حملات مسموم‌سازی آدرس‌ها در ارزهای دیجیتال و نحوه جلوگیری از آن‌ها

حملات مسموم‌سازی آدرس‌ها شامل ردیابی، سوءاستفاده یا نفوذ به آدرس‌های ارزهای دیجیتال است.

نکات کلیدی

  • حملات مسموم‌سازی آدرس شامل ارسال تراکنش‌های کوچک از آدرس‌های کیف پول ارز دیجیتال است که به طور نزدیک به یک آدرس معتبر شباهت دارند و کاربران را فریب می‌دهد تا آدرس نادرست را هنگام انجام تراکنش‌های آینده کپی کنند.

  • تکنیک‌های رایج شامل فیشینگ، کدهای QR جعلی، حملات سیبیل، دستکاری قراردادهای هوشمند و بدافزارهای کلیپ‌برد است.

  • حملات مسموم‌سازی آدرس منجر به بیش از 83 میلیون دلار خسارت تأیید شده شده است. قربانیان شامل کاربران عادی و پلتفرم‌های DeFi هستند.

برای حفاظت از خود در برابر حملات مسموم‌سازی آدرس‌ها، کاربران می‌توانند اقدامات زیر را انجام دهند:

چرخاندن آدرس‌ها: به جای استفاده مداوم از یک آدرس واحد، کاربران باید آدرس‌های جدیدی برای هر تراکنش ایجاد کنند. این کار به کاهش خطر فریب خوردن کمک می‌کند.

استفاده از کیف پول‌های سخت‌افزاری یا چند امضایی: کیف پول‌های سخت‌افزاری (که به صورت فیزیکی هستند) ایمنی بیشتری دارند و کیف پول‌های چند امضایی نیاز به تأیید چندین نفر برای انجام تراکنش‌ها دارند. این روش‌ها از دسترسی غیرمجاز به دارایی‌ها جلوگیری می‌کنند.

لیست سفید کردن مخاطبین مورد اعتماد: کاربران می‌توانند آدرس‌های افرادی را که به آن‌ها اعتماد دارند در یک لیست سفید قرار دهند. این کار کمک می‌کند تا فقط به آدرس‌های معتبر و شناخته‌شده وجوه ارسال شود.

استفاده از تجزیه و تحلیل بلاک‌چین: با استفاده از ابزارهای تحلیلی، کاربران می‌توانند تراکنش‌های مشکوک را شناسایی کنند و از آن‌ها دوری کنند. این ابزارها می‌توانند به شناسایی آدرس‌های خطرناک کمک کنند.

این اقدامات می‌توانند به کاهش خطرات ناشی از حملات مسموم‌سازی آدرس‌ها کمک کنند و امنیت دارایی‌های دیجیتال کاربران را افزایش دهند.

بیشتر بدانید: رمزارزها در ایران: چالش‌ها و فرصت‌ها

حملات مسموم‌سازی آدرس‌ها در ارزهای دیجیتال کلاهبرداری‌هایی هستند که در آن‌ها مهاجمان کاربران را فریب می‌دهند تا وجوه را به آدرسی جعلی که تقریباً مشابه آدرس معتبر است، ارسال کنند. این حملات از شباهت آدرس‌های کیف پول، استفاده مجدد از آدرس‌ها یا بدافزارها برای فریب کاربران بهره می‌برند تا به‌طور ناخواسته دارایی‌ها را به طرف نادرست منتقل کنند.

در حالی که خود بلاک‌چین ایمن است، حملات مسموم‌سازی آدرس معمولاً از طریق فریب‌های هوشمند یا دستکاری‌، خطای انسانی و اعتماد را هدف قرار می‌دهند.

این مقاله توضیح می‌دهد که حملات مسموم‌سازی آدرس‌ها چیستند، انواع و پیامدهای آن‌ها چه هستند و چگونه می‌توان از خود در برابر چنین حملاتی محافظت کرد.

