Market أخبار
أكثر من 12٪ من الرموز الصادرة على سلسلة BNB مرتبطة بالاحتيال – شركة Solidus Labs تتفاخر بحل

ي يتم نشر ما لا يقل عن 15 عملية احتيال جديدة عبر العقود الذكية كل ساعة على سلاسل الكتل الرئيسية، ويبدو أن سلسلة BNB تجذب جزءًا كبيرًا من هذه العمليات، وفقًا لأحدث نتائج شركة Solidus Labs، وهي شركة مراقبة مخاطر العملات المشفرة ومراقبة السوق.
بينانس وإيثيريوم غارقان في احتيالات العقود الذكية
أطلقت شركة Solidus مؤخرًا Solidus Threat Intelligence، أداة كشف التهديدات في الوقت الفعلي التي تساعد فرق مكافحة غسل الأموال (AML) والكيانات الأخرى على تحديد احتيالات العقود الذكية، والتي أصبحت أحد أكثر التحديات خطورة في التمويل اللامركزي (DeFi) والويب 3.
الأداة تراقب 12 سلسلة كتل رئيسية، بما في ذلك إيثيريوم، BNB، وبوليجون. حتى 10 أكتوبر، اكتشفت ما يقرب من 190,000 عملية احتيال عبر العقود الذكية. ومن المثير للاهتمام، أن 12٪ من جميع رموز BEP-20 على سلسلة BNB تظهر خصائص أنشطة احتيالية، وهو أعلى نسبة بين السلاسل المتتبعة. وتأتي إيثيريوم في المرتبة التالية، حيث يظهر 8٪ من جميع رموز ERC-20 علامات احتيال. كما قدّرت Solid أن حوالي 910 مليون دولار من ETH المرتبط بالاحتيالات قد مرت بالفعل عبر البورصات المركزية والمنظمة.
العقود الذكية المرتبطة بالاحتيال مبرمجة بطرق تحرم المستثمرين من ودائعهم. وقد أصبحت تهديدًا متزايدًا في مساحة الويب 3 الناشئة. هناك عدة أنواع من احتيالات العقود الذكية، بما في ذلك السحب المفاجئ (rug pulls)، وهجمات الصيد (phishing)، وانتحال الرموز. المشكلة هي أن عقود الاحتيال يمكن نشرها تلقائيًا وتكرارها بسهولة، مما يمكّن المحتالين المتسلسلين من تنفيذ هجمات متعددة ذات قيمة صغيرة دون أن يلاحظها أحد تحت أنف البورصات المنظمة.
“بينما تظهر بعض عمليات السحب المفاجئ الكبيرة والاحتيالات في الأخبار، مثل رمز Squid Games الشهير الذي يُقدّر أنه كلف المستخدمين حوالي 3 ملايين دولار من الأموال المفقودة، تُظهر الصورة الكاملة المستندة إلى بياناتنا أن الغالبية العظمى من هذه الاحتيالات تمر دون أن يلاحظها أحد.”
“توفير هذا المستوى من الشفافية يُعد خطوة رئيسية في تقييم الحجم الحقيقي للاحتيالات في العملات المشفرة وتلاعب السوق – مما يتيح للصناعة والجهات التنظيمية منع الضرر للمستهلكين وفي النهاية رفع معايير نزاهة السوق وحماية المستهلك.”
كيف تعمل عمليات السحب المفاجئ؟
في مقال مخصص، قدمت Solid Labs نظرة تفصيلية على عمليات السحب المفاجئ، التي تُعد أكثر احتيالات العقود الذكية شيوعًا. والأسوأ من ذلك أن الغالبية العظمى منها لا تُكتشف. واكتشاف مقلق آخر هو أن انتشارها يتزايد بسرعة مع تبني حلول الويب 3.

