اعتبارًا من أكتوبر 2026: لا يستطيع رمز لم تشترِه أن ينقل أموالك لمجرد وجوده في محفظتك. يمكن لأي شخص إرسال رموز إلى أي عنوان عام دون إذنك. ولا يبدأ الخطر إلا عندما تتفاعل معه: أن تحاول بيعه أو مبادلته أو إرساله، أو توافق على أي شيء يطلبه أو توقّعه، أو تزور موقعًا مذكورًا في اسم الرمز أو في وصف NFT أو في تعليق تحويل على TON. اتركه كما هو، وافحصه على مستكشف كتل دون ربط محفظتك، وأخفِه من واجهة محفظتك.
هل يمكن لرمز لم تشترِه أن يسرق عملاتك المشفرة؟
لا: الاحتفاظ برمز وصلك دون طلب لا يضر، لأن رصيد الرمز لا يصل إلى أصولك الأخرى. فتحويل ERC-20 لا يحتاج إلى موافقة المستلم، ورموز SPL على Solana ورموز jetton على TON تعمل بالطريقة نفسها. وعنوانك عام، لذا فاستلام رمز لا يدل على شيء بخصوص عبارة الاسترجاع (seed phrase) الخاصة بك.
وحده مفتاحك الخاص يستطيع تخويل نقل أصولك، عبر توقيع أو عبر موافقة إنفاق أو تفويض منحتَه سابقًا (موافقة ERC-20 على EVM، وتفويض الرمز على Solana). وتذكر وثائق دعم MetaMask أنه لا يستطيع أحد الوصول إلى أموالك بمجرد إيداع رموز في محفظتك؛ ويقع الضرر عندما تحاول التفاعل معها.
لمعرفة كيف يُفرغ توقيع خبيث المحفظة، اطلع على ما هو مُفرِغ المحافظ (wallet drainer).
لماذا تظهر رموز عشوائية في محفظتك؟
معظم الرموز غير المطلوبة إما رموز مزعجة (spam) وإما طُعم، لأن إرسالها لا يكلف المرسل إلا القليل. والأنواع الشائعة هي:
- عمليات airdrop الاحتيالية: رموز أو NFT عديمة القيمة يحمل اسمها أو رمزها أو وصفها عنوان URL أو رسالة من نوع "استلم مكافأتك"، صُممت لجرك إلى موقع تصيّد أو موقع مُفرِغ.
- نسخ مقلِّدة مزيفة: رمز يسمى USDT أو TON وليس هو العقد الحقيقي.
- الغبار (Dusting): مبالغ ضئيلة تُرسل إلى عناوين كثيرة لربطها بمالك واحد، ونتناوله أدناه.
- تسميم العناوين: تحويلات ضئيلة أو بقيمة صفر من عناوين مشابهة تزرع إدخالًا مزيفًا في سجلك؛ اطلع على كيف يعمل تسميم العناوين.
- عملية airdrop مشروعة: حقيقية في بعض الأحيان فعلًا. تأكد منها عبر القنوات الرسمية للمشروع فقط، وليس عبر رابط داخل الرمز.
ماذا تفعل إزاء رمز لم تشترِه؟
اترك الرمز وتحقق منه من الخارج. بالترتيب:
- لا تبع الرمز ولا تبادله ولا ترسله ولا توافق عليه.
- لا تزر أي رابط في اسم الرمز أو وصف NFT أو تعليق التحويل.
- افحصه على مستكشف كتل دون ربط محفظتك.
- حدّد ما إذا كان غبارًا أم إدخالًا بقيمة صفر أم تحويلًا صادرًا حقيقيًا.
- أخفِ الرمز من واجهة محفظتك.
- على Solana، يمكنك اختياريًا التنظيف بأدوات محفظتك نفسها.
- إذا كنت قد وقّعت أو وافقت على شيء بالفعل، فألغِه واتبع قائمة تحقق الساعة الأولى.
لخطوة المستكشف، افتح Etherscan أو Solscan أو Tonviewer في تبويب جديد بكتابة العنوان بنفسك، والصق عنوانك واقرأ عقد الرمز. هذه الخطوة للقراءة فقط، ولا تنقر أبدًا على "connect wallet". اطلع على كيف تقرأ مستكشف الكتل.
تتيح لك معظم المحافظ إخفاء الرمز. وتذكر صفحات دعم MetaMask أن الإخفاء لا يغيّر الرصيد على السلسلة ولا مخصصات الرموز (token allowances)، لذا فهو لا يلغي موافقة منحتَها بالفعل.
إذا كنت قد تفاعلت بالفعل، فـألغِ أي موافقة منحتَها. وإذا أدخلت عبارة الاسترجاع أو تحركت أموال، فاتبع ما تفعله في الساعة الأولى بعد إفراغ المحفظة.
