رسم توضيحي لمظروف يخترقه صنارة صيد، يمثل رابط مطالبة بتوزيع مجاني احتيالي

أصبحت التوزيعات المجانية جزءاً طبيعياً من ثقافة العملات المشفرة لأن توزيعات حقيقية تحدث بالفعل. فالمشاريع تكافئ فعلاً المستخدمين الأوائل أو حاملي رمز ذي صلة بتوزيعات مجانية، تساوي أحياناً مبلغاً معتبراً. وهذا التاريخ المشروع هو بالضبط ما يعتمد عليه احتيال التوزيعات المجانية المزيفة. ولأن السلوك الأساسي، وهو توصيل محفظة للمطالبة بشيء مجاني، عادي تماماً، غالباً ما لا يتوقف الضحايا للتشكيك في نسخة احتيالية حتى فوات الأوان.

كيف يُبنى الاحتيال

يبدأ التوزيع المجاني المزيف عادة بإعلان ينتشر عبر وسائل التواصل الاجتماعي، أو حساب مشروع مخترق، أو موقع مستنسخ، أو رسالة مباشرة تدّعي أن رمزاً جديداً أو قائماً يوزّع عملات مجانية على المحافظ المؤهَّلة. والموقع المرتبط عادة نسخة بصرية قريبة من صفحة مطالبة مشروع حقيقي، وتُبنى أحياناً من مكتبات القوالب نفسها التي تستخدمها المشاريع الحقيقية، مما يجعل النظرة العابرة عديمة الفائدة تقريباً كفحص.

تطلب الصفحة من الزائر توصيل محفظته للتحقق من الأهلية، وهي خطوة تبدو غير ضارة لأنها تعكس تماماً شكل عملية مطالبة حقيقية. ثم تطلب توقيعاً لإتمام المطالبة. هذا التوقيع هو الهجوم الفعلي. فبدلاً من التصريح باستلام رموز مجانية، فإنه يصرّح لعقد ذكي يسيطر عليه المهاجم بنقل أصول خارج المحفظة المتصلة. وفي حالات كثيرة تغطي الموافقة رمزاً بأكمله أو رصيد المحفظة الكامل من أصل معين، لا مجرد مبلغ صغير مُطالَب به.

لماذا لا تكون السرقة فورية دائماً

أحد التفاصيل التي تجعل هذا الاحتيال خطيراً بشكل خاص هو أن معاملة التفريغ لا يجب أن تحدث فوراً. فالمهاجم الذي يجمع آلاف الموافقات يمكنه اختيار تنفيذها دفعة واحدة بعد أسابيع أو أشهر، مما يعني أن الضحية قد توصّل محفظتها بموقع توزيع مجاني خبيث، ولا ترى شيئاً غير طبيعي يحدث، ثم تدرك بعد أشهر فقط أن أموالها اختفت دون أي نشاط حديث يفسّر ذلك. وهذا التأخير أيضاً سبب أهمية مراجعة الموافقات القديمة وإلغائها بانتظام حتى عندما لا يبدو أن هناك خطأ في اللحظة الراهنة، وهي عملية نشرحها في دليلنا حول إلغاء تصاريح الرموز.

نقطة أساسية

توصيل محفظتك بموقع توزيع مجاني مزيف لا يفرّغها فوراً دائماً. يمكن أن تبقى الموافقات الخبيثة دون استخدام لأسابيع أو أشهر قبل أن يُنفِّذها المهاجم، وهذا سبب ضرورة مراجعة الأذونات القديمة، لا النشاط الحديث فقط.

لماذا قد يبدو التوقيع غير ضار في محفظتك

جزء مما يجعل هذا الهجوم فعّالاً هو فئة من التوقيعات تُعرف بالموافقة بلا رسوم غاز، والتي تتيح لعقد ذكي تلقي إذن إنفاق عبر رسالة موقَّعة بدلاً من معاملة على السلسلة يدفع مالك المحفظة رسوم غازها مباشرة. ولأنه لا تُفرض رسوم غاز ويمكن وسم رسالة التوقيع بأي نص تقريباً يختاره الموقع، غالباً ما تظهر نسخة خبيثة من هذا النوع من التوقيعات في نافذة تأكيد المحفظة بوسم غامض وغير مثير للقلق بدلاً من أي شيء يشبه عبارة "منح وصول غير محدود إلى رموزك". وقد تحسّنت بعض واجهات المحافظ في فكّ تشفير هذه التوقيعات وعرض أثرها الحقيقي بلغة بسيطة، لكن ليست كلها تفعل ذلك باستمرار، وهذا سبب عدم كفاية الاعتماد على الوصف الافتراضي للمحفظة وحده كضمانة كاملة.

