أصبحت سولانا واحدة من أكثر شبكات العقود الذكية ازدحامًا قيد الاستخدام اليوم، وتلك التدفق المستمر للمعاملات جذب إمدادًا ثابتًا من عمليات الاحتيال المصممة لفصل حائزي العملات العادية عن رموزهم. تتكرر الأنماط بما يكفي لجعل كتيّب استجابة يستحق الاحتفاظ به قبل حدوث أي خطأ.

تمت كتابة هذا المقال من مكتب فريق أمن المحافظ الذي يراجع الحسابات المخترقة ونداءات البرامج المشبوهة على أساس أسبوعي. نحن لا نروج لأي منتج؛ نحن ببساطة نشرح ما الذي يسبب هذه الخسائر، وماذا تفعل في الساعات الأولى، وما المخاطر التي تبقى بعد ذلك، وكيف تقلل احتمالات استهدافك.
لماذا تستمر ظهور عمليات الاحتيال على سولانا
أكثر نقطة دخول شيوعًا هي إسقاط جوي مزيف أو تطبيق لامركزي مستنسخ يطلب منك ربط محفظتك والموافقة على معاملة. يقوم المهاجمون بنسخ مظهر واجهة حقيقية، ويستضيفونها على نطاق يبعد حرفًا واحدًا عن الأصل، ثم يطلبون أذونات واسعة تتيح لهم نقل الأصول لاحقًا دون مطالبة ثانية.

ميزتان للشبكة تجعلان المشكلة أسوأ. رسوم المعاملات منخفضة جدًا، لذا يمكن للمحتال بث آلاف رسائل الصك أو الموافقة الخبيثة بأقل تكلفة، وأوقات الكتل قصيرة، مما يعني أن الأموال المسروقة يمكن مبادلتها أو جسرها أو تمريرها عبر مسارات الخلط في غضون دقائق من التوقيع الأول. التقنية محايدة؛
التنفيذ الرخيص والسريع ببساطة يخفض تكلفة تشغيل عملية احتيال على نطاق واسع.
الخطوات عندما تشتبه في عملية احتيال على سولانا
تحرك بسرعة ولكن بتعمد. افصل المحفظة عن الموقع المشبوه، ثم استخدم أداة إلغاء الأذونات لإلغاء أي موافقات على الرموز أو البرامج المفوضة منحتها. إذا أدخلت يومًا ما عبارة الاسترداد أو المفتاح الخاص في ذلك الموقع، افترض أن المحفظة مخترقة بشكل دائم وحوّل أي رصيد متبقٍ إلى محفظة جديدة تمامًا تم توليدها على جهاز نظيف.
احفظ الأدلة قبل التنظيف. احفظ رابط الاحتيال، انسخ توقيعات المعاملات من سجل المستكشف الخاص بك، والتقط لقطات شاشة للواجهة وأي رسائل تلقيتها. أبلغ الرابط إلى المنصة التي وجدته فيها، وحذّر الآخرين في المجتمعات ذات الصلة، ولخسائر كبيرة، قدم تقريرًا إلى سلطة الجريمة الإلكترونية المحلية لديك باستخدام تلك التوقيعات كدليل.
المخاطر التي تستمر بعد الاستجابة الأولى
إلغاء الموافقات لا يتراجع عن عبارة الاسترداد المسربة، لأن أي شخص يحمل تلك الكلمات الاثنتي عشرة أو الأربع والعشرين يمكنه لا يزال اشتقاق كل مفتاح وتصريف الإيداعات المستقبلية. تعامل مع أي محفظة تعرضت للكشف يومًا ما كممتلكات مفقودة، حتى لو بدت فارغة الآن. خطر صامت ثانٍ هو الجلسة المتصلة: بعض التطبيقات اللامركزية الخبيثة تحتفظ برمز جلسة ينجو من تحديث الصفحة، لذا فإن إلغاء إذن البرنامج بالكامل يهم أكثر من مجرد إغلاق علامة التبويب.
الدفاعات العملية وخلاصتنا
احتفظ بالأرصدة ذات القيمة في محفظة أجهزة لا تكشف مفتاحها الخاص أبدًا للمتصفح، وتحقق من كل عنوان عقد مقابل القنوات الرسمية للمشروع بدلًا من رابط في رسالة مباشرة. ارفض أي طلب للموافقة على معاملة مقابل رمز مجاني، وامنح كل تطبيق لامركزي تجريبي محفظته الصغيرة القابلة للتصرف الخاصة به حتى لا تكلف غلطة واحدة رصيدك الرئيسي.
عملية احتيال على سولانا تنتصر في الغالب من خلال الاستعجال المصطنع والثقة المقترضة، لا من خلال تقنية غريبة. العادات التي تقلل الخسائر باستمرار بسيطة: تمهل، تحقق من العناوين بشكل مستقل، واعزل أي مفتاح تشتبه في كشفه. الشبكة نفسها ليست التهديد؛ الموافقات غير المراقبة والنقرات المتعجلة هي التهديد، وكلاهما تحت سيطرتك لإدارتهما.
تحرك البيتكوين بقوة مؤخرًا، لكن الربح يجب أن يُقيّم مع المخاطر.
قبل التحويل، من الأفضل فحص رسوم الشبكة وقواعد المنصة.