سلاسل EVM: كيف تعمل فخاخ honeypot والموافقات؟
على Ethereum وBNB Chain وBase وArbitrum وسلاسل EVM الأخرى، يبدأ الفخ عندما تحاول البيع. الـ honeypot، أي رمز الفخ، رمز صُمم بحيث تستطيع استلامه ولا تستطيع بيعه، وغالبًا ما يقترن بخطوة مطالبة أو موافقة مزيفة هي الفخ الحقيقي. وتصف وثائق دعم MetaMask الطُعم: رسالة خطأ تظهر عند عرض الرمز على مستكشف أو عند محاولة تداوله تحيلك إلى موقع احتيالي يقول إنه يجب أن توافق على معاملة أو على صلاحية الوصول إلى الرمز، أو أن تقدّم عبارة الاسترجاع (Secret Recovery Phrase) لتبيعه أو تسترد قيمته. اطلع على كيف تتحقق مما إذا كان الرمز احتيالًا.
السعر المعروض لرمز مجهول لا يعني أنك تستطيع بيعه. ويحذّر مركز مساعدة Trust Wallet من بيع الرموز التي لم تطلبها أو مبادلتها أو إرسالها، لأن ذلك قد يشغّل عقدًا ذكيًا خبيثًا، ويقول إن إخفاء الرمز آمن. وإذا كنت قد منحت موافقة بالفعل، فـألغِها.
Solana: هل تحرق الرموز وNFT المزعجة؟
الاحتفاظ بالرموز المزعجة على Solana لا يضر، وحرقها تنظيف اختياري قد يعيد أيضًا وديعة إيجار صغيرة. وغالبًا ما تصل على شكل NFT أو رموز تعد بسك مجاني أو مكافأة خلف رابط؛ وقالت Phantom في منشور من أغسطس 2022 إن مثل هذه الروابط تدفعك إلى استلام شيء ما أو تطلب منك عبارة الاسترجاع.
يوجد كل رمز تحتفظ به في حساب رمز مستقل، ويحمل وديعة إيجار. ووفق وثائق Solana، يجب أن يكون رصيد حساب الرمز صفرًا قبل إغلاقه، ويرسل إغلاقه ما فيه من lamports، بما فيها تلك الوديعة، إلى وجهة يختارها المالك. لذا يُحرق الرمز المزعج أولًا ثم يُغلق الحساب. وفي المنشور نفسه قالت Phantom إن NFT المزعجة "لا تشكل أي خطر عند حرقها أبدًا" وإن الحرق يعيد وديعة SOL صغيرة؛ وهذا تصريحها عن ميزتها الداخلية في المحفظة، وليس عن مواقع الحرق التابعة لأطراف ثالثة.
استخدم ميزة الحرق أو الإغلاق فقط إذا كانت محفظتك توفرها؛ وإلا فاترك الرموز المزعجة مخفية. ولا تستخدم أبدًا رابط "reclaim SOL" أو "incinerator" قادمًا من رمز أو رسالة خاصة أو إعلان. وكل عملية حرق أو إغلاق هي معاملة تكلف رسمًا صغيرًا بـ SOL. اطلع على كيف يعمل إيجار Solana وحسابات الرموز الفارغة.
TON: كيف تكتشف رموز jetton المزعجة وخدع التعليقات؟
على TON، لا تثبت التسمية شيئًا: يستطيع أي شخص نشر jetton بأي اسم ورمز وصورة، بما في ذلك نسخ من USDT أو NOT. وتقول وثائق المطورين الخاصة بـ TON ألا تثق أبدًا في البيانات الوصفية للتوثيق، وأن تتحقق بدلًا من ذلك من عنوان عقد jetton الرئيسي. وتقول Keeper (المعروفة سابقًا باسم Tonkeeper) إن TON وUSDT وNOT الحقيقية لا تحمل أبدًا وسم "Unverified token" (رمز غير موثّق) الخاص بها.
ويمكن لتحويلات TON أن تحمل تعليقًا نصيًا أيضًا. ويصف مركز مساعدة Keeper محتالين يرسلون مبلغًا صغيرًا مع رسالة مثل "Your wallet has been suspended. Verify your identity to restore access". وتضيف Keeper أنه لا يستطيع أحد تجميد محفظة غير حافظة. تعامل مع أي تعليق يتضمن رابطًا أو تحذيرًا عاجلًا على أنه تصيّد وتجاهله.
غياب وسم "Unverified" ليس دليلًا على أن الرمز حقيقي. وتُدفع الرسوم على TON بـ GRAM (المعروف سابقًا باسم Toncoin).
الغبار والتحويلات بقيمة صفر وتسميم العناوين: ما الفرق؟
هذه ثلاثة أمور مختلفة، ولا يمثل أي منها سرقة بحد ذاته. الغبار (dust) مبلغ ضئيل من العملات المشفرة يُرسل إلى عنوانك دون طلب منك.
