خسر متداول عملة مشفرة ما يقارب 50 مليون دولار من USDT في عملية احتيال بتسميم العناوين في 20 ديسمبر 2025.
قام الضحية بتحويل 49,999,950 USDT إلى عنوان احتيالي تم نسخه من سجل المعاملات.
حدثت عملية السرقة بأكملها في أقل من ساعة واحدة. أفاد رصد SlowMist أن الأموال المسروقة تم تحويلها بسرعة إلى Ethereum، وتم توزيعها عبر محافظ متعددة، وتم غسل جزء منها من خلال Tornado Cash.
نشر الضحية رسالة على السلسلة يطالب فيها بإعادة 98% من الأموال المسروقة في غضون 48 ساعة.
كما عرض الضحية على المهاجم مليون دولار كمكافأة للقبعة البيضاء مع التهديد باتخاذ إجراءات قانونية وتطبيق القانون الدولي.
قام الضحية بسحب 50 مليون دولار من منصة بينانس قبل وقوع الهجوم بفترة قصيرة. واتباعاً لممارسات الأمان القياسية، أرسل المستخدم أولاً معاملة اختبار صغيرة بقيمة 50 USDT إلى عنوان المستلم المقصود.
بعد دقائق، كان المهاجم قد حقن بالفعل عنواناً احتيالياً في سجل معاملات الضحية من خلال معاملة غبار بقيمة 0.005 USDT.
عندما عاد الضحية لإرسال المبلغ الكامل، قام بنسخ ما بدا أنه عنوان الوجهة الخاص به من المعاملات الأخيرة.
تطابق العنوان المزيف مع العنوان الشرعي في الأحرف الثلاثة الأولى والأحرف الأربعة الأخيرة.
كانت المحفظة نشطة على السلسلة لمدة عامين تقريباً وكانت تستخدم بشكل رئيسي لتحويلات USDT.
يشير التحليل على السلسلة إلى أن المهاجمين كانوا يراقبون حركات محافظ الحيتان، في انتظار التحويلات الكبيرة لتنفيذ عملية الاحتيال.
سرقة الـ 50 مليون دولار هي جزء صغير من إجمالي الأضرار الناجمة عن تسميم العناوين في عام 2025. شهد العام 3.4 مليار دولار من الخسائر المؤكدة من هجمات تسميم العناوين عبر نظام عملة مشفرة.
تم اختراق أكثر من 158,000 محفظة شخصية، مما أثر على 80,000 ضحية فريد. سبتمبر 2025 وحده وثق 32,290 حدث تسميم مشبوه عبر شبكات بلوكتشين متعددة، مما أثر على 6,516 ضحية فريد.
تتبع الباحثون أكثر من 270 مليون محاولة تسميم عبر بلوكتشين الإيثريوم وسلسلة بينانس الذكية.
الخسائر المؤكدة المنسوبة تحديداً إلى تقنيات تسميم العناوين تتجاوز 83.8 مليون دولار بخلاف الحوادث الرئيسية.
يراقب المحتالون نشاط البلوكشين بحثاً عن التحويلات عالية القيمة، ثم يحقنون فوراً عناوين مسمومة تظهر في سجلات معاملات الضحايا في اللحظات المناسبة.


