رسم توضيحي لواجهة تطبيق لامركزي مزيفة تصطاد توقيع موافقة من محفظة

لم يعد المهاجمون المعاصرون يعتمدون فقط على سرقة العبارات الأولية أو نشر روابط تصيّد احتيالي واضحة. تستغل كثير من عمليات الاحتيال الآن وظائف مشروعة في سلسلة الكتل بالكاد يفهمها معظم المستخدمين. ومن أسرع الأساليب نموًا استخدام توقيعات "IncreaseAllowance" الخبيثة المخفية داخل طلبات تطبيقات لامركزية مزيفة، وهو هجوم استنزف بالفعل ملايين الدولارات من مستخدمين عبر إيثيريوم، وسلسلة BNB، وBase، وArbitrum، ومنظومات متنوعة من الطبقة الثانية (Layer-2). ولا يدرك كثير من الضحايا أنهم وافقوا على الوصول إلى محفظتهم إلا بعد أن تكون أصولهم قد ذهبت بالفعل.

ماذا تعني "IncreaseAllowance" فعليًا

تتطلب معظم رموز معيار ERC-20 أن تمنح المحفظة إذنًا، يُسمى allowance، قبل أن يتمكن تطبيق لامركزي من تحريك الرموز نيابة عنها. ويؤدي التفاعل مع منصات التمويل اللامركزي بشكل روتيني إلى ظهور طلبات موافقة مثل Approve وIncreaseAllowance وPermit وSetApprovalForAll. تستخدم التطبيقات المشروعة هذه الطلبات لتفعيل مبادلة الرموز، والتخزين (staking)، وزراعة العائد، وأسواق الرموز غير القابلة للاستبدال، والربط بين السلاسل (bridging)، وتوفير السيولة. ويستغل المهاجمون الآن الآلية نفسها تمامًا للحصول على وصول غير مصرَّح به.

كيف تسيء التطبيقات اللامركزية المزيفة استخدام توقيعات الأذونات

تُبنى التطبيقات اللامركزية الخبيثة لتبدو مشروعة، وعادةً ما يُستدرج الضحايا عبر توزيعات مجانية مزيفة، وإعلانات ممولة على وسائل التواصل الاجتماعي، وخوادم ديسكورد مخترَقة، وعمليات سك رموز غير قابلة للاستبدال احتيالية، وترويج بتقنية التزييف العميق من مؤثرين، ونتائج بحث مُتلاعَب بها لتصدر محركات البحث. وبمجرد الاتصال، يوقّع الضحية ما يبدو موافقة روتينية. لكن المعاملة في الواقع قد تمنح وصولًا غير محدود إلى الرموز، أو حقوق إنفاق كاملة للعملات المستقرة، أو أذونات نقل الرموز غير القابلة للاستبدال، أو تحكمًا عبر رموز متعددة في آن واحد، ما يتيح للمهاجمين استنزاف الأصول تلقائيًا من دون الحاجة إلى العبارة الأولية أبدًا.

لماذا تُعد الموافقات غير المحدودة خطيرة جدًا

تطلب كثير من بروتوكولات التمويل اللامركزي أذونًا غير محدودة لمجرد تقليل التأكيدات المتكررة. وتخلق هذه الراحة خطرًا حقيقيًا: فإذا أصبح العقد الموافَق عليه لاحقًا خبيثًا أو مخترَقًا أو مستغَلًا، يمكن للمهاجم الحصول على وصول مستمر إلى أموال المحفظة. وتؤخر بعض العقود الخبيثة الآن الاستنزاف عمدًا لأيام أو أسابيع خصيصًا لتجنب إثارة الشك الفوري، بحيث تبدو المحفظة وتتصرف بشكل طبيعي إلى أن تختفي الأصول فجأة.

علامات تحذيرية يفوتها معظم الضحايا

  • عناوين عقود مجهولة أو غير موثَّقة
  • أسماء مشاريع مكتوبة بأخطاء إملائية
  • مبالغ موافقة أكبر بكثير مما تتطلبه المعاملة
  • استعجال مصطنَع يضغط لتوقيع سريع
  • ادعاءات مزيفة بـ"تحسين رسوم الغاز" تُستخدم لتبرير موافقات غير معتادة
  • أسماء نطاقات مشبوهة أو مسجَّلة حديثًا

تحاكي كثير من التطبيقات اللامركزية المزيفة الآن الواجهات المشروعة بدقة، مستخدمة هوية بصرية مولَّدة بالذكاء الاصطناعي وواجهات مستنسَخة، لذا لم يعد الإتقان البصري وحده مؤشرًا موثوقًا على الثقة.

