رمز ارز

کلاهبرداری نام‌های جعلی ENS چیست؟ ۷ روش جعل آدرس‌های .eth با حروف مشابه و نامرئی

fake-ens-name-homoglyph-scam
BLEX.IR | حقوق دیجیتال | امنیت Web3

کلاهبرداری نام‌های جعلی ENS چیست؟ ۷ روش جعل آدرس‌های .eth با حروف مشابه و نامرئی

نام‌های ENS برای ساده‌تر کردن ارسال رمزارز طراحی شده‌اند، اما مهاجمان می‌توانند با استفاده از کاراکترهای مشابه، حروف نامرئی یا نام‌هایی شبیه برندها و افراد شناخته‌شده، کاربر را به آدرس اشتباه هدایت کنند.

هشدار مهم: دو نام ENS ممکن است روی صفحه تقریباً یکسان دیده شوند اما در واقع دو نام متفاوت باشند و هرکدام به یک کیف پول جداگانه اشاره کنند. قبل از ارسال دارایی، خود نام را نیز مانند آدرس کیف پول بررسی کنید.

فهرست مطالب

ENS چیست و نام .eth چگونه کار می‌کند؟

ENS یا Ethereum Name Service سیستمی برای استفاده از نام‌های قابل خواندن مانند example.eth به جای وارد کردن مستقیم آدرس‌های طولانی کیف پول است.

وقتی کاربری یک نام ENS را به یک آدرس تنظیم می‌کند، کیف پول یا برنامه‌ای که از ENS پشتیبانی می‌کند می‌تواند نام را به آدرس مربوط به آن Resolve کند. بنابراین یک نام .eth در عمل می‌تواند نقش یک شناسه قابل استفاده برای دریافت دارایی را داشته باشد.

اهمیت این موضوع برای امنیت در این است که کاربر ممکن است به‌جای بررسی یک رشته طولانی 0x…، تنها به ظاهر یک نام اعتماد کند؛ در حالی که نام‌های مشابه می‌توانند کاملاً متفاوت باشند. ENS نیز توضیح می‌دهد که نام‌ها روی زنجیره ثبت می‌شوند و می‌توانند به آدرس‌های شبکه‌های مختلف اشاره کنند.

نکته: قابل‌خواندن بودن یک نام باعث نمی‌شود هر نام مشابهی معتبر باشد. باید خود کاراکترهای نام و مقصد واقعی آن بررسی شود.

Homoglyph چیست؟

Homoglyph به کاراکتری گفته می‌شود که از نظر ظاهری شبیه کاراکتر دیگری است اما از نظر فنی متفاوت است. برای مثال، برخی حروف الفبای لاتین و سیریلیک می‌توانند در ظاهر تقریباً یکسان باشند.

در نتیجه ممکن است دو نام در صفحه تقریباً یک شکل دیده شوند اما سیستم آنها را دو رشته کاملاً متفاوت بداند. ENS به‌طور مشخص درباره استفاده از حروف مشابه، کاراکترهای نامرئی و سایر ترفندهای Unicode هشدار داده است.

مثال مفهومی: ممکن است یک نام معتبر با حرف لاتین «e» و نام دیگری با یک حرف مشابه از الفبای دیگری ساخته شود. چشم انسان تفاوت را به‌راحتی نمی‌بیند، اما سیستم آنها را دو نام متفاوت می‌شناسد.

کلاهبردار چگونه نام ENS جعلی می‌سازد؟

هدف اصلی مهاجم این است که نام جعلی تا حد ممکن شبیه نام معتبر باشد تا قربانی هنگام پرداخت، خرید یا انتقال دارایی متوجه تفاوت نشود.

01

انتخاب یک نام باارزش

مهاجم ممکن است نام یک برند، پروژه، فرد شناخته‌شده یا یک آدرس مشهور را انتخاب کند.

02

استفاده از کاراکتر مشابه

یک حرف می‌تواند با کاراکتری از الفبای دیگر جایگزین شود تا ظاهر نام تقریباً بدون تغییر باقی بماند.

03

استفاده از کاراکتر نامرئی

گاهی یک کاراکتر که در ظاهر دیده نمی‌شود، داخل نام قرار می‌گیرد و رشته را از نام اصلی متفاوت می‌کند.

04

ثبت نام جعلی

مهاجم نام مشابه را ثبت کرده و آن را به کیف پول تحت کنترل خود متصل می‌کند.

