· four exchange APIs · rebuilt daily
تخفض نماذج الذكاء الاصطناعي التوليدي التكلفة الحدية لإنشاء الصوت والفيديو والنصوص الاصطناعية إلى الصفر، مما يتيح لمشغلي الاحتيال توسيع نطاق استهدافهم دون زيادة التكاليف التشغيلية. نواتج الهجوم التي كانت تتطلب سابقًا جهدًا يدويًا تعمل الآن بشكل متزامن عبر آلاف القنوات، ولكن الأمان الدفاعي يعتمد على التحقق الهيكلي بدلاً من الإدراك البصري أو السمعي.
تستهدف خطوط الاحتيال الحديثة طبقة التحقق البشرية عبر أربعة موجهات رئيسية:
تولد نماذج التجميع الصوتي استنساخًا صوتيًا في الوقت الفعلي باستخدام أقل من عشر ثوانٍ من الصوت المصدر المأخوذ من الوسائط العامة أو المكالمات السابقة. يستخدم مشغلو الاحتيال هذه النماذج خلال سيناريوهات الطوارئ لطلب تحويلات رأس المال الفورية أو إعادة ضبط مفاتيح API بشكل طارئ.
تقوم نماذج الفيديو التوليدية برسم حرقة الشفاه وتعبيرات الوجه على مقاطع فيديو حالية لشخصيات بارزة. تبث مقاطع deepfake هذه عبر قنوات YouTube المخترقة أو خلاصات وسائل التواصل الاجتماعي لترويج إطلاق الرموز المزيفة أو الـ smart contracts الخبيثة.
تنتشر نماذج اللغة الكبيرة على منصات Telegram وDiscord ووسائل التواصل الاجتماعي لتحديد المستخدمين الذين ينشرون عن مشاكل تقنية. تبدأ وكلاء الذكاء الاصطناعي رسائل مباشرة، وتحاكي صياغة وثائق التداول الخاص بالمنصات، وتوجه المستخدمين إلى أدوات جمع بيانات الاعتماد.
تنشئ أدوات كشط المواقع المؤتمتة نسخًا طبق الأصل من واجهات التداول في غضون دقائق من إطلاق النطاق المستهدف. تلتقط هذه الـ frontends المفاتيح الخاصة، و الـ seed phrases، ورُموز الجلسة مباشرة من حقول الإدخال.
لا تغير الجودة التوليدية من الآليات التشفيرية وشبكات البنية التحتية الأساسية التي تحمي رصيد الحساب. تمنع ثلاثة فحوصات تشغيلية بسيطة الوصول غير المصرح به إلى الحساب بغض النظر عن دقة النموذج.
لا تحمل تدفقات الصوت الواردة عبر WebRTC أو VoIP أي إثبات تشفير للهوية. يتطلب الـ out-of-band callback إنهاء المكالمة الواردة وبدء اتصال صادر جديد إلى رقم هاتف مثبت مسبقًا ومتحقق منه أو التحدي عبر hardware token. يفرض هذا تمرير الإشارة عبر مسارات اتصالات موثقة لا يمكن لتدفق صوت الذكاء الاصطناعي الوارد اختطافها.
تعتمد مواقع Phishing على أسماء نطاقات منسوخة أملائيًا (typo-squatted)، أو الإعلانات المدفوعة في محركات البحث، أو الروابط المباشرة في شبكات التواصل. التوجيه عبر bookmarks المتصفح المحفوظة يتجاوز ضوابط التوجيه الخارجي بالكامل. إذا كان اسم النطاق لا يطابق السلسلة بالضبط، فإن المتصفح لا يرسل بيانات الاعتماد أبداً عبر TLS.
تستمد الـ seed phrases والمفاتيح الخاصة صلاحية الحساب عبر تشفير المنحنى الإهليجي. تقوم محافظ الـ hardware بتوقيع المعاملات داخل عنصر آمن معزول (air-gapped). لا تتلقى حقول الإدخال في المواقع بيانات الـ seed phrase أبداً. المستخدم الذي لا يدخل الـ seed phrase أبداً في واجهة ويب يلغي موجه التهديد للمواقع الاصطناعية، بغض النظر عن مظهر الموقع.
يؤدي الـ Phishing وسرقة بيانات الاعتماد إلى خسارة 100% من رأس مال الحساب. بالمقارنة، يحدد اختيار المنصة تكاليف التنفيذ المتوقعة من خلال فروقات معدلات الـ funding وجداول الرسوم.
تتعدل معدلات الـ funding كل ثماني ساعات عبر المنصات، مما يخلق تكاليف الاحتفاظ المتميزة لمراكز الـ long والـ short.
| الأصل | OKX | Bybit | MEXC | Bitget | Spread | حجم التداول خلال 24 ساعة |
|---|---|---|---|---|---|---|
| ETH | +0.0031% | +0.0081% | +0.0061% | +0.0100% | 0.0069% | $9,102,560,442 |
| BTC | +0.0081% | +0.0080% | +0.0100% | +0.0100% | 0.0020% | $5,972,242,352 |
| SOL | -0.0077% | -0.0056% | -0.0025% | +0.0059% | 0.0136% | $1,636,283,758 |
| ZEC | +0.0097% | +0.0100% | +0.0006% | +0.0100% | 0.0094% | $777,378,029 |
| SNDK | +0.0148% | +0.0084% | N/A | +0.0235% | 0.0151% | $710,536,735 |
| XRP | +0.0004% | -0.0070% | +0.0037% | +0.0047% | 0.0117% | $528,068,174 |
تختلف هياكل الرسوم الافتراضية عبر المنصات لأسواق الـ spot وأسواق عقود perpetual futures.
| المنصة | Spot Maker | Spot Taker | Futures Maker | Futures Taker |
|---|---|---|---|---|
| Bitget | 0.0010 | 0.0010 | 0.0002 | 0.00030 |
| Bybit | 0.0010 | 0.0010 | 0.0002 | 0.00055 |
| MEXC | 0.0000 | 0.0005 | 0.0000 | 0.00020 |
| OKX | 0.0008 | 0.0010 | 0.0002 | 0.00050 |
افترض مركز long بقيمة اسمية قدرها $100,000 في SNDK تم الاحتفاظ به لمدة 24 ساعة (ثلاث فترات funding) باستخدام تنفيذ taker.
على Bitget:
على Bybit:
الاحتفاظ بمركز SNDK long على Bybit يوفر $20.30 على مدار 24 ساعة مقارنة بـ Bitget بفضل رسوم الـ funding الأقل، على الرغم من ارتفاع رسوم الـ taker في Bybit.
يظل فارق التكلفة بين المنصات محصوراً بفروق الأساس (basis spreads) وجداول الرسوم المعلنة. بينما يؤدي فشل تشغيلي واحد ضد الاحتيال الاصطناعي إلى تجاوز جميع حسابات الرسوم هذه بالكامل من خلال التسبب في خسارة كليّة لرصيد الحساب.
عندما يحصل المهاجم على مفاتيح API بصلاحيات سحب أو يستخرج seed phrase عبر واجهة مستنسخة، فإن تراجع الحساب يكون 100%. إن الحفاظ على فصل صارم بين جلسات المتصفح التفاعلية وتوقيع المفاتيح عبر الـ hardware يضمن فشل الصوت الاصطناعي وفيديو deepfake والتوليد الآلي للنصوص عند حد التنفيذ.
Get 20% fee rebate on Bitget →20% of your trading fees back, on every product. The rebate comes out of the commission I would otherwise receive, so it costs you nothing. Affiliate link — see the footer.