ما زلت لا أستطيع تصديق ما حدث للتو على سلسلة BNB. لقد تم سرقة مستخدم رئيسي لبروتوكول فينوس بالكامل - $27 مليون ذهب في ما يبدو أنه عملية احتيال تصيد جديدة غبية. لقد كنت أراقب تاريخ المعاملات بنفسي، ومن الواضح تمامًا ما حدث: قام هاكر ذكي بخداع هذا الحوت لمنحه موافقات رمزية، ثم بوم - تم تفريغ المحفظة أسرع مما يمكنك أن تقول "سحب بساط".
أفرغت المحفظة من vWBETH و vUSDT و vBNB - بشكل أساسي كل شيء. ما يثير غضبي أكثر؟ هذه هي نفس القصة القديمة التي نستمر في رؤيتها. بعض المستخدمين الذين لديهم ملايين في العملات المشفرة يقع في أقدم خدعة في الكتاب.
كيف تم خداعهم
لنكن واقعيين - فقد أصبحت عملية التصيد الطريقة المفضلة للهاكر الكسول لسرقة العملات المشفرة. لماذا تتعب نفسك في استغلالات الشفرات المعقدة بينما يمكنك فقط خداع شخص ما للنقر على الرابط الخطأ؟ من خلال النظر في سجلات المعاملات، وقع هذا الشخص المسكين ما اعتقد أنه موافقة شرعية، وفي غضون ساعات، كانت أمواله متفرقة عبر عدة محافظ.
من المضحك أن فينوس كانت مشغولة بالترويج لبرنامج المكافآت المتميز الخاص بهم عندما حدث هذا. لا أقول إن هناك ارتباطًا، لكن يا إلهي... الحديث عن التوقيت السيئ! القراصنة يحبون عندما يكون الجميع مشغولين بفرص العائدات الجديدة اللامعة.
تأثير السوق؟ ليس كثيرًا (حتى)
بروتوكول فينوس نفسه لم يتعرض للاختراق - عقودهم بخير، وأموال الجميع الأخرى آمنة. لم تنهار عملة XVS أيضًا، وهو ما فاجأني بصراحة. يبدو أن المتداولين قد اعتادوا على هذه الاختراقات لدرجة أنه ما لم ينفجر البروتوكول نفسه، فإنهم يتجاهلون الأمر.
لكن دعنا لا نخدع أنفسنا - $27M هي سرقة ضخمة. إنها تظهر مدى خطورة أن تكون حوتًا في هذا المجال. أنت بشكل أساسي تسير ومعك هدف على ظهرك.
ماذا يجب أن نتعلم
لقد كنت في مجال التشفير لفترة طويلة لرؤية هذا النمط يتكرر بلا نهاية. يحتاج المستخدمون إلى الاستيقاظ والتوقف عن توقيع كل شيء يُعرض عليهم! هذه المواقع الاحتيالية أصبحت متطورة بشكل لا يصدق - تبدو بالضبط مثل الشيء الحقيقي.
لم تعد المحافظ الصلبة خيارًا اختياريًا بعد الآن لحاملي العملات الكبار. نقطة. ويجب أن تكون إعدادات التوقيع المتعدد معيارًا لأي شخص يمتلك أموالًا جدية. يمكن أن تفعل فينوس بالتأكيد المزيد لتثقيف المستخدمين، ولكن في نهاية المطاف، إذا كنت تريد أن تكون مصرفك الخاص، يجب عليك أن تتعلم كيفية حماية خزانتك.
نفس القديم، نفس القديم
هذا ليس فريدًا حتى في سلسلة BNB. لقد شهدنا هجمات مماثلة على إيثريوم وسولانا وغيرها. دائمًا ما تكون الاستراتيجية هي نفسها: الانتظار لإعلان كبير، خلق الارتباك، إرسال روابط مزيفة، وتحقيق الربح.
تواصل شركات الأمن بإطلاق نفس النصائح - تحقق من النطاقات، تجاهل الرسائل المباشرة العشوائية، راجع الموافقات الخاصة بك بانتظام. لكن من يفعل ذلك فعلاً؟ ليس هناك عدد كافٍ من الناس، بوضوح.
لم تقل بروتوكول فينوس الكثير عن هذا حتى الآن. لماذا عليهم ذلك؟ لم يكن خطأهم أن بعض المستخدمين أصبحوا مهملين. ولكن الثقة تتأثر في كل مرة يحدث فيها شيء من هذا القبيل. إن الأمر برمته "ليس مفاتيحك، ليس عملتك" له وجهان - لديك السيطرة الكاملة، ولكنك أيضًا مسؤول تمامًا عندما تسوء الأمور.
