Bitcoin Forum

Local => العربية (Arabic) => Topic started by: yhiaali3 on July 23, 2020, 05:13:13 PM



Title: Atomic Wallet حسابات دعم وهمية لمحفظة
Post by: yhiaali3 on July 23, 2020, 05:13:13 PM
السلام عليكم 
يبدو أن هذه الأيام سطعت أخبار محفظة  Atomic Wallet بكثرة
كنت أعمل على التلغرام وفجأة أتاني رسالتين من حسابين واحد باللغة الإنجليزية وواحد باللغة الفارسية تحت اسم  Atomic Wallet Support 
بدأوا الحديث معي بكل أدب ولطف وأخبروني أنهم فريق دعم محفظة  Atomic Wallet وسألوني هل أعاني من أي مشكلة وإذا كان بإمكانهم مساعدتي.
في البداية أخذت الأمور بحسن النية وظننت أن فريق دعم محفظة  Atomic Wallet بدأ بالفعل ينشط بعد مشكلة الثغرة الأخيرة التي تم نشرها هنا في المنتدى البارحة. وقلت ربما أنهم ينشطون ويحاولون الاتصال مع العملاء ومعرفة إذا كان هناك مشاكل أو ثغرات أخرى لأنني كنت منضم إلى حساب  المحفظة الرسمي في تلغرام وقلت من المؤكد أنهم حصلوا على عنواني من هناك.
المهم بعد قليل من الدردشة باللغة الإنجلزية سألوني هل قمت بعمل نسخة احتياطية من محفظتك؟
جاوبتهم هل تقصدون نسخة احتياطية عن مفتاح سيد أو برايفت كي؟ قالوا لا بل هناك نموذج معين أو فورم عليك ملؤه وإرساله لنا حتى نقوم بعمل نسخة احتياطية لمحفظتك وقاموا بتحذيري أن لا أعطي 12 كلمة الخاصة بي لأي شخص مهما كان إلا في هذه الفورم الذي سوف يرسلوه لي.
سألته هل وضع 12 كلمة البذرة في هذا الفورم آمن فأجابني أنه آمن تماما!!! وقال أنه سيرسل لي رابط النموذج لملأه وإعادة إرساله إليه حتى يقوم بعمل نسخة احتياطية لمحفظتي.
طبعا عندما أرسل لي الفورم وفتحته تأكدت تماما أنه سكام وحساب تصيد لأنهم يطلبون منك أن تكتب كلمات سيد 12 الخاصة بمحفظتك، وهذا لا يمكن إعطاؤه لأي شخص مهما كان، خاصة كذلك أنه في الحساب الرسمي للمحفظة على تلغرام قد وضعوا تحذير أن فريقنا لا يقوم بمراسلة أي شخص على الخاص ولا نقوم بطلب أي كلمات سيد أو برايفت كي.
المهم هذه صورة المحادثة:
https://talkimg.com/images/2023/05/16/blobc4859fb5c338b0fd.jpeg

https://talkimg.com/images/2023/05/16/blob3f7d2276fbba0839.jpeg

https://talkimg.com/images/2023/05/16/blob2eb004d0be73388f.jpeg

طبعا أنا قمت بملأ الفورم كما طلب وقمت بإرساله له ولكن وضعت له مكان 12 كلمة سيد كلمات يستحقها كما هو واضح في الصورة (مع الاعتذار من الجميع)

https://talkimg.com/images/2023/05/16/blob2b901d8c8db64672.jpeg

بعد ان قمت بإرسال الرسالة الأخيرة له ورأى هذه الكلمات عرف أنني كشفته فقام بحظري فورا وحذف المحادثة ولكنني كنت قد أخذت لقطات شاشة قبل ذلك.
طبعا هذه طريقة غبية في التصيد ولا يقع في هذا الفخ إلا المبتدأين ولكن أحبب أن أشارك هذه التجربة هنا حتى ينتبه الأخوة وخاصة المبتدئين من مثل هذه الحسابات المزيفة التي تحمل اسم دعم المحفظة وشعارها كذلك وتبدو كأنها حسابات رسمية كما هو واضح من الصور.
من المعروف بالطبع أنه هذه أبسط مبادئ الأمان أن لا تقوم بإعطاء سيد أو برايفت كي شخص تحت أي مسمى أو صفة مهما كان وتحت أي ظروف.
بالطبع في هذه الأثناء قمت بمراسلة دعم المحفظة وأخبرتهم حول هذه الحسابات فقالوا لي أن هذه حسابات سكام وقالوا لي لا تقوم بإعطاء سيد أو برايفت كي لأي شخص حتى للدعم.