حملات مسموم‌سازی آدرس‌ها در ارزهای دیجیتال، توضیح داده شده

در دنیای ارزهای دیجیتال، اقدامات خصمانه‌ای که در آن‌ها مهاجمان با دستکاری آدرس‌های ارزهای دیجیتال، بر مصرف‌کنندگان تأثیر می‌گذارند یا آن‌ها را فریب می‌دهند، به عنوان حملات مسموم‌سازی آدرس‌ها شناخته می‌شوند.

در یک شبکه بلاک‌چین، این آدرس‌ها که از رشته‌های منحصر به فرد حروف و اعداد تشکیل شده‌اند، به عنوان منبع یا مقصد تراکنش‌ها عمل می‌کنند. این حملات از روش‌های مختلفی برای تضعیف یکپارچگی و امنیت کیف پول‌های رمزنگاری و تراکنش‌ها استفاده می‌کنند.

حملات مسموم‌سازی آدرس‌ها در فضای ارز دیجیتال عمدتاً برای به‌دست آوردن غیرقانونی دارایی‌های دیجیتال یا مختل کردن عملکرد روان شبکه‌های بلاک‌چین استفاده می‌شوند. این حملات ممکن است شامل موارد زیر باشند:

  • سرقت: مهاجمان ممکن است کاربران را فریب دهند تا وجوه خود را به آدرس‌های مخرب ارسال کنند، با استفاده از استراتژی‌هایی مانند فیشینگ، قطع تراکنش یا دستکاری آدرس.

  • اختلال: مسموم‌سازی آدرس می‌تواند برای مختل کردن عملیات عادی شبکه‌های بلاک‌چین استفاده شود، با ایجاد ازدحام، تأخیر یا اختلال در تراکنش‌ها و قراردادهای هوشمند، که به کاهش کارایی شبکه منجر می‌شود.

  • فریب: مهاجمان اغلب سعی می‌کنند کاربران ارزهای دیجیتال را با جعل هویت شخصیت‌های معروف فریب دهند. این کار باعث تضعیف اعتماد جامعه به شبکه می‌شود و ممکن است منجر به تراکنش‌های نادرست یا سردرگمی در میان کاربران گردد.

حملات مسموم‌سازی آدرس‌ها بر اهمیت پیاده‌سازی رویه‌های امنیتی سختگیرانه و توجه مداوم در اکوسیستم ارز دیجیتال برای حفاظت از دارایی‌های دیجیتال و یکپارچگی کلی فناوری بلاک‌چین تأکید می‌کنند.

انواع حملات مسموم‌سازی آدرس‌ها

حملات مسموم‌سازی آدرس‌ها در ارزهای دیجیتال شامل فیشینگ، قطع تراکنش، سوءاستفاده از استفاده مجدد از آدرس‌ها، حملات سیبیل، کدهای QR جعلی، جعل آدرس و آسیب‌پذیری‌های قراردادهای هوشمند هستند که هر یک خطرات منحصر به فردی برای دارایی‌های کاربران و یکپارچگی شبکه ایجاد می‌کنند.

·       حملات فیشینگ

در دنیای ارزهای دیجیتال، حملات فیشینگ نوعی رایج از مسموم‌سازی آدرس‌ها هستند که شامل ایجاد وب‌سایت‌ها، ایمیل‌ها یا ارتباطات جعلی توسط مجرمان است که به شدت شبیه به شرکت‌های معتبر مانند صرافی‌های ارز دیجیتال یا ارائه‌دهندگان کیف پول هستند.

این پلتفرم‌های جعلی سعی می‌کنند کاربران بی‌خبر را فریب دهند تا اطلاعات ورود، کلیدهای خصوصی یا عبارات یادآوری (عبارات بازیابی/سید) خود را فاش کنند. پس از کسب این اطلاعات، مهاجمان می‌توانند تراکنش‌های غیرقانونی انجام دهند و به دارایی‌های قربانیان، مثلاً بیت‌کوین، دسترسی غیرمجاز پیدا کنند.

