شهد نظام العملات المشفرة مؤخرًا واحدة من أكبر عمليات الاحتيال على السلسلة في السنوات الأخيرة. فقد تم إرسال ما يقرب من 50 مليون دولار من USDT تعود لمستخدم إلى محفظة خاطئة في غضون ثوانٍ من خلال طريقة هجوم تُعرف باسم "تسميم العنوان". لم يسلط هذا الحادث الضوء فقط على خطأ فردي، بل أبرز أيضًا كيف يمكن أن تتقاطع بنية البلوكشين وسلوكيات المستخدمين بشكل خطير.
window.lazyLoadOptions=Object.assign({},{threshold:300},window.lazyLoadOptions||{});!function(t,e){"object"==typeof exports&&"undefined"!=typeof module?module.exports=e():"function"==typeof define&&define.amd?define(e):(t="undefined"!=typeof globalThis?globalThis:t||self).LazyLoad=e()}(this,function(){"use strict";function e(){return(e=Object.assign||function(t){for(var e=1;eكيف حدث هجوم تسميم العنوان
في قلب الحادثة توجد محفظة نشطة منذ ما يقرب من عامين وتُستخدم بشكل أساسي لتحويلات USDT. بعد سحب الأموال من Binance، تلقى المستخدم حوالي 50 مليون دولار من USDT. معتقدًا أن ذلك كان طريقة آمنة، قام المستخدم أولاً بإجراء تحويل تجريبي صغير. بعد بضع دقائق، تم إجراء التحويل الرئيسي، لكن دون علم المستخدم، استخدم العنوان الخاطئ.
قبل الوصول إلى هذه النقطة، كان المحتال قد أعد بالفعل هجوم "تسميم العنوان". تم إنشاء محفظة تشبه إلى حد كبير عنوانًا كان الضحية يستخدمه بشكل متكرر، وتم إرسال كمية ضئيلة من USDT إليها، مما أضافها إلى سجل المعاملات. نظرًا لأن العناوين في واجهة المحفظة تظهر كسلاسل طويلة ومعقدة، قام المستخدم دون قصد بنسخ هذا العنوان المزيف من سجل المعاملات عند نيته تحويل الأموال، مما أدى إلى نقل ما يقرب من 50 مليون دولار إلى محفظة المهاجم بنقرة واحدة فقط.
جدل نموذج UTXO ورأي Charles Hoskinson
تدخل Charles Hoskinson، مؤسس Cardano، في الحادثة، مشيرًا إلى أن مثل هذه الخسارة يصعب حدوثها في بعض بنى البلوكشين الأخرى. وأوضح أن النماذج القائمة على الحسابات المستخدمة في Ethereum والشبكات المبنية على EVM تُمكّن هيكليًا من عمليات احتيال مثل تسميم العنوان. في هذا النموذج، تُحفظ العناوين كحسابات دائمة، وغالبًا ما تطلب المحافظ من المستخدمين نسخ العناوين من المعاملات السابقة، وهي عادة يستهدفها المحتالون.
وفقًا لـ Hoskinson، فإن الشبكات التي تستخدم نموذج UTXO، مثل Bitcoin وCardano، أكثر مرونة في هذا الجانب. في نموذج UTXO، كل معاملة تولد مخرجات جديدة أثناء استهلاك القديمة، مما يلغي فكرة "رصيد الحساب" الدائم. ونتيجة لذلك، لا يوجد سجل عناوين دائم يمكن تسميمه بصريًا. ويؤكد أن هذه الحادثة ليست عيبًا في البروتوكول أو خطأ في العقد الذكي، بل هي تفاعل خطير بين التصميم والسلوك البشري.
وقد تم تسليط الضوء على مخاطر مماثلة في تقارير أخرى مؤخرًا. خلال الأسابيع القليلة الماضية، أصدرت إحدى شركات المحافظ الرئيسية تحديثًا أمنيًا لتحذير المستخدمين من عادة نسخ العناوين وأعادت تصميم شاشات التحقق من العنوان. وتؤكد هذه التطورات على أهمية تصميم المحافظ إلى جانب الاحتياطات الفردية.


