مضلل قد يقلد اسم أو مبلغ تحويل سابق ليبدو الإدخال مألوفاً.

نمط متكرر

تفاصيل المعاملة المنسوخة

قد يكرر الإدخال المسموم مبلغاً أو توقيتاً سابقاً ليبدو كمعاملة شرعية سابقة.

هل يمكن إزالة معاملة مسممة؟

لا يمكنك حذف سجل مؤكد على البلوكشين العام. بعض المحافظ قد تخفي أو تطمس الإدخالات المشبوهة، لكن الإدخال وحده لا يمكنه التصرف في أموالك.

هل يجب أن أعيد المبلغ؟

لا. لا ترد، ولا تعيد الغبار، ولا تزر روابط الرموز، ولا تنسخ عنوان المرسل. تجاهل الإدخال وتحقق من المستلمين مستقبلاً بشكل مستقل.

اعرف ما تم استهدافه

تسميم العناوين ليس اختراقاً للبلوكشين أو للمفتاح الخاص

المعاملة صحيحة لأن المالك وافق عليها. الخداع يحدث قبل التوقيع عندما يُخطئ في اختيار المستلم.

الهجوم ما هو المستهدف هل تم اختراق المفتاح الخاص؟
تسميم العنوان اختيار المستلم والتشابه البصري لا
برمجيات خبيثة للذاكرة المؤقتة الذاكرة المؤقتة أو جهاز مصاب ليس بالضرورة
التصيد الاحتيالي الثقة في موقع أو رسالة أو تطبيق مزيف ليس دائماً؛ ففي كثير من الأحيان يكون هذا هو الهدف
سرقة العبارة أو المفتاح الخاص سر توقيع المحفظة نعم
توقيع صحيح المستلم المقصود

تم القياس على نطاق واسع

مئات الملايين من المحاولات، ليست حادثة نادرة

دراسة USENIX Security 2025 رصدت هجمات تسميم العناوين على Ethereum وBNB Smart Chain من يوليو ٢٠٢٢ حتى يونيو ٢٠٢٤. كشف النظام الأنشطة التالية.

٢٧٠ مليون محاولات التسميم المكتشفة
١٧ مليون العناوين المستهدفة
٦٬٦٣٣ تحويلات الضحايا الناجحة
ما لا يقل عن ٨٣٫٨ مليون دولار الخسائر المقاسة

هذه تقديرات دراسية بناءً على طرق الكشف والتعريفات، وليست إحصاءً لكل محاولة تسميم على جميع البلوكشينات.

الحماية حسب الأولوية

كيفية منع تسميم العناوين من التسبب بخسارة

ابدأ بمصدر المستلم. الفحوصات الإضافية مفيدة، لكنها لا تصلح عنواناً منسوخاً من سجل غير موثوق.

  1. 01

    لا تنسخ المستلمين من سجل المعاملات

    ارجع إلى مصدر المستلم الموثوق. السجل يعرض ما حدث على السلسلة فقط ولا يثبت ملكية العنوان.

  2. 02

    استخدم دفتر عناوين أو قائمة موثوقة

    احفظ المستلمين المتكررين فقط بعد التحقق منهم عبر قناة موثوقة منفصلة. تساعد التسميات في تمييز الخيار الموثوق.

  3. 03

    تحقق من العنوان كاملاً

    استخدم دفتر عناوين موثوق أو رمز QR أو مصدر معروف كلما أمكن. إذا قمت بالمقارنة يدوياً، لا تكتفِ بتطابق البداية والنهاية؛ تحقق من العنوان بالكامل.

  4. 04

    تحقق من شاشة المحفظة الصلبة

    قارن العنوان الظاهر على المحفظة الباردة مع عنوان المستلم من مصدر موثوق ومستقل. الجهاز يعرض العنوان الذي سيوقع عليه فقط ولا يمكنه تحديد المستلم الصحيح.

  5. 05

    أكد تحويل تجريبي صغير

    للمبالغ الكبيرة، أرسل مبلغاً صغيراً أولاً ودع المستلم الحقيقي يؤكد الاستلام قبل إعادة استخدام نفس العنوان الموثوق.

  6. 06

    اعتبر كل مستلم جديد قراراً منفصلاً

    توقف عند تحذير المحفظة من عنوان جديد أو مشابه. تحقق منه عبر قناة أخرى ولا تتجاهل التحذير.

المحفظة الباردة لا توفر حماية تلقائية من هجمات Address Poisoning.

يعرض الجهاز دائماً العنوان الذي سيوقع عليه، لكنه لا يعرف المستلم الفعلي. تحقق من العنوان الظاهر بمصدر موثوق قبل الموافقة.

قبل التوقيع

  • المستلم تم الحصول عليه من مصدر موثوق، وليس من السجل
  • تطابق الشبكة والأصل مع ما يتوقعه المستلم
  • تطابق العنوان الكامل على الشاشة الموثوقة
  • تم تأكيد التحويل التجريبي من المستلم الحقيقي

ما يمكن أن تفعله برامج المحفظة

التحذيرات الجيدة تقلل المخاطر، لكن لا يوجد فلتر يمكنه التحقق من النية

يمكن للمحافظ اكتشاف الأنماط المشبوهة وإبطاء المستخدمين عند الحاجة، لكن العناوين الجديدة أو المشابهة تجعل الكشف الكامل مستحيلاً.