هذه الهجمات التصيدية لن تختفي. إذا كان هناك شيء ما، فإنها تصبح أكثر تعقيدًا بينما لا نزال نرتكب نفس الأخطاء السخيفة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
$27M هجوم التصيد على مستخدم بروتوكول فينوس: رأيي في كابوس مجال العملات الرقمية هذا
ما زلت لا أستطيع تصديق ما حدث للتو على سلسلة BNB. لقد تم سرقة مستخدم رئيسي لبروتوكول فينوس بالكامل - $27 مليون ذهب في ما يبدو أنه عملية احتيال تصيد جديدة غبية. لقد كنت أراقب تاريخ المعاملات بنفسي، ومن الواضح تمامًا ما حدث: قام هاكر ذكي بخداع هذا الحوت لمنحه موافقات رمزية، ثم بوم - تم تفريغ المحفظة أسرع مما يمكنك أن تقول "سحب بساط".
أفرغت المحفظة من vWBETH و vUSDT و vBNB - بشكل أساسي كل شيء. ما يثير غضبي أكثر؟ هذه هي نفس القصة القديمة التي نستمر في رؤيتها. بعض المستخدمين الذين لديهم ملايين في العملات المشفرة يقع في أقدم خدعة في الكتاب.
كيف تم خداعهم
لنكن واقعيين - فقد أصبحت عملية التصيد الطريقة المفضلة للهاكر الكسول لسرقة العملات المشفرة. لماذا تتعب نفسك في استغلالات الشفرات المعقدة بينما يمكنك فقط خداع شخص ما للنقر على الرابط الخطأ؟ من خلال النظر في سجلات المعاملات، وقع هذا الشخص المسكين ما اعتقد أنه موافقة شرعية، وفي غضون ساعات، كانت أمواله متفرقة عبر عدة محافظ.
من المضحك أن فينوس كانت مشغولة بالترويج لبرنامج المكافآت المتميز الخاص بهم عندما حدث هذا. لا أقول إن هناك ارتباطًا، لكن يا إلهي... الحديث عن التوقيت السيئ! القراصنة يحبون عندما يكون الجميع مشغولين بفرص العائدات الجديدة اللامعة.
تأثير السوق؟ ليس كثيرًا (حتى)
بروتوكول فينوس نفسه لم يتعرض للاختراق - عقودهم بخير، وأموال الجميع الأخرى آمنة. لم تنهار عملة XVS أيضًا، وهو ما فاجأني بصراحة. يبدو أن المتداولين قد اعتادوا على هذه الاختراقات لدرجة أنه ما لم ينفجر البروتوكول نفسه، فإنهم يتجاهلون الأمر.
لكن دعنا لا نخدع أنفسنا - $27M هي سرقة ضخمة. إنها تظهر مدى خطورة أن تكون حوتًا في هذا المجال. أنت بشكل أساسي تسير ومعك هدف على ظهرك.
ماذا يجب أن نتعلم
لقد كنت في مجال التشفير لفترة طويلة لرؤية هذا النمط يتكرر بلا نهاية. يحتاج المستخدمون إلى الاستيقاظ والتوقف عن توقيع كل شيء يُعرض عليهم! هذه المواقع الاحتيالية أصبحت متطورة بشكل لا يصدق - تبدو بالضبط مثل الشيء الحقيقي.
لم تعد المحافظ الصلبة خيارًا اختياريًا بعد الآن لحاملي العملات الكبار. نقطة. ويجب أن تكون إعدادات التوقيع المتعدد معيارًا لأي شخص يمتلك أموالًا جدية. يمكن أن تفعل فينوس بالتأكيد المزيد لتثقيف المستخدمين، ولكن في نهاية المطاف، إذا كنت تريد أن تكون مصرفك الخاص، يجب عليك أن تتعلم كيفية حماية خزانتك.
نفس القديم، نفس القديم
هذا ليس فريدًا حتى في سلسلة BNB. لقد شهدنا هجمات مماثلة على إيثريوم وسولانا وغيرها. دائمًا ما تكون الاستراتيجية هي نفسها: الانتظار لإعلان كبير، خلق الارتباك، إرسال روابط مزيفة، وتحقيق الربح.
تواصل شركات الأمن بإطلاق نفس النصائح - تحقق من النطاقات، تجاهل الرسائل المباشرة العشوائية، راجع الموافقات الخاصة بك بانتظام. لكن من يفعل ذلك فعلاً؟ ليس هناك عدد كافٍ من الناس، بوضوح.
لم تقل بروتوكول فينوس الكثير عن هذا حتى الآن. لماذا عليهم ذلك؟ لم يكن خطأهم أن بعض المستخدمين أصبحوا مهملين. ولكن الثقة تتأثر في كل مرة يحدث فيها شيء من هذا القبيل. إن الأمر برمته "ليس مفاتيحك، ليس عملتك" له وجهان - لديك السيطرة الكاملة، ولكنك أيضًا مسؤول تمامًا عندما تسوء الأمور.
هذه الهجمات التصيدية لن تختفي. إذا كان هناك شيء ما، فإنها تصبح أكثر تعقيدًا بينما لا نزال نرتكب نفس الأخطاء السخيفة.
#USDT #BNB #ETH