أدوات استنزاف المحافظ مقابل استغلال الموافقات

عادةً ما تحاول أدوات استنزاف المحافظ سرقة فورية عبر معاملة خبيثة واحدة. أما استغلال الأذونات فيركز بدلًا من ذلك على تأمين إذن إنفاق طويل الأجل أولًا، ما يجعله أصعب ملاحظة: فلا سرقة للعبارة الأولية، ولا خسارة فورية، ويمكن أن يحدث الاستنزاف تدريجيًا مطالًا الودائع المستقبلية والحالية على حد سواء. وتجمع بعض جماعات المهاجمين الآن بين الأسلوبين في الحملة نفسها.

توقيعات Permit تضيف خطرًا أكثر هدوءًا

يستهدف المهاجمون بشكل متزايد أنظمة موافقة بلا رسوم غاز مثل توقيعات Permit، والموافقات خارج السلسلة، وتفويضات معيار EIP-2612. ولأن هذه الأنظمة لا تتطلب دائمًا معاملة مباشرة على السلسلة، كثيرًا ما يفترض المستخدمون أنها غير ضارة. لكنها لا تزال قادرة على تفويض تحويل الرموز خلف الكواليس، ما جعل هذا الأسلوب أحد أكثر أساليب التصيّد الاحتيالي فعالية عبر الويب 3 الحديث.

إذا وقّعت موافقة مشبوهة

ألغِ الإذن فورًا

أعطِ الأولوية للعملات المستقرة، والأصول المغلَّفة (wrapped)، ورموز ERC-20 عالية القيمة، وأي موافقات على رموز غير قابلة للاستبدال. التوقيت أهم من الشمولية في الساعة الأولى.

انقل الأصول المتبقية

حوّل الأموال غير المتأثرة إلى محفظة جديدة مؤمَّنة بدلًا من افتراض أن المحفظة الحالية لا تزال آمنة.

راجع نشاط المحفظة

تحقق من تفاعلات العقود الأخيرة، وطلبات التوقيع، وموافقات الرموز، والتطبيقات المتصلة. يجد كثير من المستخدمين أكثر من إذن خبيث واحد بمجرد أن يبحثوا.

افصل الاتصال وأمّن

أزل اتصالات المحفظة غير الضرورية وألغِ الجلسات النشطة، ثم شغّل فحوصات للبرمجيات الخبيثة، وراجع إضافات المتصفح، وأعد تعيين كلمات المرور والمصادقة الثنائية تحسبًا لكون الجهاز نفسه هو نقطة الدخول.

نقطة أساسية

بعد أي نقاش علني حول أصول مسروقة، يُستهدف كثير من الضحايا مرة أخرى من قِبل أخصائيي استرداد مزيفين يطلبون دفعات مسبقة بالعملات المشفرة. لا يضمن المحققون الشرعيون أبدًا نتيجة استرداد محددة.

منع استغلال الموافقات

راجع كل توقيع محفظة بعناية بدلًا من الموافقة بدافع العادة، وتجنّب ربط المحفظة الرئيسية بتطبيقات لامركزية غير مألوفة، واحتفظ بمحفظة منفصلة لاختبار المشاريع الجديدة، وألغِ الموافقات غير المستخدَمة بجدول منتظم، وتحقق من عناوين العقود بشكل مستقل، واستخدم محفظة أجهزة كلما أمكن ذلك. تحدث معظم اختراقات المحافظ الحديثة عبر أذونات منحها المستخدم نفسه، لا عبر اختراق مباشر.

أمن التمويل اللامركزيأذونات الرموزدليل أمني

مقالات ذات صلة

إلغاء أذونات العقود الذكية: الخطوة الأولى الحاسمة بعد الاشتباه في اختراق محفظة العادة التي تستغرق خمس دقائق وتغلق مسار هجوم شائعًا في التمويل اللامركزي كيف تكتشف عقد تمويل لامركزي احتياليًا قبل الإيداع