احتيال مبتكر يستهدف متداولي عملات الميم ويسرق 600 ألف دولار

أسلوب احتيالي جديد يهدد مستثمري العملات المشفرة
في تطور خطير يهدد أمان المتداولين، يواجه متداولو عملات الميم موجة جديدة من هجمات التصيد المعقدة التي تتنكر في شكل شاشات تحقق تابعة لشركة Cloudflare الشهيرة. وتسببت هذه الحيلة في خسارة مالية فادحة لأحد كبار المتداولين وصلت إلى 600 ألف دولار تقريباً، عقب قيامه بتشغيل نص برمجي خبيث على جهازه الشخصي.
تفاصيل حيلة شاشات التحقق المزيفة وكيفية تنفيذها
على عكس هجمات التصيد التقليدية التي تعتمد على ربط المحفظة الإلكترونية وتوقيع المعاملات، يعتمد هذا الهجوم على خدعة مباشرة تطلب من الضحية تنفيذ أوامر برمجية على جهازه بصلاحيات مسؤول النظام في نظام التشغيل Windows. وتبدأ الخدعة عندما يبحث المتداولون عن المشاريع الجديدة ويرصدون بيانات الرموز الرقمية المضافة حديثاً.
يقوم المهاجمون بوضع روابط لصفحات ضارة ضمن الخانات المخصصة للمواقع الإلكترونية في البيانات الوصفية للعملة. وعندما ينقر المتداول على الرابط لبحث مشروع من مشاريع عملات الميم، ينتقل إلى صفحة مصممة لتطابق شاشة التحقق الأمنية الخاصة بشركة Cloudflare، حيث تطلب منه اتباع تعليمات محددة لتشغيل أمر تنفيذي ينزل البرمجية الخبيثة فوراً.
خطوات العملية الاحتيالية بالتفصيل:
- تصفح بيانات مشروع جديد من مشاريع عملات الميم على منصات التجميع مثل منصة DexScreener.
- النقر على رابط الموقع الرسمي المرفق في البيانات الوصفية للمشروع.
- الوصول إلى صفحة تدعي إجراء تحقق أمني تابع لشركة Cloudflare.
- طلب تشغيل أمر تنفيذي بصلاحيات مسؤول النظام على جهاز المستثمر.
- استخراج بيانات المحافظ وتفريغ محتوياتها بالكامل بعد تشغيل البرمجية الخبيثة.
خسائر ضخمة وسجل حافل بالهجمات البرمجية
أفاد المتداول المعروف عبر منصة X باسم @cladzsol بأنه تعرض لخسارة نحو 600 ألف دولار نتيجة التفاعل مع إحدى هذه الصفحات الاحتيالية. وأوضح حساب Inside Calls أن الموقع المزيف يوهم المستخدم بإجراء اختبار أمني قبل مطالبتهم بتشغيل نص خبيث يمنح المهاجمين نفوذاً كاملاً على الكمبيوتر.
تأتي هذه الحملة ضمن اتجاه متزايد يستغل ثقة المستثمرين بالواجهات الشهيرة، ومن أبرز الحوادث المشابهة مؤخراً:
- استهداف منصة Hyperliquid: تعرض أحد المتداولين لخسارة 550 ألف دولار بعد الضغط على إعلان ممول في محرك البحث Google أدى لنسخة مزيفة من المنصة، حيث ربطت شركة Salus للأمن السيبراني البنية التحتية بنظام الخداع Inferno drainer.
- تطبيق Claude المزيف: تم اكتشاف برنامج مكتبي خبيث يوزع برمجية RevStealer القادرة على اختراق أكثر من 50 نوعاً من المحافظ الرقمية.
- إضافة Bull Checker: حذرت منصة Jupiter في وقت سابق من إضافة متصفح خبيثة استهدفت متداولي شبكة Solana وسرقت أصولهم.
- حادثة مشروع Gigachad: خسر أحد كبار المستثمرين مبلغ 6.09 مليون دولار بعد تحميل ملف خبيث عبر رابط اجتماع مزيف في برنامج Zoom.
كيف تحمي أصولك الرقمية من هجمات البرمجيات؟
ينصح الخبراء في مركز الكريبتو العربي بضرورة توخي الحذر الشديد عند البحث عن مشاريع عملات الميم وعدم فتح أي روابط غير موثوقة. ويجب فوراً إغلاق أي صفحة تحقق تطلب منك نسخ أوامر وتنفيذها في موجه الأوامر الخاص بنظام تشغيلك، إذ إن شاشات التحقق الحقيقية لا تطلب إطلاقاً تشغيل أكواد برمجية على جهاز المستخدم.



