معنى احتيال مصيدة العسل للأصول المشفرة
ما هو احتيال مصيدة العسل للأصول المشفرة؟
في احتيال مصيدة العسل للأصول المشفرة، يستخدم المهاجم محفظة أصول مشفرة أو رمز توكن أو عقد ذكي لاستدراج المستخدمين غير المرتابين إلى استثمار أو تحويل أو تداول رموز الأصول المشفرة.
احتيالات مصيدة العسل غالباً ما تستدرج المستثمرين بـ ”مصيدة عملات مشفرة“ فخمة أو بوعد بتحقيق عوائد هائلة. المحتالون قد يتظاهرون بأنهم مستجدّون يطلبون المساعدة أو شركات نزيهة تكافئ المستخدمين. الأشخاص الذين يقعون في مثل تلك الحيل يقومون باستثمارات أو يحولون عملات مشفرة إلى محفظة المحتال. لاحقاً فقط يدركون أن هذا كله كان خدعةً وأنهم قد تعرضوا للاحتيال.
كيف تعمل؟
احتيال مصيدة العسل يحدث في ثلاث خطوات. الأولى، تنشر الجهة الخبيثة عقداً ذكياً يبدو أن به عيب في التصميم يسمح لأي مستخدم باستخراج رموز العقد. هذه هي ”مصيدة العسل (honeypot)“ التي تستغل طمع المستخدمين الغريزي. ما الخدعة؟ يجب على المستخدم أن يرسل أولاً مبلغاً معيناً من العملات المشفرة إلى العقد.
ثانياً، يحول المستخدمون غير المدركين إيداع العملات المشفرة المطلوب ويحاولون استغلال الثغرة الأمنية لاستخراج النقود. ولكن، هناك ثغرة أمنية ثانيةً تمنع الضحايا من سحب إيداعهم الأولي والمبلغ المُخبّأ في العقد. وأخيراً، يستخرج المهاجم كل الأموال من العقد، بما فيها إيداعات الضحايا.
على سبيل المثال، Dechat نشرت عن طريق الخطأ رابط عقد ذكي لمصيدة عسل يوم 26 فبراير 2024 على منصات وسائل التواصل الاجتماعي الخاصة بها، والتي عرّضت المستخدمين إلى خسائر مالية. إلا أن البروتوكول صحّح الخطأ على الفور.
وبدلاً من ذلك، يتواصل المهاجم في البداية مع مستخدمي الأصول المشفرة الآخرين عبر منصات وسائل التواصل الاجتماعي. ويتظاهر بأنه مُستجدّ لديه مبالغ طائلة من الأصول المشفرة ويحتاج إلى مساعدةً في استخراجها كنقود أو تحويلها. المحتال يعد الضحية بحصة من رموز التوكن المزعومة، حتى أنه يقدم مفاتيحه الخاصة لكسب ثقة الضحية والظهور بمظهر الساذج.
بينما يعثر الضحية على مبلغ ضخم من رموز التوكن ذات قيمة كبيرة، إلا أنه لا يمكن استخدامها في تغطية تكاليف المعاملة. لذا، يضطر الضحية إلى إيداع الرمز الأصلي لسلسلة الكتل (بلوكتشين) التي تعمل عليها المحفظة لسحب رموز التوكن. للأسف، يتم إعادة توجيه الأموال على الفور إلى محفظة أخرى باستخدام برامج نصية آلية بمجرد وصولها إلى المحفظة.