یک کاربر ارز دیجیتال به دلیل اشتباه پرهزینه ناشی از کپی کردن یک آدرس جعلی و تکیه بر شباهت بصری، نزدیک به 50 میلیون دلار ضرر کرد. به گزارش Lookonchain به روز رسانی کنیدقربانی هنگام انتقال رمزارز آدرس کیف پول اشتباهی را کپی کرده است.
چگونه مهاجم از “اشکال رایج” سوء استفاده کرد؟
به طور خاص، قربانی یک آزمایش 50 دلاری به آدرس خود انجام داده بود که به کلاهبردار اجازه داد کیف پول را جعل کند. آزارگر از همان چهار شخصیت اول و آخر برای انجام یک “حمله سمی” استفاده کرد.
این حمله از رابط های کیف پول عمومی استفاده کرد که آدرس ها را برای خوانایی آسان کوتاه می کند.
آدرس جعلی که مهاجم ایجاد کرد آدرسی بود که قربانی به طور تصادفی کپی کرد و شروع به انتقال کل 49,999,950 دلار باقیمانده کرد. تله ایجاد شده توسط مهاجم منجر به از دست رفتن وجوه به دلیل برگشت ناپذیری تراکنش های بلاک چین شد.
یک قربانی (0xcB80) 50 میلیون دلار به دلیل خطای آدرس کپی-پیست از دست داد.
50M قبل از انتقال USDT دلارقربانی 50 فرستاد USDT دلار برای تست آدرس خودش 0xbaf4b1aF…B6495F8b5.
کلاهبردار بلافاصله کیف پولی را جعل کرد که 4 کاراکتر اول و آخر یکسان بود و… pic.twitter.com/eGEx2oHiwA
– Lookonchain (@lookonchain) 20 دسامبر 2025
این حادثه نشان میدهد که کاربران همیشه باید آدرس کامل را تأیید کنند، نه فقط اولین و آخرین مجموعه کاراکترها. این به این دلیل است که کلاهبرداری های مربوط به مسمومیت آدرس در سال 2025 به طور قابل توجهی افزایش می یابد زیرا مهاجمان مخرب سعی می کنند از اشتباهات صاحبان کیف پول سوء استفاده کنند.
کارشناسان همیشه توصیه کرده اند برای راحتی، از کپی کردن و چسباندن آدرس ها از تاریخچه تراکنش ها خودداری کنید.
چنین اقدامی ممکن است منجر به حذف یک آدرس جعلی و ارسال وجوه به مکان دیگری شود. بنابراین، به کاربران هشدار داده میشود که همیشه حداقل دو بار نقل و انتقالات، بهویژه مواردی که مبالغ زیاد دارند را متوقف و تأیید کنند.
آیا تلاش مشترک می تواند از سوء استفاده های آنلاین جلوگیری کند؟
برخی از اعضای جامعه آنلاین استدلال کرده اند که صنعت کریپتو باید قراردادها و آدرس های هوشمند لیست سفید را عادی کند. آنها همچنین نیاز به کمپین های آگاهی بیشتر را که به طور مداوم به کاربران در مورد این آسیب پذیری آموزش می دهد، ابراز کردند.
شما هم ممکن است دوست داشته باشید
صرافی پیشرو در اوایل ماه مه 2025 Coinbase با مجریان قانون همکاری کرد مقامات برای جلوگیری از طرح های تقلب با هدف دستکاری بازار. همانطور که پل گروال، مدیر ارشد حقوقی Coinbase تاکید کرد، این طرح کلاهبرداری توسط چیراگ تومار رهبری شد که بیش از 20 میلیون دلار از کاربران سرقت کرد.
تومار جعل هویت صرافی Coinbase، ارسال ایمیل های جعلی به کاربران ناآگاه و ارسال ارتباطات رسمی جعلی برای قربانیان کلاهبرداری. این حادثه قدرت تلاش های مشترک در مبارزه با کلاهبرداری در صنعت کریپتو را نشان می دهد.
اغلب این بازیگران مخرب به دنبال راه هایی برای سوء استفاده از پیشنهادات قانونی و شبیه سازی آنها برای فریب کاربران هستند.
این ممکن است توضیح دهد که چرا بایننس در رویداد اخیر خود در دبی، بهروزرسانی مهمی را برای کاربران منتشر کرد. او به کاربران هشدار داد که روی پیوندهایی که متعلق به آنها نیست کلیک نکنند. بایننس لایو رسمی کانال پخش توصیه این بود که از آنها در برابر افتادن طعمه مهاجمان مخرب محافظت کنید.
نویسنده: Godfrey Benjamin