← العودة إلى المدونة

VEYRNOX · Blog · 1 سبتمبر، 2026 · بواسطة آل جوبسون، المؤسس

الحماية الأمنية باستخدام الذكاء الاصطناعي للمحافظ ذاتية الحفظ

Veyrnox AI security suite — wallet card with defensive AI layers for self-custody
مجموعة أمان الذكاء الاصطناعي الخاصة بـVeyrnox: طبقات دفاعية مدمجة في محفظة ذاتية الحفظ، وليست مثبتة بمسامير.

بين عامي 2022 و2025، حوّل الذكاء الاصطناعي التوليدي التصيد الاحتيالي للعملات المشفرة من صناعة منزلية إلى خط أنابيب صناعي. يعزو Chainalogy الآن ما يقدر بنحو 17 مليار دولار في خسائر احتيال العملات المشفرة في عام 2025 إلى مشهد "أسرع وأكثر إقناعًا وأكثر ربحية" بسبب المحتوى الناتج عن الذكاء الاصطناعي وانتحال الهوية، حيث تكسب عمليات احتيال الذكاء الاصطناعي المرتبطة على السلسلة حوالي 4.5 أضعاف ما تكسبه عمليات الاحتيال غير المرتبطة بالذكاء الاصطناعي. do[1]. سجلت SlashNext زيادة بنسبة 341% في روابط التصيد الاحتيالي الضارة وتهديدات BEC ورمز QR والمرفقات في نافذة واحدة مدتها ستة أشهر وزيادة بأكثر من أربعين ضعفًا في حجم البريد الإلكتروني الضار منذ إطلاق ChatGPT في نوفمبر 2022[2]. سرقت مجموعات تجفيف المحفظة 494 مليون دولار من حوالي 332000 عنوان على سلاسل EVM في عام 2024 وحده، بزيادة 67٪ على أساس سنوي[3].

الجزء غير المريح: لا تعتمد أي من هذه الهجمات على كسر التشفير. يعتمدون على إقناع الإنسان بكتابة اثنتي عشرة كلمة في مربع، أو التوقيع على معاملة لا يفهمونها، أو الاعتقاد بأن المدير المالي في مكالمة الفيديو هو في الواقع المدير المالي. تدور هذه القطعة حول أي من أوضاع الفشل التي جعلها الذكاء الاصطناعي أسوأ، وأي الطبقات الدفاعية تساعد بشكل هادف، ولماذا تعتبر إزالة سطح إدخال العبارة الأولية بالكامل، كما يفعل Veyrnox، بمثابة العداد الهيكلي لمهاجم على مستوى الذكاء الاصطناعي بدلاً من رقعة أخرى فوق واحد.

ما يعنيه "تدرج الذكاء الاصطناعي" فعليًا بالنسبة لحامل المحفظة

لقد كان التصيد الاحتيالي دائمًا لعبة أرقام. أرسل مليون طُعم، وقم بتحويل جزء من النسبة المئوية، وسحب الأموال. ما تغيرت النماذج التوليدية ليس شكل مسار التحويل، بل كل المدخلات في الجزء العلوي منه.

Volume. سجل تقرير SlashNext الاستخباري لعام 2024 ارتفاعًا بنسبة 703% في هجمات التصيد الاحتيالي لبيانات الاعتماد في النصف الثاني من العام، مع تصنيف 80% من الروابط الضارة على أنها روابط ضارة، تم إنشاؤها قبل لحظات من النشر ولم يتم رؤيتها مطلقًا من خلال الارتباطات المستندة إلى التوقيع. المرشحات[4]. أرسل طاقم التصيد الاحتيالي الناطق باللغة الصينية، والذي تم تعقبه بواسطة Chainalogy، أو "Darcula" أو "Smishing Triad"، ما يصل إلى 330.000 رسالة نصية يوميًا باستخدام مجموعات تقدر تكلفتها بأقل من 500 دولار.

الجودة. لم تعد تتم قراءة السحر كما هو مترجم. تتوافق القواعد والنغمة والترجمة مع الهدف. يصف تقرير التهديد الصادر عن OpenAI في أكتوبر 2025 الجهات الفاعلة في مجال التهديد التي تدمج الذكاء الاصطناعي في سير العمل الحالي لإعادة كتابة رسائل البريد الإلكتروني التصيدية وترجمة الإغراءات وضبط الأتمتة بسرعة عبر ChatGPT وClude وDeepSeek[5]. يوثق تقرير التهديد الصادر عن Anthropic في أغسطس 2025 مجموعة ترعاها الدولة الصينية والتي أدارت 80% إلى 90% من حملة التطفل ضد ما يقرب من ثلاثين هدفًا من خلال كلود كود، مع مشاركة بشرية في أربع إلى ست نقاط قرار فقط[6].