مثال حالي

MetaMask

توضح MetaMask أنها تقارن الوجهة مع المستلمين السابقين وتعرض تحذيراً عند تطابق البداية والنهاية الظاهرة واختلاف الوسط، كما تحذر عند وجود مستلم جديد كلياً.

مثال حالي

Trezor Suite

توضح Trezor أن Suite يتحقق من التحويلات المشبوهة، ويطمس الإدخالات المشتبه بها ويضع علامة غير موثوقة عليها. المحفظة الباردة تعرض العنوان الذي ستوقع عليه فقط، ويجب عليك مقارنته بعنوان المستلم من مصدر موثوق مستقل.

أنماط تصميم مفيدة

اجعل المستلم الموثوق أوضح من السجل

  • طمس أو تصفية الإدخالات بقيمة صفرية أو المشبوهة
  • تحذير عند تشابه عنوان جديد مع جهة معروفة
  • ضع علامات واضحة لجهات الاتصال والقوائم الموثوقة
  • اعرض العنوان كاملاً عند النسخ والتوقيع

تغيير عرض مقترح

ERC-8117 يسعى لجعل أنماط العناوين غير المعتادة أوضح للقراءة

ERC-8117 هو اقتراح أولي لتنسيق بصري مضغوط لعناوين EVM التي تحتوي على أصفار متتالية في البداية، بهدف توضيح عدد الأصفار وزيادة صعوبة إنشاء عنوان مشابه مقنع.

لا يغني عن التحقق من المستلم، كما أنه ليس معياراً نهائياً في Ethereum. لا بد من دعم المحافظ والمستكشفات.

تم التحقق من الحالة اقتراح أولي ERC-8117

الأبحاث الأساسية وتوثيق المحافظ

اطلع على الحالة والإحصاءات والحماية الحالية

تمت مراجعة دراسة الحالة وقياسات الهجوم وحماية المحافظ وحالة الاقتراح عبر مصادر Chainalysis وUSENIX Security وتوثيق مزودي المحافظ وEtherscan وصفحة ERC الرسمية.

01 تحليل Chainalysis لقضية ٦٨ مليون دولار في ٢٠٢٤ www.chainalysis.com 02 دراسة USENIX Security 2025 حول تسميم العناوين www.usenix.org 03 ورقة بحثية مفتوحة من USENIX www.usenix.org 04 حماية MetaMask من تسميم العناوين support.metamask.io 05 إرشادات Trezor لتصفية تسميم العناوين trezor.io 06 شرح تسميم العناوين من Etherscan info.etherscan.com 07 المسودة الرسمية لـ ERC-8117 eips.ethereum.org

الأسئلة الشائعة

هل يعني وجود معاملة تسميم عناوين أن محفظتي تعرضت للاختراق؟

لا. يمكن إرسال إدخال بقيمة صفرية أو غبار أو رمز دون إذنك على البلوكشين العام. هذا لا يكشف عبارة الاسترداد أو المفتاح الخاص بك. الخطر في نسخ العنوان المشابه في تحويل مستقبلي.

هل يمكنني حذف معاملة مزيفة من سجل محفظتي؟

لا يمكن حذف سجل مؤكد على البلوكشين العام. قد يخفي محفظتك أو يطمس الإدخالات المشبوهة، لكن التصرف الآمن هو تجاهلها والتحقق من كل مستلم مستقبلي من مصدر موثوق.

هل يكفي التحقق من أول وآخر أربعة أحرف من العنوان؟

لا. العناوين المشابهة مصممة لتطابق الأحرف التي تظهر في عرض المحفظة المختصر. اختلاف الوسط يعني وجهة مختلفة، لذا تحقق من العنوان كاملاً أو استخدم جهة اتصال موثوقة.

ماذا أفعل إذا أرسلت عملات رقمية إلى عنوان مسموم؟

أوقف أي تحويلات إضافية، واحتفظ بتفاصيل المعاملة، وتواصل مع محفظة الإرسال أو المنصة، وبلغ عن الوجهة للجهات المختصة أو السلطات. غالباً لا يمكن استرجاع التحويلات على السلسلة.

هل يمنع التحويل التجريبي الصغير تسميم العناوين؟

يفيد فقط إذا أكد المستلم المقصود التحويل وأُعيد استخدام نفس العنوان الموثوق. لا يفيد الاختبار إذا تم نسخ عنوان جديد من سجل مسموم قبل التحويل الأكبر.

هل تسميم العناوين هو نفسه هجوم الغبار؟

قد تتداخل المصطلحات، لكنها ليست متطابقة. تسميم العناوين يستغل إدخالاً مضللاً في السجل للتأثير على اختيار المستلم مستقبلاً، بينما يمكن إرسال الغبار لأغراض التتبع أو الإزعاج دون استخدام عنوان مشابه.

تابع التعلم

تعرف على طرق فشل المحفظة الأخرى

تسميم العناوين يستهدف اختيار المستلم. مركز أمان المحفظة يوضح أيضاً أسباب الفشل المتعلقة بعبارات الاسترداد والمفاتيح الخاصة والنسخ الاحتياطي والعشوائية والتوقيعات.