Title: Re: Atomic Wallet حسابات دعم وهمية لمحفظة
Post by: Ulven on July 23, 2020, 05:34:22 PM
و عليكم السلام
 ;D بصراحة أخي يحيى أضحكتني، نعم أخي بكل تأكيد هؤلاء النصابين ليس صعبا عليهم الحصول على العملاء لأنهم في الغالب يقومون بمراقبة الأحداث و يصنعون أشياء في الحقيقة تافهة، و لكن أحيانا الصياد يتحول إلى فريسة هذا طبعا إذا كنت تجيد برمجة الفيروسات طالما كانوا يريدون التحيل عليك كان بالإمكان أن يكونوا هم الضحايا بدل قذفهم بكلمات في الغالب سوف لن تؤثر عليهم لأنهم متعودين على ذلك.
و تبقى أفضل نصيحة هي عدم الثقة في جهة ليست معروفة.


Title: Re: Atomic Wallet حسابات دعم وهمية لمحفظة
Post by: yhiaali3 on July 23, 2020, 05:47:43 PM
و عليكم السلام
 ;D بصراحة أخي يحيى أضحكتني، نعم أخي بكل تأكيد هؤلاء النصابين ليس صعبا عليهم الحصول على العملاء لأنهم في الغالب يقومون بمراقبة الأحداث و يصنعون أشياء في الحقيقة تافهة، و لكن أحيانا الصياد يتحول إلى فريسة هذا طبعا إذا كنت تجيد برمجة الفيروسات طالما كانوا يريدون التحيل عليك كان بالإمكان أن يكونوا هم الضحايا بدل قذفهم بكلمات في الغالب سوف لن تؤثر عليهم لأنهم متعودين على ذلك.
و تبقى أفضل نصيحة هي عدم الثقة في جهة ليست معروفة.
صحيح أخي ألفين هم متعودين على هذه الكلمات وهي بالتأكيد لن تؤثر فيهم ولكن يكفي خيبة أملهم عندما عرفوا أن هذه الأساليب السخيفة لا تنطلي على أحد.
بالطبع ممكن أن يقع المبتدئين ضحية مثل هؤلاء ولكن أعتقد أنهم قلة ولا يملكون الخبرة الكافية لذلك من المفيد مشاركة هذه التجارب حتى يطلع عليها الجميع ولا يثقوا بأي شخص خاصة حسابات التواصل الاجتماعي.


Title: Re: Atomic Wallet حسابات دعم وهمية لمحفظة
Post by: khaled0111 on July 23, 2020, 09:26:02 PM
أعتقد انك اخطأت اخي يحيى، ارسلت لهم سيد من 20 كلمة و هم طلبوا منك 12 كلمة فقط!  :P

لست متأكد لكن حسب الصور يظهر ان اسم الحساب تغير من Atomic Wallet | Official Support ل Atomic Wallet Support. اذا كانت ملاحظتي صحيحة فهو دليل اخر ان المتحيل تنقصه الخبرة.

ربما كان استهدافك نتيجة لتعليقك في الموضوع الخاص بالثغرة الذي نشره الاخ Omega!


Title: Re: Atomic Wallet حسابات دعم وهمية لمحفظة
Post by: mikeywith on July 23, 2020, 10:17:41 PM
طبعا عندما أرسل لي الفورم وفتحته تأكدت تماما أنه سكام وحساب تصيد لأنهم يطلبون منك أن تكتب كلمات سيد 12 الخاصة بمحفظتك، وهذا لا يمكن إعطاؤه لأي شخص مهما كان، خاصة كذلك أنه في الحساب الرسمي للمحفظة على تلغرام قد وضعوا تحذير أن فريقنا لا يقوم بمراسلة أي شخص على الخاص ولا نقوم بطلب أي كلمات سيد أو برايفت كي.