به عنوان مثال، هکرها ممکن است وب‌سایت یک صرافی جعلی بسازند که دقیقاً شبیه به وب‌سایت واقعی باشد و از کاربران بخواهند تا وارد حساب کاربری خود شوند. هنگامی که آن‌ها این کار را انجام می‌دهند، مهاجمان می‌توانند به وجوه مشتریان در صرافی واقعی دسترسی پیدا کنند که منجر به خسارت مالی قابل توجهی خواهد شد.

·       قطع تراکنش

روش دیگری از مسموم‌سازی آدرس، قطع تراکنش است که در آن مهاجمان تراکنش‌های معتبر ارز دیجیتال را قطع کرده و آدرس مقصد را تغییر می‌دهند. وجوهی که قرار بود به گیرنده واقعی منتقل شوند، با تغییر آدرس گیرنده به یکی تحت کنترل مهاجم، منحرف می‌شوند. این نوع حمله معمولاً شامل بدافزاری است که دستگاه یا شبکه کاربر یا هر دو را به خطر می‌اندازد.

·       سوءاستفاده از استفاده مجدد از آدرس‌ها

مهاجمان تراکنش‌های تکراری آدرس‌ها را در بلاک‌چین ردیابی کرده و از این موقعیت‌ها به نفع خود استفاده می‌کنند. استفاده مجدد از آدرس‌ها می‌تواند خطرناک باشد زیرا ممکن است تاریخچه تراکنش‌ها و آسیب‌پذیری‌های آدرس را فاش کند. این ضعف‌ها توسط بازیگران مخرب برای دسترسی به کیف پول‌های کاربر و دزدیدن وجوه استفاده می‌شود.

به عنوان مثال، اگر کاربری به طور مداوم وجوهی از یک آدرس اتریوم خاص دریافت کند، یک مهاجم ممکن است این الگو را مشاهده کرده و از یک نقص در نرم‌افزار کیف پول کاربر برای دسترسی به وجوه او بدون مجوز استفاده کند.

·       حملات سیبیل

حملات سیبیل برای به دست آوردن کنترل نامتناسب بر عملکرد یک شبکه ارز دیجیتال، شامل ایجاد چندین هویت یا نود جعلی است. با این کنترل، مهاجمان می‌توانند داده‌ها را تغییر دهند، کاربران را فریب دهند و ممکن است امنیت شبکه را به خطر بیندازند.

مهاجمان ممکن است در زمینه شبکه‌های بلاک‌چین مبتنی بر اثبات سهام (PoS) از تعداد زیادی نود جعلی استفاده کنند تا به طور قابل توجهی بر مکانیزم توافق تأثیر بگذارند و به آن‌ها این توانایی را بدهند که تراکنش‌ها را تغییر دهند و احتمالاً ارزهای دیجیتال را دوباره خرج کنند.

·       کدهای QR یا آدرس‌های پرداخت جعلی

مسئله مسموم‌سازی آدرس می‌تواند زمانی رخ دهد که آدرس‌های پرداخت جعلی یا کدهای QR توزیع شوند. مهاجمان معمولاً این کدهای جعلی را به صورت فیزیکی به کاربران بی‌خبر ارائه می‌دهند تا آن‌ها را فریب دهند تا ارز دیجیتال را به مکانی ارسال کنند که برنامه‌ریزی نکرده‌اند.

به عنوان مثال، یک هکر ممکن است کدهای QR برای کیف پول‌های ارز دیجیتال منتشر کند که ظاهراً واقعی به نظر می‌رسند، اما در واقع شامل تغییرات جزئی در آدرس کدگذاری شده هستند. کاربران که این کدها را اسکن می‌کنند، به‌طور ناخواسته پول را به آدرس مهاجم ارسال می‌کنند، نه به آدرس گیرنده مورد نظر، که منجر به خسارت مالی می‌شود.

