تظل مواقع السك المزيفة إحدى أكثر طرق تصريف المحافظ فعالية، خاصة حول إطلاقات NFT الشعبية.
تسلسل الهجوم
1. يسجل المحتالون نطاقات مشابهة ويستنسخون صفحة السك للمشروع الشرعي.
2. يروجون للموقع المزيف عبر إعلانات جوجل والحسابات الاجتماعية المخترقة وديسكورد أو نتائج البحث.
3. يربط الضحايا محفظتهم وينقرون على «سك».
4. المعاملة التي يوقعونها غالبًا ليست سكًا بسيطًا — فهي تمنح setApprovalForAll أو أذونات واسعة أخرى، أو تنقل الأصول مباشرة.
5. يفرغ عقد المصرف NFTs والتوكنات وETH من المحفظة، أحيانًا في ثوانٍ.
يقلل الإلحاح (العرض المحدود ومؤقتات العد التنازلي) والنسخ المرئية المطابقة بكسلًا من حذر المستخدم. يركز الكثيرون على رسوم الغاز بدلاً من تفاعل العقد الفعلي المطلوب.
كيفية الحماية
احصل دائمًا على رابط السك من القنوات الرسمية المحققة للمشروع — وليس من إعلانات البحث أو الرسائل المباشرة. تحقق من النطاق حرفًا بحرف. راجع العقد الدقيق والوظيفة التي يتم استدعاؤها في محفظتك. فكر في استخدام محفظة «قابلة للحرق» منفصلة بأموال محدودة لعمليات السك التجريبية. ألغِ فورًا أي موافقات غير متوقعة.
الأسئلة الشائعة
يستمر بعضها في العمل لأشهر بعد انتهاء السك الحقيقي، مما يصطاد المستخدمين الذين يبحثون عن المشروع لاحقًا.
المصادر وقراءات إضافية
- Security analyses of Google-ads mint phishing · U.S. Securities and Exchange Commission (SEC)