WATS Wallet logoWATS Wallet
تقني7 دقيقة قراءة

ما هو مستنزِف المحافظ (Wallet Drainer)؟ كيف تعمل عمليات تفريغ محافظ الكريبتو وكيف تحمي نفسك

مستنزِفات المحافظ تُفرغ محافظ الكريبتو ليس عبر سرقة عبارات الاسترداد، بل بخداع الضحايا لتوقيع موافقات خبيثة. وWATS غير وصائية بالكامل، لذا لا بد لكل محاولة استنزاف أن تمر عبر نافذة توقيع تستطيع قراءتها ورفضها. إليك كيف تعمل خطة "الطُعم ثم الاتصال ثم التوقيع" وكيف تكتشفها قبل أن تضغط على زر الموافقة.

مستنزِف المحافظ سكريبت خبيث يختبئ عادةً خلف صفحة سكّ (Mint) أو إيردروب أو دعم مزيفة، ويُفرغ محفظة الكريبتو بجعل صاحبها يوقّع إذناً بنفسه لا بسرقة عبارة الاسترداد. وهو يتبع خطة واحدة: يستدرجك بالاستعجال، ثم يطلب منك الاتصال ليمسح أرصدتك، ثم يطلق طلب توقيع متنكّراً في صورة مطالبة أو تحقق — وغالباً ما يكون موافقة ERC-20 غير محدودة، أو رسالة Permit أو Permit2 خارج السلسلة، أو setApprovalForAll على مجموعة NFT كاملة. مفتاحك الخاص لا يغادر جهازك أبداً؛ ما تسلّمه بدلاً من ذلك هو السلطة، ويستطيع المهاجم استردادها بعد ساعات أو أيام. لذلك يقع الدفاع كله عند خطوة التوقيع: افحص النطاق حرفاً حرفاً، واقرأ ما تعرضه المحفظة فعلياً، وارفض مبالغ الإنفاق غير المحدودة وطلبات setApprovalForAll وعناوين المُنفِقين التي لا تستطيع التعرف عليها. وWATS غير وصائية بالكامل — أنت من يحتفظ بالمفاتيح وWATS لا تحتفظ بأي مفتاح — لذا لا يمكن لأي شيء أن يغادر محفظة WATS على أي من شبكاتها الثماني دون طلب وافقت عليه بنفسك — وتلك بالضبط هي اللحظة التي يجب أن تتمهّل فيها وتقرأ قبل أن توقّع.

ما هو مستنزِف المحافظ فعلياً (وما هو ليس كذلك)

مستنزِف المحافظ هو سكريبت خبيث، مضمَّن عادةً في موقع ويب، يخدعك للموافقة على معاملات أو توقيعات تُسلِّم أصولك للمهاجم. الجزء المهم هو ما ليس عليه: فهو ليس اختراقاً للبلوكتشين، وليس ثغرة في برنامج محفظتك، وفي معظم الحالات لا يرى عبارة الاسترداد الخاصة بك أبداً. يعمل المستنزِف بالكامل عبر مسار التوقيع الطبيعي في المحفظة — فهو ببساطة يجعلك توافق على شيء لم تفهمه.

تُباع معظم المستنزِفات اليوم كأدوات جاهزة، لذا لا يحتاج مشغّل الموقع المزيف إلى أي مهارة تقنية. تكتشف الأداة أي شبكة وأي توكنات تملكها، وتختار الهدف الأعلى قيمة، وتولّد طلباً مصمَّماً خصيصاً لك. وهذا أيضاً ما يميّز المستنزِفات عن حيل مثل تسميم العناوين التي تتلاعب بما تنسخه لا بما توقّعه.

