رمز ارز

کلاهبرداری مسموم‌سازی آدرس (Address Poisoning) در ارز دیجیتال چیست؟ روش تشخیص و پیشگیری

crypto-address-poisoning-scam
حقوق دیجیتال | امنیت کیف پول | کلاهبرداری رمزارزی

کلاهبرداری مسموم‌سازی آدرس (Address Poisoning) در ارز دیجیتال چیست؟ روش تشخیص و پیشگیری

در کلاهبرداری مسموم‌سازی آدرس، فرد مهاجم تلاش می‌کند با ایجاد تراکنش‌های کوچک یا بی‌ارزش از یک آدرس بسیار شبیه به آدرس واقعی کاربر، تاریخچه تراکنش کیف پول را تغییر دهد و قربانی را به انتخاب آدرس اشتباه هنگام انتقال رمزارز ترغیب کند. در این مقاله این روش کلاهبرداری، نشانه‌های آن و راه‌های پیشگیری و پیگیری را بررسی می‌کنیم.

مسموم‌سازی آدرس چیست؟

مسموم‌سازی آدرس یا Address Poisoning روشی از کلاهبرداری رمزارزی است که در آن مهاجم تلاش می‌کند یک آدرس کیف پول بسیار مشابه با آدرس واقعی قربانی ایجاد یا در تاریخچه تراکنش او ظاهر کند.

هدف این است که کاربر هنگام انجام انتقال بعدی، به‌جای آدرس واقعی، آدرس جعلی را از تاریخچه تراکنش‌ها کپی کند.

این روش به‌ویژه به این دلیل خطرناک است که بسیاری از کاربران هنگام انتقال‌های تکراری، به جای بررسی کامل آدرس، چند کاراکتر ابتدایی و انتهایی آن را مشاهده می‌کنند.

نکته مهم: شباهت ظاهری دو آدرس به معنی یکی بودن آنها نیست. برای انتقال رمزارز باید آدرس مقصد را کامل و با دقت بررسی کنید.

کلاهبرداری Address Poisoning چگونه انجام می‌شود؟

در یک سناریوی معمول، مهاجم ابتدا یک آدرس ایجاد می‌کند که بخش‌هایی از آن به آدرس واقعی قربانی شباهت دارد.

سپس ممکن است یک تراکنش کوچک یا کم‌ارزش از این آدرس به کیف پول قربانی ارسال شود. این تراکنش باعث می‌شود آدرس مهاجم در تاریخچه فعالیت کیف پول دیده شود.

اگر قربانی در آینده برای ارسال تتر یا دارایی دیگر، آدرس مقصد را از تاریخچه تراکنش‌ها کپی کند، احتمال دارد آدرس مهاجم را به اشتباه انتخاب کند.

هشدار: مشاهده یک آدرس در تاریخچه تراکنش‌ها به معنی معتبر بودن آن آدرس یا تعلق آن به گیرنده واقعی نیست.

نقش تراکنش‌های کوچک در مسموم‌سازی آدرس

مهاجم ممکن است برای جلب توجه، مقدار بسیار کمی از یک دارایی یا در برخی شرایط یک تراکنش با ارزش پایین ایجاد کند تا آدرس موردنظر در میان تراکنش‌های کیف پول قربانی دیده شود.

هدف اصلی این تراکنش‌ها معمولاً انتقال ارزش قابل توجه نیست؛ بلکه ایجاد یک سابقه ظاهری برای آدرس مهاجم است.

تراکنش با مبلغ بسیار کم

هدف می‌تواند قرار دادن آدرس مهاجم در فهرست تراکنش‌های اخیر باشد.

شباهت آدرس

آدرس مهاجم ممکن است با آدرس واقعی در بخش ابتدایی یا انتهایی شباهت داشته باشد.

تکرار تراکنش

ممکن است چند تراکنش برای افزایش احتمال دیده شدن آدرس ایجاد شود.

هدف‌گیری کیف پول فعال

کیف پول‌هایی که تراکنش‌های زیادی انجام می‌دهند می‌توانند هدف مناسبی برای چنین فریبی باشند.

آدرس شبیه‌سازی‌شده چیست؟

آدرس‌های بلاکچینی رشته‌هایی طولانی از حروف و اعداد هستند و همین موضوع می‌تواند تشخیص بصری آنها را دشوار کند.