همچنین بخوانید:راهنمای جامع کیف پول‌های رمزارز در ایران: امنیت و فرصت‌ها

·       جعل آدرس

مهاجمان که از جعل آدرس استفاده می‌کنند، آدرس‌های ارز دیجیتال را ایجاد می‌کنند که به شدت شبیه به آدرس‌های واقعی هستند. هدف این است که کاربران را فریب دهند تا پول را به آدرس مهاجم منتقل کنند، نه به آدرس گیرنده مورد نظر. شباهت بصری بین آدرس جعلی و واقعی در این روش مسموم‌سازی آدرس استفاده می‌شود.

به عنوان مثال، یک مهاجم ممکن است آدرس بیت ‌کوین را ایجاد کند که به طور نزدیک به آدرس اهدا یک خیریه معتبر شبیه باشد. اهداکنندگان ناآگاه ممکن است به‌طور ناخواسته پول را به آدرس مهاجم در حین ارسال کمک‌ها به سازمان منتقل کنند و وجوه را از استفاده مورد نظر خود منحرف کنند.

·       آسیب‌پذیری‌های قراردادهای هوشمند

مهاجمان از نقص‌ها یا آسیب‌پذیری‌های موجود در برنامه‌های غیرمتمرکز (DApps) یا قراردادهای هوشمند در سیستم‌های بلاک‌چین برای اجرای مسموم‌سازی آدرس استفاده می‌کنند. مهاجمان با دستکاری در نحوه انجام تراکنش‌ها، می‌توانند پول را به سمت دیگری هدایت کنند یا باعث شوند که قرارداد به‌طور ناخواسته عمل کند. این می‌تواند منجر به خسارت مالی برای کاربران و اختلال در خدمات مالی غیرمتمرکز (DeFi) شود.

آیا می‌دانستید؟ Chainalysis بیش از 82,000 کیف پول را شناسایی کرد که به یک کمپین گسترده مرتبط بودند که به طور خاص کاربران با موجودی‌های بالای ارز دیجیتال را هدف قرار می‌داد، که نشان می‌دهد این کلاهبرداری‌ها چقدر خطرناک و گسترده می‌توانند باشند.

مثال‌های واقعی از حملات مسموم‌سازی آدرس‌ها

در ادامه چند نمونه از حملات مسموم‌سازی آدرس‌ها در ارزهای دیجیتال آورده شده است:

·       خسارت 2.6 میلیون دلاری ( USDTمه 2025)

در مه 2025، یک تاجر ارز دیجیتال در دو کلاهبرداری مسموم‌سازی آدرس متوالی، 2.6 میلیون دلار از دست داد. این حملات از تکنیکی به نام “انتقالات صفر ارزشی” استفاده کردند. این روش پیشرفته فیشینگ از نحوه نمایش انتقال توکن‌ها در تاریخچه تراکنش‌های کاربر بهره می‌برد و قربانیان را فریب می‌دهد تا به آدرس‌های جعلی اعتماد کنند. انتقالات صفر ارزشی نیازی به امضای کلید خصوصی ندارند، که آن‌ها را مؤثر می‌سازد. بیش از 270 میلیون تلاش از این نوع در بلاک‌چین‌های اتریوم و بایننس انجام شده است و 83 میلیون دلار خسارت تأیید شده به همراه داشته که نشان‌دهنده یک تهدید فزاینده بین زنجیره‌ای است.

·       حمله به بلاک‌چین (EOS مارس 2025)

پس از تغییر نام به Vaulta، بلاک‌چین EOS با حمله مسموم‌سازی آدرس مواجه شد. بازیگران مخرب مقادیر کمی از EOS را از آدرس‌هایی که شبیه به صرافی‌های بزرگ مانند بایننس و OKX بودند ارسال کردند تا کاربران را فریب دهند تا وجوه خود را به آدرس‌های جعلی ارسال کنند. این حمله از شباهت نام‌های آدرس برای فریب کاربران بهره می‌برد.

·       خسارت 68 میلیون دلاری در (WBTC مه 2024)

یک معامله گر  ناشناس در یک کلاهبرداری مسموم‌سازی آدرس، 68 میلیون دلار در رپد بیت کوین (WBTC) از دست داد. مهاجم کیف پول قربانی را فریب داد تا 1,155 WBTC را به یک آدرس جعلی که به شدت شبیه به یک آدرس معتبر بود، ارسال کند. این حادثه که توسط Cyvers شناسایی شد، بیش از 97 درصد از دارایی‌های قربانی را از بین برد و ریسک بالای کلاهبرداری‌های مبتنی بر آدرس را به نمایش گذاشت.

