یکی از خطرناک‌ترین اسکم‌های کریپتو که حتی کاربران حرفه‌ای هم ممکن است… — Alireza.S — TG.ME

یکی از خطرناک‌ترین اسکم‌های کریپتو که حتی کاربران حرفه‌ای هم ممکن است قربانی آن شوند

وقتی صحبت از سرقت دارایی در کریپتو می‌شود، اکثر افراد به هک شدن کیف پول یا لو رفتن Seed Phrase فکر می‌کنند. اما یکی از رایج‌ترین حملات امروز، نه به کیف پول شما حمله می‌کند و نه به کلید خصوصی؛ بلکه از یک اشتباه ساده انسانی سوءاستفاده می‌کند.

فرض کنید آدرس کیف پول شما این باشد:

0xA7B3...I9F21

یک مهاجم با استفاده از ابزارهای ساخت Vanity Address، آدرسی تولید می‌کند که ابتدا و انتهای آن تا حد زیادی شبیه آدرس شماست:

0xA7B3...L9F21

حالا یک تراکنش با مبلغ بسیار ناچیز (یا حتی یک توکن بی‌ارزش) به کیف پول شما ارسال می‌کند. هدف این تراکنش سرقت پول نیست؛ فقط می‌خواهد آدرس خودش را وارد تاریخچه تراکنش‌های شما کند.

چند روز بعد، زمانی که می‌خواهید دوباره برای همان آدرس قبلی دارایی ارسال کنید، به‌جای کپی کردن آدرس از منبع اصلی، وارد History کیف پول می‌شوید و یکی از آدرس‌های اخیر را کپی می‌کنید.

اگر بدون بررسی دقیق، فقط به چند کاراکتر اول و آخر نگاه کنید، ممکن است دارایی را مستقیماً به کیف پول مهاجم بفرستید.

این حمله با نام Address Poisoning شناخته می‌شود و در سال‌های اخیر به یکی از رایج‌ترین روش‌های کلاهبرداری در اکوسیستم کریپتو تبدیل شده است؛ چون به جای شکستن امنیت بلاکچین، از عادت کاربران استفاده می‌کند.

چطور از این حمله در امان بمانیم؟

هیچ‌وقت آدرس مقصد را فقط بر اساس چند کاراکتر اول و آخر تأیید نکنید.

آدرس‌های مهم را از منبع اصلی یا دفترچه آدرس (Address Book) کپی کنید، نه از تاریخچه تراکنش‌ها.

اگر تراکنش یا توکن ناشناسی دریافت کردید، آن را نشانه معتبر بودن آدرس فرستنده ندانید.

قبل از ارسال مبالغ بالا، چندین بخش از آدرس مقصد را دوباره بررسی کنید، نه فقط ابتدا و انتهای آن.

در دنیای کریپتو همیشه لازم نیست یک هکر امنیت شبکه را بشکند؛ گاهی کافی است شما فقط یک بار آدرس اشتباه را کپی کنید.

@cryptobyalireza
July 1, 2026 19.6K 136