کلاهبرداری Address Poisoning چیست؟ مسمومسازی آدرس کیف پول و راههای جلوگیری
کلاهبرداری Address Poisoning چیست؟
مسمومسازی آدرس کیف پول یکی از روشهای فریب در تراکنشهای رمزارزی است که بدون نیاز به دسترسی مستقیم به کیف پول قربانی، او را به ارسال دارایی به یک آدرس اشتباه هدایت میکند.
فهرست مطالب
Address Poisoning چیست؟
Address Poisoning یا «مسمومسازی آدرس» نوعی فریب در تراکنشهای بلاکچینی است که در آن مهاجم تلاش میکند یک آدرس کیف پول بسیار شبیه به آدرس مورد استفاده قربانی ایجاد یا مورد استفاده قرار دهد.
هدف اصلی این روش، ایجاد یک اشتباه انسانی است. بسیاری از کاربران هنگام انتقال رمزارز، بهجای بررسی کامل آدرس، تنها چند کاراکتر ابتدایی یا انتهایی آن را بررسی میکنند. مهاجم از همین عادت استفاده میکند.
مسمومسازی آدرس چگونه انجام میشود؟
مهاجم معمولاً یک آدرس کیف پول ایجاد میکند که از نظر ظاهری شباهت زیادی به آدرسهایی دارد که قربانی قبلاً با آنها تراکنش داشته است.
مراحل معمول حمله
۱. شناسایی تراکنشها: مهاجم فعالیتهای عمومی یک آدرس بلاکچینی را بررسی میکند.
۲. ایجاد آدرس مشابه: آدرسی انتخاب میشود که بخشی از ابتدا یا انتهای آن با آدرس موردنظر قربانی شباهت داشته باشد.
۳. ایجاد تراکنش: ممکن است تراکنشی با مبلغ بسیار کم یا حتی بدون ارزش اقتصادی قابلتوجه ایجاد شود.
۴. ایجاد سابقه در کیف پول: آدرس مهاجم در تاریخچه تراکنشهای قربانی ظاهر میشود.
۵. فریب در تراکنش بعدی: اگر کاربر بدون بررسی دقیق، آدرس را از تاریخچه کپی کند، ممکن است دارایی خود را به مهاجم ارسال کند.
چرا Address Poisoning خطرناک است؟
بلاکچین در بسیاری از شبکهها پس از تأیید تراکنش، امکان بازگرداندن ساده و یکطرفه آن را مانند یک انتقال بانکی عادی فراهم نمیکند. بنابراین اگر کاربر دارایی را به آدرس اشتباه ارسال کند، بازیابی آن میتواند بسیار دشوار باشد.
| عامل خطر | توضیح |
|---|---|
| شباهت آدرس | آدرس مهاجم ممکن است در بخشی از کاراکترها شبیه آدرس واقعی باشد. |
| اعتماد به تاریخچه | کاربر ممکن است تصور کند آدرسی که قبلاً در تراکنشها دیده همان آدرس مقصد است. |
| تأیید سریع | عجله هنگام انتقال میتواند باعث حذف مرحله بررسی کامل آدرس شود. |
| غیرقابل برگشت بودن تراکنش | در بسیاری از شبکهها بازگرداندن تراکنش اشتباه ساده نیست. |
یک مثال ساده از حمله
فرض کنید شخصی مرتباً برای یک آدرس مشخص USDT ارسال میکند. مهاجم با مشاهده تراکنشها، آدرسی شبیه به آدرس مقصد ایجاد میکند و یک تراکنش کوچک انجام میدهد.
حالا آدرس مشابه ممکن است در فهرست تراکنشهای اخیر کیف پول قربانی دیده شود. اگر کاربر در انتقال بعدی فقط چند کاراکتر آدرس را بررسی کند و همان آدرس را از تاریخچه انتخاب کند، ممکن است دارایی را به آدرس مهاجم بفرستد.
چگونه از کلاهبرداری Address Poisoning جلوگیری کنیم؟
۱. آدرس را کامل بررسی کنید
به چند کاراکتر اول و آخر اکتفا نکنید. هنگام انتقال مبالغ مهم، آدرس مقصد را با منبع اصلی مقایسه کنید.
۲. به تاریخچه تراکنشها اعتماد کورکورانه نکنید
کپی کردن آدرس از تراکنشهای قبلی میتواند خطرناک باشد؛ مخصوصاً زمانی که تراکنشهای ناشناس یا بسیار کوچک در تاریخچه ظاهر شدهاند.
۳. برای مبالغ بالا تراکنش آزمایشی انجام دهید
در انتقالهای بزرگ، در صورت امکان ابتدا مقدار بسیار کمی ارسال کنید و پس از اطمینان از مقصد، انتقال اصلی را انجام دهید.
