تالار گفتگوی تخصصی بلاکچین و رمزارزها

مواظب کلاهبرداری به...
 

مواظب کلاهبرداری به روش Address poisoning باشید!

 

حامد ریحانی
Illustrious Member Admin
عضو شده: 3 سال قبل
ارسال‌: 629
شروع کننده موضوع  

اول باید بدانید Address poisoning چیست؟ آلوده کردن آدرس های شما به سَم! یعنی کلاهبردار یا اسکمر به آدرس شما مقدار ناچیزی ( در حدود بسیار نزدیک به صفر دلار ) از یک ارز مثل TRX یا USD یا Matic و... ارسال می کند. در مواردی هم ارسال NFT های بی ارزش مشاهده شده است. طبیعتا این تراکنش در فهرست تاریخچه تراکنش های شما ثبت و مشاهده می شود. حتی گاهی تلاش می کنند از آدرسی تقریبا مشابه آدرس شما برای ارسال این تراکنش بی ارزش استفاده کنند. سپس کلاهبردار منتظر می نشیند تا شما به اشتباه آدرس او را از History تراکنش های خود Copy کنید و به آن ارز ارسال کنید. ( شاید خنده دار بنظر بیاد ولی متاسفانه شخصا افرادی را دیده ام که چنین اشتباهی کرده اند )

اسکمرها می توانند از ابزاری مانند Profanity استفاده کنند و آدرس هایی مشابه آدرس شما ایجاد کنند که بیشتر شما را به اشتباه کردن نزدیک کنند. یعنی می توانند با استفاده از این ابزار آدرسی برای خود ایجاد کنند که 4 کاراکتر ابتدا و انتهای آدرس جعلی با آدرس اصلی شما یکسان باشد. بنابراین چک کردن کامل آدرس مقصد در تراکنش ها بسیار مهم است و نباید به چند کاراکتر اول و آخر آدرس اکتفا کنید.

این مدل کلاهبرداری در هر ارز یا شبکه بلاکچینی قابل انجام است اما شبکه هایی که fee تراکنش ارزانی دارند مانند Tron و BSC بیشتر مورد استفاده سارقان هستند چون می توانند با هزینه بسیار پایین برای هزاران نفر تراکنش های سمی ارسال کنند. همچنین در این شیوه کاهبرداری نگران این نباشید که سارق شما را هدف قرار داده، بلکه آنها با رصد کردن دیتای شبکه به همه آدرس های شبکه که فعال باشد بصورت تصادفی تراکنش سمی ارسال می کنند.

این را هم مدنظر داشته باشید که استفاده از آدرس و کیف پولی که تراکنش سمی دریافت کرده برای شما هیچ خطری ندارد مگر اینکه اشتباه مورد نظر کلاهبردار را مرتکب شوید. به عنوان مثال اگر به یک شخص USDT ارسال کرده باشید بلافاصله پس از انجام آن تراکنش ممکن است یک مقدار مثلا 0.00005 ترون به کیف پول شما وارد شود. اگر دفعه بعد بخواهید به همان شخص USDT ارسال کنید و بخواهید آدرس مقصد را از تاریخچه تراکنش ها پیدا و copy کنید کافی است اشتباه کنید و روی تراکنش سمی که کنار آن نمایش داده می شود کلیک کنید و آدرسی بسیار شبیه به آدرس همان شخص مورد نظر را مشاهده و کپی کنید!

نگهداری از این ارزهای دریافت شده با تراکنش های سمی هیچ اشکالی ندارد و مانند بقیه ارزهای شما قابل استفاده می باشند هرچند مبلغ آنها بسیار ناچیز است. به هیچ روشی هم نمی توانید جلوی دریافت ارزهای سمی را بگیرید و اینگونه تراکنش ها همواره به آدرس های فعال انجام می شود.

پس برای جلوگیری از بروز چنین خطایی سعی کنید آدرس های مقصد را هرگز از تاریخچه تراکنش های خود کپی نکنید و بصورت چشمی تمام کاراکترهای آدرس مقصد را با منبع مطمئن چک کنید. حتی هنگامی که قرار است از کسی رمزارز دریافت کنید و می خواهید آدرس خود را برای او کپی و ارسال کنید مواظب باشید که آدرس اشتباهی و مشابه را از History تراکنش های خود کپی نکنید.

 

 


   
نقل‌قول
    سبد خرید