یکی از کاربران کریپتو تقریباً ۴۰۰ هزار زلوتی را به دلیل حملهای به نام "آلودگی آدرس" از دست داد. به طور خلاصه: او پساندازهای خود را به آدرس کیف پول یک کلاهبردار ارسال کرد و فکر میکرد که این آدرس متعلق به خودش است. کارشناسان امنیت سایبری هشدار میدهند که این نوع روشها روز به روز بیشتر میشوند و مجرمان با استفاده از اتوماسیون امیدوارند که با استفاده از قانون اعداد بزرگ، تعداد کافی از قربانیان را "صید" کنند. آمارها نشان میدهند که آنها به طرز فوقالعادهای موفق میشوند. در این مقاله به طور دقیق توضیح خواهیم داد که آلودگی آدرس چیست و چگونه میتوان از آن جلوگیری کرد.
آلودگی آدرس، یعنی ارسال کریپتو به آدرس دیگران
مکانیسم آلودگی آدرس کلاسیک نسبتاً ابتدایی است اما همچنان به شدت مؤثر است. این روش به این صورت است که مهاجم با استفاده از نرمافزار اتوماسیون، تعداد زیادی آدرس در بلاکچین ایجاد میکند که شبیه کیف پولهای موجود کاربران است. او به ویژه سعی میکند که ۴-۶ رقم اول و آخر را شبیهسازی کند، زیرا این عناصر معمولاً توسط فرستندگان قبل از کلیک بر روی دکمه "ارسال" بررسی میشوند.
گام بعدی "تشویق" قربانی به "استفاده" از آدرس جعلی است. این کار از طریق آنچه که به نام "دستکاری" شناخته میشود، انجام میشود، یعنی ارسال تکههای بیارزش توکنها یا NFT به آدرس قربانی (این نیز یک فرآیند کاملاً خودکار است) که در تاریخچه تراکنش هدف قرار میگیرد.
سرنوشت قربانی سپس به خود او بستگی دارد. زیرا مجرم سایبری امیدوار است که او، با ارسال وجوه از یکی از کیف پولهای خود به کیف پول دیگر، از روی تنبلی از آدرسی که در تاریخچه تراکنش وجود دارد استفاده کند و آن را با روش ساده کپی-پیست به فیلد "گیرنده" کپی کند و احتمالاً قبل از آن ۴-۶ رقم اول و/یا آخر را بررسی کند.
اگر همه چیز به خوبی پیش برود، پولها به طور کامل به حساب "آلودهکننده" منتقل میشوند. طبق دادههای Blockaid، یک مورد از هر ۲۰ "تلاش" با موفقیت به پایان میرسد. آیا این زیاد است؟ کم است؟ اگر مقیاس (۱۷ میلیون هدف طبق دادههای ۲۰۲۵) را در نظر بگیریم، این عدد به خساراتی نزدیک به ۹۰ میلیون دلار (یا حدود ۳۵۰-۴۰۰ میلیون زلوتی لهستانی) در دوره ۲۰۲۲-۲۰۲۴ تبدیل میشود.
یک وکتور حمله جدید حتی خطرناکتر است
آلودگی تاریخچه تراکنش نیاز دارد که خود قربانی آدرس جعلی را از روی اراده خود انتخاب کند. اما اخیراً وکتور حملهای ظهور کرده است که حتی به این مورد نیز نیاز ندارد.
در تاریخ ۲۷ ژوئیه، نسخهای تغییر یافته از اسکریپت trackpoint-async.js در سرورهای Adform، یکی از بزرگترین پلتفرمهای تبلیغاتی اروپا، ظاهر شد. این شرکت روز بعد ناهنجاریها را شناسایی کرد، اما کد مخرب برای حداقل یک هفته دیگر در شبکه در دسترس بود.
مکانیسم به شدت خطرناک بود. این اسکریپت هر چند ثانیه یک بار محتویات کلیپ بورد را که ما با فشار دادن ترکیب کلیدهای CTRL+C کپی میکنیم، بررسی میکرد. هنگامی که آدرس صحیحی از بیت کوین، اتریوم یا شبکه ترون را شناسایی میکرد، بلافاصله آن را با آدرسی که متعلق به کلاهبردار بود، جایگزین میکرد.
اما این پایان کار نیست. کد همچنین میتوانست:
در عمل، کپی مجدد آدرس صحیح مشکل را حل نمیکرد. اگر اسکریپت مخرب هنوز در صفحه فعال بود، میتوانست تغییر بعدی را انجام دهد.
این حمله از قربانی نیازی به نصب برنامه، دانلود فایل یا اجرای آگاهانه پیوست مشکوک نداشت. کافی بود که به یک وبسایت که از زیرساخت تبلیغاتی Adform استفاده میکند و اسکریپت آلوده را بارگذاری میکند، مراجعه کند.
مقیاس احتمالاً در معرض خطر بودن بسیار بزرگ بود. زیرا هزاران شرکت از Adform استفاده میکنند و این پلتفرم به ۱.۵ میلیارد نمایش تبلیغ در روز برای مشتریان از بیش از ۱۸۰ کشور افتخار میکند.
چگونه از خود محافظت کنیم؟
چگونه قربانی آلودگی آدرس نشویم؟ در انتقالهای بزرگ، باید کل آدرس را بررسی کرد، نه فقط ۴-۶ رقم اول و/یا آخر، و بهتر است از منبعی مستقل از جایی که کپی شده استفاده شود.
همچنین رعایت چند قاعده مفید است:
در مورد کریپتو، یک حرف یا رقم تغییر یافته معمولاً به معنای یک تراکنش غیرقابل برگشت است. بنابراین برای مبالغ بزرگ، آدرس گیرنده باید مشابه شماره حساب در انتقال بانکی در نظر گرفته شود، با این تفاوت که در بلاکچین معمولاً بانکی وجود ندارد که بتواند عملیات اشتباه ارسال شده را متوقف کند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























