تحذير من اختراق محافظ مستخدمي العملات الرقمية عبر USDG

مخاطر أمنية تهدد مستخدمي منصة Revenue
تشهد ساحة العملات الرقمية تطوراً مقلقاً في أساليب الاحتيال والسرقة الإلكترونية، حيث كشفت تقارير أمنية حديثة عن تعرض مستخدمي منصة Revenue (Revenue) لسلسلة من الهجمات الخبيثة. تعتمد هذه الهجمات على استغلال أذونات الموافقة الخاصة بعملة USDG (USDG) المستقرة، مما مكن المهاجمين من الوصول إلى أصول المستخدمين وسرقتها بشكل احترافي.
كيف يتم استنزاف محافظ العملات الرقمية؟
أوضحت التقارير التقنية أن المهاجمين استخدموا أسلوباً يعتمد على الحصول على “توقيعات التصريح” (Permit Signatures) من الضحايا. بمجرد حصول المهاجم على هذا التوقيع، فإنه ينال صلاحيات غير محدودة للإنفاق من محفظة المستخدم. تكمن خطورة هذا الهجوم في قدرة المهاجم على تنفيذ عملية سحب الأموال بالكامل في نفس المعاملة التي حصل فيها على الموافقة، مما لا يترك مجالاً للمستخدم لتدارك الموقف أو إلغاء الإذن.
تحليلات شركة Salus الأمنية حول الهجوم
وفقاً لما أوردته شركة Salus (Salus) المتخصصة في أمن البلوكشين، فإن المهاجمين استهدفوا ثغرة في طريقة التعامل مع أذونات عملة USDG. وبحسب تحليل الشركة، فإن العملية تتم عبر الخطوات التالية:
- خداع المستخدم للتوقيع على رسالة تصريح خبيثة تمنح صلاحيات واسعة.
- تقديم هذا التوقيع إلى العقود الذكية للحصول على إذن إنفاق غير محدود.
- تحويل الأصول من محفظة الضحية إلى محافظ المهاجمين فوراً وفي معاملة واحدة.
أهمية الوعي الأمني في سوق العملات الرقمية
تؤكد هذه الحادثة أن قطاع العملات الرقمية لا يزال هدفاً رئيساً للقراصنة الذين يطورون أدواتهم باستمرار لاستغلال الثغرات في العقود الذكية. من الضروري أن يتوخى المتعاملون الحذر الشديد عند التفاعل مع أي طلبات توقيع أو أذونات غير معروفة المصدر، خاصة تلك التي تطلب صلاحيات واسعة للوصول إلى الأصول المخزنة في محافظهم الشخصية.
ينصح الخبراء في مركز الكريبتو العربي دائماً بمراجعة الأذونات الممنوحة للمنصات بشكل دوري، واستخدام محافظ الأجهزة (Hardware Wallets) لتعزيز الأمان، وتجنب الضغط على الروابط المشبوهة التي قد تؤدي إلى توقيع عقود خبيثة تستنزف المدخرات الرقمية.



