$BTC

ضحية تخسر 282 مليون دولار من البيتكوين واللايتكوين بسبب عملية احتيال عبر محفظة أجهزة (Hardware Wallet).

⚠️ هجمات الهندسة الاجتماعية أصبحت الخطر الأبرز في سرقات العملات الرقمية، حيث بات المحتالون ينتحلون بشكل متزايد صفة فرق الدعم الفني التابعة لمنصات الرئيسية لخداع المستخدمين.

قد يظنّ كثيرون أن محفظة الأجهزة تعني حصانة شبه مطلقة لكن هذا النوع من الحوادث يثبت أن أقوى خزنةٍ في العالم تُفتح إذا سلّمتَ مفتاحها بيدك.

في واحدة من أكبر السرقات الفردية هذا العام، خسر مستخدمٌ أكثر من 282 مليون دولار من بيتكوين ولايتكوين في عملية وُصفت بأنها هجوم هندسة اجتماعية مرتبط بمحفظة أجهزة، وفق ما نُسب إلى المحقق السلسلي ZachXBT. Source

أما التفاصيل التي تجعل الخبر مرعبًا بحق، فهي أن السرقة لم تعتمد على اختراقٍ تقني لمعمارية البلوك تشين، بل على خدعة بشرية: تم خداع الضحية للكشف عن عبارة الاسترداد (Seed Phrase) المرتبطة بالمحفظة، وبمجرد حدوث ذلك صار للمهاجم المفتاح الكامل للسيطرة. Source

🔍 كيف تحرّكت الأموال بعد السرقة؟ (هندسة التمويه لا تقل خطورة عن السرقة)

بحسب التقارير، قام المهاجم سريعًا بـ:

تحويل جزء كبير من الأصول إلى Monero (XMR) عبر منصات تحويل فورية، ما تزامن مع ارتفاع حاد في سعر XMR. Source

استخدام THORChain للجسور عبر شبكات متعددة، بما في ذلك التحويل عبر Ethereum وRipple (XRP) وLitecoin بهدف تعقيد التتبّع. Source

واللافت أيضًا أن شركة أمنية ذكرت إمكانية تجميد نحو 700 ألف دولار من التدفقات في وقت مبكر بعد رصد التحركات. Source

🧨 لماذا الهندسة الاجتماعية هي الخطر الأبرز فعلًا؟

لأنها لا تهاجم الشيفرة بل تهاجم قرارك في لحظة خوف.

التقارير نفسها تؤكد أن المحتالين ينتحلون صفة فرق الدعم الفني (وأحيانًا يخلقون سياقًا مقنعًا للغاية) لدفع الضحية إلى الإفصاح عن معلومات لا يجب أن يراها أحد وعلى رأسها:

عبارة الاسترداد / كلمة المرور / مشاركة الشاشة / تثبيت برنامج تحكم عن بُعد. Source

بل إن الحوادث المشابهة بالسيناريو نفسه تكرّرت على نطاق واسع، منها قضايا انتحال موظفين وخداع مستخدمين بأساليب الذعر والاستعجال لسرقة ملايين الدولارات. Source

🧯 قواعد نجاة مختصرة

هذه ليست نصائح عامة، بل قواعد حياة في عالم العملات الرقمية:

1. لا تُعطِ عبارة الاسترداد لأي أحد أبدًا لا دعم فني، ولا منصة، ولا شركة محفظة.

2. الدعم الحقيقي لا يطلب منك مشاركة الشاشة ولا يطلب تأكيدًا عاجلًا بحجة إيقاف اختراق.

3. تحقّق من القناة الرسمية: ادخل أنت إلى الموقع الرسمي ولا تتبع روابط مرسلة.

4. قاعدة الذهب: أي رسالة تبدأ بـ حسابك في خطر ثم تطلب إجراءً فوريًا = إنذار احتيال.

5. قسّم الحيازة: لا تجعل كل الثروة في عنوان واحد أو جهاز واحد مهما بدا آمنًا.

#BTC #CryptoNews #Ethereum

BTC
BTCUSDT
95,407
+0.31%