محفظة فيها رصيد يقدمها المخادعون ولكن لا تستطيع سحبه

قدّمت التقنية تسهيلات كبيرة وفرص جديدة في لحياتنا لكنها كذلك فتحت مخاطر كبيرة وأصبحت عمليات الاحتيال تجري خلف الشاشات ومن أشخاص قد يبعدون آلاف الأميال.

رسالة من مجهول

البارحة راسلني شخص لا أعرفه على تلغرام (وهذا معتاد لمن يدخل أي غرفة متعلقة بالعملات الرقمية ) قال لي أن عنده محفظة فيها مبلغ كبير من المال لكنه لا يستطيع سحب الرصيد وأرسل لي العبارة البذرية seed phrase التي تعتبر هي مفتاح المحفظة في العملات الرقمية والتي يمكن عن طريقها استعادة محفظة ما.

وصول رسالة من شخص مجهول لم تحادثة من قبل هو في 95% من الحالات دليل على محاولة احتيال إن لم يكن 100% في عالم العملات الرقمية.

من باب الفضول أنشأت محفظة باستخدام المفاتيح

استخدمت المفاتيح التي أعطاني إياها في إنشاء محفظة وفعلا وجدت رصيدا كبيرا يقدر ب $1500 تقريبا (تعادل ستة دنانير ذهبية إسلامية أو 26 جراما من الذهب )

وكما هو واضح فإن هناك رصيد 1500 من عملة USDT التي هي عملة تصدرها شركة تيثر كعملة مستقرة تعادل كل مصكوكة token منها دولارا واحداً.

هل أملك هذا الرصيد الآن فعلا؟

مالذي يحدث؟ كيف يمكن لشخص ما أن يعطيني مفتاحاً لمحفظة فيها هذا القدر من المال. هل أنا محظوظ؟ لا سأقول لماذا.

رسوم المعاملات

في العملات الرقمية هناك بعض الشبكات التي تكون فيها عملة أساسية ومصكوكات فرعية محمولة عليها. مثلا على شبكة إيثريوم يوجد عملة إيثريوم وهي العملة التي يدفع فيها رسوم المعاملات على الشبكة لكل المعاملات فإذا أستقبلت مثلا عملة PAXG في محفظتك فإنك لن تستطيع إرسالها لأي مكان حتى يكون لديك رصيد من إيثريوم لدفع رسوم المعاملة. وهنا يكمن الخلل.

تاريخ المعاملات في المحفظة المشبوهة

إذا نظرنا في تاريخ المعاملات للعملة الأساسية في المحفظة التي حصلت عليها وهي محفظة ترون ورمز العملة هو TRX

سنجد أنه بعد كل استقبال للعملة الأساسية TRX تلاها إخراج للرصيد بعد لحظات. أي أن المهاجم قد أعد المحفظة بحيث يتحول الرصيد المرسل للمحفظة إليه. فعندما ترسل الضحية مبلغ يكفي لسحب الرصيد من المصكوكة USDT فإن المهاجم يستولي على الرصيد من العملة الأساسية.

وهنا عنوان المحفظة على مستكشف المعاملات لرؤية التاريخ الكامل

أو هنا:
https://tronscan.io/#/address/TBh1vo5wazVxz5FCqmkVZSDAG2RgXJRPbo

كيف تعمل هذه الحيلة؟

أشار عدة معلقين على المنتديات التي طرحت فيها هذه المشكلة إلى أن المحافظ هذه هي من نوع محافظ تواقيع متعددة Mutlisig أي أنها تتطلب موافقة شخصين أو أكثر لإجراء المعاملة. والمهاجم إنما يعطيك مفتاح محفظة واحدة ويملك هو المحفظة الأخرى التي لا يمكن إجراء المعاملة من دونها. لذا فإني أضع هذه الصورة مجددا أمامك لتوضيح الأمر.

وهذه هي مفاتيح المحفظة

هذه مفاتيح المحفظة كما وصلتني لمن أراد الاطلاع عن كثب :slight_smile:

للمزيد عن الموضوع

يمكنك القراءة عنها تحت بند Multisig Scams and How to Identify Them

:warning: احذر

هناك عدة طرق للخداع ولا يوجد أحد معصوم من الوقوع في شباك المحتالين. أحد من أعرفهم في مجتمع العملات الرقمية شخص يدير عدة خوادم وعنده خبرة تقنية عالية لكنه في يوم من الأيام جاءته رسالة من شخص ينتحل شخصية شخص يعرفه طلب منه مبلغا من المال فأرسله له ليكتشف بعد فترة أنه حساب وهمي. لا يمكن للإنسان مهما كان ذكيا أن يكون متنبها متيقظا دوما فقد يمرض وقد يغفل وقد يغشاه النعاس فاحذر.

لتقديم الشكر

إذا أعجبكم المقال وأردتم تشجيعي لكتابة المزيد يمكنكم إرسال عملات رقمية على عنواني هذا فخدمات مثل بايبال وماشابه معزول عنها كثير من أبناء المجتمع العربي.

bitcoincash:qz6s5pdwc7az3020zfqjacm3d6jp6j4jeustggkhcu

4 إعجابات

موضوع جميل جدا , شكرا لك عابر.
فعلا وصلتني هذه الرسائل, وكنت مستغرب كيف تعمل الحيلة فيها.

