فهم احتيال DeFi: كيفية حماية مجال العملات الرقمية الخاص بك من هجمات التصيد

تنبيه عاجل

  • رصد خبراء الأمن زيادة مقلقة في عمليات الاحتيال في التمويل اللامركزي (DeFi) المصممة لتفريغ محافظ المستخدمين.
  • غالبًا ما تتضمن هذه الاحتيالات روابط تصيد تُستخدم لإنشاء اتصالات "آمنة" مع التطبيقات اللامركزية المصممة خصيصًا لسرقة الأموال.
  • إذا كنت قد وقعت ضحية لعملية احتيال في مجال التمويل اللامركزي، فقم على الفور بفصل محفظتك، وتجميد أي حسابات بنكية مرتبطة، والإبلاغ عن الوضع للسلطات.

احمِ أصولك المشفرة من عمليات الاحتيال في DeFi. في مقال هذا الأسبوع، تعرف على كيفية حصول المجرمين على وصول إلى محفظتك وكيفية التعرف على مثل هذه الاحتيالات.

دخول عالم التمويل اللامركزي، أو DeFi، يمكن أن يمثل بداية جديدة مثيرة للعديد من مستخدمي العملات المشفرة. إن نظام خدمات مالية بدون وسطاء، يتطلب فقط محفظة وبعض الأموال المشفرة، يمثل ما يعتبره الكثيرون الهدف النهائي للأصول الرقمية. يعتقد العديد من عشاق العملات المشفرة أن هذه خطوة ثورية ليس فقط لـ Web3 ولكن للعالم المالي بأسره.

بينما تقدم DeFi فوائد ملموسة عديدة، إلا أنها تأتي أيضًا مع بعض العيوب، وخاصة فيما يتعلق بالأمان. اتجاه حديث لاحظه خبراء الأمان هو الزيادة المقلقة في عمليات الاحتيال عبر التصيد المصممة لتفريغ محافظ المستخدمين.

ما هو احتيال التصيد في DeFi؟

في احتيالات التصيد في التمويل اللامركزي، غالبًا ما يتم خداع المستخدمين لربط محافظهم بتطبيقات لامركزية خبيثة (DApps). في العديد من الحالات، يتم استخدام WalletConnect كطريقة للاتصال. من هذه النقطة فصاعدًا، يمكن المحتالون الوصول إلى محفظة المستخدم وبدء معاملات احتيالية.

في الأقسام التالية، سنلقي نظرة مفصلة على كيفية عمل عمليات الاحتيال في DeFi وسنشارك ما تحتاج لمعرفته لحماية أموالك. لمزيد من التفاصيل حول عمليات الاحتيال المتعلقة بالعملات المشفرة، نوصي بقراءة جميع المقالات في سلسلة توعية الاحتيال الخاصة بنا.

عمليات الاحتيال في التمويل اللامركزي: عملية من 3 مراحل

المرحلة 1: استهداف الضحايا

يستخدم المحتالون أساليب متنوعة لخداع المستخدمين غير المشككين. قد يتظاهرون بأنهم أفراد أو جماعات موثوقة تقدم فرص جذابة لكسب المال. غالباً ما يعمل هؤلاء المحتالون من خلال قنوات وسائل التواصل الاجتماعي، ومنصات الرسائل، والمنتديات عبر الإنترنت، مستهدفين المستخدمين الذين يسعون لتحقيق مكاسب مالية أو إرشادات في مجال DeFi.

يعاني العديد من مستخدمي العملات المشفرة الجدد من نقص المعرفة حول المفاهيم الأساسية للعملات المشفرة، ناهيك عن الآليات المعقدة لمنتجات التمويل اللامركزي. يرى البعض أن العملات المشفرة هي "فرصة لكسب المال" ويستمعون بشغف للأفراد الذين يبدو أنهم على دراية. قد يستغل المحتالون ذلك من خلال استخدام مصطلحات صناعية معقدة، غالبًا ما تكون غير ذات صلة تمامًا، لإبهار المستخدمين الذين لا يدركون.

المرحلة 2: إعداد الفخ

بعد جذب الانتباه والثقة، يقوم المحتالون بإرشاد المستخدمين من خلال مجموعة مفصلة من التعليمات للاستفادة مما يسمونه "فرص استثمار مثيرة". قد تشمل هذه التعليمات مشاركة روابط WalletConnect التي يُفترض أنها آمنة لإنشاء اتصالات بين المستخدم و"DApp".

قد يقدم المحتالون المتطورون روابط تشبه أسماء النطاقات الخاصة بالشركات الفعلية باستثناء 1-2 حرف. لذلك، كجزء من المراجعة الشاملة، تحقق دائمًا من موقع المنظمة المعنية قبل النقر على أي روابط.

المرحلة 3: سرقة الأصول المشفرة

بمجرد أن ينقر الضحايا على روابط التصيد ويقيمون اتصالات WalletConnect مع التطبيقات اللامركزية التي تبدو موثوقة، يقوم المحتالون بإرسال طلبات توقيع خبيثة بشكل متكرر لبروتوكولات العقود الذكية المخصصة. عندما يشارك المستخدمون التوقيعات، يشاهدون أموالهم تختفي.

