امنیت ارزهای دیجیتال و کلاهبرداری






هشدار کارشناس امنیتی درباره حملات مسموم‌سازی آدرس بیت کوین

هشدار کارشناس امنیتی درباره حملات مسموم‌سازی آدرس بیت کوین

جیمسون لوپ، مسئول ارشد امنیت در شرکت نگهداری بیت کوین (BTC) کاسا، زنگ خطر حملات مسموم‌سازی آدرس بیت‌کوین را به صدا درآورد. این نوع کلاهبرداری با استفاده از مهندسی اجتماعی، کاربران را فریب می‌دهد تا وجوه خود را به آدرس‌های مخرب ارسال کنند. در این مقاله، به بررسی این تهدید نوظهور و راه‌های مقابله با آن می‌پردازیم.

متاسفانه، دنیای ارزهای دیجیتال، علاوه بر فرصت‌های بی‌شماری که ارائه می‌دهد، همواره با تهدیدات امنیتی گوناگونی نیز مواجه است. حملات سایبری، کلاهبرداری‌ها و طرح‌های متقلبانه، سرمایه بسیاری از کاربران را به خطر انداخته است. یکی از این تهدیدات، حملات مسموم‌سازی آدرس بیت‌کوین است که به تازگی مورد توجه کارشناسان امنیتی قرار گرفته است.

این حملات، که با هدف فریب کاربران و سرقت دارایی‌های دیجیتال آن‌ها طراحی شده‌اند، نیازمند آگاهی و هوشیاری بالایی از سوی دارندگان بیت‌کوین هستند. با درک سازوکار این حملات و اتخاذ تدابیر امنیتی مناسب، می‌توان از قربانی شدن در این دام جلوگیری کرد.

حملات مسموم‌سازی آدرس بیت کوین چیست؟

حملات مسموم‌سازی آدرس بیت‌کوین نوعی کلاهبرداری مهندسی اجتماعی است که در آن، کلاهبرداران با تولید آدرس‌های بیت‌کوین مشابه آدرس‌های موجود در تاریخچه تراکنش‌های قربانی، او را فریب می‌دهند تا وجوه خود را به یک آدرس مخرب ارسال کند. به عبارت دیگر، مهاجم آدرسی ایجاد می‌کند که از نظر ظاهری بسیار شبیه به آدرس‌های قبلی قربانی است. این شباهت می‌تواند شامل یکسان بودن چند حرف اول و آخر آدرس باشد.

به دلیل این شباهت، ممکن است کاربر بدون دقت کافی، آدرس جعلی را به جای آدرس واقعی انتخاب کرده و تراکنش خود را به سمت آدرس کلاهبردار هدایت کند. این روش به کلاهبرداران امکان می‌دهد تا با سوء استفاده از بی‌دقتی و اعتماد کاربران، دارایی‌های دیجیتال آن‌ها را به سرقت ببرند.

چگونگی عملکرد حملات مسموم‌سازی آدرس

جیمسون لوپ در مقاله خود به تاریخ ۶ فوریه، نحوه عملکرد این حملات را به تفصیل شرح داده است. به گفته او، کلاهبرداران با بررسی تاریخچه تراکنش‌های قربانی، آدرس‌های بیت‌کوین مورد استفاده او را شناسایی می‌کنند. سپس، آن‌ها آدرس‌های جدیدی تولید می‌کنند که با اولین و آخرین رقم آدرس‌های موجود در تاریخچه قربانی مطابقت دارند.

این شباهت ظاهری باعث می‌شود که قربانی به اشتباه تصور کند آدرس جدید همان آدرس قبلی است و بدون بررسی دقیق، اقدام به ارسال وجوه به آن کند. در واقع، کلاهبردار با ایجاد یک آدرس مشابه، قربانی را متقاعد می‌کند که در حال ارسال وجه به یک آدرس آشنا است، در حالی که در واقعیت، وجه به حساب کلاهبردار منتقل می‌شود.

