أعلنت Phantom عن الإطلاق القادم لـ Phantom Chat، وهي ميزة اجتماعية جديدة مخطط لها في عام 2026 تهدف إلى جعل التفاعل على السلسلة أكثر سلاسة.
لكن بعد الإعلان مباشرة تقريبًا، ظهرت مخاوف حول ما إذا كانت الميزة يمكن أن توسع عن غير قصد نقاط الهجوم الحالية المرتبطة بواجهات مستخدم المحفظة.
حذر المحقق على السلسلة ZachXBT علنًا من أن Phantom Chat يمكن أن يصبح نقطة دخول جديدة لسرقة الأصول إذا لم يتم حل المشكلات طويلة الأمد المتعلقة بتسميم العناوين أولاً. تشير تعليقاته إلى مشكلة أوسع في تجربة المستخدم تؤثر بالفعل على العديد من محافظ تشفير، وليس فقط Phantom.
يعمل تسميم العناوين عن طريق إرسال معاملات "بريد عشوائي" صغيرة للمستخدمين من عناوين تشبه بصريًا تلك التي تفاعلوا معها من قبل. عندما تفشل المحافظ في تصفية أو وضع ملصق المحفظة لهذه المعاملات بشكل صحيح، قد ينسخ المستخدمون لاحقًا العنوان الخاطئ من سجل معاملاتهم، مما يؤدي إلى إرسال الأموال إلى مهاجم دون علمهم.
وفقًا لـ ZachXBT، لا تزال واجهة Phantom لا تقوم بتصفية معاملات البريد العشوائي هذه بشكل كافٍ. استشهد بحالة حديثة حيث خسر مستخدم 3.5 WBTC بعد نسخ عنوان مشابه من قائمة المعاملات الأخيرة الخاصة به. ظهرت الأحرف الأولى متشابهة بما يكفي لاجتياز فحص بصري سريع، مما أدى إلى خطأ مكلف.
لخص ZachXBT المشكلة بصراحة، واصفًا Phantom Chat بأنه "طريقة جديدة لاستنزاف الناس" ما لم يتم معالجة مشاكل تجربة المستخدم الأساسية أولاً.
تسلط المناقشة الضوء على توتر متكرر في تطوير محفظة تشفير: الراحة مقابل حماية. قد تؤدي الميزات الاجتماعية مثل الدردشة داخل المحفظة إلى تحسين تفاعل المستخدم، لكنها تزيد أيضًا من مساحة السطح للارتباك والانتحال والهندسة الاجتماعية، خاصة عند دمجها مع سجلات معاملات غير مصفاة.
تظهر الردود على منشور ZachXBT أن هذه ليست حادثة معزولة. أبلغ مستخدمون متعددون عن تجربة أخطاء مماثلة في الماضي، غالبًا خلال لحظات متسرعة عندما اعتمدوا على المعاملات الأخيرة بدلاً من التحقق بعناية من العناوين الكاملة.
لا يزال Phantom Chat مخططًا له في عام 2026، مما يمنح الفريق وقتًا لمعالجة هذه المخاوف. ومع ذلك، فإن الانتقاد يؤكد أن تجربة المستخدم في المحفظة ليست مجرد مسألة تصميم، بل هي حد أمن الحساب. حتى يتم تصفية معاملات البريد العشوائي بوضوح أو عزلها بصريًا، قد تؤدي أي ميزة تزيد من التفاعل مع سجلات المعاملات إلى تضخيم المخاطر الموجودة.
في الوقت الحالي، تعمل الحادثة كتذكير بأنه في تشفير، يمكن أن تصبح الراحة بهدوء ناقل هجوم إذا لم تتطور آليات حماية جنبًا إلى جنب مع الميزات الجديدة.
ظهر المنشور تحديث Phantom الجديد قادم، ويقول البعض إنه قد يأتي بنتائج عكسية لأول مرة على ETHNews.

