کلاهبرداری نامهای جعلی ENS چیست؟ ۷ روش جعل آدرسهای .eth با حروف مشابه و نامرئی
کلاهبرداری نامهای جعلی ENS چیست؟ ۷ روش جعل آدرسهای .eth با حروف مشابه و نامرئی
نامهای ENS برای سادهتر کردن ارسال رمزارز طراحی شدهاند، اما مهاجمان میتوانند با استفاده از کاراکترهای مشابه، حروف نامرئی یا نامهایی شبیه برندها و افراد شناختهشده، کاربر را به آدرس اشتباه هدایت کنند.
فهرست مطالب
ENS چیست و نام .eth چگونه کار میکند؟
کلاهبردار چگونه نام ENS جعلی میسازد؟
کاراکترهای نامرئی چگونه خطر ایجاد میکنند؟
چگونه یک نام ENS را قبل از پرداخت بررسی کنیم؟
خرید نام ENS ارزان چه خطری دارد؟
اگر به نام ENS جعلی رمزارز فرستاده باشیم چه کنیم؟
چه مدارکی برای پیگیری لازم است؟
ENS چیست و نام .eth چگونه کار میکند؟
ENS یا Ethereum Name Service سیستمی برای استفاده از نامهای قابل خواندن مانند example.eth به جای وارد کردن مستقیم آدرسهای طولانی کیف پول است.
وقتی کاربری یک نام ENS را به یک آدرس تنظیم میکند، کیف پول یا برنامهای که از ENS پشتیبانی میکند میتواند نام را به آدرس مربوط به آن Resolve کند. بنابراین یک نام .eth در عمل میتواند نقش یک شناسه قابل استفاده برای دریافت دارایی را داشته باشد.
اهمیت این موضوع برای امنیت در این است که کاربر ممکن است بهجای بررسی یک رشته طولانی 0x…، تنها به ظاهر یک نام اعتماد کند؛ در حالی که نامهای مشابه میتوانند کاملاً متفاوت باشند. ENS نیز توضیح میدهد که نامها روی زنجیره ثبت میشوند و میتوانند به آدرسهای شبکههای مختلف اشاره کنند.
Homoglyph چیست؟
Homoglyph به کاراکتری گفته میشود که از نظر ظاهری شبیه کاراکتر دیگری است اما از نظر فنی متفاوت است. برای مثال، برخی حروف الفبای لاتین و سیریلیک میتوانند در ظاهر تقریباً یکسان باشند.
در نتیجه ممکن است دو نام در صفحه تقریباً یک شکل دیده شوند اما سیستم آنها را دو رشته کاملاً متفاوت بداند. ENS بهطور مشخص درباره استفاده از حروف مشابه، کاراکترهای نامرئی و سایر ترفندهای Unicode هشدار داده است.
کلاهبردار چگونه نام ENS جعلی میسازد؟
هدف اصلی مهاجم این است که نام جعلی تا حد ممکن شبیه نام معتبر باشد تا قربانی هنگام پرداخت، خرید یا انتقال دارایی متوجه تفاوت نشود.
انتخاب یک نام باارزش
مهاجم ممکن است نام یک برند، پروژه، فرد شناختهشده یا یک آدرس مشهور را انتخاب کند.
استفاده از کاراکتر مشابه
یک حرف میتواند با کاراکتری از الفبای دیگر جایگزین شود تا ظاهر نام تقریباً بدون تغییر باقی بماند.
استفاده از کاراکتر نامرئی
گاهی یک کاراکتر که در ظاهر دیده نمیشود، داخل نام قرار میگیرد و رشته را از نام اصلی متفاوت میکند.
ثبت نام جعلی
مهاجم نام مشابه را ثبت کرده و آن را به کیف پول تحت کنترل خود متصل میکند.
ارسال نام برای قربانی
نام ممکن است از طریق پیام خصوصی، شبکه اجتماعی، آگهی، ایمیل یا صفحه فروش نامها ارائه شود.
ایجاد اعتماد
قیمت پایین، لوگوی مشابه یا ادعای ارتباط با یک برند میتواند کاربر را به خرید یا ارسال رمزارز تشویق کند.
