هشدار کارشناس امنیتی درباره حملات مسمومسازی آدرس بیت کوین
جیمسون لوپ، مسئول ارشد امنیت در شرکت نگهداری بیت کوین (BTC) کاسا، زنگ خطر حملات مسمومسازی آدرس بیتکوین را به صدا درآورد. این نوع کلاهبرداری با استفاده از مهندسی اجتماعی، کاربران را فریب میدهد تا وجوه خود را به آدرسهای مخرب ارسال کنند. در این مقاله، به بررسی این تهدید نوظهور و راههای مقابله با آن میپردازیم.
متاسفانه، دنیای ارزهای دیجیتال، علاوه بر فرصتهای بیشماری که ارائه میدهد، همواره با تهدیدات امنیتی گوناگونی نیز مواجه است. حملات سایبری، کلاهبرداریها و طرحهای متقلبانه، سرمایه بسیاری از کاربران را به خطر انداخته است. یکی از این تهدیدات، حملات مسمومسازی آدرس بیتکوین است که به تازگی مورد توجه کارشناسان امنیتی قرار گرفته است.
این حملات، که با هدف فریب کاربران و سرقت داراییهای دیجیتال آنها طراحی شدهاند، نیازمند آگاهی و هوشیاری بالایی از سوی دارندگان بیتکوین هستند. با درک سازوکار این حملات و اتخاذ تدابیر امنیتی مناسب، میتوان از قربانی شدن در این دام جلوگیری کرد.
حملات مسمومسازی آدرس بیت کوین چیست؟
حملات مسمومسازی آدرس بیتکوین نوعی کلاهبرداری مهندسی اجتماعی است که در آن، کلاهبرداران با تولید آدرسهای بیتکوین مشابه آدرسهای موجود در تاریخچه تراکنشهای قربانی، او را فریب میدهند تا وجوه خود را به یک آدرس مخرب ارسال کند. به عبارت دیگر، مهاجم آدرسی ایجاد میکند که از نظر ظاهری بسیار شبیه به آدرسهای قبلی قربانی است. این شباهت میتواند شامل یکسان بودن چند حرف اول و آخر آدرس باشد.
به دلیل این شباهت، ممکن است کاربر بدون دقت کافی، آدرس جعلی را به جای آدرس واقعی انتخاب کرده و تراکنش خود را به سمت آدرس کلاهبردار هدایت کند. این روش به کلاهبرداران امکان میدهد تا با سوء استفاده از بیدقتی و اعتماد کاربران، داراییهای دیجیتال آنها را به سرقت ببرند.
چگونگی عملکرد حملات مسمومسازی آدرس
جیمسون لوپ در مقاله خود به تاریخ ۶ فوریه، نحوه عملکرد این حملات را به تفصیل شرح داده است. به گفته او، کلاهبرداران با بررسی تاریخچه تراکنشهای قربانی، آدرسهای بیتکوین مورد استفاده او را شناسایی میکنند. سپس، آنها آدرسهای جدیدی تولید میکنند که با اولین و آخرین رقم آدرسهای موجود در تاریخچه قربانی مطابقت دارند.
این شباهت ظاهری باعث میشود که قربانی به اشتباه تصور کند آدرس جدید همان آدرس قبلی است و بدون بررسی دقیق، اقدام به ارسال وجوه به آن کند. در واقع، کلاهبردار با ایجاد یک آدرس مشابه، قربانی را متقاعد میکند که در حال ارسال وجه به یک آدرس آشنا است، در حالی که در واقعیت، وجه به حساب کلاهبردار منتقل میشود.
تحلیل دادههای بلاکچین توسط لوپ
لوپ برای بررسی میزان شیوع این نوع حملات، تاریخچه بلاکچین بیتکوین را تجزیه و تحلیل کرده است. نتایج این بررسی نشان میدهد که اولین تراکنشهای مرتبط با این نوع حملات در بلوک ۷۹۷۵۷۰، مربوط به ۷ ژوئیه ۲۰۲۳، مشاهده شدهاند. در این بلوک، ۳۶ تراکنش مشکوک با مشخصات مسمومسازی آدرس شناسایی شده است.
پس از این تاریخ، فعالیت این نوع حملات تا مدتی کاهش یافته، اما از بلوک ۸۱۹۴۵۵، مربوط به ۱۲ دسامبر ۲۰۲۳، دوباره افزایش یافته است. لوپ میگوید که از این تاریخ به بعد، دستههای منظمی از این تراکنشها تا بلوک ۸۸۱۱۷۲، مربوط به ۲۸ ژانویه ۲۰۲۵، قابل مشاهده هستند. پس از آن، یک وقفه ۲ ماهه در فعالیت این حملات رخ داده و سپس دوباره از سر گرفته شده است.
به گفته لوپ، در طول این ۱۸ ماه، نزدیک به ۴۸۰۰۰ تراکنش ارسال شده است که با مشخصات مسمومسازی آدرس مطابقت دارد. این آمار نشان میدهد که حملات مسمومسازی آدرس به یک تهدید جدی برای دارندگان بیتکوین تبدیل شده و نیازمند توجه و آگاهی بیشتری است.
توصیههای امنیتی جیمسون لوپ
با توجه به افزایش حملات مسمومسازی آدرس، جیمسون لوپ به دارندگان بیتکوین توصیه میکند که قبل از ارسال وجوه، آدرسها را به طور کامل بررسی کنند. او همچنین خواستار طراحی رابطهای کاربری کیف پول بهتری شده است که آدرسها را به طور کامل نمایش دهند.