فقط للعلم ال 12 كلمة الخاصة بك لا يعرفها احد حتى اصحاب المحفظة والمصممين نفسهم, تقوم المحفظة بانشاء تلك الكلمات بصورة عشؤائية عند تحميل المحفظة وتتبيتها على جهازك, تستعمل هده الكلمات لاستخراج ال Private keys لكل العنواين لكل العملات الموجودة في المحفظة, يعني مشاركتها اسواء من مشاركة المفتاح الخاص, عند مشاركة المفتاح الخاص لعنوان بتكوين واحد مثلا, كل مايكمن للسارق فعله هوا تحويل المبلغ الموجود في العنوان التي ينشاء من تلك البرافيت كي, اما بمعرفة ال seed فيمكنه استخراج جميع العنواين لجميع العملات وسرقة كل شي في محفظتك لذلك حتى وان طلب منك الموقع الرسمي نفسه مشاركة هده الكلمات لا تقم بذلك ابدا.

مشكور جدا اخ يحى على التنبيه, بالرغم من ان هده الحيل قديمة الا اني واثق انا الكثير لازال يصدقها.


Title: Re: Atomic Wallet حسابات دعم وهمية لمحفظة
Post by: yhiaali3 on July 24, 2020, 01:06:29 AM
أعتقد انك اخطأت اخي يحيى، ارسلت لهم سيد من 20 كلمة و هم طلبوا منك 12 كلمة فقط!  :P
فعلا هذا هذا خطأ مني ولكنهم بالتأكيد يستحقوا أكثر من 20 كلمة ;D

لست متأكد لكن حسب الصور يظهر ان اسم الحساب تغير من Atomic Wallet | Official Support ل Atomic Wallet Support. اذا كانت ملاحظتي صحيحة فهو دليل اخر ان المتحيل تنقصه الخبرة.

ربما كان استهدافك نتيجة لتعليقك في الموضوع الخاص بالثغرة الذي نشره الاخ Omega!
ملاحظتك في مكانها أخي خالد بالفعل الحساب تغير ولكن هذا ليس خطأ بل كما ذكرت في البداية أتتني الرسالة من حسابين في نفس الوقت واحد يحمل اسم Atomic Wallet Support والآخر Official Support وأنا كنت أدردش مع الاثنين وأرسلت لهم نفس الرسالة. لا أدري إن كان هو نفس الشخص يدير الحسابين أم أنهم كانوا شخصين مختلفين.


فقط للعلم ال 12 كلمة الخاصة بك لا يعرفها احد حتى اصحاب المحفظة والمصممين نفسهم, تقوم المحفظة بانشاء تلك الكلمات بصورة عشؤائية عند تحميل المحفظة وتتبيتها على جهازك, تستعمل هده الكلمات لاستخراج ال Private keys لكل العنواين لكل العملات الموجودة في المحفظة, يعني مشاركتها اسواء من مشاركة المفتاح الخاص, عند مشاركة المفتاح الخاص لعنوان بتكوين واحد مثلا, كل مايكمن للسارق فعله هوا تحويل المبلغ الموجود في العنوان التي ينشاء من تلك البرافيت كي, اما بمعرفة ال seed فيمكنه استخراج جميع العنواين لجميع العملات وسرقة كل شي في محفظتك لذلك حتى وان طلب منك الموقع الرسمي نفسه مشاركة هده الكلمات لا تقم بذلك ابدا.

مشكور جدا اخ يحى على التنبيه, بالرغم من ان هده الحيل قديمة الا اني واثق انا الكثير لازال يصدقها.

كلامك صحيح أخي ميكي وشكرا على شرح الفرق بين seed وال Private keys لأن البعض وخاصة المبتدئين لا يعرفون هذا وللأسف بالفعل لا يزال العديد يقعون بهذه الحيل بالرغم من كونها أصبحت قديمة وقد رأيت في الحساب الرسمي للمحفظة تحذير من إعطاء seed وال Private keys لأي شخص حتى لفريق الدعم وكذلك تحذير من كتابتها في أي فورم وهذا دليل أن هناك من وقع في هذه الحيل.
لذلك كنت قد اقترحت على الاخ أوميغا في موضع ترقية القسم العربي أن يضع قسم للحماية لأن هذا القسم مهم جدا لكشف هذه الحيل وغيرها من الأساليب التي يقع ضحيتها الكثير من المبتدئين.