مهاجم ممکن است آدرسی ایجاد کند که چند کاراکتر ابتدایی و انتهایی آن با آدرس موردنظر مشابه باشد. کاربر نیز ممکن است به دلیل مشاهده سریع آدرس تصور کند همان آدرس قبلی است.

روش بررسی ریسک اقدام مناسب
بررسی چند کاراکتر اول احتمال اشتباه بررسی کامل آدرس
بررسی چند کاراکتر آخر احتمال آدرس مشابه تطبیق کامل
کپی از تاریخچه احتمال انتخاب آدرس مهاجم تأیید مجدد آدرس
کپی از پیام شخص دیگر احتمال آدرس جعلی تطبیق با منبع معتبر
توجه: برای انتقال‌های مهم، آدرس مقصد را از یک منبع قابل اعتماد دریافت و پیش از تأیید انتقال، آن را دوباره بررسی کنید.

قربانی چگونه فریب می‌خورد؟

سناریوی اصلی زمانی رخ می‌دهد که کاربر قصد ارسال مجدد دارایی برای یک گیرنده واقعی را دارد و به جای دریافت آدرس از منبع اصلی، آن را از تاریخچه تراکنش‌های اخیر کپی می‌کند.

اگر آدرس مهاجم شبیه آدرس واقعی باشد، کاربر ممکن است بدون توجه کافی انتقال را انجام دهد.

مرحله اول

مهاجم یک آدرس مشابه ایجاد می‌کند.

مرحله دوم

تراکنش کوچک یا فعالیتی از آن آدرس ایجاد می‌شود.

مرحله سوم

آدرس مهاجم وارد تاریخچه تراکنش‌های قربانی می‌شود.

مرحله چهارم

قربانی آدرس را بدون بررسی کامل کپی می‌کند.

مرحله پنجم

رمزارز به آدرس اشتباه منتقل می‌شود.

مرحله ششم

قربانی متوجه می‌شود دارایی به گیرنده موردنظر نرسیده است.

آیا مسموم‌سازی آدرس در همه شبکه‌ها یکسان است؟

جزئیات فنی این روش به شبکه، نوع دارایی و نحوه نمایش تراکنش‌ها در کیف پول یا مرورگر بلاکچین بستگی دارد. با این حال اصل فریب معمولاً بر ایجاد یک آدرس مشابه و سوءاستفاده از عادت کاربر برای کپی از تاریخچه تراکنش‌ها استوار است.

به همین دلیل، صرف‌نظر از شبکه مورد استفاده، بررسی دقیق آدرس مقصد یکی از مهم‌ترین اقدامات امنیتی است.

در هر شبکه به این موارد توجه کنید

  • آدرس کامل مقصد.
  • شبکه صحیح انتقال.
  • نوع دارایی.
  • مبدأ دریافت آدرس.
  • مقایسه با آدرس رسمی یا دریافت‌شده از گیرنده.

نشانه‌های مسموم‌سازی آدرس

تراکنش ناشناس کوچک

تراکنشی با مبلغ ناچیز از یک آدرس ناشناس در تاریخچه کیف پول ظاهر شده است.

شباهت عجیب آدرس

آدرس جدید با یکی از آدرس‌های پرتکرار شما شباهت ظاهری دارد.

تراکنش ناخواسته

بدون اینکه انتقالی انجام دهید، فعالیتی از یک آدرس جدید مشاهده می‌کنید.

تأکید بر کپی از تاریخچه

آدرس جدید در جایگاه مشابه یک گیرنده قبلی ظاهر می‌شود.

تفاوت در چند کاراکتر

آدرس ظاهراً مشابه است اما با آدرس اصلی تفاوت دارد.

وجود چند آدرس مشابه

چند آدرس شبیه به گیرنده‌های قبلی در سوابق کیف پول دیده می‌شود.

راه‌های پیشگیری از کلاهبرداری مسموم‌سازی آدرس

آدرس را از تاریخچه کپی نکنید

برای انتقال‌های مهم، آدرس مقصد را مستقیماً از گیرنده یا منبع معتبر دریافت کنید.

آدرس را کامل بررسی کنید

فقط چند رقم اول و آخر را نبینید؛ آدرس مقصد باید با اطلاعات اصلی تطبیق داده شود.

