يظل وعد التوكنات المجانية أحد أكثر الطعوم فعالية في العملات المشفرة. سحبت حملات الإيردروب المزيفة مئات الملايين من الدولارات بخداع المستخدمين لتوقيع معاملات خبيثة.
كيف تعمل عمليات تصريف الإيردروب المزيفة
ينشئ المحتالون نسخًا مطابقة بكسلًا لمواقع مشاريع شرعية. يتم توزيع الروابط عبر حسابات اجتماعية مزيفة ورسائل ديسكورد المباشرة وإعلانات جوجل والقنوات المخترقة ونتائج البحث. يربط الضحايا محفظتهم ويوقعون ما يبدو معاملة «مطالبة» بسيطة. في الواقع، غالبًا ما تمنح التوقيع موافقات غير محدودة على التوكنات أو تشغل عقد مصرف يفرغ المحفظة من التوكنات والرموز غير القابلة للاستبدال والعملة الأصلية — أحيانًا في نفس الكتلة.
تشمل المتغيرات الأخرى توكنات «غبار» غير مرغوب فيها تظهر في المحافظ مع روابط تصيد مضمنة، وطلبات مباشرة لعبارات البذور تحت ستار التحقق.
إشارات تحذيرية حرجة
- أي إيردروب يتطلب ربط محفظة أو توقيع معاملة أو دفع رسوم
- لغة الإلحاح ومؤقتات العد التنازلي
- روابط لا تأتي من القنوات الرسمية المحققة للمشروع
- طلبات لعبارات البذور أو المفاتيح الخاصة
كيفية البقاء آمنًا
تُوزع الإيردروبات الحقيقية عادة تلقائيًا على عناوين مأخوذة من لقطة. نادرًا ما تتطلب من المستلم زيارة موقع مطالبة تابع لطرف ثالث وتوقيع معاملة. لا تربط محفظة أبدًا بصفحة إيردروب وُجدت عبر إعلانات أو رسائل مباشرة أو نتائج بحث. تحقق من كل رابط مطالبة على موقع المشروع الرسمي والحسابات الاجتماعية المحققة. ألغِ فورًا أي موافقات مشبوهة باستخدام أدوات مثل Revoke.cash أو مستكشف الكتل ذي الصلة.
الأسئلة الشائعة
الربط وحده عادة غير كافٍ، لكن توقيع الموافقة أو المعاملة الخبيثة اللاحقة هو ما يسبب التصريف.
انقل فورًا أي أصول متبقية إلى محفظة جديدة، وألغِ الموافقات، وأبلغ عن الحادث إلى IC3 والمنصة المعنية.
المصادر وقراءات إضافية
- ScamSniffer and similar phishing trackers · ScamSniffer
- Crypto.news and security firm analyses of drainer-as-a-service kits · U.S. Securities and Exchange Commission (SEC)