“خسرت كل شيء في ليلة واحدة”: قصة رجل ضغط على الرابط الخطأ
نقرة واحدة بلا مبالاة. محفظة فارغة. درس تعلّمه بعد فوات الأوان
كان عمر يظن نفسه مستثمرًا حذرًا بعد أن قضى وقتًا لا بأس به في عالم العملات الرقمية. عمر، وهو مصمم حر يبلغ من العمر 29 عامًا ويقيم في أربيل، استخدم منصات مثل Binance وMetaMask لأكثر من عام دون مشاكل تُذكر. كان يحتفظ بجزء من مدخراته بعملتي Ethereum وUSDT، معتقدًا أن العملات الرقمية أكثر أمانًا من النظام المصرفي غير المستقر من حوله.
ثم جاءته تلك الرسالة.
كانت من زميل له سبق أن تبادل معه نصائح واستشارات تتعلق بالعملات الرقمية:
“مرحبًا، باينانس تقوم بتوزيع مفاجئ في الشرق الأوسط! فقط اربط محفظتك واستلم المكافأة.”
الرابط بدا شرعيًا — binánce-airdrop.io — لكن عمر لم يلحظ التشكيل الصغير على حرف “a”.
الموقع كان نسخة طبق الأصل من موقع باينانس الرسمي. تصميم أنيق، عنوان URL يبدو آمنًا ويبدأ بـ HTTPS، وحتى دعم فني مزيف يرد برسائل مساعدة مقنعة. وعلى رأس الصفحة عبارة تقول:
“سارع! سيتم توزيع 3000 USDT على أول 1000 محفظة.”
قام عمر بربط محفظته على MetaMask. ظهرت له نافذة تطلب منه “التوقيع” — دون رسوم غاز، دون إجراء معاملة، مجرد توقيع.
فوقّع.
وفي غضون ثوانٍ، أصبحت محفظته فارغة. اختفى كل ما كان يملكه من ETH وUSDT — حوالي 4800 دولار — دون أثر.
استغرق الأمر بضع دقائق حتى أدرك ما حدث. ذلك التوقيع لم يكن بريئًا، بل سمح لعقد ذكي خبيث بالتحكم بأصوله وتحويلها. لم يكن هناك طلب إذن، بل فخ متنكر في هيئة إجراء عادي.
الأسوأ من ذلك؟ لا يوجد من تلجأ إليه. لا دعم فني ولا جهة يمكنها عكس المعاملة. البلوكشين سجل العملية إلى الأبد، دون رجعة. راقب عمر عملاته وهي تنتقل بين محافظ متعددة، ثم تختفي في خدمة Tornado Cash لإخفاء الأثر.
كتب لاحقًا في منشور على Reddit محذرًا الآخرين:
“كنت واثقًا أكثر من اللازم. لم يكن دافعًا للربح. لم أكن أطمع. فقط لم أتأنّ.”
هذا النوع من الاحتيال — عبر توقيع رسائل أو معاملات على مواقع مزيفة — أصبح شائعًا بشكل متزايد. لم تعد هجمات التصيّد تقتصر على صفحات دخول مزيفة، بل باتت هجمات Web3 أكثر تقدمًا، وتستنزف محافظ المستخدمين دون حتى طلب كلمات المرور.
كان عمر يحتفظ بعبارة الاسترجاع، ويتجنب العملات المشبوهة، ولم يشارك مفاتيحه الخاصة قط. لكن لم يكن لذلك أي فائدة عندما وقّع على عقد خبيث.
في العراق وفي أسواق العملات الرقمية الناشئة عمومًا، لا تزال التوعية متأخرة مقارنة بسرعة التبني. منصات مثل “كردكوين” تحاول سد هذه الفجوة، ليس فقط لمستخدميها، بل للمجتمع بأسره، من خلال تسليط الضوء على مثل هذه التهديدات.
الخلاصة:
-الفخ: صفحة مزيفة تدّعي توزيع مكافآت من Binance.
-الزناد: طلب توقيع منح العقد الذكي صلاحيات كاملة.
-النتيجة: تصفير المحفظة في لحظات، دون وسيلة لاسترجاع الأموال
العبرة:
حتى المستخدمين المحترفين يمكن أن يقعون ضحية للاحتيال عندما يكون التنفيذ متقنًا. في عالم العملات الرقمية، التوقيع ليس إجراءً بسيطًا — بل قد يعني منح السيطرة الكاملة على أصولك.
تحقق دائمًا من الروابط، لا توقّع أي طلب مجهول، وتعامل مع كل تفاعل مع محفظتك كأنه صفقة عالية المخاطر.
هذه ليست مجرد قصة عن خطأ شخص واحد — بل درس لنا جميعًا في فضاء يتطلب أن تبطئ وتفكر، حتى لو كان كل من حولك يندفع بسرعة.