لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.
الإجابة المباشرة
عند تسرب معاملات غريبة أو تفويض خبيث أو عبارات تذكيرية في المحفظة، ستؤدي العمليات غير الصحيحة إلى زيادة الخسائر. توفر هذه المقالة إجراءات الطوارئ لعزل الأجهزة وإنشاء محافظ جديدة ونقل الأصول وإلغاء الأذونات والحفاظ على الأدلة حسب نوع التهديد.
الهدف الأول بعد وقوع حادث أمني للمحفظة ليس استرداد الأصول التي تم نقلها، ولكن منع كشف المزيد من الأصول. سيتم تضخيم العديد من الخسائر في الدقائق القليلة الأولى: يقوم المستخدمون بإنشاء محافظ جديدة على نفس الجهاز الذي يحتمل أن يكون مصابًا، أو ينقرون على رابط “إلغاء التفويض” الذي أرسلته خدمة العملاء المزيفة، أو يقومون بتحويل العملات المعدنية إلى العنوان المسرب مرة أخرى لتجديد الوقود.
يتم التعامل مع الأحداث المختلفة بترتيبات مختلفة، والتي يتم تقسيمها إلى أربع فئات على الأقل:
تسرب المفاتيح الخاصة أو العبارات التذكيرية
يمكن للمهاجم التوقيع مباشرة على أي معاملة. حتى في حالة إلغاء ترخيص الرمز المميز، لا يمكن استعادة أمان المحفظة. يجب اعتبار هذا العنوان غير موثوق به بشكل دائم.
ترخيص الرمز المميز الضار
ربما لا يزال المفتاح الخاص آمنًا، ولكن تم الحصول على عقد لنقل رمز مميز محدد. من الضروري إلغاء التفويض والتحقق من وجود تصريح آخر أو NFT أذونات المشغل.
التوقيعات أو الأوامر الضارة
اختراق الجهاز أو المتصفح أو صفحة التصيد
إذا كان من المحتمل أن تكون برمجية خبيثة أو إضافة مزيفة قد التقطت الأسرار، أوقف التوقيع واعزل البيئة، ثم استخدم جهازاً نظيفاً وأنشئ بذرة جديدة.
إن استكمال هذه المراجعة لا يثبت أن الأصل أو المعاملة أو النظام آمن.
آلية العمل
يتم التحكم في الأصول الموجودة على السلسلة من خلال توقيعات المفتاح الخاص. يسمح ترخيص الرمز المميز فقط بعقد لنقل الرموز المميزة نيابةً عنك:
شروط قابلية النقل = توقيع صالح للمحفظة نفسها أو عقد معتمد للاتصال وفقًا للقواعد
يمكن أن يؤدي إلغاء التفويض إلى إغلاق المسار الثاني، لكنه لا يمنع الشخص الذي يحمل المفتاح الخاص من اتباع المسار الأول. إذا تم إدخال العبارة التذكيرية في صفحة تصيد احتيالي، أو إرسالها إلى الآخرين، أو حفظها في محرك أقراص سحابي مخترق، أو استيرادها إلى جهاز ضار، فيجب إيقاف المحفظة القديمة.
عادة ما تكون معاملات Blockchain لا رجعة فيها. إذا كانت ما يسمى بـ “المحفظة المتزامنة” و“التحقق من الحساب” و“الترحيل الآمن” تتطلب إدخال عبارة تذكيرية، فهي دائمًا إشارة عالية المخاطر. لا تتطلب خدمة العملاء الرسمية عبارة تذكيرية للمساعدة في التحقق من المعاملات.
مثال
تحتوي المحفظة القديمة على:
-
15,000 USDC;
-
3 ETH؛
-
NFTs بقيمة 2000 دولار؛
-
5 ETH ضمانات و4000 USDC دين في Aave؛
-
رموز متفرقة بقيمة 300 دولار.
إذا قام المهاجم بنقل بعض الرموز المميزة، فقم أولاً بنقل USDC وETH المتاح. لا يمكن لمراكز التمويل اللامركزي أن تقوم فقط بنقل الرمز وتجاهل الديون. يجب عليك التحقق من عامل الصحة وسداد الديون وسحب الضمانات.
بافتراض أن 5 ETH يساوي US$15,000 عند US$3,000 والدين هو US$4,000، فإن المركز لا يزال به احتياطي مرتفع. يمكنك تحضير 4,000 USDC للسداد من مصدر آمن، ونقل ETH إلى محفظة جديدة بعد تفكيكها. ومع ذلك، إذا تم تحويل أموال السداد إلى المحفظة القديمة وسيتم مسحها تلقائيًا، فيجب عليك التحقق مما إذا كان البروتوكول يدعم السداد من طرف ثالث أو التنفيذ من محافظ أخرى من خلال واجهة أمامية موثوقة. لا تحاول بشكل أعمى العقود المعقدة دون فهم المكالمات.
