مواقع سك NFT المزيفة: كيف تعمل هجمات تصريف المحفظة

تظل مواقع السك المزيفة إحدى أكثر طرق تصريف المحافظ فعالية، خاصة حول إطلاقات NFT الشعبية.

تسلسل الهجوم

1. يسجل المحتالون نطاقات مشابهة ويستنسخون صفحة السك للمشروع الشرعي.

2. يروجون للموقع المزيف عبر إعلانات جوجل والحسابات الاجتماعية المخترقة وديسكورد أو نتائج البحث.

3. يربط الضحايا محفظتهم وينقرون على «سك».

4. المعاملة التي يوقعونها غالبًا ليست سكًا بسيطًا — فهي تمنح setApprovalForAll أو أذونات واسعة أخرى، أو تنقل الأصول مباشرة.

5. يفرغ عقد المصرف NFTs والتوكنات وETH من المحفظة، أحيانًا في ثوانٍ.

يقلل الإلحاح (العرض المحدود ومؤقتات العد التنازلي) والنسخ المرئية المطابقة بكسلًا من حذر المستخدم. يركز الكثيرون على رسوم الغاز بدلاً من تفاعل العقد الفعلي المطلوب.

كيفية الحماية

احصل دائمًا على رابط السك من القنوات الرسمية المحققة للمشروع — وليس من إعلانات البحث أو الرسائل المباشرة. تحقق من النطاق حرفًا بحرف. راجع العقد الدقيق والوظيفة التي يتم استدعاؤها في محفظتك. فكر في استخدام محفظة «قابلة للحرق» منفصلة بأموال محدودة لعمليات السك التجريبية. ألغِ فورًا أي موافقات غير متوقعة.

fakemintingsiteswallet

الأسئلة الشائعة

يستمر بعضها في العمل لأشهر بعد انتهاء السك الحقيقي، مما يصطاد المستخدمين الذين يبحثون عن المشروع لاحقًا.


المصادر وقراءات إضافية


مقالات ذات صلة

احتيالات مصارف المحافظ للعملات المشفرة: كيف تسرق المعاملات الخبيثة التوكنات احتيالات عبارة البذور: كيف يخدعك المجرمون للتنازل عن محفظتك احتيالات المفتاح الخاص: لماذا لا يحتاج أي دعم شرعي إلى مفتاحك الخاص