05

ارسال نام برای قربانی

نام ممکن است از طریق پیام خصوصی، شبکه اجتماعی، آگهی، ایمیل یا صفحه فروش نام‌ها ارائه شود.

06

ایجاد اعتماد

قیمت پایین، لوگوی مشابه یا ادعای ارتباط با یک برند می‌تواند کاربر را به خرید یا ارسال رمزارز تشویق کند.

۷ نشانه نام ENS مشکوک

ظاهر یک نام برای تشخیص کافی نیست. چند نشانه زیر می‌تواند دلیل مناسبی برای توقف و بررسی دقیق‌تر باشد.

۱

نام بسیار شبیه یک برند یا فرد مشهور است

اگر نامی تقریباً مشابه نام یک پروژه، شرکت یا فرد شناخته‌شده است، احتمال جعل هویت باید جدی گرفته شود.

۲

قیمت نام به شکل غیرعادی پایین است

نامی که ظاهراً متعلق به یک برند باارزش است اما با قیمت بسیار پایین عرضه شده، نیازمند بررسی دقیق است.

۳

نام از طریق پیام خصوصی ارسال شده است

نامی که همراه با درخواست فوری برای پرداخت از طریق DM، کامنت یا پیام ناشناس ارسال شده باید تا زمان بررسی مستقل، غیرقابل اعتماد در نظر گرفته شود.

۴

کاراکترهای غیرمعمول دارد

حروف غیرلاتین، شکل‌های غیرعادی یا علامت هشدار در Marketplace می‌تواند نشانه وجود کاراکترهای خاص باشد؛ البته وجود چنین هشداری به‌تنهایی اثبات کلاهبرداری نیست.

۵

نسخه‌ای از نام با تفاوت بسیار جزئی وجود دارد

اگر چند نام تقریباً مشابه مشاهده کردید، فقط به ظاهر آنها اعتماد نکنید و کاراکترهای واقعی هر نام را بررسی کنید.

۶

نام در کانال رسمی برند دیده نمی‌شود

اگر فردی ادعا می‌کند یک نام متعلق به یک پروژه یا برند است اما نام در کانال‌های رسمی آن پروژه وجود ندارد، ادعا باید بررسی شود.

۷

از شما خواسته می‌شود برای «تأیید» پول ارسال کنید

فرستادن رمزارز به یک نام برای اینکه مالکیت یا اعتبار آن «تأیید» شود، یک علامت خطر جدی است.

کاراکترهای نامرئی چگونه خطر ایجاد می‌کنند؟

یکی از ترفندهای پیچیده‌تر، استفاده از کاراکترهایی است که در ظاهر چیزی نمایش نمی‌دهند اما بخشی از رشته متنی محسوب می‌شوند.

در چنین شرایطی ممکن است کاربر نام را کپی کرده و تصور کند دقیقاً همان نام موردنظر را منتقل کرده است؛ اما در سطح Unicode، رشته شامل یک یا چند کاراکتر اضافی است.

روش تأثیر ظاهری مشکل
حرف مشابه نام تقریباً یکسان دیده می‌شود کد کاراکتر متفاوت است
کاراکتر نامرئی تفاوت قابل مشاهده نیست رشته فنی متفاوت می‌شود
حروف غیرلاتین مشابه ظاهر لاتین ایجاد می‌کند کاراکتر متعلق به الفبای دیگری است
ترکیب چند ترفند تشخیص بسیار دشوارتر می‌شود تفاوت در نگاه عادی پنهان می‌ماند
نکته امنیتی: برای نام‌های مشکوک می‌توان از ابزارهای تحلیل Unicode و ابزارهای رسمی ENS برای بررسی ساختار نام استفاده کرد. ENS نیز توصیه می‌کند نام را از نظر کاراکترهای واقعی بررسی کنید.

چگونه یک نام ENS را قبل از پرداخت بررسی کنیم؟

قاعده اصلی: نام را فقط از روی شکل ظاهری روی صفحه تأیید نکنید؛ بررسی کنید نام دقیقاً از چه کاراکترهایی تشکیل شده و در نهایت به کدام آدرس Resolve می‌شود.

نام را از منبع رسمی دریافت کنید

اگر قرار است برای یک برند یا فرد شناخته‌شده پول ارسال کنید، نام ENS را از کانال رسمی همان شخص یا پروژه دریافت کنید.

