عملية احتيال المحفظة الباردة تستنزف 6.9 مليون دولار بعد شراء على Douyin
المحفظة الباردة لا تعني أنها آمنة.
ذكرت تقارير أن مستثمرًا في العملات المشفرة خسر 50 مليون يوان، أي ما يعادل حوالي 6.9 مليون دولار أمريكي، بعد شراء محفظة باردة عن غير قصد من خلال Douyin، النسخة الصينية من TikTok.
تم الإبلاغ عن الاختراق المثير للقلق من قبل 23pds، كبير مسؤولي الأمن في شركة أمن blockchain SlowMist، والذي كشف أن المفتاح الخاص للمحفظة قد سُرق أثناء إنشاء المحفظة الأولي، قبل وقت طويل من وصولها إلى المشتري.
كيف تم اختراق المحفظة قبل البيع؟
توصلت التحقيقات إلى أن المحفظة الباردة تم العبث بها قبل البيع، مما يعني أن المهاجم حصل على الوصول إليها عن طريق سرقة المفتاح الخاص في نقطة إنشاء المحفظة.
وهذا سمح لهم بالسيطرة واستنزاف الأموال بمجرد أن يقوم المستثمر بتحميل الأصول عليها.
تم توجيه العملات المشفرة المسروقة بسرعة من خلال خدمة خلط تسمى Huiwang، والتي تحجب مسارات المعاملات وتعقد الجهود لتتبع الأموال أو استردادها.
هل معظم المحافظ الباردة عبر الإنترنت حقيقية أم مزيفة؟
أصدرت شركة 23pds تحذيرًا قويًا لمستثمري العملات المشفرة بعد الحادث:
"99% من المحافظ الباردة التي يطلق عليها "الجديدة تمامًا وغير المفتوحة" أو "مبيعات الأسعار الخاصة" عبر الإنترنت مزيفة ومن المحتمل أن يتم العبث بها."
وحث خبير الأمن المشترين على تجنب شراء المحافظ من مصادر غير رسمية مثل منصات التواصل الاجتماعي التي يتم فيها إدراج الأجهزة المخفضة بشكل متكرر.
غالبًا ما تأتي هذه المحافظ المزيفة محملة مسبقًا بمفاتيح مخترقة، مما يجعلها فخاخًا لأي شخص يقوم بنقل الأصول إليها.
لماذا أصبحت منصات التواصل الاجتماعي حاضنة لعمليات الاحتيال في المحافظ الإلكترونية؟
إن ارتفاع مبيعات المحافظ الخادعة على منصات مثل TikTok و Douyin يؤدي إلى زيادة كبيرة في عمليات الاحتيال بالعملات المشفرة.
يعلن البائعون عن محافظهم بأسعار أقل قليلاً من قيمة الأصول التي يفترض أنهم يمتلكونها، مما يجذب المستثمرين غير المنتبهين الذين يبحثون عن صفقات.
في كثير من الأحيان تكون هذه العروض بمثابة طُعم مصمم لسرقة الأموال بمجرد إيداعها.
وتستغل مثل هذه الاحتيالات شعبية المنصة وحماس المستثمرين الجدد الذين يسعون إلى تحقيق مكاسب سهلة في سوق العملات المشفرة المتقلب.
المصدر: فريبيك
كيف يبني المحتالون الثقة من خلال قصص الاستثمار المزيفة؟
في كثير من الأحيان يستخدم المحتالون ملفات تعريف مزيفة ومقاطع فيديو مصممة بعناية لإقناع المشاهدين بأن مخططاتهم مشروعة.
ومن خلال عرض شهادات المستثمرين المفترضة وقصص النجاح، فإنهم يخلقون شعوراً زائفاً بالأمان ويدفعون الضحايا إلى اتباع الروابط إلى مواقع الويب أو تطبيقات المراسلة الاحتيالية.
بمجرد إرسال الأموال، يختفي المحتالون، مما يتسبب للمستثمرين في خسائر فادحة.
تزايدت الدعوات إلى تحسين الوعي وممارسات الشراء الآمنة
وأثارت الخسارة موجة من القلق في مجتمع العملات المشفرة، حيث دعا الكثيرون إلى تثقيف المستثمرين بشكل أكبر حول سلامة المحفظة.
ويحذر خبراء الأمن من أن الطلب المتزايد على التخزين البارد أدى إلى إنشاء سوق سوداء مزدهرة للأجهزة المزيفة، المصممة خصيصًا لاستخراج الأصول الرقمية من الضحايا.
في حين أن منصات مثل Douyin لديها سياسات معمول بها للحد من عمليات الاحتيال، فإن الاحتيال المتعلق بالعملات المشفرة يواصل استغلال الثغرات في تعديل المنصة، وخاصة في مبيعات المنتجات في السوق الرمادية.
وتُعد قضية سرقة 6.9 مليون دولار واحدة من أكبر الأمثلة المعروفة لعمليات الاحتيال المرتبطة بوسائل التواصل الاجتماعي في عام 2025 حتى الآن.
يواصل فريق SlowMist التحقيق في مسار المعاملة، ولكن نظرًا لتورط Huiwang، تظل فرص استرداد الأموال المسروقة ضئيلة.