ما هو هجوم التناثر؟

تم النشر في ‏4 أكتوبر 2024تم التحديث في ‏26 أغسطس 20262 دقيقة قراءة‏‎14‏

لقد أحدثت صناعة العملة الرقمية ثورة في مجال التمويل، لكنها تواجه أيضًا مخاطر أمنية مثل الاختراقات، وعمليات الاحتيال، والغش. وعلى الرغم من أن شبكات البلوكتشين تعزز الأمان من خلال اللامركزية، إلا أنها ليست محصنة تمامًا ضد التهديدات المتطورة من الجهات الخبيثة.

أحد الهجمات الأقل شهرة هو هجوم التبخير، الذي يمكن أن يهدد خصوصية المُستخدِم دون اكتشاف فوري. تعرّف على المزيد حول ما هي هجمات التبخير، وكيف تعمل، وكيفية التعرف عليها، والخطوات التي يمكنك اتخاذها لحماية أصولك.

ما هو بقايا الأصول في العملات الرقمية؟

في العملات الرقمية، يشير بقايا الأصول إلى كميات صغيرة جدًا من العملات الرقمية أو العملات الرمزية المتبقية بعد الصفقات أو التحويلات. على سبيل المثال، وحدة الساتوشي الواحدة (0.00000001 BTC) تُعتبر بقايا أصول في Bitcoin. هذه الكميات عادة ما تكون صغيرة جدًا بحيث لا يمكن إنفاقها أو حتى دفع الرسوم بها.

كيف يتم تكوين بقايا الأصول في العملات الرقمية؟

كمثال على هذا السيناريو، تقوم بشراء كمية معينة من BTC ثم تستخدمها لإجراء معاملات مختلفة. بمجرد تنفيذ جميع المعاملات، ستتبقى كمية صغيرة من العملات الرقمية في المحفظة. الكمية الزائدة من العملات الرقمية ذات قيمة ضئيلة جداً ولا تخدم أي غرض. لا يمكنك حتى استخدامها لدفع رسوم المعاملات.

بدلاً من ذلك، يمكن أن يتم تحويل بقايا الأصول إليك، وهو شكل من أشكال الهجوم الخبيث. هذا نوع جديد نسبيًا من الهجمات حيث يقوم القراصنة بانتهاك خصوصية مالكي العملات الرقمية. يفعلون ذلك عن طريق إرسال كمية صغيرة من العملة الرقمية إلى عدة عناوين. ثم يتتبعون هذه الأموال لكشف من هو المالك الحقيقي للمحفظة.

هل بقايا الأصول ضارة؟

بقايا الأصول في العملات الرقمية ليست ضارة بطبيعتها أو تهديدًا. يمكن أن تظهر بشكل طبيعي أثناء إجراء المعاملات. تراكم بقايا الأصول في العملات الرقمية هو أمر شائع؛ وفي معظم الأحيان، لا يوجد ما يدعو للقلق.

تساعد منصات تبادل العملات الرقمية في التخفيف من مشكلة بقايا الأصول من خلال السماح للمُستخدِمين بمبادلة بقايا الأصول الخاصة بهم بعملات الحوكمة الرمزية. هذا يشجع المُستخدِمين على إجراء المزيد من المعاملات، مما يؤدي إلى استفادة المنصة من الرسوم المرتبطة بها. في الوقت نفسه، يمكن للمُستخدِمين التخلص من بقايا الأصول في محافظهم.

بينما قد يحدد القراصنة هويتك كمُستخدِم للعملات الرقمية من خلال هجمات الغبار، إلا أنهم لا يستطيعون الحصول على مفتاحك الخاص. لذلك، من الضروري استخدام محفظة آمنة والاحتفاظ بتفاصيل كيفية الوصول إليها لنفسك.

ما هو هجوم الغبار، وكيف يعمل؟

عملية التناثر بحد ذاتها لا تسرق العملات الرقمية. بل هي خطوة استطلاع: بمجرد أن يكتشف المهاجمون أن شخصًا معينًا يملك كمية كبيرة من العملات الرقمية، قد يشنون هجمات تصيد احتيالي، ابتزاز، أو عمليات احتيال مستهدفة.

كيف يعمل هجوم بقايا الأصول فعليًا؟

لكي يحدث هجوم بقايا الأصول، يجب أن يتم تحويل البقايا المرسلة إلى محفظتك خارجها بواسطة المالك. يريد المهاجم منك إرسال هذه البقايا إلى محافظك الأخرى إلى جانب أموال أخرى. بهذه الطريقة، يمكنهم ربط محافظك بحسابك في المنصة المركزية وكشف هويتك. هذا يعمل فقط مع المنصات المركزية، حيث يجب عليك اجتياز التحقُّق من الهوية لفتح حساب.