تراکنش‌های ناشناس را جدی بگیرید

وجود تراکنش‌های کوچک و ناشناخته در کیف پول می‌تواند دلیلی برای بررسی بیشتر باشد.

برای انتقال‌های بزرگ عجله نکنید

پیش از ارسال مبالغ قابل توجه، آدرس را دوباره تأیید کنید.

گیرنده را از یک منبع مستقل تأیید کنید

اگر مبلغ مهم است، آدرس را از طریق یک کانال ارتباطی مستقل دوباره دریافت کنید.

تاریخچه تراکنش را مبنای اعتماد قرار ندهید

وجود یک آدرس در تاریخچه به معنی متعلق بودن آن به شخص موردنظر نیست.

هشدار: برای انتقال‌های با ارزش بالا، یک بررسی چندثانیه‌ای از آدرس مقصد می‌تواند از یک خسارت جدی جلوگیری کند.

اگر به آدرس اشتباه رمزارز فرستادیم چه کنیم؟

اگر به دلیل مسموم‌سازی آدرس یا یک اشتباه، رمزارز را به آدرس نادرست ارسال کرده‌اید، در سریع‌ترین زمان ممکن اطلاعات تراکنش را حفظ کنید.

ثبت TXID

شناسه کامل تراکنش را ذخیره کنید.

ثبت آدرس مقصد

آدرس کیف پولی که رمزارز به آن منتقل شده است نگهداری کنید.

ثبت آدرس واقعی

آدرس گیرنده واقعی و آدرسی که قرار بود دارایی به آن ارسال شود را ثبت کنید.

ثبت تاریخچه

تراکنش‌های قبلی و فعالیت مشکوکی که قبل از انتقال رخ داده است مستندسازی کنید.

نکته: اگر انتقال روی بلاکچین نهایی شده باشد، برگشت خودکار تراکنش معمولاً ممکن نیست؛ بنابراین حفظ سریع اطلاعات تراکنش و بررسی مسیر دارایی اهمیت زیادی دارد.

سؤالات متداول درباره مسموم‌سازی آدرس

کلاهبرداری Address Poisoning چیست؟

روشی است که در آن مهاجم با ایجاد تراکنش یا آدرس مشابه تلاش می‌کند کاربر را هنگام انتقال بعدی به انتخاب آدرس اشتباه و ارسال رمزارز به مقصد مهاجم ترغیب کند.

چرا کلاهبردار تراکنش کوچک به کیف پول می‌فرستد؟

هدف می‌تواند وارد کردن آدرس مهاجم به تاریخچه تراکنش‌ها باشد تا کاربر در آینده آن را با آدرس گیرنده واقعی اشتباه بگیرد.

آیا وجود یک آدرس در تاریخچه کیف پول به معنی معتبر بودن آن است؟

خیر. هر تراکنشی که در تاریخچه مشاهده می‌شود لزوماً مربوط به یک گیرنده مورد اعتماد نیست.

اگر تتر را به آدرس اشتباه فرستاده باشیم چه کنیم؟

TXID، آدرس مقصد، آدرس واقعی گیرنده و تمام اطلاعات مربوط به تراکنش را فوراً ثبت و نگهداری کنید و موضوع را برای بررسی تخصصی پیگیری نمایید.

آیا انتقال رمزارز به آدرس مسموم‌شده قابل پیگیری است؟

امکان بررسی مسیر تراکنش روی بلاکچین وجود دارد، اما نتیجه پیگیری به شرایط پرونده، اطلاعات موجود و امکان شناسایی دارنده آدرس بستگی دارد.

چگونه از مسموم‌سازی آدرس جلوگیری کنیم؟

آدرس مقصد را از منبع معتبر دریافت کنید، از کپی کردن آدرس صرفاً از تاریخچه خودداری کنید و پیش از انتقال، آدرس و شبکه را دوباره بررسی نمایید.

قربانی مسموم‌سازی آدرس رمزارزی شده‌اید؟

اگر به دلیل یک آدرس مشابه یا تراکنش مشکوک، تتر یا سایر رمزارزهای خود را به آدرس اشتباه ارسال کرده‌اید، TXID و اطلاعات کیف پول را حفظ کنید و برای بررسی حقوقی موضوع درخواست مشاوره ثبت کنید.

درخواست مشاوره حقوقی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

4 × 4 =