تاجر معروف باسم @ika_xbt قام بتوصيل محفظته بموقع يبدو وكأنه Uniswap. لكنه لم يكن كذلك. بعد معاملة واحدة مُصرّح بها، اختفى ما لا يقل عن 400 ألف دولار، وتم تفريغه فورًا وبدون رجعة من محفظته عبر موقع احتيالي تم عرضه عبر إعلان من Google.
الاحتيال بسيط للغاية بشكل مؤلم: شراء نتيجة بحث ممولة لكلمة "Uniswap"، ونسخ الواجهة الرسمية حتى أدق البكسل، ثم الانتظار حتى يربط شخص ما محفظته. الضحية في هذه الحالة لم تكن مبتدئة في عالم التشفير. بل كانت مستخدمًا خبيرًا لم يُخطئ سوى في النقر على رابط خاطئ في أعلى نتائج بحثه.
كيف يعمل الاحتيال
هذا هو الأمر بشأن إعلانات Google: فهي تظهر فوق نتائج البحث العضوية. بالنسبة لمعظم الناس، هذا الرابط العلوي هو الذي ينقر عليه دون تفكير. المحتالون يعرفون هذا، وهو السبب في أنهم يشترون مساحات إعلانية مدفوعة لبروتوكولات DeFi الشهيرة منذ سنوات.
تستخدم المواقع المُستنسخة نطاقات خادعة، أحيانًا مُضيفة على بنية تحتية تبدو شرعية مثل sites.google.com، مما يمنحها مظهرًا إضافيًا من المصداقية. الاختلافات في واجهة المستخدم بين Uniswap الأصلي والإصدار المزيف دقيقة بما يكفي لخداع حتى أكثر المتداولين خبرة.
بمجرد قيام المستخدم بتوصيل محفظته والموافقة على المعاملة على الموقع الضار، فإن تفاعل العقد الذكي يمنح المهاجم إذنًا بسحب الأموال. وبما أن معاملات البلوكشين غير قابلة للعكس بتصميمها، فلا توجد خط خدمة عملاء للاتصال به، ولا يمكن تقديم طلب استرداد.
ما يجعل هذا المتجه الهجومي الخاص خطيرًا جدًا هو أنه يتجاوز تدابير الأمان التي يعتقد العديد من المستخدمين أنها تحميهم. حتى حاملي المحافظ المادية غير محصنين ضد هذا الهجوم. تقوم المحافظ المادية تمامًا بما من المفترض أن تفعله: فهي توقّع المعاملة التي يوافق عليها المستخدم. المشكلة هي أن المستخدم قد خُدع ليوافق على معاملة خبيثة من الأصل.
مؤسس Uniswap ينتقد منصات البحث
هايدن آدامز، مؤسس Uniswap، توجه إلى X للتعامل مع المشكلة علنًا. لم يكن رسالته موجهة إلى المستخدمين، بل كانت مركزة تمامًا على منصات البحث، وحثّها على تحمل مسؤولية أكبر في منع ظهور إعلانات الاحتيال للمستخدمين من الأساس.
الإحباط مفهوم. لقد أشار أعضاء المجتمع إلى هذه الإعلانات الاحتيالية مرارًا وتكرارًا على مر السنين، ومع ذلك لا يزال المشكل مستمرًا. يتم إزالة المحتالين، ثم ينشئون نطاقًا جديدًا، ويشترون إعلانًا آخر، وتستمر الدورة.
صورة أكبر تزداد سوءًا
في يناير 2026، تجاوزت الخسائر الناتجة عن عمليات الاحتيال والاستغلال المرتبطة بالعملات المشفرة 370 مليون دولار. تم تحديد الإعلانات التصيدية كوسيلة رئيسية في العديد من هذه الحالات.
العبء الحالي للحماية يقع تقريبًا بالكامل على المستخدمين الأفراد. يوصي خبراء الأمن بحفظ عناوين URL الرسمية لأي بروتوكول DeFi تستخدمه بانتظام، وتجنب النقر على نتائج البحث الممولة لمنصات التشفير، والتحقق بدقة من كل موافقة على المعاملة قبل التوقيع.