Trust. إن انتحال الشخصية، وليس الثغرات الجديدة، هو قناة النمو. تشير تقارير تشيناليسيس إلى أن عمليات الاحتيال التي تستخدم صورًا مزيفة للمسؤولين الحكوميين والمؤسسات المالية ومنصات العملات المشفرة زادت بأكثر من ١٤٠٠٪ في عام ٢٠٢٥[1]. تعد قضية Arup في هونج كونج، التي أبلغت عنها شرطة هونج كونج في فبراير 2024، مثالًا واضحًا على ذلك: أجرى عامل مالي 15 تحويلاً بقيمة إجمالية تبلغ حوالي 25 مليون دولار بعد الانضمام إلى مكالمة فيديو كان فيها جميع المشاركين الآخرين، بما في ذلك ما يشبه المدير المالي المقيم في المملكة المتحدة، تم إنشاؤها بواسطة الذكاء الاصطناعي[7].

اقتصاديات الهجوم قبل وبعد

الطريقة الأكثر صدقًا لقراءة التحول هي تكلفة المحاولة. أدناه، تحتوي كل خلية على مصدر.

الجدول 1. اقتصاديات التصيد الاحتيالي للعملات المشفرة في عصر ما قبل الذكاء الاصطناعي وعصر الذكاء الاصطناعي.
البعد خط الأساس لما قبل الذكاء الاصطناعي 2024 إلى 2025 مع الذكاء الاصطناعي التوليدي
السعر الأساسي لمجموعة التصيد الاحتيالي عقود تجفيف مخصصة، وإغراءات مصنوعة يدويًا، من مئات إلى آلاف قليلة من الدولارات الأمريكية. مجموعات التصيد الاحتيالي عبر الرسائل النصية القصيرة تقدر بأقل من 500 دولار لكل مشغل؛ تم بيع ثنائيات برامج الفدية التي تم إنشاؤها بواسطة الذكاء الاصطناعي مقابل 400 دولار إلى 1200 دولار من قبل مشغل دون الإبلاغ عن أي تقنية مهارة[1][6].
إنتاجية الطعم الكتابة والترجمة اليدوية؛ دفعات صغيرة لكل مشغل. ما يصل إلى 330,000 رسالة نصية قصيرة للتصيد الاحتيالي يوميًا لكل عملية؛ ارتفاع بنسبة 703% في عمليات التصيد الاحتيالي لبيانات الاعتماد في النصف الثاني من عام 2024؛ زيادة بأكثر من 41 ضعفًا في حجم رسائل البريد الإلكتروني الضارة منذ نوفمبر 2022[1][4].
مأخذ تجفيف المحفظة، سلاسل EVM تمت سرقة حوالي 295 مليون دولار في عام 2023 (Scam Sniffer). تمت سرقة 494 مليون دولار من حوالي 332000 عنوان في عام 2024، بزيادة 67% على أساس سنوي؛ خسائر لضحية واحدة تصل إلى 55.5 مليون دولار[3].
حجم الانتحال الاحتيال عبر البريد الإلكتروني التنفيذي من حين لآخر، وانتحال الصوت منخفض الدقة. ارتفعت عمليات الاحتيال الرسمية من Deepfaked بنسبة 1,400% على أساس سنوي في عام 2025؛ تمت سرقة حادثة واحدة بقيمة 25 مليون دولار عبر مكالمة فيديو Deepfake على Arup[1][7].
الإنتاجية لكل عملية خط الأساس لعمليات الاحتيال التي لا تحتوي على رابط AI. بلغ متوسط عمليات الاحتيال التي تحتوي على روابط على السلسلة لبائعي الذكاء الاصطناعي 3.2 مليون دولار لكل عملية، أي ما يقرب من 4.5 أضعاف خط الأساس لغير الذكاء الاصطناعي[1].
خسائر شكاوى العملات المشفرة في الولايات المتحدة تم الإبلاغ عن 5.6 مليار دولار إلى FBI IC3 في عام 2023. 9.3 مليار دولار في عام 2024 عبر 149,686 شكوى، بزيادة قدرها 66%، مع 5.8 مليار دولار مرتبطة بالاحتيال الاستثماري (ذبح الخنازير)[8].
تم الإبلاغ عن خسائر احتيال العملات المشفرة حسب العام، من 2022 إلى 2025 مخطط شريطي يُظهر مكتب التحقيقات الفيدرالي IC3 وتشيناليسيس أبلغ عن زيادة خسائر عمليات احتيال العملات المشفرة من 3.31 مليار دولار في عام 2022 إلى 17 مليار دولار في عام 2025. $0 $5B $10B $15B $20B 2022 2023 2024 2025 $3.31B $5.6B $9.3B $17B تم الإبلاغ عن خسائر احتيال العملات المشفرة، USD 2022-2024: التقارير السنوية لمكتب التحقيقات الفيدرالي IC3. 2025: معاينة جرائم العملات المشفرة في Chainalogy 2026.
الشكل 1. ارتفعت خسائر عمليات احتيال العملات المشفرة المبلغ عنها من 3.31 مليار دولار (2022) إلى 17 مليار دولار (2025) حيث أدى الذكاء الاصطناعي المولد إلى ضغط تكلفة الإغراء المقنع إلى ما يقرب من صفر[1][8].