https://www.soliduslabs.com/post/rug-pull-crypto-scams
باختصار، السحب المفاجئ هو احتيال في العملات المشفرة حيث تقوم الفرق بضخ توكنها لجذب المستثمرين ثم تنسحب قبل بناء المشروع. ومع ذلك، وجدت Solidus أن توكنات السحب المفاجئ مبرمجة عمدًا للسرقة، حيث يمكن لعقودها الذكية تعطيل المبيعات الثانوية، وفرض رسوم بيع على المشترين بنسبة 100٪، أو السماح للمطورين بصك توكنات جديدة. السحوبات المفاجئة غير الملحوظة تحرم المستثمرين من مئات الملايين.
في حين أن توكنات السحب المفاجئ تبدو على السطح لا تختلف عن أي توكن آخر، يمكن لكود المصدر أن يكشف الكثير عند تحليله بعمق. يقوم المحتالون ببرمجة قواعد خبيثة مباشرة في العقد الذكي للحصول على سلطة مخفية واستغلالها.
بعد نشر التوكن، عادةً ما يبني فريق السحب المفاجئ مجموعة سيولة على بورصة لامركزية (DEX)، والتي لا تُدار من قبل كيان مركزي ولا تتطلب تحقق KYC. تمثل مجموعة السيولة أساسًا زوج تداول يضم توكن الاحتيال وعملة مشفرة رئيسية، مثل إيثيريوم. الخطوة التالية للفريق هي ضخ التوكن عن طريق تضخيم حجم المعاملات بشكل اصطناعي، وتوليد ضجة على وسائل التواصل الاجتماعي، وإنشاء موقع إلكتروني وخارطة طريق، إلخ. عندما يشتري عدد كبير من المستثمرين التوكن الاحتيالي، يبيع المحتالون حصصهم على الـ DEX، ويخرجون من المجموعة تمامًا.
حل Solid Labs
أداة استخبارات التهديدات من Solidus، المسماة Solidus Web3 AML، تدمج مجموعات بيانات مملوكة على السلسلة وخارجها مع تقنية فحص العقود الذكية التي يوفرها Token Sniffer. وبهذه الطريقة، يمكن لـ Solidus اكتشاف عمليات السحب المفاجئ في أقرب مرحلة ممكنة.
يغطي النظام إيثيريوم وسلسلة BNB وعشر سلاسل كتل أخرى. وعلى عكس المنهجيات الحالية التي تعتمد في الغالب على نهج رجعي لتحديد احتيالات العملات المشفرة، يراقب حل Solidus أنشطة DeFi والويب 3 في الوقت الفعلي، مما يمثل تحولًا جذريًا في مراقبة مخاطر DeFi والامتثال لمكافحة غسل الأموال.
يُعد Web3 AML جزءًا من Solidus HALO، مجموعة حلول الشركة للشفافية السوقية في مجال العملات المشفرة والتي تشمل أيضًا مراقبة التداول، ومراقبة الصفقات، والتحقق من الانضمام، وغيرها. تُستخدم HALO الآن من قبل بورصات العملات المشفرة وكيانات أخرى لمراقبة أكثر من تريليون حدث يوميًا عبر أكثر من 150 سوقًا. تساعد اللاعبين في سوق العملات المشفرة على حماية أكثر من 25 مليون مستثمر تجاري ومؤسسي.
بينانس تقدم أداة مملوكة لاكتشاف العلامات الحمراء
يبدو أن بينانس كانت على علم بانتشار احتيالات العقود الذكية على شبكة البلوكشين الخاصة بها. في يوليو من هذا العام، أطلقت سلسلة BNB منصة جديدة تسمى DappBay، التي تساعد المستخدمين على اكتشاف مشاريع الويب 3 الجديدة. تدمج الأداة ميزة جديدة تسمى Red Alarm، والتي، مثل Solidus، تكتشف المخاطر في الوقت الفعلي وتُعلم المستخدمين بالمشاريع المحتملة الخطرة، بما في ذلك السحب المفاجئ والاحتيالات الأخرى. بفضل DappBay، يمكن للمستخدمين التحقق مما إذا كان العقد الذكي يحتوي على عيوب منطقية أو مخاطر احتيال.
“باستخدام بيانات السوق، يتيح DappBay لمجتمع سلسلة BNB تصنيف وترتيب أفضل المشاريع التي تم إطلاقها مؤخرًا، مثل Gamefi وDefi وNFT وغيرها. والأهم من ذلك، تساعد ميزة Red Alarm المستخدمين على البقاء خطوة واحدة أمام المحتالين؛ حيث يُنبه النظام في الوقت الفعلي من المخاطر المحتملة المرتبطة بالمشاريع، مما يمكّن المجتمع من اتخاذ قرارات استثمارية مستنيرة. هذا إنجاز ليس فقط لمجتمع سلسلة BNB، بل لجميع مجتمع البلوكشين.”
بينما لا يُعد هذا بالضرورة مشكلة بينانس، فإن النظام البيئي يجذب ليس فقط المحتالين بل أيضًا القراصنة. في وقت سابق من هذا الشهر، تم اختراق جسر السلسلة المتعددة بينات لعملة Binance Coin (BNB)، حيث أصدر المهاجم بشكل غير قانوني 2 مليون BNB، بقيمة حوالي 570 مليون دولار في ذلك الوقت من عنوان Binance Smart Chain (BSC). ردت سلسلة BNB بسرعة، موقفة جميع العمليات على BSC لاحتواء الضرر، حيث تمكن المهاجم من نقل ما يقرب من 137 مليون دولار من العملات المشفرة إلى سلاسل أخرى فقط.
https://twitter.com/cz_binance/status/1578171072067031042
في وقت سابق من هذا الأسبوع، قال الرئيس التنفيذي لبينانس تشانغبينغ تشاو أخبر CNBC إن الشركة اقتربت من معرفة هوية القراصن.
شهر أكتوبر — الذي لم يكتمل بعد — سجل أعلى قيمة مخترقة طوال العام — 718 مليون دولار عبر 11 بروتوكول DeFi مختلف حتى الآن، وفقًا لوحدة تحليلات البلوكشين Chainalysis.
لقد كان أكتوبر بالفعل أسوأ شهر من حيث هجمات الاختراق، حيث شهد أعلى قيمة مخترقة حتى الآن هذا العام — 718 مليون دولار عبر 11 بروتوكول DeFi، بحسب Chainalysis.
وجد تقرير تقرير حديث من Certik الذي يغطي اختراقات الويب 3 في الربع الثالث من هذا العام أن سلسلة BNB كانت أكثر سلاسل الكتل استهدافًا.

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022
بينانس هي واحدة من أكبر أنظمة البلوكشين التي تضيف باستمرار ميزات جديدة وتوسّع قاعدة مستخدميها، وقد يكون ذلك جزءًا من السبب الذي يجعل المحتالين والقراصنة يستهدفونها للبحث عن ثغرات.