المطالبة بتوزيع مجاني مزيف، خطوة بخطوة

تبدأ حالة نموذجية بمنشور على X من حساب مصمَّم ليبدو كمشروع رمز مشروع ومعروف نسبياً، يعلن عن "توزيع مجاني مفاجئ للمجتمع" لمكافأة الحاملين على المدى الطويل. يتضمن المنشور رابطاً ورسماً يطابق الهوية البصرية الحقيقية للمشروع بدقة كافية بحيث لا يلاحظ متابع يتصفح بسرعة أي شيء غير طبيعي. والنقر على الرابط يقود إلى صفحة تحمل شعار المشروع الفعلي ونظام ألوانه، وحتى مقاطع منسوخة من نص حقيقي من وثائق المشروع.

  • تعرض الصفحة زر "تحقق من الأهلية"، والنقر عليه يطلب اتصال محفظة قياسياً مطابقاً في مظهره لأي تطبيق لامركزي مشروع
  • بعد الاتصال، تعرض الصفحة نتيجة أهلية مفبركة، غالباً شيئاً مثل "تهانينا، أنت مؤهل لـ4,500 رمز"، مصمَّمة لتبدو شخصية ومحدَّدة بدلاً من عامة
  • ثم يُطلق زر "طالب الآن" طلباً ثانياً من المحفظة، هذه المرة طلب توقيع بدلاً من اتصال بسيط، موصوف على الشاشة بعبارات غامضة مثل "تأكيد المطالبة" أو "وقّع للمتابعة"
  • تمنح بيانات المعاملة الأساسية، التي لا يفحصها معظم المستخدمين أبداً، عقد الموقع الذكي المرتبط فعلياً موافقة لنقل رموز من المحفظة المتصلة، غالباً بمبلغ غير محدود لا بالرقم الصغير المُعلَن على الشاشة

بعد التوقيع، قد تعرض الصفحة رسماً متحركاً للنجاح وملاحظة بأن الرموز ستصل خلال 24 إلى 48 ساعة، مما يمنح العملية وقتاً قبل أن يبدأ الضحية بطرح الأسئلة. وبحسب استراتيجية المهاجم، يمكن أن يحدث التفريغ خلال دقائق من التوقيع، أو يمكن أن يبقى خاملاً، مُجمَّعاً مع آلاف الموافقات الأخرى المُحصَّلة، إلى أن يختار المهاجم تنفيذها جميعاً دفعة واحدة في معاملة واحدة مُجمَّعة.

أين تُوزَّع هذه الحملات

حسابات تواصل اجتماعي لمشاريع مخترقة

من أكثر طرق التوزيع فعالية السيطرة على حساب X أو Discord الرسمي لمشروع حقيقي، عادة عبر هجوم تصيد احتيالي ضد أحد أعضاء الفريق، ونشر رابط المطالبة الاحتيالي مباشرة من ذلك الحساب. والمتابعون الذين يرون الإعلان قادماً من مصدر يثقون به ويتابعونه بالفعل ليس لديهم في الأساس أي سبب للشك، إذ لم يُزيَّف الحساب نفسه، بل اختُرق فقط.

مجتمعات Discord وTelegram المستنسخة

يبني المحتالون أيضاً خوادم Discord مستنسخة بالكامل تنسخ بنية قنوات مشروع حقيقي، ورسائله المثبَّتة، وإعداد روبوتاته بدقة كافية للخلط بينها وبين الأصل، ثم يدعون المستخدمين عبر رسائل مباشرة يدّعون فيها أنها "قناة إعلانات رسمية". ولأن النسخة المستنسخة تعيد إنتاج المظهر البصري لمجتمع حقيقي بدقة شبه تامة، يميل المستخدمون الذين يقيّمونها بسرعة إلى التركيز على ما إذا كانت تبدو صحيحة بدلاً من التحقق مما إذا كان رابط الدعوة يطابق الرابط الموثَّق المنشور رسمياً من المشروع نفسه.