يمكن كتابة الأولوية على النحو التالي:
القيمة المحفوظة المتوقعة = قيمة الأصل × احتمالية التحويل الناجح – مخاطر التشغيل الجديدة
وهذه ليست صيغة دقيقة، ولكنها تذكير بعدم إجراء التوقيعات عالية المخاطر لأصول تبلغ قيمتها عشرات الدولارات، الأمر الذي سيؤخر تحويل عشرات الآلاف من الدولارات من الأصول.
المخاطر
- مراقبة الأصول المقفلة وفتح المستقبل.
حتى لو لم يكن هناك أي خلل في العنوان القديم على المدى القصير، فلا يمكن استعادة الثقة. قد ينتظر المهاجمون وصول الأصول ذات القيمة الأعلى قبل التصرف.
محافظ الطبقة حسب الغرض:
-
المحفظة الباردة: أصول طويلة الأجل عالية القيمة، غير متصلة بتطبيقات لامركزية غير مألوفة؛
-
محفظة المعاملات: أموال محدودة، تستخدم للبروتوكولات المشتركة؛
-
المحفظة المؤقتة: اختبار المشاريع الجديدة وتلقي الإنزالات الجوية؛
-
عنوان المراقبة: للقراءة فقط، لا يتم استيراد المفاتيح الخاصة.
قم بتعيين حد التفويض لكل تفاعل، وقم بإلغاء الأذونات التي لم تعد مستخدمة عند اكتمالها. تحقق بانتظام من التراخيص على الأجهزة الموثوقة، ولكن لا تحول “ربط جميع الأدوات كل أسبوع” إلى سطح هجوم جديد.
استخدم محفظة فارغة أو بذرة اختبار لتمرين الاسترداد. لا تدخل المحفظة الحقيقية طويلة المدى على جهاز متصل بالإنترنت. لا تستطيع محافظ الأجهزة حماية المعاملات الضارة التي أكدها المستخدمون بشكل نشط، لذلك لا يزال يتعين عليك التحقق من التغييرات في السلسلة والعقد والطريقة والمبلغ والأصول قبل التوقيع.
قد ينتظر المهاجم الغاز أو فتح القفل أو الحصول على رصيد أكبر. بمجرد أن يتم الكشف عن عبارة ذاكري، يجب أن يتقاعد العنوان.
- احتفظ بهاشات المعاملات وعناوين URL والطوابع الزمنية كأدلة، وأبلغ الخدمات المعنية بالسرقة.
مفاهيم خاطئة شائعة
الخرافة الأولى: لم يتم نقل الأصول بعد، مما يدل على عدم تسريب العبارة التذكيرية
قد ينتظر المهاجم الغاز أو فتح القفل أو الحصول على رصيد أكبر. بمجرد أن يتم الكشف عن عبارة ذاكري، يجب أن يتقاعد العنوان.
الخرافة الثانية: المحفظة آمنة مرة أخرى بعد إلغاء التفويض
يتعامل الإلغاء فقط مع أذونات العقد ولا يمكنه إبطال المفتاح الخاص المسرب.
الخرافة الثالثة: ما عليك سوى إنشاء عنوان جديد في المحفظة القديمة
العناوين المشتقة من نفس العبارة التذكيرية لا تزال خاضعة للتحكم بهذه العبارة التذكيرية. يجب إنشاء بذرة جديدة تمامًا.
الخرافة الرابعة: تجديد الغاز سيبقيك متقدمًا على المهاجمين
قد تقوم برامج المسح التلقائي للعملة بنقل الغاز على الفور. يجب تقييم المعاملات الخاصة أو الدفع من طرف ثالث أو الإنقاذ المهني، ولا يمكن إرسال الأموال بشكل متكرر.
الخرافة الخامسة: ابحث عن “المتسللين الموجودين على السلسلة” للتعافي
غالبًا ما يستهدف الاحتيال الثانوي الضحايا. لا تقدم عبارة تذكيرية، أو تتحكم في الجهاز عن بعد، أو تدفع ما يسمى برسوم إلغاء التجميد.
مواضيع ذات صلة
المصادر
-
أمان الإيثريوم - Ethereum.org (accessed: 2026-08-22)
-
EIP-20: Token Standard - Ethereum Improvement Proposals (accessed: 2026-08-22)
-
EIP-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals (accessed: 2026-08-22)
-
EIP-712: Typed Structured Data Hashing and Signing - Ethereum Improvement Proposals (accessed: 2026-08-22)