مجموعة هجمات التشفير المعززة بالذكاء الاصطناعي

عملية التصيد الاحتيالي الحديثة للعملات المشفرة عبارة عن مسار. تتميز كل مرحلة بتسريع مدعوم بالذكاء الاصطناعي وكل مرحلة عبارة عن مكان حيث يمكن للمحفظة المصممة جيدًا، أو لا يمكنها، كسر السلسلة.

1. الاستطلاع والاستهداف

يقوم المهاجمون بسرقة أرصدة المحفظة العامة وتسجيلات ENS ومقتنيات NFT ومنشورات منتدى DAO وLinkedIn. يوثق تقرير Anthropic الخصوم الذين يستخدمون كلود لربط البيانات المسربة، وتصفية الأهداف ذات القيمة العالية وصياغة رسائل التواصل الشخصية[6]. على جانب العملات المشفرة، يغذي هذا عمليات ذبح الخنازير التي حققت Chainalogy إيرادات بنسبة 40% في عام 2024، مع ارتفاع عدد الودائع إلى ما يقرب من 210%[9].

Veyrnox threat intelligence radar tracking drainer contracts and phishing surfaces
تتغذى معلومات التهديد داخل المحفظة على عقود الاستنزاف المعروفة والأسطح المشابهة قبل التوقيع.

2. الأسطح المتشابهة

تطبيقات وهمية، وإضافات وهمية، وبوابات دعم وهمية. كشفت شركة Check Point Research عن تطبيق "WalletConnect" مزيف موجود على Google Play لأكثر من خمسة أشهر اعتبارًا من مارس 2024، وتم تثبيته أكثر من 10000 مرة، واستنزف حوالي 70000 دولار عن طريق مطالبة المستخدمين بالحصول على موافقات رمزية من خلال مجموعة MS Drainer[10]. تم الإبلاغ عن استمرار استنساخ محفظة Rabby المزيفة في متجر تطبيقات Apple في أوائل عام 2024، مما أدى إلى استنزاف الأموال بعد قيام المستخدمين باستيراد العبارة الأولية الخاصة بهم [11]. تمت فهرسة عشرين تطبيقًا إضافيًا من تطبيقات Android التي تنتحل صفة المحافظ وDEXs، بما في ذلك Suiet وPancakeSwap وRaydium وSushiSwap[10].

3. الموافقة على التصيد الاحتيالي وتوقيعات الحمولة

التوقيع الذي تقوم بالتوقيع عليه أكثر أهمية من عنوان URL الذي قمت بزيارته. وجد تقرير Scam Sniffer لعام 2024 أن 56.7% من القيمة المستنزفة جاءت من توقيعات EIP-2612 Permit و31.9% من مكالمات setOwner؛ كلاهما عبارة عن رسائل خارج السلسلة تبدو غير ضارة وتمنح إنفاق الرمز المميز أو ملكية العقد[3]. حددت شركة Chaina Analysis أكثر من 20000 ضحية للتصيد الاحتيالي للموافقة و12 مليون دولار من الأموال المجمدة في عام 2025[1].

Veyrnox approval control room — reviewing token allowances and Permit signatures before signing
تسمح أسطح غرفة التحكم بالموافقة على الجهاز بتعيين توقيعات المالك لما يفعلونه بالفعل، وليس ما يدعيه التطبيق اللامركزي.

4. معالجة التسمم والوجهات المشابهة

قام المهاجم بزرع سجل معاملاتك بعنوان يتطابق حرفه الأول والأخير مع العنوان الذي دفعته من قبل. في مايو 2024، أرسل حوت 1,155 عملة بيتكوين مغلفة، أي حوالي 68 مليون دولار، إلى شبيهه المسموم بعد نسخ عنوان من التاريخ[12]. وثقت دراسة منفصلة لجامعة كارنيجي ميلون 270 مليون محاولة تسميم للعناوين ضد 17 مليون محفظة على سلسلة إيثريوم وBNB بين يوليو 2022 ويونيو 2024، مع خسائر مؤكدة تزيد عن 83 مليون دولار[13]. تعد تكلفة إنشاء عنوان مميز مشابه أمرًا تافهًا بمجرد أن يكون سعر وحدة معالجة الرسومات تنافسيًا؛ كلفت معاملة التسمم نفسها المهاجم حوالي 0.65 دولارًا أمريكيًا في قضية WBTC[12].

