یک اشتباه کپی-پیست و ضرر 50 میلیون دلاری: کلاهبرداری مسمومیت آدرس چگونه کار می کند؟

یک اشتباه کپی-پیست و ضرر 50 میلیون دلاری: کلاهبرداری مسمومیت آدرس چگونه کار می کند؟
۱ دی ۱۴۰۴

یک کاربر ارز دیجیتال با یک اشتباه ساده در کپی کردن آدرس کیف پول، تقریباً 50 میلیون دلار تتر (USDT) از دست داد. این رویداد که یکی از پرهزینه‌ترین اشتباهات فردی در تاریخ کریپتو به شمار می‌رود، نه در اثر هک کیف پول یا سرقت کلیدهای خصوصی، بلکه به دلیل یک ترفند هوشمندانه به نام «مسمومیت آدرس» (Address Poisoning) رخ داده است. اما چطور ممکن است یک عادت رایج مثل کپی-پیست به چنین فاجعه‌ای ختم شود؟

جزئیات اشتباه 50 میلیون دلاری

قربانی این ماجرا برای اطمینان از صحت فرآیند، ابتدا یک تراکنش آزمایشی به مبلغ 50 دلار به آدرس کیف پول خود ارسال می‌کند؛ این یک اقدام احتیاطی کاملاً متداول میان کاربران کریپتو است. اما کلاهبرداران که کیف پول او را زیر نظر داشتند، بلافاصله وارد عمل شدند.

بر اساس گزارش پلتفرم تحلیلی لوک آنچین (Lookonchain)، کلاهبردار یک آدرس کیف پول جدید ایجاد کرد که چهار کاراکتر اول و آخر آن دقیقاً مشابه آدرس واقعی قربانی بود. سپس، برای اینکه این آدرس جعلی در تاریخچه تراکنش‌های قربانی ثبت شود، مبلغ ناچیزی را به کیف پول او واریز کرد. این کار باعث شد تا آدرس جعلی در کنار آدرس واقعی در لیست تراکنش‌ها قرار بگیرد و به اصطلاح، تاریخچه تراکنش‌ها را اصطلاحا مسموم کند.

زمانی که قربانی برای انتقال مبلغ اصلی یعنی 49,999,950 دلار تتر به کیف پول خود مراجعه کرد، طبق عادت از تاریخچه تراکنش‌ها، آدرس را کپی کرد. متأسفانه، او به جای آدرس اصلی، آدرس جعلی کلاهبردار را که شباهت ظاهری زیادی داشت، کپی و تراکنش را تأیید کرد. در عرض چند ثانیه، تمام دارایی به کیف پول کلاهبردار منتقل شد و به دلیل ماهیت برگشت‌ناپذیر تراکنش‌های بلاکچین، راهی برای بازگرداندن آن وجود نداشت.

مسمومیت آدرس: سوءاستفاده از یک عادت انسانی

این نوع کلاهبرداری که روزبه‌روز در حال افزایش است، ضعف‌های امنیتی پروتکل‌ها را هدف نمی‌گیرد، بلکه مستقیماً از عادات انسانی و محدودیت‌های طراحی رابط کاربری کیف پول‌ها سوءاستفاده می‌کند. بسیاری از کاربران هنگام بررسی آدرس‌ها، تنها به چند کاراکتر ابتدایی و انتهایی آن نگاه می‌کنند و کلاهبرداران دقیقاً از همین نقطه ضعف بهره می‌برند.

این روش نشان می‌دهد که امنیت در دنیای ارزهای دیجیتال تنها به حفظ کلیدهای خصوصی محدود نمی‌شود و دقت در جزئیات کوچک می‌تواند از ضررهای بزرگ جلوگیری کند. آیا کیف پول‌های فعلی ما برای مقابله با چنین ترفندهای روانشناختی طراحی شده‌اند؟

نظر شما چیست؟ آیا هنگام انتقال رمزارز، کل آدرس را کاراکتر به کاراکتر بررسی می‌کنید یا تنها به چند حرف ابتدایی و انتهایی اکتفا می‌کنید؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

📜 اخبار مرتبط:

کلاهبرداری 16 میلیون دلاری از کاربران صرافی کوین بیس

هشدار امنیتی: حملات روزانه هکرهای کره شمالی با جلسات جعلی زوم!

جزئیات جدید از هک آپ بیت (Upbit): حمله ای ریاضیاتی یا یک توطئه داخلی؟

منبع:
coinpedia
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *