
Table of Contents
بين نوفمبر 2025 ويناير 2026، تضاعفت هجمات تسميم العناوين 5.5 مرة - وخسر الناس الملايين بسبب عنوان واحد نسخوه خطأ. وبفضل آلية أمان خاصة بها، تصفّي Gem Wallet المعاملات المسمومة من سجلك قبل أن تراها أصلًا.
أبرز النقاط
- الخسائر تصل إلى مئات الملايين - كلّف هجوم واحد في 2024 مبلغًا قدره $68 مليون، واستنزف آخر في ديسمبر 2025 ما قيمته $50 مليون من USDT (CoinDesk).
- تحمي Gem Wallet أصولك من تسميم العناوين على مستوى المحفظة - إذ تزيل تصفية متقدمة المعاملات المسمومة تلقائيًا، حرصًا على سلامة مستخدميها.
كيف رصدت Gem Wallet تسميم العناوين في 2024
بدأت Gem Wallet بناء آلية الأمان الخاصة بها ضد تسميم العناوين في أوائل 2024 - قبل وقت طويل من تحول الهجوم إلى تهديد واسع الانتشار.
ومع نمو عدد مستخدمي USDT على TRC20، امتلأت المحافظ بمعاملات الإرسال العشوائي: ازدحمت الواجهة، وأصبحت تلك التحويلات متناهية الصغر طعمًا للسرقة. وكانت حالات سرقة الأموال في تزايد.
ورأى الفريق مشكلتين في آن واحد - الواجهة تفقد فائدتها ووضوحها، ومسار هجوم حقيقي يضرب المستخدمين. وبينما تجاهلت محافظ أخرى المشكلة ولم تبدأ تصفية هذه المعاملات إلا بعد سنوات، وصلت Gem Wallet إلى الحل بين الأوائل - لأنها تتابع باستمرار التهديدات التي قد تضر بمستخدميها.
ما هو تسميم العناوين
تسميم العناوين عملية احتيال يزرع فيها المهاجم عنوانًا مشابهًا في سجل معاملاتك، على أمل أن تنسخه بالخطأ. وهو لا يحتاج إلى مفتاحك الخاص ولا إلى اختراق - يكفيه أن تعتاد نسخ العنوان من السجل. يولّد المهاجم عنوانًا تتطابق أحرفه الأولى والأخيرة مع عنوان تستخدمه بالفعل؛ ولا يختلف سوى الوسط، والوسط لا يفحصه أحد تقريبًا. والخطر أن الهجوم لا يبدو هجومًا: لا نافذة منبثقة ولا طلب توقيع - مجرد سطر إضافي واحد في سجلك يبدو مألوفًا.
كيف يعمل هجوم تسميم العناوين
يجري الهجوم على ثلاث خطوات:
- التحضير: يراقب المهاجم نشاطك على البلوك تشين العام ويولّد عنوانًا مشابهًا.
- التسميم: يرسل إليك تحويلًا متناهي الصغر - وأحيانًا تحويلًا بقيمة صفرية لتوكن مزيف - ليستقر في سجلك إلى جانب التحويلات الحقيقية.
- الفخ: في المرة التالية التي تنسخ فيها العنوان “المألوف” من سجلك، تذهب أموالك إلى المهاجم.
يبدو الأمر بدائيًا - لكنه يعمل بلا خلل، وبمبالغ ضخمة. والتهديد لا يقف مكانه: ففي شهرين فقط، من نوفمبر 2025 إلى يناير 2026، تضاعفت محاولات التسميم 5.5 مرة، وتسجل الشبكة الآن أكثر من 160,000 محاولة يوميًا في المتوسط. وعلى إيثريوم وحده، خسر المستخدمون نحو $62 مليون خلال تلك الفترة القصيرة.
تضاعفت محاولات تسميم العناوين 5.5 مرة خلال شهرين. المصدر: Blockaid، ScamSniffer.