5. وكلاء المتصفح النموذجيين في الحلقة

تعد المتصفحات الوكيلة التي تقرأ الصفحات، وتنقر فوق الروابط، وتوقع المعاملات نيابة عن المستخدم فئة جديدة من الضحايا. قام الباحث الأمني ​​سيمون ويليسون بتوثيق عمليات الحقن الفوري "غير المرئية" في لقطات الشاشة والصور التي تستوعبها المتصفحات الوكيلة، وهي غير مرئية للإنسان ولكنها قابلة للقراءة بالكامل للنموذج[14]. أبلغ فريق Brave الأمني ​​عن وجود ثغرات خطيرة في الحقن الفوري في متصفح Comet AI التابع لشركة Perplexity[14]. ينطبق نمط التهديد الذي يسميه ويليسون "الثلاثية القاتلة" مباشرة على أي وكيل متصل بالمحفظة: الوصول إلى البيانات الخاصة، والتعرض لمحتوى غير موثوق به، ومسار التسلل، معًا ينتجون عمليات نقل الأصول الصامتة[14].

6. الهندسة الاجتماعية العميقة

حالة Arup هي نقطة الارتكاز، ولكنها ليست الوحيدة. تقوم Chaina Analysis بتجميع انتحال الهوية القائم على التزييف العميق ضمن فئة زادت حجم المدفوعات بنسبة 1400% في عام 2025[1]. النقطة ذات الصلة بالنسبة لمستخدم الحفظ الذاتي هي أن أي مسار استرداد ينتهي بشخص في مكالمة فيديو يأذن بالتحويل، "من فضلك فقط اقرأ لي الرموز"، أصبح الآن رخيصًا للكسر.

مجموعة التصيد الاحتيالي AI تتدفق مع نقطة توقف Veyrnox مخطط التدفق من اليسار إلى اليمين: استطلاع الموقع المشابه للبذور أو الموافقة على عقد التصريف لغسيل الأموال. تشير النقطة الفاصلة الحمراء إلى خطوة الإدخال الأساسي، والتي يزيلها Veyrnox. 1. ريكون درجة LLM قائمة الأهداف 2. شبيه تطبيق dApp مستنسخ، تطبيق المحفظة المزيفة 3. التقاط العبارة الأولية أو تصريح التوقيع Veyrnox يكسر هنا 4. تجفيف المسح التلقائي عقد 5. مغسلة الخلاطات والجسور, DEX قفزة كل مرحلة 1، 2، 4، 5 يتم الآن تسريعها بواسطة الذكاء الاصطناعي. المرحلة 3 هي نقطة الضغط. قم بإزالة سطح إدخال البذور ولن يؤدي أي حجم من إغراءات الذكاء الاصطناعي إلى إنتاج تصريح قابل للتوقيع. خط أنابيب التصيد الاحتيالي القائم على الذكاء الاصطناعي ونقطة توقف Veyrnox
الشكل 2. يتم قياس المراحل 1 و2 و4 و5 خطيًا مع إمكانية النموذج. تعتمد المرحلة 3 على قيام المستخدم بكتابة سر أو توقيع تصريح؛ هذا هو السطح الذي لا يكشفه فيرنوكس.

الطبقات الدفاعية، ما تشتريه لك كل واحدة منها بالفعل

استجاب السوق الدفاعي بثلاثة أساليب واسعة النطاق: تحذير المستخدم، وتسجيل الدخول إلى مكان أكثر أمانًا، وإزالة المدخلات القابلة للاستغلال. إنهما ليسا متساويين.

محاكاة المعاملات واللافتات التحذيرية

Blockaid، الذي تم دمجه افتراضيًا في MetaMask بحلول أوائل عام 2024، يحاكي تأثير المعاملة المعلقة ويحذر قبل التوقيع[15]. سفن أدوات مماثلة في Rabby وPocket Universe وWallet Guard وFire. وهذا مفيد ولكنه جزئي. توثق أبحاث Blockaid الخاصة تقنيات التجاوز التي يستخدمها المهاجمون للتهرب من محاكاة المعاملات، ولا يزال أي نظام تحذير يتطلب من المستخدم تفسيره ورفضه. من الناحية العملية، يمكن لواجهة مستخدم التصريف المصممة جيدًا أن تتغلب على إرهاق التحذير، خاصة عندما يتحكم المهاجم في سياق الثقة المحيط (راجع تطبيق WalletConnect المزيف[10]).