مثال على احتيال تصيد في DeFi

لتوضيح عملية وعواقب عملية احتيال في مجال التمويل اللامركزي (DeFi)، دعونا ننظر إلى مثال لمستخدم سنطلق عليه اسم جاك. يتلقى جاك رسالة عبر WhatsApp من مجموعة تُدعى "Trading Platform UK A18"، تتظاهر بأنها موظفون في منصة تداول كبيرة. يدعي المحتالون أنهم يقدمون إرشادات احترافية لكسب المال في عالم DeFi. يجد جاك أن هذا العرض مثير للاهتمام ويبدأ محادثات مع المحتالين.

يرسل المجرمون إلى جاك تعليمات مفصلة ويشاركون روابط تبدو آمنة لإقامة اتصالات المحفظة. في غضون ثوانٍ من النقر على الرابط، يشاهد جاك كيف يتم إفراغ جميع أرصدة USDT في محفظته.

نصائح لحماية نفسك من احتيالات التصيد في التمويل اللامركزي

1. كن حذرًا من المصادر غير المألوفة

تجنب الاتصال بالمنصات أو التطبيقات اللامركزية التي لم تسمع بها من قبل. أفضل نهج هو استخدام التطبيقات الموثوقة التي أثبتت أنها لا تشارك في أنشطة احتيالية ضد المستخدمين.

مجرد أن يقول لك شخص ما أنه يمكنك أن تصبح مليونيرًا لا يعني أنه يجب عليك ربط محفظتك بتطبيق لامركزي عشوائي، حيث يمكن أن يتسبب ذلك في ضرر لا يمكن إصلاحه. اتبع الحس السليم، وابحث بدقة، ولا تنقر على روابط عشوائية إذا كنت تشك في وجود علامات حمراء محتملة.

2. لا تنخدع بالأرباح غير الواقعية

كن حذرًا من فرص الاستثمار أو المشاريع التي تعد بعوائد مرتفعة. بعض المحتالين يعلنون عن أرباح مضللة مثل 3% في اليوم، وهو ما يعادل أكثر من 1000% عائد سنوي. من المستحيل تقديم مثل هذه المعدلات العالية من الأرباح.

إذا اقترب منك شخص بعرض استثمار يبدو جيدًا لدرجة يصعب تصديقها، فمن الأفضل أن ترفض لتجنب الاحتيال المحتمل.

3. توخَّ الحذر عند التواصل مع الغرباء

قد يكون من الصعب تحديد السبب الحقيقي وراء اتصال شخص غريب بك. قد تكون لديه نوايا جيدة حقًا. ومع ذلك، تذكر أن معاملات العملات المشفرة لا يمكن عكسها. إذا بدأ شخص التقيت به للتو عبر الإنترنت في الحديث عن الاستثمارات، ومساعدتك في كسب المال، وكيف تحتاج إلى اتباع مجموعة من التعليمات لتحقيق أرباح كبيرة، كن حذرًا.

إذا ادعى شخص ما أنه شخصية ذات سلطة أو موظف في شركة محترمة، قم بإجراء تحقق سريع من الخلفية للتحقق من هويته عبر الإنترنت. من خلال اتباع هذه النصائح الأساسية، يمكنك تقليل خطر الوقوع ضحية لعمليات الاحتيال في مجال التمويل اللامركزي.

ابقَ على اطلاع ويقظة لحماية عملتك المشفرة.

ماذا تفعل إذا كنت ضحية لعملية احتيال تصيد في DeFi

  • افصل الوحدة التي يستخدمها المحتالون عن محفظة DeFi الخاصة بك وغير كلمات المرور الخاصة بك على الفور. إذا كانت الحسابات البنكية معنية، قم بتجميد بطاقاتك وغير كلمات المرور.
  • اتصل بالسلطات المحلية وابلغ الشرطة بالوضع، موفرًا جميع المعلومات ذات الصلة. هذه الخطوة حاسمة لأنها تزيد من احتمال استرداد أموالك لاحقًا.
  • أبلغ المنصة التي تواصل معك بها المحتال عن الوضع. شارك اسم ملف تعريف المحتال ومعلومات أخرى قد تمنع الاحتيال ضد الآخرين.
  • إذا تأثرت حسابات التداول الخاصة بك، قدم تقريرًا على الفور وفقًا للخطوات الموضحة في دليل "كيفية الإبلاغ عن حوادث الاحتيال إلى الدعم".

بالنسبة لكل من المستخدمين الجدد وذوي الخبرة، نوصي بقراءة بقية سلسلة التوعية بالاحتيال لحماية نفسك من عمليات الاحتيال الشائعة في العملات الرقمية.

موارد إضافية

  • تعرف على الاحتيالات: احتيالات تحويل العملات المشفرة
  • تعرف على الاحتيالات: كيف تحدد مواقع التسوق المزيفة؟
  • تعرف على الاحتيالات: كيفية التعرف على تجارب الهرم وتجنبها
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت