أولًا، الحقيقة القاسية: معاملات البلوكتشين لا يمكن التراجع عنها
لا يوجد قسم لمكافحة الاحتيال على البلوكتشين. بمجرد تأكيد المعاملة، لا يستطيع أي بنك أو مزوّد محافظ أو مدقق (validator) استردادها. يبدو ذلك قاتمًا، لكنه يوضح مهمتك في الساعة الأولى: أنت لا تحاول إلغاء السرقة — بل تحاول منعها من الاستمرار. كثير من عمليات التفريغ ليست حدثًا واحدًا؛ فالمهاجم الذي يملك عبارة الاسترداد (seed phrase) الخاصة بك، أو موافقة توكن سارية، يمكنه الاستمرار في الاستيلاء على الأصول فور وصولها. السرعة الآن أهم من القرارات المثالية.
الخطوة 1: انقل ما تبقى إلى محفظة جديدة تمامًا — بسرعة
أنشئ محفظة جديدة كليًا بعبارة استرداد جديدة كليًا، ويُفضَّل أن يكون ذلك على جهاز تثق به أكثر من الجهاز الذي ربما تعرّض للاختراق. ثم انقل إليها كل أصل متبقٍ: التوكنات أولًا بدءًا من الأعلى قيمة، ثم رموز NFT، ثم ما تبقى من العملات الأصلية للشبكة. لا ترسل أي شيء إلى عنوان آخر مشتق من عبارة الاسترداد نفسها — فإذا تسرّبت العبارة، فكل عنوان مشتق منها محترق. وإذا سرق بوت الكنس (sweeper bot) فورًا أي رسوم غاز تودعها، فهذا دليل قوي على أن عبارة الاسترداد نفسها هي المخترقة وليست مجرد موافقة واحدة.
الخطوة 2: ألغِ موافقات التوكنات حتى لا يعود المُفرِّغ مرة أخرى
كثير من الاختراقات لا تمسّ عبارة الاسترداد إطلاقًا. بل وقّعت أنت على موافقة خبيثة تسمح لعقد ذكي بإنفاق توكناتك إلى أجل غير مسمى — وهي الخطة الكلاسيكية لما يُعرف بـمُفرِّغ المحافظ (wallet drainer). وحتى بعد نقل أموالك، يبقى هذا الإذن ملتصقًا بالعنوان القديم، وأي توكنات تصل إليه لاحقًا يمكن كنسها. استخدم أداة موثوقة لفحص الموافقات لعرض كل عقد مسموح له بالإنفاق من العنوان المخترق، وألغِ أي موافقة مشبوهة أو غير محدودة. دليلنا حول كيفية إلغاء موافقات التوكنات يشرح الخطوات بالتفصيل. لاحظ أن كل عملية إلغاء هي بحد ذاتها معاملة، فاحتفظ بقليل من الغاز الأصلي للشبكة.
الخطوة 3: وثّق كل شيء — هاشات المعاملات والعناوين والطوابع الزمنية
قبل أن تتشوّش الذاكرة، سجّل الأدلة: هاشات معاملات السرقة، وعناوين الاستلام الخاصة بالمهاجم، والطوابع الزمنية الدقيقة، وما كنت تفعله قبل الحادثة مباشرة — رابط نقرت عليه، أو توقيع وافقت عليه، أو تطبيق ثبّته. يعرض مستكشف البلوكات كل ذلك علنًا؛ وإن بدت الواجهة غير مألوفة لك، فراجع كيفية قراءة مستكشف البلوكات. تكفي لقطات الشاشة مع روابط المستكشف المحفوظة. هذا السجل هو ما يجعل كل خطوة لاحقة ممكنة — من البلاغات إلى التتبع إلى المطالبة بخسائر ضريبية.
الخطوة 4: أبلغ عن السرقة — المنصات والمستكشفات وجهات إنفاذ القانون
غالبًا ما تضطر العملات المسروقة إلى المرور عبر منفذ تحويل إلى عملات تقليدية في نهاية المطاف. أبلغ فرق مكافحة الاحتيال في المنصات الكبرى بعناوين المهاجم كي تتمكن من وضع علامة على الإيداعات، واستخدم خاصية الإبلاغ أو الوسم التي توفرها كثير من المستكشفات لوسم العنوان علنًا. قدّم بلاغًا لدى وحدة الجرائم الإلكترونية المحلية — في الولايات المتحدة هي بوابة IC3 التابعة لمكتب FBI — مرفقًا بالهاشات التي وثّقتها. الاسترداد نادر، لكن العناوين الموسومة تُجمَّد فعلًا لدى المنصات، والبلاغات تبني ملفات القضايا التي تقود أحيانًا إلى ذلك. وتجاهل أي شخص يتواصل معك واعدًا باسترداد مضمون مقابل رسوم مسبقة: فتلك عملية احتيال ثانية تستهدف الضحايا الجدد.
