یک کاربر ارز دیجیتال با یک اشتباه ساده در کپی کردن آدرس کیف پول، تقریباً 50 میلیون دلار تتر (USDT) از دست داد. این رویداد که یکی از پرهزینهترین اشتباهات فردی در تاریخ کریپتو به شمار میرود، نه در اثر هک کیف پول یا سرقت کلیدهای خصوصی، بلکه به دلیل یک ترفند هوشمندانه به نام «مسمومیت آدرس» (Address Poisoning) رخ داده است. اما چطور ممکن است یک عادت رایج مثل کپی-پیست به چنین فاجعهای ختم شود؟
قربانی این ماجرا برای اطمینان از صحت فرآیند، ابتدا یک تراکنش آزمایشی به مبلغ 50 دلار به آدرس کیف پول خود ارسال میکند؛ این یک اقدام احتیاطی کاملاً متداول میان کاربران کریپتو است. اما کلاهبرداران که کیف پول او را زیر نظر داشتند، بلافاصله وارد عمل شدند.
بر اساس گزارش پلتفرم تحلیلی لوک آنچین (Lookonchain)، کلاهبردار یک آدرس کیف پول جدید ایجاد کرد که چهار کاراکتر اول و آخر آن دقیقاً مشابه آدرس واقعی قربانی بود. سپس، برای اینکه این آدرس جعلی در تاریخچه تراکنشهای قربانی ثبت شود، مبلغ ناچیزی را به کیف پول او واریز کرد. این کار باعث شد تا آدرس جعلی در کنار آدرس واقعی در لیست تراکنشها قرار بگیرد و به اصطلاح، تاریخچه تراکنشها را اصطلاحا مسموم کند.
زمانی که قربانی برای انتقال مبلغ اصلی یعنی 49,999,950 دلار تتر به کیف پول خود مراجعه کرد، طبق عادت از تاریخچه تراکنشها، آدرس را کپی کرد. متأسفانه، او به جای آدرس اصلی، آدرس جعلی کلاهبردار را که شباهت ظاهری زیادی داشت، کپی و تراکنش را تأیید کرد. در عرض چند ثانیه، تمام دارایی به کیف پول کلاهبردار منتقل شد و به دلیل ماهیت برگشتناپذیر تراکنشهای بلاکچین، راهی برای بازگرداندن آن وجود نداشت.
این نوع کلاهبرداری که روزبهروز در حال افزایش است، ضعفهای امنیتی پروتکلها را هدف نمیگیرد، بلکه مستقیماً از عادات انسانی و محدودیتهای طراحی رابط کاربری کیف پولها سوءاستفاده میکند. بسیاری از کاربران هنگام بررسی آدرسها، تنها به چند کاراکتر ابتدایی و انتهایی آن نگاه میکنند و کلاهبرداران دقیقاً از همین نقطه ضعف بهره میبرند.
این روش نشان میدهد که امنیت در دنیای ارزهای دیجیتال تنها به حفظ کلیدهای خصوصی محدود نمیشود و دقت در جزئیات کوچک میتواند از ضررهای بزرگ جلوگیری کند. آیا کیف پولهای فعلی ما برای مقابله با چنین ترفندهای روانشناختی طراحی شدهاند؟
نظر شما چیست؟ آیا هنگام انتقال رمزارز، کل آدرس را کاراکتر به کاراکتر بررسی میکنید یا تنها به چند حرف ابتدایی و انتهایی اکتفا میکنید؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
اخبار مرتبط:
کلاهبرداری 16 میلیون دلاری از کاربران صرافی کوین بیس
هشدار امنیتی: حملات روزانه هکرهای کره شمالی با جلسات جعلی زوم!
جزئیات جدید از هک آپ بیت (Upbit): حمله ای ریاضیاتی یا یک توطئه داخلی؟
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...