کاراکترهای نام را تحلیل کنید

برای نام‌های مشکوک از ابزار تحلیل Unicode استفاده کنید تا کاراکترهای غیرمعمول یا نامرئی مشخص شوند.

مقصد واقعی را بررسی کنید

ببینید نام ENS به چه آدرس کیف پولی Resolve می‌شود و آیا آن آدرس با مقصد موردنظر شما مطابقت دارد.

به قیمت غیرعادی حساس باشید

قیمت بسیار پایین برای یک نام ظاهراً ارزشمند می‌تواند یکی از نشانه‌های نام جعلی باشد.

به پیام خصوصی اعتماد نکنید

اگر نام از طریق DM یا پیام ناخواسته ارسال شده، ابتدا آن را مستقل راستی‌آزمایی کنید.

نام ENS با آدرس 0x چه تفاوتی دارد؟

هدف ENS این است که کاربر بتواند به جای رشته‌های طولانی آدرس، از یک نام خوانا استفاده کند. این موضوع استفاده روزمره را آسان‌تر می‌کند، اما مزیت خوانایی می‌تواند توسط نام‌های مشابه مورد سوءاستفاده قرار گیرد.

موضوع آدرس 0x نام ENS
خوانایی کم بسیار بیشتر
خطای انسانی در کپی یا بررسی کاراکترها در تشخیص نام مشابه
خطر جعل ظاهری شباهت بخشی از رشته حروف مشابه و نامرئی
روش کنترل بررسی دقیق آدرس بررسی نام و مقصد Resolve شده

خرید نام ENS ارزان چه خطری دارد؟

قیمت پایین یک نام به‌خودی‌خود نشانه کلاهبرداری نیست. بازار نام‌های ENS می‌تواند قیمت‌های متفاوتی داشته باشد و برخی نام‌ها واقعاً کم‌ارزش باشند.

اما اگر نامی ظاهراً متعلق به یک برند یا فرد معروف است و قیمت آن بسیار کمتر از ارزش مورد انتظار است، باید احتمال استفاده از Homoglyph یا سایر ترفندهای Unicode را بررسی کرد.

هشدار: قبل از خرید، خود نام را از نظر کاراکترها بررسی کنید و فقط به نمایش گرافیکی Marketplace اعتماد نکنید. ENS نیز درباره نام‌های مشابه و قیمت‌های غیرعادی هشدار داده است.

برای ارسال رمزارز، نام ENS را چگونه کنترل کنیم؟

۱

نام را از منبع مطمئن دریافت کنید

نامی را که از یک پیام ناشناس گرفته‌اید مستقیماً استفاده نکنید.

۲

نام را Copy کنید و ساختار آن را بررسی کنید

در صورت شک، از ابزارهای تحلیل Unicode برای مشاهده کاراکترهای واقعی استفاده کنید.

۳

آدرس Resolve شده را بررسی کنید

مطمئن شوید نام دقیقاً به همان کیف پولی اشاره می‌کند که باید دریافت‌کننده باشد.

۴

برای مبالغ بالا یک تراکنش آزمایشی انجام دهید

در صورت امکان، ابتدا مقدار محدودی ارسال و نتیجه را بررسی کنید.

۵

برای نام‌های حساس عجله نکنید

فشار زمانی یا وعده از دست رفتن فرصت نباید باعث حذف مرحله بررسی شود.

اگر به نام ENS جعلی رمزارز فرستاده باشیم چه کنیم؟

اگر تراکنش در شبکه تأیید شده است، باید سریعاً اطلاعات آن را ثبت کنید و مشخص شود نامی که استفاده کرده‌اید دقیقاً چه بوده و در زمان تراکنش به کدام آدرس Resolve می‌شده است.

۱

Transaction Hash را حفظ کنید

هش تراکنش را از کیف پول یا Explorer دریافت و ذخیره کنید.

۲

نام ENS را دقیقاً ثبت کنید

نامی که استفاده کرده‌اید را بدون اصلاح یا تغییر ذخیره کنید؛ حتی اگر بعدها متوجه شدید یک کاراکتر نامرئی در آن بوده است.

۳

آدرس مقصد را ثبت کنید

بررسی کنید نام در زمان انتقال به چه آدرسی Resolve شده و همان آدرس را مستند کنید.

۴

منبع دریافت نام را حفظ کنید

پیام، ایمیل، صفحه وب، آگهی یا پروفایلی که نام را از آن دریافت کرده‌اید ذخیره کنید.

۵

برای بازیابی فوری پول دیگری پرداخت نکنید

پس از خسارت ممکن است افراد دیگری با وعده بازیابی رمزارز با شما تماس بگیرند.

چه مدارکی برای پیگیری لازم است؟

مدرک کاربرد
نام ENS دقیق بررسی کاراکترهای واقعی و تفاوت با نام اصلی
Transaction Hash ثبت تراکنش و مقصد واقعی
Resolved Address مشخص کردن کیف پول دریافت‌کننده
اسکرین‌شات نام ثبت نحوه نمایش نام به کاربر
لینک Marketplace مستندسازی محل خرید یا معرفی نام
پیام یا ایمیل اثبات نحوه معرفی نام جعلی
اطلاعات حساب منتشرکننده ثبت هویت یا حساب مورد استفاده در فریب

اشتباهات رایج کاربران

اعتماد به شکل ظاهری نام

ممکن است دو نام روی صفحه یکسان دیده شوند اما از نظر Unicode متفاوت باشند.

نادیده گرفتن کاراکترهای غیرمعمول

وجود حروف غیرلاتین یا هشدار Unicode باید باعث بررسی بیشتر شود.

خرید نام ارزان به تصور فرصت استثنایی

قیمت بسیار پایین برای نام شبیه یک برند معروف می‌تواند بخشی از سناریوی فریب باشد.

ارسال رمزارز برای «تأیید» نام

هیچ نامی صرفاً با ارسال پول به یک آدرس ناشناس معتبر نمی‌شود. ENS نیز درباره این نوع Fake Verification هشدار داده است.

جمع‌بندی

نام‌های ENS استفاده از آدرس‌های رمزارزی را ساده‌تر کرده‌اند، اما همین سادگی می‌تواند یک نقطه حمله جدید ایجاد کند. مهاجم می‌تواند با حروف مشابه، کاراکترهای نامرئی یا ترکیب‌های Unicode نامی بسازد که برای چشم انسان با نام معتبر تفاوت بسیار کمی داشته باشد.

قبل از خرید نام یا ارسال رمزارز، نام را از منبع رسمی دریافت کنید، کاراکترهای آن را در صورت وجود ابهام بررسی کنید و مطمئن شوید نام دقیقاً به آدرس موردنظر شما Resolve می‌شود.

اگر رمزارز به نام جعلی ارسال شده است، Transaction Hash، نام دقیق ENS، مقصد Resolve شده، منبع دریافت نام و تمام مکاتبات را حفظ کنید. این اطلاعات می‌تواند برای بررسی فنی و حقوقی پرونده اهمیت داشته باشد.

سؤالات متداول

آیا دو نام ENS که یکسان دیده می‌شوند می‌توانند متفاوت باشند؟

بله. استفاده از حروف مشابه یا کاراکترهای نامرئی می‌تواند باعث شود دو نام از نظر ظاهری مشابه باشند اما از نظر فنی دو نام متفاوت باشند.

Homoglyph چیست؟

کاراکتری است که از نظر ظاهری شبیه یک کاراکتر دیگر است اما از نظر Unicode متفاوت است. این تکنیک می‌تواند برای ساخت نام‌های فریبنده استفاده شود.

آیا قیمت خیلی پایین یک ENS نشانه کلاهبرداری است؟

به‌تنهایی خیر، اما اگر نام ظاهراً متعلق به یک برند یا فرد شناخته‌شده باشد و با قیمت غیرعادی پایین عرضه شود، باید اصالت کاراکترهای آن و مالکیت نام را بررسی کرد.

اگر به یک ENS جعلی پول فرستاده باشم قابل برگشت است؟

تراکنش تأییدشده بلاکچینی معمولاً به سادگی قابل برگشت نیست. امکان پیگیری به شرایط تراکنش، مقصد دارایی و سایر ادله پرونده بستگی دارد.

آیا می‌توان برای تأیید یک ENS به آن پول فرستاد؟

نباید صرفاً برای «تأیید» نام به یک آدرس ناشناس پول ارسال کنید. ENS نیز درباره این نوع روش‌های جعلی هشدار داده است.

قبل از ارسال رمزارز، نام ENS را بررسی کنید

اگر با نامی مواجه شده‌اید که شبیه نام یک شخص، برند یا پروژه معتبر است، پیش از پرداخت کاراکترهای آن و آدرس مقصد را بررسی کنید.

درخواست مشاوره حقوقی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

6 + هشت =