و اما… این تنها روشی نیست که با آدرس کیف پول شما بازی می‌کنند. اگر در… — Alireza.S — TG.ME

و اما… این تنها روشی نیست که با آدرس کیف پول شما بازی می‌کنند.

اگر در مطلب قبل درباره Address Poisoning صحبت کردیم، این بار نوبت یکی از خطرناک‌ترین حملاتی است که حتی اگر آدرس را از منبع اصلی کپی کنید هم ممکن است قربانی‌اش شوید.

اسم این حمله Clipboard Hijacking است.

در این روش، مشکل از بلاکچین یا کیف پول نیست؛ مشکل از دستگاه شماست.

اگر کامپیوتر یا موبایل به یک بدافزار آلوده شده باشد، این بدافزار حافظه موقت دستگاه (Clipboard) را دائماً زیر نظر می‌گیرد. به محض اینکه یک آدرس کیف پول را Copy می‌کنید، در کسری از ثانیه آن را با آدرس مهاجم جایگزین می‌کند.

شما آدرس درست را کپی کرده‌اید…

اما آدرس اشتباه را Paste می‌کنید.

به همین سادگی.

نکته نگران‌کننده اینجاست که بعضی از این بدافزارها از آدرس‌هایی استفاده می‌کنند که ابتدا و انتهایشان شبیه آدرس اصلی است؛ بنابراین اگر فقط چند کاراکتر اول و آخر را چک کنید، ممکن است متوجه تغییر نشوید.

برای جلوگیری از این حمله:

• بعد از Paste کردن، آدرس مقصد را دوباره بررسی کنید، نه اینکه فقط به عمل Copy اعتماد کنید.

• برای انتقال مبالغ بالا، آدرس را با منبع اصلی به طور دقیق و کاراکتر به کاراکتر تطبیق دهید.

• نرم‌افزارها و افزونه‌ها را فقط از منابع معتبر نصب کنید و سیستم‌عامل خود را به‌روز نگه دارید.

@cryptobyalireza
July 1, 2026 24.4K 118