EVM مقابل Solana مقابل TON: كيف تختلف خطوات الفرز حسب الشبكة
على شبكات EVM (إيثريوم وطبقاتها الثانية L2)، تُعد موافقات التوكنات أهم بند في المعالجة اللاحقة — فموافقات ERC-20 وموافقات مشغّلي NFT تبقى سارية حتى تُلغى. على Solana، المقابل هو تفويض حسابات التوكنات (delegation)، وهو أقل شيوعًا في الاستغلال لكنه يستحق الفحص؛ فعمليات التفريغ هناك تأتي غالبًا من توقيعات معاملات خبيثة أو مفتاح مسرّب، لذا فإن الأولوية هي زوج مفاتيح جديد. على TON، الموافقات كما يعرفها مستخدمو EVM غير موجودة تقريبًا — فالجيتونات (jettons) تقيم في عقود محافظ منفصلة لكل توكن — لذا فإن الاختراق يعني في الغالب الأعم أن المفتاح نفسه قد تسرّب، والانتقال إلى محفظة جديدة هو الحل بأكمله. واعتبارًا من 2026، تستهدف أدوات التفريغ عابرة السلاسل الشبكات الثلاث جميعها، لذا افحص كل شبكة لمستها عبارة الاسترداد المخترقة.
اكتشف كيف حدث الاختراق قبل أن تعيد البناء
لا تستعد من نسخة احتياطية ولا تعد استخدام الجهاز القديم قبل أن تعرف نقطة الدخول. المشتبه بهم المعتادون: موقع تصيّد حصد توقيعًا منك، أو تطبيق محفظة أو إضافة متصفح مزيفة، أو برمجية خبيثة أو خاطف حافظة (clipboard hijacker) على جهازك، أو عبارة استرداد صُوِّرت أو كُتبت في موقع ويب، أو إيردروب مسموم استدرجك إلى موافقة خبيثة. قارن ما وثّقته في الخطوة 3 بهذه الاحتمالات. وإذا كانت البرمجية الخبيثة احتمالًا واردًا، فامسح الجهاز أو انتقل إلى جهاز نظيف قبل كتابة أي عبارة استرداد جديدة. إعادة البناء على جهاز مصاب ليست سوى موعد لعملية التفريغ التالية.
كيف توظّف WATS هذا الدرس: مصادقة ثنائية عتادية عبر بطاقة NFC المعدنية
تضيف WATS عامل تحقق ثانيًا ماديًا للإجراءات التي تبدأ داخل التطبيق: بطاقة NFC المعدنية. إنها مصادقة ثنائية عتادية تعمل باللمس (tap-to-authenticate) وليست وسيلة لتخزين المفاتيح — فمفاتيحك الخاصة لا تلامس البطاقة أبدًا. تحمل كل بطاقة مُعرِّفًا فريدًا وتقترن حصريًا بجهاز واحد عند أول لمسة داخل تطبيق WATS للهواتف، وبذلك فإن المهاجم الذي يصل إلى تطبيقك أو حسابك عن بُعد لا يستطيع مع ذلك الموافقة على الإجراءات المبدوءة من التطبيق دون أن يلمس بطاقتك فعليًا على هاتفك المقترن. كن واضحًا بشأن نطاقها: فهي تصد الاختراق عن بُعد للتطبيق نفسه، لكنها لا تستطيع إيقاف عبارة استرداد مسرّبة — فالمهاجم الذي يملك عبارتك يمكنه استيرادها إلى أي برنامج محفظة آخر دون أن يقترب من تطبيق WATS أو البطاقة، ولهذا تظل خطوات النظافة الأمنية أعلاه مهمة. البطاقة مبنية على شريحة NTAG 216 بتشفير AES-128 عبر معيار ISO/IEC 14443، ومصنّفة IP68 وMIL-STD-810، وتبدأ من 54.90 دولارًا. أما المحفظة نفسها فتبقى حفظًا ذاتيًا خالصًا عبر EVM وSolana وTON — أنت من يملك مفاتيحك، وWATS لا تحتفظ بأي مفتاح إطلاقًا — لذا تبقى خطة التعافي أعلاه مسؤوليتك أنت؛ فالبطاقة تغلق ببساطة أحد أبواب الدخول الشائعة: الإجراءات غير المصرّح بها من تطبيق مخترق عن بُعد.
الأسئلة الشائعة
هل يمكنني استرداد عملاتي الرقمية المسروقة؟
في الغالب لا. معاملات البلوكتشين المؤكدة لا رجعة فيها، فلا تستطيع أي محفظة أو مدقق إلغاء التحويل. خياراتك الواقعية هي الإبلاغ عن عناوين المهاجم لدى المنصات كي يمكن تجميد الإيداعات، وتقديم بلاغات لجهات إنفاذ القانون التي تقود أحيانًا إلى مصادرات. واحذر من أي شخص يعدك باسترداد مضمون مقابل رسوم مسبقة — فتلك عملية احتيال لاحقة.
هل أنقل الأموال إلى عنوان آخر من عبارة الاسترداد نفسها؟
لا. إذا تسرّبت عبارة الاسترداد، فكل عنوان مشتق منها مخترق، ونقل الأصول بينها لا يغيّر شيئًا. أنشئ محفظة جديدة تمامًا بعبارة استرداد مولّدة حديثًا، ويُفضَّل على جهاز نظيف، وأرسل الأصول المتبقية إليها.
لماذا يجب إلغاء موافقات التوكنات بعد نقل أموالي؟
على شبكات EVM، ترتبط موافقات التوكنات بعنوانك وتبقى سارية حتى تُلغى. إذا كان عقد التفريغ لا يزال يملك موافقة غير محدودة، فإن أي توكنات تصل إلى العنوان القديم لاحقًا — استردادات أو إيردروبات أو إيداعات منسية — يمكن كنسها فورًا. الإلغاء يغلق هذا الباب نهائيًا.