الظهور في محركات البحث ومتاجر التطبيقات

ظهرت أيضاً صفحات مطالبة بتوزيعات مجانية احتيالية عبر إعلانات بحث مدفوعة تستهدف أسماء إطلاقات رموز حقيقية ومنتظَرة، وفي عدد أقل من الحالات عبر تطبيقات جوال مزيفة أُدرجت لفترة وجيزة في متاجر تطبيقات رسمية قبل إزالتها، مما يؤكد أنه لا يمكن افتراض أن أي قناة توزيع واحدة آمنة تلقائياً.

كيف تطوّر الاحتيال مع تعدد سلاسل البلوكتشين

مع انتشار النشاط عبر شبكات بلوكتشين أكثر، تبع احتيال التوزيعات المجانية هذا الاتجاه. غالباً ما تدعم صفحة مطالبة احتيالية واحدة الآن توصيل محافظ من عدة سلاسل مختلفة دفعة واحدة، وتُبنى بعض حقائب التفريغ خصيصاً لاكتشاف السلسلة الأكثر نشاطاً للمحفظة المتصلة، ثم تطلب موافقات فقط للأصول الأكثر احتمالاً لأن تكون ذات قيمة على تلك الشبكة تحديداً. وهذا الاستهداف عبر السلاسل أحد أسباب أن نقرة واحدة يمكن أن تعرّض حيازات عبر أكثر من شبكة واحدة في آن واحد، وهي ديناميكية يتناولها بمزيد من التعمق دليلنا حول الجسور بين السلاسل، إذ تنقل بعض عمليات التفريغ الأموال المسروقة عبر الجسور فور نجاح السرقة تحديداً لتعقيد أي جهد تتبع لاحق.

الحجم في العالم الحقيقي

أسهمت التوزيعات المجانية المزيفة المرتبطة بمشاريع شهيرة، بما فيها مخططات تنتحل صفة Hamster Kombat وإطلاقات رموز بارزة أخرى، في مجمّع أوسع من خسائر احتيال العملات المشفرة تقدّرها تقديرات القطاع بأكثر من 9 مليارات دولار عالمياً خلال عامي 2024 و2025. وقد مكّنت حقائب تفريغ جاهزة، مثل أداة Inferno Drainer، حصة كبيرة من هذا النشاط، إذ ارتبطت هذه الأداة وحدها بأكثر من 80 مليون دولار من الخسائر، من خلال منح محتالين ذوي مهارة منخفضة وسيلة جاهزة لبناء صفحات مطالبة احتيالية مقنعة وعقود تفريغ قابلة للتنفيذ دون كتابة الكود الأساسي بأنفسهم.

علامات التحذير الشائعة

  • عدم ذكر التوزيع المجاني على الموقع الرسمي للمشروع الحقيقي أو حساباته الموثَّقة على وسائل التواصل الاجتماعي
  • رابط مطالبة يُشارَك فقط عبر رسالة مباشرة، أو تعليق، أو إعلان بحث بدلاً من قناة إعلانات رسمية
  • اسم نطاق قريب من نطاق المشروع الحقيقي لكنه غير مطابق له
  • ضغط للمطالبة خلال نافذة عد تنازلي قصيرة قبل انتهاء العرض
  • طلب الموافقة على إنفاق غير محدود لرمز بدلاً من مبلغ ثابت ومحدَّد
  • أخطاء لغوية، أو هوية بصرية غير متسقة، أو موقع ظهر مؤخراً فقط رغم ادعائه تمثيل مشروع راسخ