بررسی کامل آدرسها به این معناست که کاربران باید علاوه بر چند رقم اول و آخر آدرس، تمام کاراکترهای آن را با دقت بررسی کنند و مطمئن شوند که هیچ تغییری در آدرس رخ نداده است. همچنین، استفاده از کیف پولهایی که آدرسها را به طور کامل نمایش میدهند، میتواند به جلوگیری از اشتباه و تشخیص آدرسهای جعلی کمک کند.
علاوه بر این، لوپ توصیه میکند که کاربران از روشهای امنیتی دیگری مانند استفاده از احراز هویت دو عاملی و نگهداری کلیدهای خصوصی خود در یک مکان امن، استفاده کنند تا از دسترسی غیرمجاز به داراییهای دیجیتال خود جلوگیری کنند.
آمار و ارقام مربوط به کلاهبرداریهای ارز دیجیتال
هشدار لوپ بر اهمیت توجه به بهرهبرداریهای نوظهور امنیت سایبری و طرحهای متقلبانه که صنعت ارزهای دیجیتال را آزار میدهند، تأکید میکند. طبق گزارشها، ضررهای ناشی از بهرهبرداری و کلاهبرداری ارزهای دیجیتال پس از افزایش در فوریه، در ماه مارس به ۲۸.۸ میلیون دلار کاهش یافت.
با این حال، کلاهبرداریها و بهرهبرداریهای مسمومسازی آدرس، همچنان میلیاردها دلار از وجوه دزدیده شده کاربران را تشکیل میدهند. به گفته شرکت امنیت سایبری سایورس، بیش از ۱.۲ میلیون دلار از طریق حملات مسمومسازی آدرس در مارس ۲۰۲۵ به سرقت رفته است. ددی لاوید، مدیرعامل سایورس، گفت که این نوع حملات در فوریه ۱.۸ میلیون دلار برای کاربران هزینه داشته است.
شرکت امنیت بلاکچین پکشیلد تخمین میزند که کل مبلغ از دست رفته در اثر هکهای ارزهای دیجیتال در سه ماهه اول سال ۲۰۲۵ بیش از ۱.۶ میلیارد دلار باشد، که هک بایبیت بخش اعظم وجوه دزدیده شده را به خود اختصاص داده است. هک بایبیت در فوریه مسئول ۱.۴ میلیارد دلار ضرر بود و بزرگترین هک ارزهای دیجیتال در تاریخ محسوب میشود.
نقش هکرهای وابسته به دولت کره شمالی
کارشناسان امنیت سایبری این حملات را به هکرهای وابسته به دولت کره شمالی مرتبط کردهاند که از طرحهای پیچیده و در حال تکامل مهندسی اجتماعی برای سرقت ارزهای دیجیتال و دادههای حساس از اهداف استفاده میکنند. کلاهبرداریهای رایج مهندسی اجتماعی گروه لازاروس شامل پیشنهادات شغلی جعلی، جلسات زوم با سرمایهگذاران خطرپذیر جعلی و کلاهبرداریهای فیشینگ در رسانههای اجتماعی است.
این گروه با استفاده از روشهای پیچیده و فریبنده، سعی در جلب اعتماد قربانیان خود دارند تا بتوانند به داراییهای دیجیتال آنها دسترسی پیدا کنند. آگاهی از این روشها و هوشیاری در برابر پیشنهادات و درخواستهای مشکوک، میتواند به جلوگیری از قربانی شدن در این دام کمک کند.
نتیجهگیری
حملات مسمومسازی آدرس بیتکوین یک تهدید جدی برای دارندگان این ارز دیجیتال است. با آگاهی از نحوه عملکرد این حملات و اتخاذ تدابیر امنیتی مناسب، میتوان از قربانی شدن در این دام جلوگیری کرد. بررسی دقیق آدرسها قبل از ارسال وجوه، استفاده از کیف پولهای امن و هوشیاری در برابر پیشنهادات مشکوک، از جمله راهکارهایی هستند که میتوانند به حفظ امنیت داراییهای دیجیتال کمک کنند.
در دنیای پرتحول ارزهای دیجیتال، همواره باید به دنبال یادگیری و بهروزرسانی اطلاعات خود در زمینه امنیت سایبری باشیم تا بتوانیم از سرمایه خود در برابر تهدیدات مختلف محافظت کنیم.
- Topic: امنیت ارزهای دیجیتال و کلاهبرداری
- Subheadings: حملات مسمومسازی آدرس بیت کوین چیست?, چگونگی عملکرد حملات مسمومسازی آدرس, تحلیل دادههای بلاکچین توسط لوپ, توصیههای امنیتی جیمسون لوپ, آمار و ارقام مربوط به کلاهبرداریهای ارز دیجیتال, نقش هکرهای وابسته به دولت کره شمالی
- Main Keyword: حملات مسمومسازی آدرس بیت کوین
- Selected Keywords: بیت کوین, امنیت سایبری, کلاهبرداری ارز دیجیتال, جیمسون لوپ, آدرس بیت کوین, مهندسی اجتماعی, بلاکچین, هکرهای کره شمالی
- Meta Description: جیمسون لوپ، کارشناس امنیتی، درباره حملات مسمومسازی آدرس بیت کوین هشدار داد. با نحوه عملکرد این حملات، آمار و ارقام مربوط به کلاهبرداریها و راهکارهای امنیتی آشنا شوید.