بمجرد أن يكتشف المهاجم هويتك، يمكنه استهدافك بعمليات التصيد الاحتيالي والابتزاز وغيرها من عمليات الاحتيال في العملات الرقمية. بعبارة أخرى، هجوم بقايا الأصول نفسه ليس هجومًا فعليًا. إنه أشبه بتهيئة المسرح لهجوم — الخطوة الأولى في إعداد عملية احتيال أكبر في العملات الرقمية.

كيف يعرف المُحتالون عنوان الإيداع الخاص بي؟

معظم بيانات المعاملات على البلوكتشين متاحة للجمهور. يمكن لأي شخص عرض سجلات المعاملات وعناوين الإيداع من خلال مستكشف البلوكتشين. بينما يمكن للمهاجمين رؤية عناوين الإيداع، إلا أنهم لا يستطيعون تحديد المالك وراءها مباشرةً.

كيف أتعرف على هجوم التناثر؟

  • تجميع المعاملات: إذا تم استخدام عدة عناوين كمدخلات في نفس المعاملة، يُفترض أنها تنتمي إلى محفظة واحدة.

  • كشف التغيير: يمكن للخوارزميات تحديد المخرجات التي من المحتمل أن تكون "تغييرًا"، مع تجميع العناوين بشكل إضافي.

  • تتبع التلوث/التدفق: يتم تتبع بقايا الأصول لمعرفة مكان إنفاقها المشترك.

  • المرتكزات خارج السلسلة: عمليات الإيداع إلى البورصات (مع التحقُّق من الهوية)، عناوين التبرع العمومية، أو التسريبات يمكن أن تربط مجموعة بشخص حقيقي.

كيف أتصدى لهجوم التناثر؟

بالنسبة لمعظم مُستخدمي العملات الرقمية، من غير المحتمل أن يكونوا ضحايا لهجوم التناثر. يميل القراصنة إلى استهداف المحافظ التي تمتلك كمية كبيرة من العملات الرقمية.

مع ذلك، يجب على الجميع اتخاذ خطوات لحماية أنفسهم من مثل هذا الهجوم. على الرغم من أنه غير محتمل، إلا أن هناك دائمًا احتمال وقوع هجوم. لذلك، فإن أفضل طريقة لمواجهة هجمات بقايا الأصول هي القضاء على البقايا في محفظتك.

ماذا يجب أن أفعل إذا واجهت هجوم ترسيب؟

في نظامي Web3 و منصة التداول / خدمة Pay، قد تحدث هجمات بقايا الأصول في سيناريوهات مختلفة. تعتمد الإجراءات الموصى بها على مكان ظهور بقايا الأصول.

  • محافظ Web3:
    إذا ظهرت بقايا الأصول في محفظتك، يمكنك عادة تجاهلها ومتابعة إدارة أصولك كالمعتاد. تجنب التفاعل مع بقايا الأصول أو نقلها. حتى إذا تم نقل بقايا الأصول لاحقًا، عادةً لا يستطيع المهاجمون إنشاء رابط ذي معنى بهويتك.

  • منصة التداول/خدمة Pay حسابات:
    إذا لاحظت نشاطًا مرتبطًا ببقايا الأصول في حساب منصة التداول/خدمة Pay، توخَّ الحذر الشديد. تجنب التفاعل مع العناوين المرتبطة ببقايا الأصول، ولا تقم بإيداع أو تحويل الأموال المرتبطة ببقايا الأصول لتجنب الخسائر غير الضرورية.

ملاحظة: لا يمكن تجنب هجمات التناثر تمامًا على البلوكتشين العمومي. البقاء متيقظًا واتخاذ تدابير وقائية أساسية يمكن أن يساعد في تقليل المخاطر المحتملة وحماية أصولك.

كيف أتخلص من بقايا الأصول؟

  • لا تنفق بقايا الأصول المشبوهة. إنفاقها يربط محافظك معًا.

  • استخدم محافظ منفصلة لعمليات الإيداع في البورصة (التحقُّق من الهوية) وللاحتفاظ الخاص.

  • راقب المعاملات. يجب اعتبار عمليات الإيداع الصغيرة غير المتوقعة مشبوهة.

  • لا تتفاعل مع العملات الرمزية / Token غير المعروفة. يمكن أن تكون توزيعات airdrop الخبيثة مرتبطة بعمليات احتيال في وحدة Cont الذكية.

  • استخدم أدوات الخصوصية بحذر. يمكن أن تساعد المحافظ الهرمية الحتمية أو المحافظ التي تركز على الخصوصية، لكنها تأتي مع بعض التنازلات.

هل يمكن أن يساعد VPN؟

يخفي VPN عنوان IP الخاص بك من المراقبين المحليين، لكنه لا يمنع التحليل على السلسلة. النظافة في استخدام المحفظة (تجنب إعادة استخدام العناوين، استخدام المحافظ ذات التفرع الهرمي) أكثر فعالية.

استكشف المزيد عن المخاطر والاحتيال بزيارة هنا.