پیامدهای حملات مسموم‌سازی آدرس‌ها

حملات مسموم‌سازی آدرس‌ها می‌توانند تأثیرات ویرانگری بر روی کاربران فردی و ثبات شبکه‌های بلاک‌چین داشته باشند. زیرا مهاجمان ممکن است ارزهای دیجیتال را سرقت کنند یا تراکنش‌ها را تغییر دهند تا پول را به کیف پول‌های خود منتقل کنند، این حملات اغلب باعث خسارات مالی قابل توجهی برای قربانیان می‌شوند.

علاوه بر خسارات مالی، این حملات می‌توانند منجر به کاهش اعتماد در میان کاربران ارزهای دیجیتال شوند. اگر کاربران به طرح‌های کلاهبرداری بیفتند یا دارایی‌هایشان سرقت شود، اعتماد آن‌ها به امنیت و قابلیت اطمینان شبکه‌های بلاک‌چین و خدمات مربوطه ممکن است آسیب ببیند.

 

علاوه بر این، برخی از حملات مسموم‌سازی آدرس، مانند حملات سیبیل یا سوءاستفاده از نقص‌های قراردادهای هوشمند، می‌توانند مانع از عملکرد عادی شبکه‌های بلاک‌چین شوند و منجر به تأخیر، ازدحام یا پیامدهای غیرمنتظره‌ای شوند که بر کل اکوسیستم تأثیر می‌گذارد. این اثرات بر ضرورت پیاده‌سازی کنترل‌های امنیتی قوی و آگاهی کاربران در اکوسیستم ارز دیجیتال به منظور کاهش خطرات حملات مسموم‌سازی آدرس‌ها تأکید می‌کنند.

چگونه از حملات مسموم‌سازی آدرس‌ها جلوگیری کنیم

برای حفاظت از دارایی‌های دیجیتال کاربران و حفظ امنیت شبکه‌های بلاک‌چین، جلوگیری از حملات مسموم‌سازی آدرس‌ها در دنیای ارزهای دیجیتال بسیار مهم است.

روش‌های زیر می‌توانند به جلوگیری از هدف قرار گرفتن در چنین حملاتی کمک کنند:

·       استفاده از آدرس‌های جدید

استفاده از یک آدرس جدید برای هر تراکنش، خطر پیوند دادن آدرس‌ها به هویت یا تاریخچه تراکنش‌های کاربر را کاهش می‌دهد. 

·       استفاده از کیف پول‌های سخت‌افزاری

 کیف پول‌های سخت‌افزاری نسبت به کیف پول‌های نرم‌افزاری گزینه‌ای امن‌تر هستند. این کیف پول‌ها با نگه‌داشتن کلیدهای خصوصی به صورت آفلاین، خطرات را کاهش می‌دهند.

·       مراقبت در افشای آدرس‌های عمومی

افراد باید در افشای آدرس‌های ارز دیجیتال خود در فضاهای عمومی، به‌ویژه در شبکه‌های اجتماعی، احتیاط کنند و از استفاده از نام‌های مستعار بهره ببرند.

·       انتخاب کیف پول‌های معتبر

استفاده از ارائه‌دهندگان کیف پول معتبر که به خاطر ویژگی‌های امنیتی و بروزرسانی‌های منظم نرم‌افزاری محبوب شده‌اند، برای محافظت در برابر مسموم‌سازی آدرس و سایر حملات اهمیت دارد.

·       بروزرسانی منظم

برای حفاظت در برابر حملات مسموم‌سازی آدرس‌ها، بروزرسانی مداوم نرم‌افزار کیف پول با آخرین اصلاحات امنیتی ضروری است.