أكبر عمليات السرقة عبر تسميم العناوين
كلّف تسميم العناوين المستخدمين مئات الملايين من الدولارات بالفعل - فقد أحصت دراسة من Carnegie Mellon 270 مليون محاولة تسميم استهدفت 17 مليون ضحية محتملة. ووفقًا لـ CoinDesk، تظهر حالتان من أكثر الحالات ضجيجًا كيف يتحول خطأ واحد في العنوان إلى كارثة:
- $68 مليون (WBTC)، مايو 2024: أرسل مستخدم 1,155 WBTC إلى عنوان مشابه يشترك معه في أحرف “0xd9A1…”. وتلا ذلك تفاوض على البلوك تشين، وأعاد المهاجم الأموال بعد أيام - وهو استثناء نادر لا قاعدة.
- $50 مليون (USDT)، ديسمبر 2025: نسخت الضحية عنوانًا مسمومًا بعد 26 دقيقة فقط من معاملة تجريبية وأرسلت نحو 50 مليون USDT إلى المهاجم؛ وجرى غسل الأموال عبر Tornado Cash.
رسالة على البلوك تشين من حالة تسميم العناوين بقيمة $68 مليون: “keep 10%, return 90%.” المصدر: Etherscan.
كيف تحمي Gem Wallet أصولك من تسميم العناوين
تحمي Gem Wallet أصولك من تسميم العناوين بآلية أمان خاصة بها، مدمجة في المحفظة وتعمل تلقائيًا - فلا شيء عليك تفعيله. وتعمل التصفية عبر كل شبكات البلوك تشين التي تدعمها Gem Wallet وعددها أكثر من 100، ومنها بيتكوين وسولانا و BNB Chain وغيرها. ولا نكشف الخوارزمية الدقيقة حتى لا يستطيع المهاجمون الالتفاف عليها. ومن حيث المبدأ، تعمل الحماية على ثلاث طبقات:
إخفاء المعاملات متناهية الصغر عديمة المعنى
إذا كان المبلغ الوارد أصغر من أن يحمل أي معنى حقيقي - مثل 0.000001 USDT، أو جزء من سنت بعملة TRX، أو تحويل بقيمة صفرية لتوكن مزيف - فإن Gem Wallet لا تعرضه في واجهة المحفظة. فهذه التحويلات متناهية الصغر لا هدف لها سوى إغراق سجلك بالفوضى وتمرير عنوان مشابه أمام عينيك. فلا معاملة على الشاشة، ولا طعم - ويبقى سجلك نظيفًا ومفيدًا.
تمييز العناوين المشابهة
تقارن Gem Wallet كل عنوان وارد بالعناوين التي استخدمتها للتو. فمثلًا، ترسل ETH إلى عنوان يبدأ بـ 0x7a3F وينتهي بـ b21C. وبعد دقيقة، يصل إلى سجلك تحويل من عنوان يحمل 0x7a3F و b21C نفسيهما لكن بوسط مختلف - ترى Gem Wallet هذه “القرابة” وتصفّي المزيف. فالهجوم كله يقوم على التشابه البصري بين العناوين - وهذا بالضبط ما تكتشفه Gem Wallet، حامية مستخدميها من العنوان المشابه.
Contacts: أرسل من قائمتك الموثوقة
مع Contacts في Gem Wallet، تتوقف عن نسخ العناوين من السجل تمامًا - وهذا لا يترك لتسميم العناوين أي ثغرة. وتتيح لك Contacts حفظ العناوين التي تستخدمها كثيرًا، ووسم كل عنوان باسم واضح - مثل “Josh” أو “Alice” أو “Savings” - واختيار العنوان الصحيح بنقرة واحدة عند الإرسال. ويمكن أن تضم جهة اتصال واحدة عدة عناوين على شبكات مختلفة. و Gem Wallet مبنية على بنية الحفظ الذاتي، لذا تبقى كل جهات الاتصال مخزنة محليًا على جهازك، دون مزامنة مع خادم. ومع قائمة جهات اتصال موثوقة، تنخفض احتمالية الإرسال إلى العنوان الخطأ إلى ما يقارب الصفر.
مع Gem Wallet يمكنك أن تطمئن: فالفريق يتابع باستمرار التهديدات الجديدة وأساليب الاحتيال، ويطرح الحماية أسرع من معظم غيره - لتبقى أصولك آمنة في كل وقت. نزّل Gem Wallet وأدر عملاتك الرقمية بثقة اليوم.