تشريح هجوم التفريغ: الطُعم، الاتصال، التوقيع

تتبع جميع هجمات التفريغ تقريباً الخطوات الثلاث نفسها. أولاً يأتي الطُعم: عملية سكّ (Mint) محدودة، أو مطالبة بإيردروب، أو صفحة دعم مزيفة — أي شيء يحمل طابع الاستعجال. ثانياً، يطلب منك الموقع ربط محفظتك. الاتصال وحده لا يحرّك الأموال، لكنه يكشف عنوانك، ما يتيح للمستنزِف مسح أرصدتك واختيار هجومه. ثالثاً تأتي خطوة التوقيع: يطلق الموقع طلباً أو أكثر متنكّراً في صورة مطالبة أو تحقق أو عملية سكّ. وفي اللحظة التي توافق فيها على الطلب الخطأ، إما أن يحرّك المستنزِف الأصول مباشرة أو يحصل على إذن دائم لتحريكها لاحقاً.

التوقيعات التي يطمع فيها المستنزِفون أكثر من غيرها

نادراً ما يطلب المستنزِفون تحويلاً عادياً، لأن التحويل إلى شخص غريب يبدو مريباً. بدلاً من ذلك يستهدفون الأذونات. موافقة ERC-20 غير محدودة تتيح لعقد المهاجم إنفاق توكن من عنوانك إلى ما لا نهاية. وتوقيع Permit أو Permit2 يفعل الشيء نفسه عبر رسالة خارج السلسلة لا تكلّف الضحية أي رسوم غاز ويمكن استردادها بهدوء لاحقاً. أما setApprovalForAll فيمنح السيطرة على مجموعة NFT كاملة بنقرة واحدة. كيف تعمل هذه الآليات بشكل مشروع — ولماذا وُجدت أصلاً — نغطيه في دليلنا عن موافقات التوكنات وPermit. وعلى Solana، تشمل الحيل المكافئة تعيين مفوَّض (Delegate) للتوكن أو حتى تغيير ملكية الحساب مدمجاً داخل معاملة تبدو بريئة.

قنوات التوصيل الشائعة

المستنزِف نفسه مجرد حمولة؛ العمل الحقيقي هو إيصالك إلى الصفحة. حتى عام 2026، أكثر الطرق شيوعاً هي مواقع السكّ والإيردروب المزيفة التي تستنسخ هوية مشروع حقيقي، وحسابات التواصل الاجتماعي المخترقة لمشاريع أو مؤسسين تنشر رابط "مطالبة مفاجئة"، وإعلانات البحث المسمومة التي تضع نطاقاً مشابهاً فوق النطاق الحقيقي، ووكلاء الدعم المزيفون في Discord أو ردود X الذين يرسلون رابط "تحقق" بعد أن تنشر عن مشكلة تواجهها. وتشترك كلها في سمة واحدة: يصلك الرابط ومعه سبب للاستعجال.

لماذا يمكن لتوقيع سيئ واحد أن يفرغ محفظة دون عبارة الاسترداد

يفترض الناس أن أموالهم آمنة ما دامت عبارة الاسترداد سرية. الموافقات تكسر هذا الافتراض. عندما توقّع موافقة أو رسالة Permit، لا يغادر مفتاحك جهازك أبداً — لكنك تفوّض السلطة على أصول محددة لعنوان عقد. إذا كان ذلك العنوان يخص مهاجماً، يمكنه استنزاف التوكنات الموافَق عليها في أي وقت، ومن أي مكان، دون أي إجراء إضافي منك. وهذا أيضاً سبب حدوث التفريغ بعد ساعات أو أيام من الزيارة: يسترد المهاجم الإذن المخزّن حين يناسبه ذلك.

علامات تحذيرية يجب فحصها قبل الاتصال أو التوقيع

بضع عادات تهزم معظم المستنزِفات. افحص النطاق حرفاً حرفاً — فالنطاقات المشابهة هي المعيار السائد لمواقع الطُعم. تعامل مع أي رابط غير مطلوب مصحوب بموعد نهائي على أنه عدائي حتى يثبت العكس. قبل الموافقة، اقرأ ما تعرضه المحفظة فعلياً: مبلغ إنفاق غير محدود، أو طلب setApprovalForAll، أو عنوان مُنفِق لا تستطيع التعرف عليه — كلها أسباب للرفض. وكن حذراً بشكل خاص من طلبات توقيع بيانات سداسية عشرية خام لا تستطيع قراءتها. إذا كانت محفظتك توفر محاكاة للمعاملات أو معاينة مقروءة، فاستخدمها في كل مرة — فصفحة المطالبة التي "تحتاج" إلى موافقة توكن تطلب شيئاً لا تتطلبه المطالبة أصلاً.