Veyrnox pre-sign risk lab — simulating a transaction's effect before signature
تعمل محاكاة معاملات التوقيع المسبق على ترجمة بيانات المكالمات الأولية إلى نية باللغة الإنجليزية البسيطة، لذا فإن لافتات التحذير غير قابلة للرفض، وليست مجرد زخرفية.

محافظ الأجهزة

يقوم كل من Ledger وTrezor وKeystone بتسجيل الخروج من الجهاز المضيف. يؤدي هذا إلى هزيمة فئة كبيرة من البرامج الضارة، ولكن ليس الجزء الذي يواجه الإنسان من الهجمات التي يتم تطويرها بواسطة الذكاء الاصطناعي: لا تزال العبارة الأولية موجودة في شكل 12 أو 24 كلمة قابلة للاسترداد، وقد تم تصميم المستخدمين اجتماعيًا لكتابة هذه العبارة في شاشات الاسترداد المزيفة لمدة عقد من الزمن. يعد استرداد Trezor SLIP-39 shamir-sharded خطوة ملحوظة للأمام على هذه الجبهة.

MPC والحضانة

تقوم محافظ الحوسبة متعددة الأطراف وخدمات الحفظ بإزالة البذرة بالكامل على حساب الثقة في المشغل أو النصاب القانوني للخوادم. إنها قوية من الناحية المعمارية ضد التصيد الاحتيالي ولكنها تعيد تقديم مشكلة "ليست مفاتيحك"، ويمكن أن يصبح سطح استرداد الحساب في حد ذاته هدفًا لمهاجم الذكاء الاصطناعي من خلال انتحال صفة دعم العملاء، وهو نمط موثق جيدًا في خروقات التبادل.

توقيع المنطقة الآمنة ولا توجد مواد رئيسية مرئية للمستخدم

يعد Secure Enclave من Apple مديرًا رئيسيًا للأجهزة يشبه في دوره TPM أو HSM. لا يمكن تصدير المفاتيح الخاصة التي تم إنشاؤها داخل الجيب، وهي مرتبطة بتلك الشريحة المحددة؛ تتيح شهادة الأجهزة للطرف المعتمد التحقق من أن التوقيع جاء من Secure Enclave محدد وليس من برنامج[16]. يوفر Android StrongBox من Google ضمانًا مماثلاً على الأجهزة المدعومة. عندما تقوم المحفظة بإنشاء مفاتيح التوقيع الخاصة بها داخل هذا الحد ولا تقوم مطلقًا بإصدار بذرة نص عادي، فلا يوجد أي شيء يمكن تصيده للمستخدم لكتابته.

الأطر التي تتيح لك مقارنة الدفاعات بأمانة

NIST نشرت AI 100-2 E2023 في يناير 2024، لإضفاء الطابع الرسمي على تصنيف هجمات التعلم الآلي العدائية (التهرب، والتسميم، والخصوصية)[17]. يقوم MITRE ATLAS بتوسيع ATT&CK ليشمل تكتيكات خاصة بالذكاء الاصطناعي. يضيف مشهد تهديد الذكاء الاصطناعي في ENISA مخاطر على مستوى النظام البيئي. بالنسبة للمحفظة، هذه الأطر مهمة لسبب محدد: فهي تميز بين إضافة نموذج كمستشعر آخر (محاكاة المعاملات) وإزالة سطح قابل للهجوم من التصميم (لا يوجد حقل أولي، توقيع مرتبط بالأجهزة). تكون الفئة الثانية فقط مستقرة عندما يكون لدى المهاجم أيضًا نماذج.