كيف تطالب بتوزيعات مجانية حقيقية بأمان

  • تحقق من أي إعلان توزيع مجاني مباشرة على الموقع الرسمي للمشروع وحساباته الموثَّقة قبل النقر على أي شيء
  • فكّر في استخدام محفظة منفصلة برصيد صغير للمطالبة بالتوزيعات المجانية، بدلاً من محفظة حيازاتك الرئيسية
  • اقرأ بالضبط ما توافق عليه المعاملة قبل التوقيع، باستخدام أداة محفظة أو متصفح تفكّ تشفير نطاق الإذن بلغة بسيطة
  • لا توافق أبداً على إنفاق غير محدود عندما يكون مبلغ محدد ومحدود كافياً لمطالبة مشروعة
  • كن حذراً بشكل خاص من أي موقع يطلب أيضاً عبارة استرداد أو مفتاحاً خاصاً، فمطالبة توزيع مجاني حقيقية لا تتطلب أياً منهما أبداً

إذا كنت تعتقد أنك سبق أن وصّلت محفظتك بموقع توزيع مجاني خبيث، ألغِ أي موافقات مُنحت له في أسرع وقت ممكن، وانقل الأموال المتبقية إلى محفظة جديدة إذا لم تكن متأكداً من إلغاء كل شيء بالكامل. للاطلاع على نظرة أوسع على كيفية عمل هجمات التفريغ بمجرد منح الوصول، راجع هجمات تفريغ المحافظ.

بعد الاشتباه بتفريغ، ما التوثيق المهم

إذا كانت الرموز قد غادرت المحفظة بالفعل، قاوم الرغبة في نقل كل شيء فوراً بدافع الذعر دون تسجيل ما حدث أولاً. احفظ معرّف معاملة التفريغ، وعنوان العقد الذي تفاعلت معه، وعنوان URL الدقيق للموقع الذي طلب التوقيع الأصلي إذا كنت لا تزال تتذكره أو تستطيع إيجاده. تهم هذه المعلومات لأنها تتيح لمحقق أو أداة تحليل بلوكتشين تتبّع وجهة الأصول المسروقة لاحقاً، سواء مرّت عبر خدمة خلط، أو جسر بين السلاسل، أو استقرت مباشرة في عنوان إيداع لدى منصة تداول قد يخضع في النهاية للتحقق من الهوية. لا شيء من هذا يضمن الاسترداد، لكن سرقة دون أي توثيق أصعب بكثير في التتبع من سرقة تتوفر لها ولو سجل أساسي للمعاملة والعقد المعنيَّين.

احتيال التوزيع المجانيمُفرِّغ المحافظموافقة الرموزاحتيال العملات المشفرة

الأسئلة الشائعة

يطلب منك بدلاً من ذلك توقيع موافقة عقد ذكي. يمكن أن تمنح تلك الموافقة المهاجم إذناً بنقل الرموز خارج محفظتك دون الحاجة إلى عبارة استردادك، وتُنفَّذ أحياناً فوراً وتُحفَظ أحياناً للاستخدام لاحقاً.

كثيراً ما يجمع المهاجمون أعداداً كبيرة من الموافقات ثم ينفذون معاملات التفريغ لاحقاً، دفعات، بدلاً من فوراً. هذا التأخير متعمَّد ويجعل من الأصعب على الضحايا ربط السرقة بالموقع الذي تسبب فيها.

التوصيل وحده أقل خطورة من توقيع موافقة، لكن الأكثر أماناً هو فعل ذلك فقط على مواقع مشاريع رسمية موثَّقة، وحتى عندئذ فإن استخدام محفظة منفصلة بأموال محدودة يقلّل من تعرّضك إذا تبيَّن أن الموقع مخترق أو احتيالي.

استخدم أداة موثوقة لفحص الموافقات لمراجعة وإلغاء أي أذونات لا تتعرف عليها في أسرع وقت ممكن. وإذا لم تكن واثقاً من إلغاء كل شيء، فإن نقل الأموال المتبقية إلى محفظة جديدة هو الخيار الأكثر موثوقية.


المصادر وقراءات إضافية


مقالات ذات صلة

كيف تُستخدم تصاريح الرموز الخبيثة لتفريغ محفظة مراجعة تصاريح الرموز وإلغاؤها: دليل عملي كيف تعمل هجمات تفريغ المحافظ كيف يسرق التصيد الاحتيالي العملات المشفرة