نمت منظومة دفتر XRP (XRP Ledger) بشكل كبير خلال عامي ٢٠٢٥ و٢٠٢٦، ومع توسع التطبيقات اللامركزية، والأصول المرمَّزة (tokenized)، والرموز الصادرة عن المجتمعات عبرها، توسع أيضًا المهاجمون الذين يستهدفونها. ومن أسرع التهديدات نموًا التي تواجه حاملي XRP اليوم خطوط الثقة الخبيثة، وأذونات الرموز الاحتيالية، والتفاعلات الخادعة مع المحفظة التي تستهدف تحديدًا مستخدمي Xaman، المعروفة سابقًا باسم Xumm.
يفترض كثير من المستخدمين أن محافظ XRP محصّنة ضد نوع استغلال العقود الذكية الشائع في إيثيريوم. لكن المحتالين اكتفوا بتكييف أساليبهم مع آليات دفتر XRP (XRPL) نفسه، مستغلين الالتباس حول خطوط الثقة، وطلبات تفويض الرموز، والتوزيعات المجانية المزيفة لاختراق المحافظ والتلاعب بالأرصدة.
ما هو خط الثقة فعليًا
على خلاف كثير من العملات المشفرة الأخرى، يتيح دفتر XRP للمستخدمين حيازة أصول صادرة عن أطراف ثالثة. وقبل استلام رموز معينة، يجب أن تُنشئ المحفظة خط ثقة (trustline) مع العنوان المُصدِر، وهو في جوهره إذن يسمح للحساب بالتفاعل مع تلك العملة الصادرة. وتُستخدم خطوط الثقة المشروعة باستمرار، للعملات المستقرة، والأصول المرمَّزة، ورموز المجتمعات، وأصول الألعاب، ورموز مجمعات السيولة. ويُساء استخدام النظام نفسه الآن بانتظام لتوزيع رموز احتيالية على محافظ غير مرتابة.
كيف تعمل هجمات خطوط الثقة الخبيثة
تبدأ معظم الهجمات بالهندسة الاجتماعية لا بالاختراق التقني، عبر هدايا XRP مزيفة، وتوزيعات مجانية احتيالية، ومشاريع تنتحل صفة مشاريع XRPL، وفرص تخزين مزيفة، ومواقع تصيّد احتيالي، وحسابات وسائل تواصل اجتماعي مخترَقة. ويُوجَّه الضحايا إلى توقيع طلب محفظة داخل Xaman من دون فهم كامل لما يُصرَّح به. وبمجرد الموافقة، يمكن للمهاجمين إغراق المحفظة بأصول احتيالية، وإطلاق طلبات معاملة خادعة، والتلاعب بتفاعلات الرموز عبر سلوك مُصدِر خبيث، وفي بعض الحالات استنزاف احتياطيات XRP المرتبطة بمتطلبات خطوط الثقة. وكثيرًا ما لا يدرك الضحايا أن هناك خطبًا ما إلا بعد أن تبدأ معاملات مشبوهة بالظهور في سجلهم.
لماذا تجعل متطلبات الاحتياطي الأمر أسوأ
يجب أن يحافظ كل حساب XRP على حد أدنى من الرصيد ليبقى نشطًا، وتُقفَل كميات إضافية من XRP مقابل خطوط الثقة، والعروض، والضمانات (escrows)، وقوائم الموقّعين. ويستغل المهاجمون هذا مباشرة بخداع المستخدمين لفتح خطوط ثقة مفرطة: فكلما زاد عدد خطوط الثقة المفتوحة، زادت كمية XRP المقفلة كاحتياطي. وتُغرق بعض الحملات المحافظ عمدًا برموز عديمة القيمة تحديدًا لاستفزاز قرار توقيع مذعور وغير مدروس بشكل كافٍ، بينما يحاول المستخدم تنظيف الأمور.
