
كيف أصبحت المحافظ الرقمية الهدف الرئيسي للمحتالين
المحفظة الرقمية (محفظة العملات المشفرة) في عصرنا هذا ليست مجرد أداة مهمة لتخزين البيتكوين أو الإيثريوم أو USDT أو أي عملة مشفرة أخرى، بل هي أيضًا الهدف الرئيسي للمجرمين الإلكترونيين. فوفقًا لبيانات أشهر شركات التحليل مثل CertiK وChainalysis وTRM Labs ومركز شكاوى الجرائم الإلكترونية التابع لمكتب التحقيقات الفيدرالي (IC3)، لا يزال التصيد الاحتيالي واختراق المحافظ الرقمية من بين الأسباب الأكثر شيوعًا لفقدان الأصول الرقمية. في عام 2025، خسر المستخدمون مليارات الدولارات بسبب العدد الكبير من جرائم العملات المشفرة، ووجهت معظم الهجمات ضد مالكي البيتكوين (BTC) وBNB والإيثريوم (ETH) وسولانا (SOL) وتيثر (USDT).
ووفقًا للتقديرات التحليلية التي أجراها باحثو الأمن، فإن أكبر نسبة من عمليات السرقة تستهدف البيتكوين – بنحو 40٪، وBNB – 8٪، والإيثريوم – 30٪، وUSDT – 15٪، وسولانا والأصول الأخرى – بنحو 7٪. ويُعزى هذا التوزيع ليس فقط إلى الاستخدام الواسع لهذه العملات المشفرة وسيولتها، بل أيضًا إلى العدد الكبير من مالكيها.
ما هو المحفظة الرقمية
المحفظة الرقمية (العملات المشفرة) هي أداة مادية أو برمجية تُخزّن المفاتيح التشفيرية الخاصة اللازمة للوصول إلى أصول البلوكشين. لا توجد العملات نفسها داخل المحفظة – فهي موجودة في البلوكشين، ويقوم المالك بامتلاكها والتحكم فيها من خلال المفتاح الخاص (private key) وعبارة البذرة (seed phrase).
في 99% من الحالات، يعني سرقة البيانات المذكورة أعلاه فقدان السيطرة الكاملة على الأصول الخاصة.
أكثر 5 حيل شيوعًا لسرقة العملات المشفرة
1. مواقع التصيد الاحتيالي
يقوم المجرمون بإنشاء نسخ مقلدة من أشهر منصات تداول العملات المشفرة ومحافظ العملات المشفرة، مما يجبر المستخدم على إدخال المفتاح الخاص أو عبارة الاستعادة (seed phrase). بعد ذلك، يتم تحويل الأصول إلى عناوين المجرمين.
2. التطبيقات المزيفة
تتنكر التطبيقات المحمولة المزيفة أو ملحقات المتصفح في صورة محافظ العملات المشفرة المعروفة. وبعد تثبيتها، تقوم هذه التطبيقات باعتراض المفاتيح أو استبدال عنوان المستلم أثناء إرسال العملة المشفرة.
3. البرامج الضارة
يمكن لبرامج حصان طروادة وبرامج تسجيل المفاتيح (Keylogger) وبرامج الحافظة الضارة (clipboard malware) اعتراض كلمات المرور أو نسخ العبارة التذكيرية (seed phrase) واستبدال عنوان محفظة العملة المشفرة تلقائيًا أثناء النسخ.
4. التوقيع على العقود الذكية الضارة
أثناء التفاعل مع مشاريع DeFi، قد يمنح المستخدم وصولاً غير محدود (Unlimited Approval) إلى التوكنات. إذا كان العقد احتياليًا، فسيتمكن من سحب الأصول بسرعة كبيرة دون الحاجة إلى تأكيد إضافي.
5. الهندسة الاجتماعية
يتظاهر المحتالون بأنهم موظفون في البورصة أو في قسم الدعم الفني لشركات العملات المشفرة، ويقومون أثناء التواصل، من خلال التأثير النفسي، بإجبار المستخدم على الكشف طواعيةً عن معلومات سرية.
5 نصائح لحماية محفظتك الرقمية
1. لا تفصح أبدًا عن عبارة البذرة (seed phrase) أو المفتاح الخاص؛
2. استخدم التطبيقات الرسمية فقط وقم بتحديثها بانتظام؛
3. استخدم المحافظ المادية (Hardware Wallet) لتخزين المبالغ الكبيرة على المدى الطويل؛
4. تحقق من أذونات التوكنات (Token Approvals) وقم بإلغاء الأذونات غير الضرورية بانتظام؛
5. قم بتفعيل المصادقة الثنائية (2FA) واستخدم كلمات مرور معقدة. تحقق من عنوان المستلم قبل كل معاملة.
تتجه الجرائم الإلكترونية بشكل متزايد من الهجمات على البورصات المركزية إلى استهداف مالكي المحافظ الرقمية الأفراد. وتشير التوقعات إلى أن عدد الهجمات التي تستخدم الذكاء الاصطناعي وحملات التصيد الاحتيالي والعقود الذكية الضارة و«ديب فايك» (من الكلمتين الإنجليزيتين deep learning – التعلم العميق و fake – مزيف) سيستمر في الازدياد خلال العامين المقبلين. وفي الوقت نفسه، سيتوسع استخدام المحافظ الباردة (الأجهزة)، والمصادقة البيومترية، والحماية متعددة العوامل، وخدمات مراقبة المخاطر. ولا يستخدم المجرمون الأدوات التقنية المعقدة بقدر ما يستغلون إهمال البشر. ولذلك، فإن خطوة واحدة غير حذرة قد تكلفك محفظتك بالكامل.