خسر مستخدمو Crypto 5.29 مليون دولار بسبب عمليات الاحتيال في أبريل 2025 ، وفقًا لآخر تقرير صادر عن Scamsniffer. لاحظت منصة الإبلاغ عن الاحتيال أن هذا يمثل انخفاضًا بنسبة 17 ٪ مقارنة بخسارة مارس.
ومع ذلك ، زاد عدد ضحايا التصيد بشكل كبير في أبريل ، مع ما مجموعه 7565 عنوانًا متأثرًا بالهجمات. هذه زيادة بنسبة 26 ٪ مقارنة بـ 5992 ضحية في مارس وتسلط الضوء على التكتيكات المتطورة من قبل المحتالين.
كانت الخسارة الأكبر في الشهر 1.43 مليون دولار خسرها الحوت بسبب توقيع العديد من توقيعات التصيد. هذا يدل على أن الضحايا ذوي القيمة العالية ما زالوا عرضة للخطر ، لأن أكبر هجوم في مارس كان حوتًا خسر 1.82 مليون دولار لمتجه هجوم مماثل.

كان هناك مستخدمون آخرون فقدوا أيضًا كميات كبيرة لتوقيعات التصيد الموقعة. وتشمل هذه المستخدم ، 0xC1E4260CB ، الذي خسر 666،414 دولار لتوقيع التصيد المتعدد الصيد ، و 0x7C930969FCF الذي خسر 234،000 دولار.
وفي الوقت نفسه ، كان ثاني أكبر هجوم في الشهر الماضي هو 700000 دولار من الخسائر من قبل مستخدم واحد قام بنسخ العنوان الخطأ. تم تصنيف التسمم بالعناوين كواحد من الأسباب الرئيسية لخسائر الاحتيال في الخداع هذا العام ، ويبدو أن هذا سيستمر.
في هذه الحالة بالذات ، قامت الضحية بنسخ عنوان مزيف شاركت نفس الأحرف الستة الأولى مع العنوان الشرعي ، في حين أن الأحرف الأربعة الأخيرة كانت هي نفسها باستثناء حالات الأبجدية المختلفة.
مما لا يثير الدهشة ، كانت هناك خسائر كبيرة أخرى بسبب التسمم. في إحدى الحالات ، فقد مستخدم آخر 150،000 دولار لأنهم قاموا بنسخ العنوان الخاطئ ، في حين أرسل 0xEFC4F1D5 أيضًا 467175 دولارًا إلى العنوان الخاطئ لنفس السبب.
ومع ذلك ، فإن شهر أبريل هو الشهر مع أدنى خسائر التصيد التشفير هذا العام ، بخلاف فبراير ، الذي كان لديه 5.32 مليون دولار من الخسائر.
يخدع المحتالون طرقًا جديدة لمهاجمة المستخدمين
وفي الوقت نفسه ، شهد أبريل أيضًا أن المحتالين يعتمدون بشدة على وسائل مختلفة لاستهداف المستخدمين. Scamsniffer I dent Ified Adied "Solscan" على نتائج بحث Google كروابط تصيد ، مع الإشارة إلى أن موقع محاكاة ساخرة كان نتيجة البحث الرائدة على Google عندما بحث مستخدم عن Solscan.
لاحظت:
"تم تصميم إعلانات التصيد هذه لتصريف محفظتك من خلال توقيعات المعاملات الخبيثة."
بينما يبدو أن عنوان URL الخاص برابط التصيد والصفحة الأصلية هو نفسه ، فإن النقر على الرابط يعيد توجيه المستخدمين فعليًا إلى solscaan.com. قامت Google بإزالة الإعلان.
ومن المثير للاهتمام أن إعلانات Google المزيفة لم تكن هي الوسيلة الوحيدة التي يحاول المهاجمون من خلالها استغلال المستخدمين. Nick Nick Nick Nick Nick Johnson ، كماdentهجومًا آخر على صيد البريد الإلكتروني يستهدف حسابات Google ، مع نشر المحتالين صفحات تسجيل الدخول المزيفة Ethereum مواقع Google للمصداقية.
مع وجود المحتالين الذين يعتمدون على العديد من التقنيات لاستهداف مستخدمي التشفير ، يواصل محللو الأمن تسليط الضوء على كيفية حماية الأفراد أنفسهم من مثل هذه الهجمات من قبل Identعندما يتم فوزهم.
شاركت شركة ScamsNiffer الرسوم البيانية على صفحتها التي تبين الطرق المختلفة التي يمكن للمخادعين بدءها من هذه الهجمات باستخدام Twitter و Discord و Airdrop و Sugam Desverts و Programs. كما أنني dent جميع توقيعات التصيد الشعبية التي يمكن للمستخدمين التوقيع عليها وفقدان أصولهم بشكل غير مدرك.
وفي الوقت نفسه ، شركة Revoke Cash أيضًا الاحتياطات اللازمة للمستخدمين لتجنب التسمم معالجة. تتضمن هذه الاحتياطات فحص جميع العناوين قبل تنفيذ معاملة ، وليس نسخ عناوين من تاريخ المعاملات ، واستخدام المحافظ التي تدعم الإشارات المرجعية أو القائمة البيضاء.
364 مليون دولار خسر أمام تشفير الاختراقات في أبريل
وفي الوقت نفسه ، فإن أكثر من 5 ملايين دولار خسر في عمليات الاحتيال الخادعة لا يمثل سوى نسبة مئوية صغيرة من إجمالي خسائر التشفير في أبريل. Certik لشركة Blockchain ، فقد ما مجموعه 364 مليون دولار أمام الاختراقات والاحتيال في أبريل.
إحدى الدوائر dent عن 336 مليون دولار من الخسائر ، وشمل هجوم الهندسة الاجتماعية مما أدى إلى سرقة 3520 بيتكوين Bitcoin فرد واحد كان يحمل الأصل منذ عام 2017 .

صنفت Certik هذا الهجوم على أنه التصيد. من خلال مقياسهم ، تعني الخسارة من incident، إلى جانب مبلغ 1.36 مليون دولار المفقود لمعالجة التسمم ، أن فئة التصيد الشهدت ما مجموعه 337 مليون دولار من الخسائر في أبريل.
بالإضافة إلى هذا الهجوم ، استغل المتسللون أيضًا Kiloex للمتسللين اللامركزية مقابل 7.5 مليون دولار ، واستنزفوا 5.8 مليون دولار من Loopscale ، وسرقوا 5.5 مليون دولار من Zksync Airdrop ContracT. كما خسرت مهمة Bitcoin ومختبرات الأجل مليوني دولار و 1.57 مليون دولار على التوالي.
أكاديمية Cryptopolitan: هل تريد تنمية أموالك في عام 2025؟ تعرف على كيفية القيام بذلك مع DeFi في مناسنا الإلكتروني القادم. احفظ مكانك