- الـ Dusting يرسل مبالغ ضئيلة إلى عناوين كثيرة لتتبع مالكيها وربطهم. وتقول Binance Academy إنه يستهدف الخصوصية، لا مفاتيحك أو أموالك، وإن كان قد يقود إلى تصيّد موجَّه. لا تنقل الغبار غير المتوقع ولا تجمّعه؛ اطلع على ما الذي يكشفه عنوانك.
- التحويلات "الصادرة" بقيمة صفر على EVM: ذكرت Cointelegraph في فبراير 2023 أنه في بعض عقود الرموز يستطيع المهاجمون تشغيل transferFrom لـ 0 رمز يبدو كأنه صادر من عنوانك دون توقيعك. لم يغادر شيء محفظتك؛ تحقق من المبلغ.
- تسميم العناوين يزرع عناوين مشابهة في سجلك لتنسخ العنوان الخطأ لاحقًا. انسخ العناوين من مصدر محفوظ وتحقق من كل حرف؛ اطلع على دليل تسميم العناوين.
قاعدة القرار: إذا غادرت محفظتك قيمة حقيقية ولم توقّعها، فهذا ليس رمزًا مزعجًا: بل يُستخدم مفتاح مسروق أو موافقة منحتَها سابقًا. انتقل مباشرة إلى قائمة تحقق الساعة الأولى.
كيف ينطبق هذا في WATS Wallet؟
تنطبق كل القواعد أعلاه دون تغيير، لأن WATS Wallet (من Alltoscan LLC) غير حافظة على شبكات EVM وSolana وTON، ومتاحة كإضافة Chrome وتطبيق لـ iOS/Android. أنت تحوز مفاتيحك وعبارة الاسترجاع، وWATS لا تحوز أي مفتاح أبدًا، والرمز الذي يصل إلى عنوانك لا يستطيع نقل أي شيء ما لم توقّع.
إجراءات التنظيف والاسترجاع هي معاملات موقّعة. وعلى شبكات EVM، تحتسب WATS Wallet كل إجراء بـ ATS من رصيد ATS واحد على BNB Chain عبر مُسدِّد رسوم ERC-4337 (paymaster)، على أن يتتبع الرسم كلفة الشبكة الحية، لذا فمعاملة مثل إلغاء موافقة لا تحتاج إلى رمز رسوم على كل سلسلة. وعلى Solana وTON تُدفع كل معاملة بعملة السلسلة نفسها، SOL أو GRAM، بما في ذلك إغلاق حساب رمز على Solana. اطلع على كيف تعمل رسوم ATS.
الأسئلة الشائعة
هل أبيع رمز airdrop لم أشتره؟
عادةً لا. الرموز غير المطلوبة غالبًا ما تكون honeypot أو طُعمًا: يفشل البيع أو يحيلك إلى موقع مبادلة أو مطالبة يطلب موافقة أو توقيعًا، وهناك تحدث عمليات الإفراغ. وإذا ظننت أنها قد تكون airdrop حقيقية، فتأكد منها عبر الموقع الرسمي للمشروع أو قنواته التي تجدها بنفسك، وليس عبر رابط داخل الرمز. اطلع على <a href="/blog/how-to-check-if-a-token-is-a-scam">كيف تتحقق مما إذا كان الرمز احتيالًا</a>.
هل يعني وجود رمز مزعج في محفظتي أن محفظتي أو عبارة الاسترجاع الخاصة بي اختُرقتا؟
لا. العناوين عامة ويستطيع أي شخص إرسال رموز إليها، لذا فاستلام رموز مزعجة لا يكشف شيئًا عن مفاتيحك. لكن تحقق من المستكشف بحثًا عن قيمة حقيقية تغادر محفظتك: فالإدخالات الصادرة بقيمة صفر على EVM يمكن تزييفها دون توقيعك، أما خروج قيمة حقيقية لم توقّعها فيعني أن مفتاحًا مسروقًا أو موافقة منحتَها سابقًا قيد الاستخدام، وعندها عليك اتباع <a href="/blog/crypto-wallet-hacked-what-to-do-first-hour">قائمة تحقق الساعة الأولى</a>.
هل أحرق الرمز المزعج أو أرسله بعيدًا للتخلص منه؟
لا حاجة لذلك. يكفي إخفاؤه في واجهة محفظتك ولا يغيّر شيئًا على السلسلة، بينما على EVM يعني الإرسال أو الحرق استدعاء عقد الرمز الاحتيالي نفسه ودفع رسم دون أي فائدة. وعلى Solana، فإن حرق الرمز المزعج وإغلاق حساب الرمز الفارغ يعيد وديعة الإيجار إلى حساب تختاره، لكن استخدم فقط ميزة الحرق والإغلاق المدمجة في محفظتك إن وُجدت؛ وإلا فاترك الرموز المزعجة مخفية. ولا تستخدم أبدًا رابط استعادة SOL (reclaim) قادمًا من رمز أو رسالة خاصة أو إعلان. وكل خطوة معاملة تكلّف رسم SOL صغيرًا.