الجدول 2. مقارنة المكدس الدفاعي، بنيات الحفظ الذاتي الشائعة. تقوم القيم بتقدير قوة الدفاع للخاصية المذكورة في الصف — Strong = سطح الهجوم مغلق حسب التصميم؛ Weak = السطح مكشوف بالكامل.
الملكية ملحق المتصفح + البذور محفظة الأجهزة + البذور MPC / الحضانة منطقة آمنة بدون بذور (Veyrnox)
مقاومة التصيد الاحتيالي بواسطة الذكاء الاصطناعي ضعيف. حقل البذور موجود؛ تستهدف أدوات التجفيف توقيعات التصاريح[3]. جزئي. لا تزال البذور قابلة للاسترداد؛ تم تصيد المستخدمين ودفعهم إلى كتابته[3]. Solid. لا يوجد بذور، ولكن مسار التعافي هو هدف للهندسة الاجتماعية. Strong. لا توجد واجهة مستخدم أولية للتصيد الاحتيالي؛ التوقيع مرتبط بالجهاز.
التزييف العميق / مقاومة استنساخ الصوت ضعيف. دعم انتحال الهوية وتدفقات "قراءة التعليمات البرمجية الخاصة بك" لا تزال تعمل. جزئي. يؤكد الجهاز الفعلي، ولكن يتم تطبيق هجمات ضغط بذور الاسترداد. Limited. يمكن انتحال هوية جهات اتصال الاسترداد والدعم[7]. Strong. الاسترداد هو الجهاز + مشاركة شامير؛ لا يوجد وكيل دعم يحمل المفاتيح.
الدفاع ضد التصيد الاحتيالي Partial مع تحذيرات على نمط Blockaid؛ يمكن تجاوزه[15]. Partial. تعرض الشاشة بيانات المكالمات الأولية؛ التفسير لا يزال على المستخدم. قوي. يمكن لمحركات السياسة حظر أنماط الاتصال المحفوفة بالمخاطر. قوي. التحقق من النية على الجهاز وحدود السياسة.
مقاومة الإكراه (مفتاح ربط 5 دولارات) ضعيف. بذرة واحدة تفتح كل شيء. محدود. تساعد ميزة رقم التعريف الشخصي + المحفظة المخفية في حالة استخدامها. جزئي. يمكن أن تؤدي سياسة النصاب إلى إبطاء الإصدار. Strong مع محفظة شرك; يكشف رقم التعريف الشخصي عن شرك تحت الإكراه.
استرداد UX أعد كتابة 12 كلمة على جهاز جديد. أعد كتابة 12 أو 24 كلمة، أو SLIP-39 مشاركة. كلمة المرور / OAuth / الاسترداد الاجتماعي. قم بتسجيل الدخول على جهاز جديد، وادمجه مع مشاركة السحابة Shamir.
من يحمل المفاتيح أنت (تخزين المتصفح). أنت (الأجهزة). النصاب القانوني أو الوصي. أنت (المنطقة الآمنة)؛ Veyrnox لا يحمل أي حصة أبدًا.

حيث يرفع الذكاء الاصطناعي السقف مقابل حيث يخفض التصميم الأرضية

AI يرفع سقف ما يمكن أن يفعله المهاجم في الساعة: المزيد من الإغراءات، والإغراءات المكتوبة بشكل أفضل، والتزييف العميق الأرخص، والاستطلاع الأسرع. تعمل كل من Blockaid وFire وWallet Guard وPocket Universe على رفع سقف توقعاتك لما يمكنك اكتشافه في وقت التوقيع، لكنهم ما زالوا بحاجة إليك لقراءة التحذير والرفض.

ما يخفض الأرضية هو التصميم الذي لا يحتوي على حقل أولي، ولا ممثل دعم يتمتع بقدرة استرداد، ولا سطح هجوم لامتداد المتصفح، ومفتاح خاص يعيش داخل Secure Enclave ولا يمكن تصديره[16]. يمكن للذكاء الاصطناعي الموجود لدى المهاجم أن يولّد إغراءات مثالية؛ إذا لم تكن المحفظة تحتوي على أي قطعة أثرية يمكن تصيد المستخدم للكشف عنها، ولا يوجد مسار معاملة يتجاوز التحقق من النية على الجهاز، فلن يكون هناك مكان للإغراء المثالي.

Veyrnox AI advisor chat surface explaining a risky signature request
يوجد مستشار دفاعي للذكاء الاصطناعي على جانب المستخدم من الشاشة، ويشرح ما تطلبه صفحة المهاجم فعليًا.

لماذا "بدون واجهة مستخدم أولية" لا يعد تسويقًا

كل عملية استنزاف للمحفظة بعد الوفاة من عام 2024 قمنا بمراجعتها يتم تقليصها إلى واحد من ثلاثة مدخلات: عبارة أولية مكتوبة في صفحة تصيد احتيالي، أو تصريح أو توقيع setOwner معتمد على تطبيق dApp مزيف، أو بدل رمزي ممنوح لبرنامج ضار العقد[3][10]. تتمثل ترقية الذكاء الاصطناعي التوليدي في أنه يمكن الآن إنتاج كل منها بكميات كبيرة بواسطة مشغل لا يتمتع بأي مهارة فنية تقريبًا ووحدة تقترب من الصفر التكلفة[1][6]. تعمل المرشحات الأفضل على إبطاء مستوى الصوت؛ لا يغلقون الأبواب السفلية.