۴. از Address Book یا قابلیتهای تأیید آدرس استفاده کنید
اگر کیف پول یا صرافی مورد استفاده شما امکان ذخیره و تأیید آدرسهای معتبر را دارد، برای مقاصد تکراری از این قابلیت استفاده کنید.
۵. هنگام انتقال USDT شبکه را نیز بررسی کنید
علاوه بر خود آدرس، شبکه انتقال نیز اهمیت دارد. ارسال دارایی در شبکه اشتباه میتواند مشکل جداگانهای ایجاد کند.
اگر رمزارز را به آدرس اشتباه فرستادیم چه کنیم؟
اولین اقدام، حفظ آرامش و جمعآوری اطلاعات تراکنش است. هش تراکنش، آدرس مبدأ، آدرس مقصد، شبکه، نوع رمزارز، مقدار دارایی و زمان انتقال را ثبت کنید.
اگر مقصد متعلق به یک صرافی یا پلتفرم شناختهشده باشد، ممکن است امکان پیگیری از مسیر پشتیبانی آن مجموعه وجود داشته باشد. اما اگر دارایی به کیف پول شخصی مهاجم منتقل شده باشد، موضوع میتواند جنبه حقوقی و کیفری پیدا کند.
چه مدارکی برای پیگیری لازم است؟
| مدرک یا اطلاعات | اهمیت |
|---|---|
| Transaction Hash | برای شناسایی دقیق تراکنش در شبکه بلاکچین |
| آدرس کیف پول مبدأ | برای مشخص کردن کیف پول ارسالکننده |
| آدرس مقصد | برای بررسی مقصد و مسیر بعدی دارایی |
| اسکرینشاتها | برای ثبت وضعیت کیف پول، تاریخچه و پیامهای مرتبط |
| مکاتبات و پیامها | در صورت وجود فریب، ارتباط یا درخواست انتقال |
| سوابق صرافی | در صورت انجام عملیات از طریق صرافی یا پلتفرم متمرکز |
آیا بلاکچین میتواند هویت کلاهبردار را مشخص کند؟
بلاکچین معمولاً اطلاعات تراکنش و آدرسها را ثبت میکند، اما آدرس کیف پول بهتنهایی لزوماً نام و مشخصات واقعی شخص را نشان نمیدهد. با این حال، مسیر انتقال دارایی ممکن است در ادامه به یک صرافی یا سرویس دارای فرآیند احراز هویت برسد.
به همین دلیل، تحلیل مسیر تراکنش و جمعآوری همزمان ادله فنی و حقوقی میتواند در بررسی پرونده اهمیت داشته باشد.
اشتباه رایج کاربران رمزارز
سؤالات متداول
آیا Address Poisoning همان هک کیف پول است؟
خیر. در این روش مهاجم لزوماً به کیف پول یا کلید خصوصی قربانی دسترسی پیدا نمیکند و ممکن است هدف اصلی، فریب کاربر برای ارسال داوطلبانه دارایی به آدرس اشتباه باشد.
آیا تراکنش ارسالشده به آدرس اشتباه قابل برگشت است؟
بسیاری از تراکنشهای بلاکچینی پس از تأیید بهسادگی قابل برگشت نیستند. با این حال، در برخی شرایط ممکن است از طریق صرافی یا مسیرهای حقوقی امکان پیگیری وجود داشته باشد.
آیا کپی کردن آدرس از تاریخچه کیف پول خطرناک است؟
بله، اگر بدون بررسی دقیق انجام شود. در حملات Address Poisoning، مهاجم دقیقاً میتواند از اعتماد کاربر به تاریخچه تراکنشها سوءاستفاده کند.
برای پیگیری انتقال اشتباه چه اطلاعاتی را نگه دارم؟
هش تراکنش، آدرس مبدأ و مقصد، شبکه، مقدار رمزارز، زمان انتقال، تصاویر مرتبط و هرگونه مکاتبه یا اطلاعات مرتبط با تراکنش را حفظ کنید.
درگیر یک پرونده کلاهبرداری رمزارزی شدهاید؟
اگر دارایی دیجیتال شما در نتیجه فریب، انتقال مشکوک یا یک تراکنش اشتباه از دست رفته است، بررسی فنی مسیر دارایی و ارزیابی حقوقی پرونده میتواند اولین قدم برای تصمیمگیری درست باشد.
BLEX.IR با تمرکز بر حقوق دیجیتال، جرایم سایبری و مسائل حقوقی مرتبط با داراییهای دیجیتال تلاش میکند آگاهی کاربران را درباره روشهای جدید کلاهبرداری در فضای رمزارز افزایش دهد.