التوزيعات المجانية المزيفة هي نقطة الدخول الرئيسية
تُعد حملات التوزيع المجاني المزيفة أحد أكبر متجهات الهجوم التي تستهدف مستخدمي Xaman، وعادةً ما تَعِد بعملات XRP مجانية، ووصول مبكر إلى الرموز، وحصص حوكمة، ومكافآت تخزين، أو توزيعات رموز غير قابلة للاستبدال. ويصل الضحايا إلى بوابات تصيّد احتيالي مقنعة مبنية بهوية بصرية مولَّدة بالذكاء الاصطناعي، ومقاطع فيديو مزيفة لفرق العمل بتقنية التزييف العميق، وواجهات مستنسَخة، وتقارير تدقيق مُختلَقة، وكلها مصممة لهدف واحد: الحصول على موافقة على طلب خبيث داخل المحفظة.
علامات تحذيرية
- مُصدِرو رموز مجهولون أو غير موثَّقين
- وعود بربح مضمون
- توزيعات مجانية غير مطلوبة تظهر من دون أي تفاعل سابق
- طلبات تحقق عاجلة من المحفظة
- طلبات توقيع مشبوهة أو علامات وجهة (destination tags) غير مألوفة
- مشاريع سيئة التوثيق أو غامضة، حتى عندما يبدو التصميم متقنًا
في البيئة الحالية، حتى مشروع XRPL المصمَّم باحترافية يمكن أن يكون احتياليًا بالكامل. لم يعد الإتقان البصري دليلًا على المشروعية.
إذا اشتبهت في اختراق المحفظة
توقف عن توقيع المعاملات
لا توافق على أي شيء آخر إلى أن تتم مراجعة نشاط المحفظة بشكل كامل.
راجع خطوط الثقة النشطة
افحص كل خط ثقة متصل بالمحفظة وأزل علاقات الرموز المشبوهة أو غير المعروفة حيثما أمكن.
أمّن الأصول المتبقية
انقل ما تبقى من XRP والحيازات المشروعة إلى محفظة جديدة الإنشاء. لا تستمر أبدًا في استخدام محفظة ربما تعرضت لنشاط توقيع خبيث.
ألغِ الأذونات غير الضرورية
راجع كل تفويضات المحفظة وأزل أي شيء غير ضروري فعليًا.
احفظ السجلات
احفظ عناوين المحافظ، ومعرّفات المعاملات، ولقطات الشاشة، وعناوين URL المشبوهة، وأي محادثات دردشة ذات صلة. يصبح هذا ضروريًا إذا خضعت القضية للتحقيق أو الإبلاغ لاحقًا.
كثيرًا ما يُستهدف ضحايا عمليات احتيال XRPL مرة ثانية من قِبل أشخاص ينتحلون صفة محققي سلسلة كتل، أو وكلاء امتثال لـXRP، أو موظفي دعم Xaman، ويطلبون في الغالب دفعة مسبقة مقابل استرداد مضمون غير موجود أصلًا.
أفضل الممارسات للمضي قدمًا
تفاعل فقط مع مشاريع XRPL الموثَّقة، وتجنّب توقيع حمولات (payloads) مجهولة، وراجع خطوط الثقة بجدول منتظم، وحافظ على أمان النسخ الاحتياطية غير المتصلة بالإنترنت، وافصل الحيازات طويلة الأجل عن النشاط التجريبي، وتحقق من عناوين المُصدِرين بشكل مستقل، وتجاهل عروض التوزيع المجاني غير المطلوبة كليًا. تعتمد معظم الهجمات الناجحة هنا على تفويض المستخدم، لا على ثغرة تقنية في المحفظة.
خاتمة
يتطلب تأمين محفظة Xaman الآن أكثر من مجرد حماية العبارة الأولية. فهم كيفية عمل خطوط الثقة، والتعرّف على أساليب التلاعب، والتعامل مع كل تفاعل مع المحفظة بقدر من الريبة، هو ما يحافظ فعليًا على أمان حيازات XRP مع استمرار نمو المنظومة.