تصميم Veyrnox ضيق بشكل متعمد. يتم إنشاء المفاتيح داخل Secure Enclave على iOS (StrongBox على Android عندما نشحن هناك)؛ توثق Apple أنه لا يمكن تصدير المفاتيح الخاصة التي تم إنشاؤها في الجيب وأنها مرتبطة بهذه الشريحة المحددة [16]. لا توجد عبارة مكونة من 12 كلمة معروضة أو ملتقطة للشاشة أو مكتوبة. يستخدم الاسترداد مشاركة Shamir السرية (راجع شرح Shamir) مع مشاركة واحدة على الجهاز وأخرى في iCloud Keychain الخاصة بك، لذلك لا توجد نسخة احتياطية مسروقة تعيد بناء المحفظة. يدخل رمز PIN إلى التطبيق؛ تحت الإكراه، يمكن أن يكشف رقم التعريف الشخصي بالإكراه عن محفظة خادعة بدلاً من الرصيد الرئيسي.

لا شيء من هذا يمنع أي مهاجم من ذوي الذكاء الاصطناعي من المحاولة. إنه يغير ما تنتجه المحاولة. لا تزال رسالة التصيد الاحتيالي المثالية تصل. لا يوجد شيء على الطرف الآخر من صنبور Veyrnox يمكنه كتابة اثنتي عشرة كلمة فيه. لا تزال مكالمة الدعم المزيفة العميقة مستمرة. لا يوجد وكيل دعم في Veyrnox يمكنه نقل الأموال. لا يزال التطبيق اللامركزي الضار يطلب تصريحًا. يتم عرض المعاملة وترجمتها إلى نية على الجهاز، ويتم ربطها خلف المصادقة البيومترية المرتبطة بنفس المنطقة التي تحتوي على المفتاح.

ما الذي لا يزال يتطلب يقظة المستخدم

تصميم يخفض الأرضية؛ لا يقضي على المستخدم. ثلاث فئات لا تزال تعتمد على الحكم البشري:

إدخال العنوان. سيظل عنوان الوجهة المشابه موقعًا إذا قام المستخدم بلصقه. يظل نظام النسخ واللصق وعمليات التحقق من دقة ENS واستخدام دفتر العناوين هي عوامل التخفيف. كان تسمم العنوان مسؤولاً عن خسارة WBTC البالغة 68 مليون دولار في عام 2024[12].

الاحتيال في الاستثمار (ذبح الخنازير). لا توجد بنية للمحفظة تمنع المستخدم من إرسال الأموال طوعًا إلى محتال يدير موقع تداول مزيف. هذه هي الفئة الأكبر في أرقام IC3 الخاصة بمكتب التحقيقات الفيدرالي: 5.8 مليار دولار من خسائر العملات المشفرة الأمريكية البالغة 9.3 مليار دولار في عام 2024[8]. إن التدخل التنظيمي وعلى مستوى النظام الأساسي مهم هنا أكثر من تصميم المحفظة.

الإكراه الجسدي. يعتمد هجوم مفتاح الربط (راجع قطعة هجوم مفتاح الربط) على الوصول الفعلي، وليس التصيد الاحتيالي. تساعد المحافظ الخادعة واسترداد العتبة؛ لا شيء يزيل المخاطر.

الخلاصة

البيانات من عام 2024 إلى عام 2025 متسقة عبر أجهزة التتبع المستقلة: فالمهاجمون ذوو النماذج التوليدية يسرقون المزيد في كل عملية، ويديرون المزيد من العمليات، ويستهدفون عددًا أكبر من الضحايا مما كانوا يفعلون من قبل. وتقدر تشيناليسيس خسائر عام 2025 بما يقدر بنحو 17 مليار دولار؛ ويقدر مكتب التحقيقات الفيدرالي خسائر الولايات المتحدة في عام 2024 بمبلغ 9.3 مليار دولار؛ يقيس SlashNext نمو حجم التصيد الاحتيالي بمئات بالمائة؛ يقوم برنامج Scam Sniffer بقياس ارتفاع معدل أخذ الضحية لكل ضحية حتى لو كان عدد الضحايا بالكاد التحركات[1][3]__VX _TAG_74__[4][8].

لافتات التحذير والمحاكاة تستحق الحصول عليها. تظل محافظ الأجهزة خيارًا قويًا. حلول الحضانة وحلول MPC لها مكانها. لكن فئة الهجوم التي يقيسها الذكاء الاصطناعي بكفاءة أكبر، مثل التصيد الاحتيالي للحصول على سر أو توقيع من مستخدم من خلال سطح مشابه، يتم الرد عليها بشكل أفضل من خلال عدم وجود سر للتصيد الاحتيالي وربط التوقيعات بالأجهزة التي لا يمكن للمشابه انتحال شخصيتها. هذا هو السبب في أن Veyrnox عبارة عن محفظة ذات عهدة ذاتية بدون بذور، وتوقيع Secure-Enclave، وليست نسخة أجمل من تطبيق ذاكري لعام 2018. إنه أصغر سطح هجوم يمكننا تصميمه دون التخلي عن الحراسة.

