حذّر المحقق على السلسلة ZachXBT من أن Polyarb، وهي منصة تقدم نفسها كسوق تنبؤات، تقوم بسحبٍ فعّال لأرصدة المحافظ وتزيد انتشارها عبر حسابات تشفير بارزة تردّ على منشوراتها.
أبرز النقاط:
تعمل مُسِيلات المحافظ عبر إخفاء موافقة خبيثة للعقد الذكي على هيئة موافقة روتينية، بحيث عندما يوصّل المستخدم محفظته ويوقّع ما يبدو أنه إجراء إيداع أو مطالبة أو دخول إلى السوق، يقوم المُسيل بتشغيل موافقة منفصلة مخفية تمنح المهاجم وصولًا كاملاً إلى أموال المحفظة.
مصدر الصورة: X
سلّط ZachXBT الضوء تحديدًا على خطر التضخيم، أي أن حساب تشفير بارزًا كان قد ردّ على منشور من Polyarb، مانحًا المنصة وصولًا عضويًا لا كانت ستحصل عليه بطريقة أخرى. إن الرد على محتوى منصة احتيال، حتى على نحو شكي، يدفع تلك المنصة إلى مرأى جمهور المستخدم بالكامل الذي قد يمتد إلى ملايين المتابعين، دون أي إشارة إلى أن المصدر ضار.
باتت منصات التمويل اللامركزي المزيف (DeFi) وأسواق التنبؤات تُعدّ في 2026 عاملًا هجوميا شائعًا بشكل متزايد. يستغل مشغلو الاحتيال تزايد بروز منصات شرعية مثل Polymarket وKalshi، وكلاهما كشف عن علاقات تنظيمية مع لجنة تداول العقود الآجلة للسلع (CFTC)، عبر إنشاء مواقع متماثلة في المظهر مع العلامات التجارية نفسها وبدون عقود خضعت لتدقيق.
يملك ZachXBT سجلًا ثابتًا في كشف هذه التهديدات وغيرها ذات الصلة قبل أن تتراكم خسائر كبيرة. ففي وقت سابق من هذا الشهر، كشف المحقق أن مكتبًا قانونيًا أمريكيًا (Gerstein Harrow) قد قدّم مطالبات يسعى من خلالها إلى الاستيلاء على 71 مليون دولار في ethereum مجمّد بعد استغلال KelpDAO في أبريل 2026 المرتبط بـ Lazarus Group، مستخدمًا حكمًا قانونيًا لعام 2015 ضد كوريا الشمالية للسبق على ضحايا الاختراق الفعليين في أي قائمة انتظار للاسترداد.
قبل توصيل المحفظة بأي منصة لأسواق التنبؤات أو أي منصة DeFi، ينبغي على المستخدمين التحقق من عنوان العقد مقابل وثائق المنصة الرسمية، والتأكد من وجود تدقيق علني للعقد الذكي من شركة أمنية ذات سمعة موثوقة. تشمل العلامات الحمراء عدم الإفصاح عن علاقة تنظيمية، وعدم وجود عقود مدققة، وملفات وسائل التواصل التي ظهرت مؤخرًا مقارنةً بمستوى النشاط الذي تدّعيه.
يمكن أن تحد أداة إبطال موافقات الرموز بعد أي تفاعل مشبوه باستخدام أدوات مثل Revoke.cash من التعرض المستمر إذا كان المُسيل قد تم تشغيله بالفعل. كما يمكن أن يوفر استخدام محفظة عتادية، بدلًا من محفظة ساخنة تعمل داخل المتصفح وتمتلك أموالًا كبيرة، عند الاتصال بمنصات غير مألوفة طبقة إضافية من الحماية، إذ يتطلب كل معاملة تأكيدًا فعليًا.
مقالات ذات صلة
هيئة الأوراق المالية والبورصات تؤجل الموافقة على أكثر من 20 صندوقاً متداولاً لأسواق التنبؤ كانت مقررة لهذه الأسبوع
يستعيد بيتكوين 80,000 دولار مع تدفقات صناديق الاستثمار المتداولة (ETF)، ويتشكك المتداولون في اختراق جديد
يستعيد البيتكوين 80,000 دولار مع ارتفاع تدفقات صناديق الاستثمار المتداولة (ETF)، لكن احتمالات Polymarket تمنح فرصة بنسبة 23% فقط على $90K هذا الشهر
A16z تدعم هيئة CFTC بخطاب تعليق من 18 صفحة ضد عمليات قمع أسواق التنبؤ على مستوى الولايات، يوم الجمعة
يستعيد بيتكوين 80,000 دولار مع تدفقات صناديق الاستثمار المتداولة (ETF)، لكن احتمالات Polymarket تجعل $90K عند 23% فقط
قد ينكمش عقد نفط برنت في Polymarket WTI للنفط الخام مع ارتفاع يصل إلى 81%، بزيادة 8% خلال 24 ساعة