·       پیاده‌سازی لیست سفید

استفاده از لیست سفید برای محدود کردن تراکنش‌ها به منابع معتبر مهم است. برخی کیف پول‌ها یا خدمات به کاربران اجازه می‌دهند تا آدرس‌های خاصی را که می‌توانند به کیف پول آن‌ها وجوه ارسال کنند، در لیست سفید وارد کنند.

·       در نظر گرفتن کیف پول‌های چند امضایی

کیف پول‌هایی که به چندین کلید خصوصی برای تأیید یک تراکنش نیاز دارند، به عنوان کیف پول‌های چند امضایی شناخته می‌شوند. این کیف پول‌ها با نیاز به امضای چند نفر برای تأیید یک تراکنش، یک سطح اضافی از حفاظت را فراهم می‌کنند.

·       استفاده از ابزارهای تجزیه و تحلیل بلاک‌چین

ابزارهای تجزیه و تحلیل بلاک‌چین به شناسایی حملات مسموم‌سازی آدرس‌ها کمک می‌کنند. یکی از روش‌های آن‌ها، ردیابی گرد و غبار است. گرد و غبار به تراکنش‌های کوچک و بی‌اهمیت ارز دیجیتال اشاره دارد که به چندین کیف پول ارسال می‌شوند.

این تراکنش‌های کوچک ممکن است نشانه‌هایی از تلاش‌های مخرب باشند. به عبارت دیگر، اگر فردی ببیند که یک مقدار کوچک ارز به کیف پولش ارسال شده، ممکن است فریب بخورد و تصور کند که این تراکنش از یک منبع معتبر است. در واقع، این می‌تواند تلاشی از سوی مهاجم برای مسموم‌سازی تاریخچه آدرس‌ها باشد تا کاربران را فریب دهد و به سرقت دارایی‌هایشان اقدام کند.

به همین دلیل، ابزارهای تجزیه و تحلیل بلاک‌چین می‌توانند با شناسایی این الگوهای گرد و غبار، به کاربران هشدار دهند که ممکن است در معرض خطر باشند و از آن‌ها بخواهند احتیاط بیشتری کنند.

نتیجه‌گیری

حملات مسموم‌سازی آدرس‌ها در دنیای ارزهای دیجیتال به عنوان یکی از تهدیدات جدی شناخته می‌شوند که می‌توانند به سرقت دارایی‌ها و آسیب به اعتبار کاربران و پلتفرم‌های بلاک‌چین منجر شوند. این حملات با استفاده از روش‌هایی مانند فیشینگ، کدهای QR جعلی، سوءاستفاده از استفاده مجدد از آدرس‌ها، و حملات سیبیل، کاربران را فریب می‌دهند تا وجوه خود را به آدرس‌های جعلی ارسال کنند. پیامدهای این نوع حملات می‌تواند شامل خسارات مالی قابل توجه، کاهش اعتماد به شبکه‌های بلاک‌چین و اختلال در عملکرد عادی این شبکه‌ها باشد.

مطالعه مقاله حملات سایبری و امنیت در حوزه ارزهای دیجیتال می تواند به شما در حفظ منابع ارزیتان به شما کمک کند.

برای کاهش خطرات ناشی از حملات مسموم‌سازی آدرس‌ها، کاربران می‌توانند اقداماتی از جمله استفاده از آدرس‌های جدید برای هر تراکنش، انتخاب کیف پول‌های سخت‌افزاری یا چند امضایی، و پیاده‌سازی لیست سفید برای محدود کردن تراکنش‌ها به آدرس‌های معتبر را در نظر بگیرند. همچنین، به‌روز نگه‌داشتن نرم‌افزار کیف پول و استفاده از ابزارهای تجزیه و تحلیل بلاک‌چین می‌تواند به شناسایی و جلوگیری از این حملات کمک کند.

به طور کلی، آگاهی از روش‌های حمله و اتخاذ تدابیر امنیتی مناسب می‌تواند به کاربران در حفاظت از دارایی‌های دیجیتال و افزایش امنیت در اکوسیستم ارزهای دیجیتال کمک کند.