تحلیل داده‌های بلاک‌چین توسط لوپ

لوپ برای بررسی میزان شیوع این نوع حملات، تاریخچه بلاک‌چین بیت‌کوین را تجزیه و تحلیل کرده است. نتایج این بررسی نشان می‌دهد که اولین تراکنش‌های مرتبط با این نوع حملات در بلوک ۷۹۷۵۷۰، مربوط به ۷ ژوئیه ۲۰۲۳، مشاهده شده‌اند. در این بلوک، ۳۶ تراکنش مشکوک با مشخصات مسموم‌سازی آدرس شناسایی شده است.

پس از این تاریخ، فعالیت این نوع حملات تا مدتی کاهش یافته، اما از بلوک ۸۱۹۴۵۵، مربوط به ۱۲ دسامبر ۲۰۲۳، دوباره افزایش یافته است. لوپ می‌گوید که از این تاریخ به بعد، دسته‌های منظمی از این تراکنش‌ها تا بلوک ۸۸۱۱۷۲، مربوط به ۲۸ ژانویه ۲۰۲۵، قابل مشاهده هستند. پس از آن، یک وقفه ۲ ماهه در فعالیت این حملات رخ داده و سپس دوباره از سر گرفته شده است.

به گفته لوپ، در طول این ۱۸ ماه، نزدیک به ۴۸۰۰۰ تراکنش ارسال شده است که با مشخصات مسموم‌سازی آدرس مطابقت دارد. این آمار نشان می‌دهد که حملات مسموم‌سازی آدرس به یک تهدید جدی برای دارندگان بیت‌کوین تبدیل شده و نیازمند توجه و آگاهی بیشتری است.

توصیه‌های امنیتی جیمسون لوپ

با توجه به افزایش حملات مسموم‌سازی آدرس، جیمسون لوپ به دارندگان بیت‌کوین توصیه می‌کند که قبل از ارسال وجوه، آدرس‌ها را به طور کامل بررسی کنند. او همچنین خواستار طراحی رابط‌های کاربری کیف پول بهتری شده است که آدرس‌ها را به طور کامل نمایش دهند.

بررسی کامل آدرس‌ها به این معناست که کاربران باید علاوه بر چند رقم اول و آخر آدرس، تمام کاراکترهای آن را با دقت بررسی کنند و مطمئن شوند که هیچ تغییری در آدرس رخ نداده است. همچنین، استفاده از کیف پول‌هایی که آدرس‌ها را به طور کامل نمایش می‌دهند، می‌تواند به جلوگیری از اشتباه و تشخیص آدرس‌های جعلی کمک کند.

علاوه بر این، لوپ توصیه می‌کند که کاربران از روش‌های امنیتی دیگری مانند استفاده از احراز هویت دو عاملی و نگهداری کلیدهای خصوصی خود در یک مکان امن، استفاده کنند تا از دسترسی غیرمجاز به دارایی‌های دیجیتال خود جلوگیری کنند.

آمار و ارقام مربوط به کلاهبرداری‌های ارز دیجیتال

هشدار لوپ بر اهمیت توجه به بهره‌برداری‌های نوظهور امنیت سایبری و طرح‌های متقلبانه که صنعت ارزهای دیجیتال را آزار می‌دهند، تأکید می‌کند. طبق گزارش‌ها، ضررهای ناشی از بهره‌برداری و کلاهبرداری ارزهای دیجیتال پس از افزایش در فوریه، در ماه مارس به ۲۸.۸ میلیون دلار کاهش یافت.

با این حال، کلاهبرداری‌ها و بهره‌برداری‌های مسموم‌سازی آدرس، همچنان میلیاردها دلار از وجوه دزدیده شده کاربران را تشکیل می‌دهند. به گفته شرکت امنیت سایبری سایورس، بیش از ۱.۲ میلیون دلار از طریق حملات مسموم‌سازی آدرس در مارس ۲۰۲۵ به سرقت رفته است. ددی لاوید، مدیرعامل سایورس، گفت که این نوع حملات در فوریه ۱.۸ میلیون دلار برای کاربران هزینه داشته است.