الفكرة الآن انه يعطيك محفظه لا يمكن السحب منها, وعند التحويل إليها هو يأخذ المبلغ؟ هذا الهدف؟
أن يعطي محفظه وهميه حتى يبدأ المستخدم التحويل إليها ويستخدمها كمحفظته الأساسية؟

إعجاب واحد (1)

حيلة ذكية كعادة المخادعين، أشكرك على الطرح الطيب.

إعجاب واحد (1)

المشكلة أن المستخدم لا ينشى المحفظة بنفسه بل يحصل على الكلمات البذرية من مصدر آخر وهو المهاجم وهذا المحتال عندما ولّد المحفظة أنشأها كمحفظة متعددة التواقيع تتطلب توقيعين لتعمل. عندما تريد الضحية تحويل مبلغ لتغطية تكاليف المعاملة واستخراج ما في المحفظة من رصيد من المصكوكات فإن المهاجم يستخدم المحفظة التي مع الضحية والمحفظة الأخرى لتوقيع المعاملة، محفظة واحدة لا تكفي.

يمكنك فهم الموضوع بشكل أكبر عندما تحاول إنشاء محفظة multisig وانظر أنها ستطلب منك توقيع من محفظة أخرى لتعمل.

إعجاب واحد (1)

انا لم افهم ما اللعبة هنا, هو اعطاك محفظه لا يمكنك سحب مال منها, ما الخطة؟ كيف يمكنه ان يحصل على مال منك؟
ان يجعلك تحول مال للمحفظة نفسها ؟

في المحفظة مصكوكات (tokens) ذات قيمة عالية كما ذكرت 1500$ ولسحبها عليك تحويل مبلغ من العملة الأساسية وهي في مثالنا Tron لتستطيع سحب 1500$
عندما تحول مبلغ من عملة ترون إلى المحفظة فإن المهاجم يسحب المبلغ المحول مباشرة باستخدام المفتاحين الذي معه (محفظتين) والذي يملك الضحية منها محفظة واحدة فقط.

آها, يعني انت تحتاج ان تضيف عمله جديدة للمحفظة, حتى تسحب القيمة منها.
وعندما تضيف العملة الجديدة, يسحبها المهاجم مباشرة.

وهذا أحدهم:smirk:

إعجاب واحد (1)

حضرتك بتقول ان المشكلة ان المحتال هوة اللى بينشأ المحفظة وبيبعتهلة . لكن لو انا اللى انشأت المحفظة بنفسى وقالى ابعت عنوان الشبكة وبعدين هوة إلى إضافة رصيد من عندة ورحع قال اسحبهم لمحفظة تانية عشان ابعتلك تانى والرصيد موجود بالفعل لكن لماجين اسحبهم المحفظة بعتت تنبية بتقول لابد من وجود 0.1 اثيريوم رسوم السحب ،، هل هذا طبيعى ولا احتيال بنوع آخر برغم انا اللى انشات المحفظة بنفسى

إذا كنت أنشئت المحفظة في برنامج موثوق على جهاز موثوق ولم تتسرب البينات لأحد فإنه فعلاً إيثريوم تتطلب رسوماً للسحب. وتختلف الرسوم من وقت لآخر.

أحد طرق التأكد المهمة أن تلاحظ تاريخ المعاملات على العنوان الذي يحوي المصكوكات (الرصيد) هل هناك وصول وسحب أم فقط وصول.

ارجوك عاوز رقم للتواصل او وتساب عشان اقولك على تفاصيل اكتر عن الموضوع

في الأربعاء، ٢٠ مارس ٢٠٢٤ ٥:٤٥ م عابر عبر مجتمع أسس <system@discourse.aosus.org> كتب:

مبلغ الرصيد يرتفع وينخفض دائما وخصوصاً في فترة الليل يكون مرتفع ولكن حد الارتفاع ثابط ولكن الانخفاض متغير. ماذا يعنى هذا ؟

في الأربعاء، ٢٠ مارس ٢٠٢٤ ٥:٥٠ م عابر عبر مجتمع أسس <system@discourse.aosus.org> كتب:

راسلني على هذا التطبيق

حسب العملة التي عندك. ممكن تكون العملة غير مستقرة غير مرتبطة بالدولار وتتغير قيمتها.

العملة USDT ERC20
هل هذا دليل على ان الرصيد حقيقى؟

في الأربعاء، ٢٠ مارس ٢٠٢٤ ٦:٠٦ م عابر عبر مجتمع أسس <system@discourse.aosus.org> كتب:

عنوان العقد الذكي توكن USDT هو هذا

يمكنك أن تستخدمه للتحقق أن العملة التي مع حقيقية. في نفس مستعرض المعاملات السابق يمكنك وضع عنوان استلام الرصيد ورؤية الحركة ونوع العملات وهل يظهرها أنها موثقة أم لا.

مثال:

نعم ايضا تستطيع أنشاء محفظة بيتكوين متعددة التوقيع

إعجاب واحد (1)

في النهاية الاحتيال يركز على ميزة فطرية سيئة في الفرد وهي الطمع.
لا أحد يحصل على المال مجانا! لكن…

3 إعجابات