۷ نشانه نام ENS مشکوک
ظاهر یک نام برای تشخیص کافی نیست. چند نشانه زیر میتواند دلیل مناسبی برای توقف و بررسی دقیقتر باشد.
نام بسیار شبیه یک برند یا فرد مشهور است
اگر نامی تقریباً مشابه نام یک پروژه، شرکت یا فرد شناختهشده است، احتمال جعل هویت باید جدی گرفته شود.
قیمت نام به شکل غیرعادی پایین است
نامی که ظاهراً متعلق به یک برند باارزش است اما با قیمت بسیار پایین عرضه شده، نیازمند بررسی دقیق است.
نام از طریق پیام خصوصی ارسال شده است
نامی که همراه با درخواست فوری برای پرداخت از طریق DM، کامنت یا پیام ناشناس ارسال شده باید تا زمان بررسی مستقل، غیرقابل اعتماد در نظر گرفته شود.
کاراکترهای غیرمعمول دارد
حروف غیرلاتین، شکلهای غیرعادی یا علامت هشدار در Marketplace میتواند نشانه وجود کاراکترهای خاص باشد؛ البته وجود چنین هشداری بهتنهایی اثبات کلاهبرداری نیست.
نسخهای از نام با تفاوت بسیار جزئی وجود دارد
اگر چند نام تقریباً مشابه مشاهده کردید، فقط به ظاهر آنها اعتماد نکنید و کاراکترهای واقعی هر نام را بررسی کنید.
نام در کانال رسمی برند دیده نمیشود
اگر فردی ادعا میکند یک نام متعلق به یک پروژه یا برند است اما نام در کانالهای رسمی آن پروژه وجود ندارد، ادعا باید بررسی شود.
از شما خواسته میشود برای «تأیید» پول ارسال کنید
فرستادن رمزارز به یک نام برای اینکه مالکیت یا اعتبار آن «تأیید» شود، یک علامت خطر جدی است.
کاراکترهای نامرئی چگونه خطر ایجاد میکنند؟
یکی از ترفندهای پیچیدهتر، استفاده از کاراکترهایی است که در ظاهر چیزی نمایش نمیدهند اما بخشی از رشته متنی محسوب میشوند.
در چنین شرایطی ممکن است کاربر نام را کپی کرده و تصور کند دقیقاً همان نام موردنظر را منتقل کرده است؛ اما در سطح Unicode، رشته شامل یک یا چند کاراکتر اضافی است.
| روش | تأثیر ظاهری | مشکل |
|---|---|---|
| حرف مشابه | نام تقریباً یکسان دیده میشود | کد کاراکتر متفاوت است |
| کاراکتر نامرئی | تفاوت قابل مشاهده نیست | رشته فنی متفاوت میشود |
| حروف غیرلاتین مشابه | ظاهر لاتین ایجاد میکند | کاراکتر متعلق به الفبای دیگری است |
| ترکیب چند ترفند | تشخیص بسیار دشوارتر میشود | تفاوت در نگاه عادی پنهان میماند |
چگونه یک نام ENS را قبل از پرداخت بررسی کنیم؟
نام را از منبع رسمی دریافت کنید
اگر قرار است برای یک برند یا فرد شناختهشده پول ارسال کنید، نام ENS را از کانال رسمی همان شخص یا پروژه دریافت کنید.
کاراکترهای نام را تحلیل کنید
برای نامهای مشکوک از ابزار تحلیل Unicode استفاده کنید تا کاراکترهای غیرمعمول یا نامرئی مشخص شوند.
مقصد واقعی را بررسی کنید
ببینید نام ENS به چه آدرس کیف پولی Resolve میشود و آیا آن آدرس با مقصد موردنظر شما مطابقت دارد.
به قیمت غیرعادی حساس باشید
قیمت بسیار پایین برای یک نام ظاهراً ارزشمند میتواند یکی از نشانههای نام جعلی باشد.
به پیام خصوصی اعتماد نکنید
اگر نام از طریق DM یا پیام ناخواسته ارسال شده، ابتدا آن را مستقل راستیآزمایی کنید.
نام ENS با آدرس 0x چه تفاوتی دارد؟
هدف ENS این است که کاربر بتواند به جای رشتههای طولانی آدرس، از یک نام خوانا استفاده کند. این موضوع استفاده روزمره را آسانتر میکند، اما مزیت خوانایی میتواند توسط نامهای مشابه مورد سوءاستفاده قرار گیرد.
| موضوع | آدرس 0x | نام ENS |
|---|---|---|
| خوانایی | کم | بسیار بیشتر |
| خطای انسانی | در کپی یا بررسی کاراکترها | در تشخیص نام مشابه |
| خطر جعل ظاهری | شباهت بخشی از رشته | حروف مشابه و نامرئی |
| روش کنترل | بررسی دقیق آدرس | بررسی نام و مقصد Resolve شده |
خرید نام ENS ارزان چه خطری دارد؟
قیمت پایین یک نام بهخودیخود نشانه کلاهبرداری نیست. بازار نامهای ENS میتواند قیمتهای متفاوتی داشته باشد و برخی نامها واقعاً کمارزش باشند.
اما اگر نامی ظاهراً متعلق به یک برند یا فرد معروف است و قیمت آن بسیار کمتر از ارزش مورد انتظار است، باید احتمال استفاده از Homoglyph یا سایر ترفندهای Unicode را بررسی کرد.
برای ارسال رمزارز، نام ENS را چگونه کنترل کنیم؟
نام را از منبع مطمئن دریافت کنید
نامی را که از یک پیام ناشناس گرفتهاید مستقیماً استفاده نکنید.
نام را Copy کنید و ساختار آن را بررسی کنید
در صورت شک، از ابزارهای تحلیل Unicode برای مشاهده کاراکترهای واقعی استفاده کنید.
آدرس Resolve شده را بررسی کنید
مطمئن شوید نام دقیقاً به همان کیف پولی اشاره میکند که باید دریافتکننده باشد.
برای مبالغ بالا یک تراکنش آزمایشی انجام دهید
در صورت امکان، ابتدا مقدار محدودی ارسال و نتیجه را بررسی کنید.
برای نامهای حساس عجله نکنید
فشار زمانی یا وعده از دست رفتن فرصت نباید باعث حذف مرحله بررسی شود.
اگر به نام ENS جعلی رمزارز فرستاده باشیم چه کنیم؟
اگر تراکنش در شبکه تأیید شده است، باید سریعاً اطلاعات آن را ثبت کنید و مشخص شود نامی که استفاده کردهاید دقیقاً چه بوده و در زمان تراکنش به کدام آدرس Resolve میشده است.
Transaction Hash را حفظ کنید
هش تراکنش را از کیف پول یا Explorer دریافت و ذخیره کنید.
نام ENS را دقیقاً ثبت کنید
نامی که استفاده کردهاید را بدون اصلاح یا تغییر ذخیره کنید؛ حتی اگر بعدها متوجه شدید یک کاراکتر نامرئی در آن بوده است.
آدرس مقصد را ثبت کنید
بررسی کنید نام در زمان انتقال به چه آدرسی Resolve شده و همان آدرس را مستند کنید.
منبع دریافت نام را حفظ کنید
پیام، ایمیل، صفحه وب، آگهی یا پروفایلی که نام را از آن دریافت کردهاید ذخیره کنید.
برای بازیابی فوری پول دیگری پرداخت نکنید
پس از خسارت ممکن است افراد دیگری با وعده بازیابی رمزارز با شما تماس بگیرند.
چه مدارکی برای پیگیری لازم است؟
| مدرک | کاربرد |
|---|---|
| نام ENS دقیق | بررسی کاراکترهای واقعی و تفاوت با نام اصلی |
| Transaction Hash | ثبت تراکنش و مقصد واقعی |
| Resolved Address | مشخص کردن کیف پول دریافتکننده |
| اسکرینشات نام | ثبت نحوه نمایش نام به کاربر |
| لینک Marketplace | مستندسازی محل خرید یا معرفی نام |
| پیام یا ایمیل | اثبات نحوه معرفی نام جعلی |
| اطلاعات حساب منتشرکننده | ثبت هویت یا حساب مورد استفاده در فریب |
آیا جعل نام ENS قابل پیگیری قانونی است؟
اگر نام مشابه برای فریب، جعل هویت یا هدایت قربانی به انتقال دارایی استفاده شده باشد، موضوع میتواند از نظر حقوقی و کیفری قابل بررسی باشد. ارزیابی دقیق به نحوه فریب، خسارت و ادله موجود بستگی دارد.