ماذا تفعل إذا وقّعت شيئاً خبيثاً

تصرّف على افتراض أن الإذن سيُستخدم — ودع ما وقّعته يحدد ترتيب الخطوات. إذا كان رسالة Permit أو Permit2 خارج السلسلة لم تُسترد بعد، فلا يوجد إذن إنفاق على السلسلة لإلغائه، وتصفير إذن التوكن استباقياً لا يحميك: استرداد المهاجم اللاحق يكتب ببساطة إذناً جديداً فوقه (وإلغاءات Permit2 كذلك تعيش على عقد Permit2 نفسه، لا على التوكن). بالنسبة لتوقيع Permit غير المستردّ، الخطوة الأولى الموثوقة هي نقل الأصول المشمولة إلى محفظة جديدة بمفتاح مولَّد حديثاً. أما الموافقات على السلسلة وsetApprovalForAll فالإلغاء يعمل معها: استخدم أداة إلغاء موثوقة أو مدير الموافقات في محفظتك لإعادة المُنفِق الخبيث إلى الصفر لكل توكن ومجموعة متأثرة، ثم انقل كل ما هو عالي القيمة. إذا كنت وقّعت أذونات فقط، فعبارة الاسترداد ما زالت سرية والمحفظة القديمة صالحة للاستخدام بعد تنظيفها — لكن إذا سبق لك أن أدخلت عبارة الاسترداد في موقع ويب، فالمحفظة مخترَقة بشكل دائم ويجب نقل كل شيء فوراً.

كيف يوظّف WATS هذا المبدأ

بُنيت WATS Hot Wallet حول المبدأ نفسه الذي يقوم عليه هذا المقال بأكمله: التوقيع هو حدود الأمان. WATS غير وصائية بالكامل — أنت تحتفظ بمفاتيحك، وWATS لا تحتفظ بأي مفتاح أبداً — لذا لا يغادر محفظتك شيء دون طلب وافقت عليه بنفسك، ولا يوجد طرف ثالث يمكنه التوقيع بالنيابة عنك أو التراجع عن موافقة بعد منحها. وتغطي محفظة WATS واحدة شبكات Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON، فتبقى عادة قراءة الطلب قبل الموافقة عليه واحدة عبر الشبكات الثماني كلها بدل أن تتغير من تطبيق لآخر.

وتعمل الرسوم بشكل مختلف عن معظم المحافظ، وهذا يهم هنا لسبب عملي بسيط. يمكن دفع رسوم الشبكة بتوكن واحد هو ATS بدلاً من توكن الغاز الأصلي لكل شبكة — باستخدام تجريد الحسابات وفق ERC-4337 على شبكات EVM، وLayerZero OFT للتنقل عبر الشبكات، مع حرق ما يُجمع من ATS من معروض قدره 100 مليون باتجاه حد أدنى قدره 30 مليوناً. هذا ليس خصماً؛ فهو يغيّر التوكن الذي يدفع الرسوم، لا التكلفة نفسها. أما ما يتغير فعلاً في الاستخدام اليومي فهو أنك لن تجد نفسك تتدبّر شحن توكن غاز أصلي في منتصف عملية على شبكة غير مألوفة — وهذا التدبّر المتعجّل هو بالضبط الحالة التي صُممت المستنزِفات لاستغلالها.

وحدّان نذكرهما بوضوح، لأن مقالاً أمنياً لا ينبغي أن يبالغ في الوعود: WATS لا توفّر أداة إلغاء موافقات خاصة بها، لذا استخدم أداة إلغاء موثوقة من طرف ثالث للموافقات التي منحتها بالفعل. وبطاقة WATS المعدنية بتقنية NFC لا تخزّن أي مفاتيح خاصة — فهي تصادق باللمس على مفاتيح تعيش داخل تطبيقات WATS — أي أنها تحمي الوصول إلى الجهاز، لا تحميك من توقيع اخترت أنت الموافقة عليه.

