المحتالون يسرقون 400 ألف دولار عبر إعلانات Google مزيفة لـ Uniswap

iconCryptoBriefing
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
تم إصدار تحذير حول عملية احتيال في مجال العملات المشفرة بعد أن خسر متداول أكثر من 400 ألف دولار بسبب ربط محفظته بموقع وهمي لـ Uniswap من خلال إعلان على Google. يستخدم الاحتيال واجهات مقلدة ونتائج بحث مدفوعة لخداع المستخدمين. وقد حث مؤسس Uniswap، هايدن آدامز، منصات البحث على اتخاذ إجراءات. وتشير أخبار السلسلة إلى أن عمليات الاحتيال في مجال العملات المشفرة في يناير 2026 تجاوزت 370 مليون دولار، مع كون إعلانات التصيد الاحتيالي محركًا رئيسيًا.

تاجر معروف باسم @ika_xbt قام بتوصيل محفظته بموقع يبدو وكأنه Uniswap. لكنه لم يكن كذلك. بعد معاملة واحدة مُصرّح بها، اختفى ما لا يقل عن 400 ألف دولار، وتم تفريغه فورًا وبدون رجعة من محفظته عبر موقع احتيالي تم عرضه عبر إعلان من Google.

الاحتيال بسيط للغاية بشكل مؤلم: شراء نتيجة بحث ممولة لكلمة "Uniswap"، ونسخ الواجهة الرسمية حتى أدق البكسل، ثم الانتظار حتى يربط شخص ما محفظته. الضحية في هذه الحالة لم تكن مبتدئة في عالم التشفير. بل كانت مستخدمًا خبيرًا لم يُخطئ سوى في النقر على رابط خاطئ في أعلى نتائج بحثه.

كيف يعمل الاحتيال

هذا هو الأمر بشأن إعلانات Google: فهي تظهر فوق نتائج البحث العضوية. بالنسبة لمعظم الناس، هذا الرابط العلوي هو الذي ينقر عليه دون تفكير. المحتالون يعرفون هذا، وهو السبب في أنهم يشترون مساحات إعلانية مدفوعة لبروتوكولات DeFi الشهيرة منذ سنوات.

إعلان

تستخدم المواقع المُستنسخة نطاقات خادعة، أحيانًا مُضيفة على بنية تحتية تبدو شرعية مثل sites.google.com، مما يمنحها مظهرًا إضافيًا من المصداقية. الاختلافات في واجهة المستخدم بين Uniswap الأصلي والإصدار المزيف دقيقة بما يكفي لخداع حتى أكثر المتداولين خبرة.

بمجرد قيام المستخدم بتوصيل محفظته والموافقة على المعاملة على الموقع الضار، فإن تفاعل العقد الذكي يمنح المهاجم إذنًا بسحب الأموال. وبما أن معاملات البلوكشين غير قابلة للعكس بتصميمها، فلا توجد خط خدمة عملاء للاتصال به، ولا يمكن تقديم طلب استرداد.

ما يجعل هذا المتجه الهجومي الخاص خطيرًا جدًا هو أنه يتجاوز تدابير الأمان التي يعتقد العديد من المستخدمين أنها تحميهم. حتى حاملي المحافظ المادية غير محصنين ضد هذا الهجوم. تقوم المحافظ المادية تمامًا بما من المفترض أن تفعله: فهي توقّع المعاملة التي يوافق عليها المستخدم. المشكلة هي أن المستخدم قد خُدع ليوافق على معاملة خبيثة من الأصل.

مؤسس Uniswap ينتقد منصات البحث

هايدن آدامز، مؤسس Uniswap، توجه إلى X للتعامل مع المشكلة علنًا. لم يكن رسالته موجهة إلى المستخدمين، بل كانت مركزة تمامًا على منصات البحث، وحثّها على تحمل مسؤولية أكبر في منع ظهور إعلانات الاحتيال للمستخدمين من الأساس.

الإحباط مفهوم. لقد أشار أعضاء المجتمع إلى هذه الإعلانات الاحتيالية مرارًا وتكرارًا على مر السنين، ومع ذلك لا يزال المشكل مستمرًا. يتم إزالة المحتالين، ثم ينشئون نطاقًا جديدًا، ويشترون إعلانًا آخر، وتستمر الدورة.

صورة أكبر تزداد سوءًا

في يناير 2026، تجاوزت الخسائر الناتجة عن عمليات الاحتيال والاستغلال المرتبطة بالعملات المشفرة 370 مليون دولار. تم تحديد الإعلانات التصيدية كوسيلة رئيسية في العديد من هذه الحالات.

العبء الحالي للحماية يقع تقريبًا بالكامل على المستخدمين الأفراد. يوصي خبراء الأمن بحفظ عناوين URL الرسمية لأي بروتوكول DeFi تستخدمه بانتظام، وتجنب النقر على نتائج البحث الممولة لمنصات التشفير، والتحقق بدقة من كل موافقة على المعاملة قبل التوقيع.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.