در چنین پروندهای باید نشان داده شود که نام جعلی تا چه اندازه شبیه نام معتبر بوده، چگونه به قربانی ارائه شده و آیا مهاجم آگاهانه از این شباهت برای دریافت دارایی استفاده کرده است.
اطلاعات بلاکچین میتواند مقصد تراکنش را مشخص کند؛ علاوه بر آن، دادههای مربوط به ثبت نام، Marketplace، پیامها و حساب منتشرکننده میتوانند برای بازسازی پرونده اهمیت داشته باشند.
اشتباهات رایج کاربران
اعتماد به شکل ظاهری نام
ممکن است دو نام روی صفحه یکسان دیده شوند اما از نظر Unicode متفاوت باشند.
نادیده گرفتن کاراکترهای غیرمعمول
وجود حروف غیرلاتین یا هشدار Unicode باید باعث بررسی بیشتر شود.
خرید نام ارزان به تصور فرصت استثنایی
قیمت بسیار پایین برای نام شبیه یک برند معروف میتواند بخشی از سناریوی فریب باشد.
ارسال رمزارز برای «تأیید» نام
هیچ نامی صرفاً با ارسال پول به یک آدرس ناشناس معتبر نمیشود. ENS نیز درباره این نوع Fake Verification هشدار داده است.
جمعبندی
نامهای ENS استفاده از آدرسهای رمزارزی را سادهتر کردهاند، اما همین سادگی میتواند یک نقطه حمله جدید ایجاد کند. مهاجم میتواند با حروف مشابه، کاراکترهای نامرئی یا ترکیبهای Unicode نامی بسازد که برای چشم انسان با نام معتبر تفاوت بسیار کمی داشته باشد.
قبل از خرید نام یا ارسال رمزارز، نام را از منبع رسمی دریافت کنید، کاراکترهای آن را در صورت وجود ابهام بررسی کنید و مطمئن شوید نام دقیقاً به آدرس موردنظر شما Resolve میشود.
اگر رمزارز به نام جعلی ارسال شده است، Transaction Hash، نام دقیق ENS، مقصد Resolve شده، منبع دریافت نام و تمام مکاتبات را حفظ کنید. این اطلاعات میتواند برای بررسی فنی و حقوقی پرونده اهمیت داشته باشد.
سؤالات متداول
آیا دو نام ENS که یکسان دیده میشوند میتوانند متفاوت باشند؟
بله. استفاده از حروف مشابه یا کاراکترهای نامرئی میتواند باعث شود دو نام از نظر ظاهری مشابه باشند اما از نظر فنی دو نام متفاوت باشند.
Homoglyph چیست؟
کاراکتری است که از نظر ظاهری شبیه یک کاراکتر دیگر است اما از نظر Unicode متفاوت است. این تکنیک میتواند برای ساخت نامهای فریبنده استفاده شود.
آیا قیمت خیلی پایین یک ENS نشانه کلاهبرداری است؟
بهتنهایی خیر، اما اگر نام ظاهراً متعلق به یک برند یا فرد شناختهشده باشد و با قیمت غیرعادی پایین عرضه شود، باید اصالت کاراکترهای آن و مالکیت نام را بررسی کرد.
اگر به یک ENS جعلی پول فرستاده باشم قابل برگشت است؟
تراکنش تأییدشده بلاکچینی معمولاً به سادگی قابل برگشت نیست. امکان پیگیری به شرایط تراکنش، مقصد دارایی و سایر ادله پرونده بستگی دارد.
آیا میتوان برای تأیید یک ENS به آن پول فرستاد؟
نباید صرفاً برای «تأیید» نام به یک آدرس ناشناس پول ارسال کنید. ENS نیز درباره این نوع روشهای جعلی هشدار داده است.
قبل از ارسال رمزارز، نام ENS را بررسی کنید
اگر با نامی مواجه شدهاید که شبیه نام یک شخص، برند یا پروژه معتبر است، پیش از پرداخت کاراکترهای آن و آدرس مقصد را بررسی کنید.