الخلاصة

مستنزِف المحافظ لا يكسر التشفير. إنه يستعير موافقتك ثم ينفقها لاحقاً. وكل دفاع في هذا المقال يختصر في عادة واحدة: اعرف ما توقّعه قبل أن توقّعه، وتعامل مع الموافقات غير المحدودة وsetApprovalForAll والبيانات السداسية العشرية غير المقروءة كإشارة توقف لا كإجراء شكلي. والخطوة العملية هي أن تحتفظ بمفاتيحك في مكان توقّع منه بوعي — ثبّت WATS من صفحة التنزيل، ودوّن عبارة الاسترداد التي تولّدها على ورق دون اتصال ولا تُدخلها في أي موقع ويب أبداً، واقرأ كل طلب موافقة تعرضه WATS عبر Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON. تلك النافذة هي المكان الذي يُربح فيه المال أو يُخسر فعلياً.

الأسئلة الشائعة

هل يمكن لمستنزِف المحافظ سرقة عملاتي دون عبارة الاسترداد؟

نعم. تعمل المستنزِفات عبر التوقيعات لا عبر سرقة عبارة الاسترداد. إذا وقّعت موافقة توكن أو رسالة Permit أو setApprovalForAll لعنوان يسيطر عليه مهاجم، فأنت تفوّض سلطة تحريك تلك الأصول رغم أن مفتاحك الخاص لم يغادر جهازك أبداً.

هل ربط محفظتي بموقع ويب خطير بحد ذاته؟

الاتصال وحده لا يمكنه تحريك الأموال؛ فهو يشارك عنوانك فقط ويتيح للموقع رؤية أرصدتك. الخطر يبدأ عند خطوة التوقيع. ومع ذلك، تستخدم مواقع المستنزِفات الاتصال لمسح ممتلكاتك وصياغة طلب خبيث مصمَّم خصيصاً لك، لذا لا تتصل إلا بمواقع تحققت منها.

ما أول ما يجب فعله إذا وقّعت موافقة خبيثة؟

يعتمد الأمر على ما وقّعته. بالنسبة لرسالة Permit أو Permit2 خارج السلسلة لم تُسترد بعد، انقل الأصول المشمولة إلى محفظة مولَّدة حديثاً أولاً: لا يوجد بعد إذن إنفاق على السلسلة لإلغائه، وتصفيره مسبقاً يُستبدل عندما يسترد المهاجم الرسالة. أما الموافقات على السلسلة وsetApprovalForAll فألغِ المُنفِق الخبيث إلى الصفر باستخدام أداة إلغاء موثوقة. وإذا سبق أن أدخلت عبارة الاسترداد في موقع ويب، فاهجر تلك المحفظة نهائياً.

هل يحميني استخدام محفظة غير وصائية مثل WATS من مستنزِفات المحافظ؟

WATS غير وصائية بالكامل: أنت من يحتفظ بالمفاتيح، وWATS لا تحتفظ بأي مفتاح، ولا يمكن لأي شيء أن يغادر محفظتك دون توقيع توافق عليه بنفسك في تطبيق WATS للهاتف أو إضافة Chrome أو Hot Wallet. هذه هي الحماية، وهي أيضاً حدّها الصادق، لأن أسلوب المستنزِف كله قائم على جعلك توافق بنفسك، ولا توجد محفظة قادرة على إلغاء سلطة اخترت أنت منحها. تغطي WATS شبكات Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON من محفظة واحدة، لذا تنطبق القاعدة نفسها على كل شبكة: اقرأ الطلب، وارفض الموافقات غير المحدودة وsetApprovalForAll وعناوين المُنفِقين التي لا تستطيع التعرف عليها. أما الموافقات التي منحتها بالفعل فاستخدم لها أداة إلغاء موثوقة من طرف ثالث؛ فـWATS لا تقدّم أداة إلغاء خاصة بها.