حذّرت شركة كاسبرسكي، الرائدة في مجال الأمن السيبراني، من ظهور مواقع إلكترونية احتيالية جديدة تستهدف مستخدمي عملة إيثريوم Ethereum، من خلال خدع تتعلق برسوم الغاز (Gas Fees)، وهي رسوم المعاملات المرتبطة بتنفيذ العمليات على سلسلة كتل الإيثريوم. رسائل احتيالية تدّعي تعويض رسوم الغاز مقابل سرقة المحافظ كشفت كاسبرسكي أن المحتالين السيبرانيين باتوا يستخدمون رسائل تصيّد إلكتروني توهم المستخدمين بإمكانية استرداد رسوم معاملات العملات الرقمية. تتضمن هذه الرسائل روابط مزيفة تقود إلى مواقع إلكترونية تم تصميمها لخداع المستخدم، حيث يُطلب منه ربط محفظته الرقمية، فيتم سرقة بياناته الخاصة، مثل المفاتيح السرية وكلمات المرور، وهو ما يؤدي إلى خسارة الأصول الرقمية. أوضحت كاسبرسكي أن بعض المواقع الاحتيالية تسيء استخدام بروتوكول WalletConnect، وهو أداة مشهورة لربط المحافظ الرقمية بتطبيقات لامركزية (dApps) عبر رموز QR. يتم استدراج المستخدمين من خلال طلب زائف باسترداد رسوم الغاز، ما يدفعهم إلى الموافقة على معاملات ضارة تُستخدم لسرقة العملات الرقمية أو جمع معلومات حساسة مثل عبارات الاستعادة وبيانات الهوية. ثقة المستخدمين تُستغل من قبل مجرمي الإنترنت قالت أولغا ألتوخوفا، كبيرة محللي محتوى الويب لدى كاسبرسكي ان المحتالون يستغلون الشعبية المتزايدة للعملات الرقمية وثقة المستخدمين في منصات مشهورة مثل WalletConnect. هذه الحيل تعتمد على الجهل التقني للمستخدم، وتوظف أدوات جاهزة لتسهيل التحايل وسرقة الأصول الرقمية. ما هي رسوم الغاز في إيثريوم؟ رسوم الغاز (Gas Fees) هي المبالغ التي تُدفع نظير إجراء معاملة أو تنفيذ عقد ذكي على شبكة إيثريوم، وتُسدد باستخدام عملة ETH. وتُخصص هذه الرسوم لمُعدني الشبكة نظير الجهد الحاسوبي المبذول. ويزداد العبء المالي على المستخدمين مع تزايد حجم المعاملات، ما يجعلهم فريسة سهلة لأي عرض يبدو أنه "يخفف التكاليف". وأوصل كاسبرسكي مستخدمي العملات الرقمية، وخاصة إيثريوم Ethereum، باتباع إجراءات أمان صارمة لحماية محافظهم من الوقوع ضحية للاحتيال الرقمي، منها التحقق من روابط المواقع والتأكد من النطاق الرسمي لأي منصة قبل إدخال أي معلومات. و عدم مشاركة المفاتيح الخاصة أو كلمات المرور أو عبارات الاستعادة مع أي موقع أو جهة غير موثوقة. وتفعيل المصادقة متعددة العوامل (MFA) لتأمين الحسابات والمحافظ والاعتماد على منصات معروفة وموثوقة عند تنفيذ المعاملات أو الربط مع التطبيقات اللامركزية. استخدام حلول الحماية المتقدمة لحظر المواقع الاحتيالية تلقائيًا.