شرکت امنیت بلاک‌چین پک‌شیلد تخمین می‌زند که کل مبلغ از دست رفته در اثر هک‌های ارزهای دیجیتال در سه ماهه اول سال ۲۰۲۵ بیش از ۱.۶ میلیارد دلار باشد، که هک بای‌بیت بخش اعظم وجوه دزدیده شده را به خود اختصاص داده است. هک بای‌بیت در فوریه مسئول ۱.۴ میلیارد دلار ضرر بود و بزرگترین هک ارزهای دیجیتال در تاریخ محسوب می‌شود.

نقش هکرهای وابسته به دولت کره شمالی

کارشناسان امنیت سایبری این حملات را به هکرهای وابسته به دولت کره شمالی مرتبط کرده‌اند که از طرح‌های پیچیده و در حال تکامل مهندسی اجتماعی برای سرقت ارزهای دیجیتال و داده‌های حساس از اهداف استفاده می‌کنند. کلاهبرداری‌های رایج مهندسی اجتماعی گروه لازاروس شامل پیشنهادات شغلی جعلی، جلسات زوم با سرمایه‌گذاران خطرپذیر جعلی و کلاهبرداری‌های فیشینگ در رسانه‌های اجتماعی است.

این گروه با استفاده از روش‌های پیچیده و فریبنده، سعی در جلب اعتماد قربانیان خود دارند تا بتوانند به دارایی‌های دیجیتال آن‌ها دسترسی پیدا کنند. آگاهی از این روش‌ها و هوشیاری در برابر پیشنهادات و درخواست‌های مشکوک، می‌تواند به جلوگیری از قربانی شدن در این دام کمک کند.

نتیجه‌گیری

حملات مسموم‌سازی آدرس بیت‌کوین یک تهدید جدی برای دارندگان این ارز دیجیتال است. با آگاهی از نحوه عملکرد این حملات و اتخاذ تدابیر امنیتی مناسب، می‌توان از قربانی شدن در این دام جلوگیری کرد. بررسی دقیق آدرس‌ها قبل از ارسال وجوه، استفاده از کیف پول‌های امن و هوشیاری در برابر پیشنهادات مشکوک، از جمله راهکارهایی هستند که می‌توانند به حفظ امنیت دارایی‌های دیجیتال کمک کنند.

در دنیای پرتحول ارزهای دیجیتال، همواره باید به دنبال یادگیری و به‌روزرسانی اطلاعات خود در زمینه امنیت سایبری باشیم تا بتوانیم از سرمایه خود در برابر تهدیدات مختلف محافظت کنیم.








  • Topic: امنیت ارزهای دیجیتال و کلاهبرداری
  • Subheadings: حملات مسموم‌سازی آدرس بیت کوین چیست?, چگونگی عملکرد حملات مسموم‌سازی آدرس, تحلیل داده‌های بلاک‌چین توسط لوپ, توصیه‌های امنیتی جیمسون لوپ, آمار و ارقام مربوط به کلاهبرداری‌های ارز دیجیتال, نقش هکرهای وابسته به دولت کره شمالی
  • Main Keyword: حملات مسموم‌سازی آدرس بیت کوین
  • Selected Keywords: بیت کوین, امنیت سایبری, کلاهبرداری ارز دیجیتال, جیمسون لوپ, آدرس بیت کوین, مهندسی اجتماعی, بلاک‌چین, هکرهای کره شمالی
  • Meta Description: جیمسون لوپ، کارشناس امنیتی، درباره حملات مسموم‌سازی آدرس بیت کوین هشدار داد. با نحوه عملکرد این حملات، آمار و ارقام مربوط به کلاهبرداری‌ها و راهکارهای امنیتی آشنا شوید.