أدى هجوم تصيد احتيالي حديث عبر شبكة Web3 إلى خسارة 55 مليون دولار من رموز Dai. وقد نفذ الحادث، الذي تم تفصيله بواسطة CertiK Alert، مهاجم تم تحديده باسم Fake_Phishing187019. استغل المهاجم نقاط الضعف في الحسابات المملوكة خارجيًا (EOA)، وسرق 55,473,618 رمز Dai من خلال سلسلة من الخطوات المعقدة.
عملية غسيل الأموال
وبعد السرقة، قام المهاجم بغسل الأموال المسروقة باستخدام شبكة تداول معقدة. في البداية، تم تحويل 36 مليون دولار إلى عنوان غير معروف، ثم تم تحويل 17.5 مليون دولار إضافية عبر بروتوكول CoW. ولإخفاء الأصول بشكل أكبر، تم استبدال رموز Dai بعملات ETH وBitcoin عبر Uniswap V3، مما يدل على نية المهاجم توزيع الأموال المسروقة وإخفائها بكفاءة.
تصاعد جرائم الإنترنت على شبكة الويب 3
إن هذا الهجوم هو جزء من اتجاه أوسع نطاقًا لزيادة الجرائم الإلكترونية في مجال Web3. يكشف تقرير CertiK أنه في يوليو 2024 وحده، تم فقدان 270.9 مليون دولار بسبب عمليات الاحتيال والاختراق وغيرها من الانتهاكات، مع استرداد جزء صغير فقط - 7.8 مليون دولار. يسلط حجم هذه الهجمات الضوء على نقاط الضعف في القطاع، مع حوادث بارزة مثل اختراق WazirX تؤكد على المخاطر.
تكتيكات استغلال اللامركزية
يستغل مجرمو الإنترنت في عالم Web3 الطبيعة اللامركزية للأصول الرقمية من خلال تكتيكات مختلفة، بما في ذلك التصيد الاحتيالي ومخططات بونزي وعمليات الاحتيال بالضخ والإفراغ. تستغل هذه المخططات الافتقار إلى الرقابة المركزية، مما يسهل على المهاجمين استهداف المستخدمين والمشاريع.
التدابير الوقائية اللازمة
ولمكافحة هذه المخاطر، يُنصح المستخدمون بإجراء بحث شامل عن المشاريع، والتحقق من شرعيتها، وتنفيذ تدابير أمنية مثل المحافظ المادية والمصادقة الثنائية. وهذه الخطوات ضرورية لحماية الأصول الرقمية في مجال يستهدفه مجرمو الإنترنت بشكل متزايد.