تنزيل Veyrnox — مجانًا على iOS

نبذة عن المؤلف

المصادر

  1. التحليل التسلسلي. "معاينة تقرير جرائم التشفير لعام 2026: عمليات الاحتيال في انتحال الشخصية والذكاء الاصطناعي." يناير 2026. chaina Analysis.com; التغطية: فك التشفير، مجلة أمن المعلومات.
  2. SlashNext. "تقرير حالة التصيد الاحتيالي لمنتصف عام 2024." مايو 2024. PR Newswire.
  3. مكتشف الاحتيال. "تقرير التصيد الاحتيالي عبر Web3 لعام 2024." يناير 2025. drops.scamsniffer.io; الكمبيوتر الصاخب.
  4. SlashNext. "تقرير استخبارات التصيد الاحتيالي لعام 2024: ارتفاع معدل التصيد الاحتيالي لبيانات الاعتماد بنسبة 703% في النصف الثاني." ديسمبر 2024. PR Newswire.
  5. OpenAI. "تعطيل الاستخدامات الضارة للذكاء الاصطناعي: أكتوبر 2025." openai.com; ملف PDF للتقرير: cdn.openai.com.
  6. أنثروبي. "اكتشاف إساءة استخدام الذكاء الاصطناعي ومكافحته: أغسطس 2025." anthropic.com; "تعطيل أول حملة تجسس إلكترونية منسقة بواسطة الذكاء الاصطناعي." anthropic.com.
  7. رويترز / SCMP عبر CoverLink: احتيال المدير المالي العميق لشركة Arup بقيمة 25 مليون دولار في هونج كونج، تم الإبلاغ عنه في فبراير 2024. CoverLink; قاعدة بيانات الحوادث 634.
  8. مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (IC3). “تقرير جرائم الإنترنت لعام 2024”. أبريل 2025. fbi.gov; التحليل: معامل TRM.
  9. التحليل التسلسلي. "نمو إيرادات عمليات احتيال العملات المشفرة لذبح الخنازير في عام 2024 بنسبة 40% على أساس سنوي." chainalogy.com.
  10. أبحاث نقطة التفتيش. "احتيال المحفظة: دراسة حالة في تكتيكات تجفيف العملات المشفرة." سبتمبر 2024. research.checkpoint.com; مجلة أمن المعلومات.
  11. FXStreet. "لم تقم Apple بعد بإزالة تطبيق Rabby Wallet المزيف حيث أبلغ المستخدمون عن استنزافهم." فبراير 2024. fxstreet.com.
  12. الكتلة. "يخسر متداول العملات المشفرة 68 مليون دولار في هجوم تسميم العناوين." مايو 2024. theblock.co; التحليل التسلسلي: تشريح عملية احتيال تسميم العناوين.
  13. تسوتشيا وآخرون، "تسمم عنوان Blockchain"، USENIX Security 2025. usenix.org.
  14. سايمون ويليسون. "الحقن الفوري غير المرئي في لقطات الشاشة." أكتوبر 2025. simonwillison.net; "أوراق الحقن السريع الجديدة: قاعدة الوكلاء الثانية." simonw.substack.com.
  15. Blockaid. "أمان المعاملات" و"التجاوزات: كيف يتهرب المهاجمون من محاكاة المعاملات." blockaid.io; تكامل MetaMask: Decrypt.
  16. أبل. "The Secure Enclave" و"أمان عملية التصديق"، دليل أمان نظام Apple الأساسي. support.apple.com; أمان عملية التصديق.
  17. فاسيليف، أوبريا، فوردايس، أندرسون. "التعلم الآلي العدائي: تصنيف ومصطلحات الهجمات وعمليات التخفيف." NIST AI 100-2 E2023، يناير 2024. csrc.nist.gov.
  18. المجموعة-IB. "تجفيف الجحيم: عملية احتيال كخدمة". group-ib.com; أخبار الهاكر: Inferno استنزفت 87 مليون دولار من 137000 ضحية.
  19. ضباب بطيء. "تحليل التقرير السنوي لأمن سلسلة الكتل ومكافحة غسل الأموال لعام 2024." slowmist.medium.com.
  20. تغطية سي إن بي سي لتقدير تشيناليسيس 2024: "من المرجح أن تصل عمليات الاحتيال في العملات المشفرة إلى رقم قياسي جديد في عام 2024، مدفوعة بذبح الخنازير والذكاء الاصطناعي." فبراير 2025. cnbc.com.
  21. MITRE ATLAS: مشهد التهديدات العدائية لأنظمة الذكاء الاصطناعي. atlas.mitre.org.
  22. إنيسا. “مشهد تهديد الذكاء الاصطناعي”. enisa.europa.eu.