پرش به محتوای اصلی
سرزمین رایانه

هک شدن کیف پول سیف پل؛ بعد از خالی شدن SafePal چه کنیم؟

اگر در SafePal تراکنش ناشناس دیده‌اید یا دارایی کیف پول بدون اطلاع شما منتقل شده است، باید سریع علت را پیدا کنید. در این راهنما اقدامات فوری بعد از هک شدن کیف پول سیف پل، بررسی TXID و دسترسی‌های مشکوک، انتقال دارایی باقی‌مانده و ساخت کیف پول امن جدید را بررسی می‌کنیم.

هک شدن کیف پول سیف پل؛ بعد از خالی شدن SafePal چه اقداماتی انجام دهیم؟

اگر در SafePal تراکنشی دیده‌اید که خودتان انجام نداده‌اید یا موجودی کیف پول بدون اطلاع شما کاهش پیدا کرده است، باید سریع مشخص کنید که واقعاً با هک شدن کیف پول سیف پل روبه‌رو هستید یا مشکل فقط از نمایش موجودی، شبکه اشتباه یا یک دسترسی مشکوک DApp است.

اگر Recovery Phrase یا Private Key شما افشا شده باشد، تغییر رمز برنامه یا حذف و نصب SafePal مشکل را حل نمی‌کند. در چنین شرایطی باید کیف پول قبلی را ناامن در نظر بگیرید و دارایی باقی‌مانده را به یک کیف پول جدید با عبارت بازیابی کاملاً جدید منتقل کنید.

اگر SafePal خالی شده، اول چه کار کنیم؟

اگر هنوز مقداری ارز داخل کیف پول باقی مانده است، اولویت اصلی نجات همان دارایی است.

به‌ترتیب این کارها را انجام دهید:

  1. کیف پول را فعلاً به هیچ سایت یا DApp جدیدی متصل نکنید.

  2. تراکنش ناشناس را باز کنید و TXID آن را پیدا کنید.

  3. TXID را در Blockchain Explorer شبکه مربوطه بررسی کنید.

  4. مشخص کنید فقط یک Token منتقل شده یا چند دارایی مختلف.

  5. اگر احتمال افشای Seed Phrase یا Private Key وجود دارد، کیف پول را ناامن فرض کنید.

  6. یک Wallet جدید با Recovery Phrase جدید ایجاد کنید.

  7. دارایی باقی‌مانده را به Wallet جدید منتقل کنید.

  8. Approvalهای مشکوک را بررسی و در صورت نیاز Revoke کنید.

  9. تا مشخص شدن علت حادثه، ارز جدیدی به Wallet قدیمی نفرستید.

مهم‌ترین نکته این است که Wallet جدید نباید با همان Seed قبلی Restore شود. اگر عبارت بازیابی لو رفته باشد، بازیابی همان Seed یعنی استفاده دوباره از همان کلیدهای ناامن.

آیا واقعاً کیف پول SafePal هک شده است؟

هر کاهش موجودی به معنی هک نیست. اولین کار این است که وضعیت واقعی آدرس را روی بلاکچین بررسی کنید.

تراکنش خروجی ناشناس وجود دارد

اگر تراکنشی از آدرس شما خارج شده که خودتان انجام نداده‌اید، موضوع جدی است.

در SafePal وارد جزئیات تراکنش شوید و TXID را پیدا کنید. سپس همان شناسه را در Explorer شبکه باز کنید و آدرس فرستنده و گیرنده، مقدار انتقال، زمان، وضعیت تراکنش، شبکه، کارمزد و تعامل احتمالی با Smart Contract را بررسی کنید.

اگر تراکنش Confirm شده باشد، دیگر با حذف برنامه یا تغییر Password قابل لغو نیست.

برای بررسی دقیق‌تر می‌توانید از آموزش پیدا کردن TXID در SafePal در سرزمین رایانه استفاده کنید.

موجودی صفر شده ولی تراکنش خروجی نیست

در این حالت فوراً نتیجه نگیرید که هک شده‌اید.

ممکن است شبکه اشتباه انتخاب شده باشد، Token در لیست دارایی‌ها نمایش داده نشود، موجودی برنامه موقتاً Sync نشده باشد یا دارایی روی Chain دیگری قرار داشته باشد.

ملاک اصلی، وضعیت آدرس در Blockchain Explorer است. اگر دارایی هنوز روی آدرس شما وجود دارد، صفر بودن عدد داخل اپلیکیشن به‌تنهایی نشانه سرقت نیست.

از کجا بفهمیم Seed Phrase لو رفته است؟

افشای Recovery Phrase یکی از خطرناک‌ترین سناریوهاست، چون کسی که Seed را داشته باشد می‌تواند Wallet شما را روی دستگاه دیگری Restore کند.

اگر یکی از این اتفاق‌ها افتاده، احتمال افشای Seed را جدی بگیرید:

  • Seed Phrase را داخل یک سایت وارد کرده‌اید.

  • از عبارت بازیابی Screenshot گرفته‌اید.

  • آن را در Cloud، Notes، ایمیل یا پیام‌رسان ذخیره کرده‌اید.

  • Seed را برای فردی که خود را پشتیبانی معرفی کرده فرستاده‌اید.

  • Private Key را داخل اپ یا افزونه ناشناس Import کرده‌اید.

  • فایل حاوی Seed روی دستگاه آلوده ذخیره شده است.

آیا تغییر رمز SafePal کافی است؟

خیر. Password برنامه فقط از دسترسی محلی به اپلیکیشن محافظت می‌کند. اگر شخص دیگری Recovery Phrase یا Private Key را داشته باشد، می‌تواند Wallet را روی دستگاه خودش Restore کند.

پس اگر Seed لو رفته باشد، تغییر رمز کافی نیست و باید Wallet جدید با Seed جدید ساخته شود.

بررسی TXID تراکنش ناشناس بعد از هک شدن کیف پول سیف پل

آیا DApp مخرب می‌تواند SafePal را خالی کند؟

در بعضی شرایط بله.

صرف Connect کردن Wallet به یک DApp معمولاً به معنی افشای Seed نیست. خطر زمانی بیشتر می‌شود که کاربر یک Approval یا تراکنش مخرب را تأیید کند.

برای مثال ممکن است سایتی از شما بخواهد برای دریافت ایردراپ یا انجام Swap، دسترسی گسترده‌ای به یک Token بدهید. اگر قرارداد مخرب چنین مجوزی دریافت کند، ممکن است بتواند Token موردنظر را جابه‌جا کند.

Disconnect با Revoke فرق دارد

این دو موضوع را نباید یکی دانست.

Disconnect ارتباط فعال Wallet با DApp را قطع می‌کند، اما Revoke مجوزی را که قبلاً روی بلاکچین به Smart Contract داده شده لغو می‌کند.

پس اگر یک قرارداد قبلاً Approval گرفته باشد، فقط Disconnect کردن سایت الزاماً کافی نیست.

چه زمانی Revoke کافی نیست؟

اگر فقط یک Approval مشکوک پیدا کرده‌اید و هیچ نشانه‌ای از لو رفتن Seed ندارید، Revoke می‌تواند اقدام مناسبی باشد.

اما اگر Seed Phrase را در سایت مشکوک وارد کرده‌اید، Private Key را برای شخص دیگری فرستاده‌اید، چند دارایی مختلف از Wallet خارج شده‌اند یا نمی‌توانید علت حادثه را مشخص کنید، بهتر است Wallet قبلی را Compromised در نظر بگیرید و به Wallet جدید مهاجرت کنید.

چگونه دارایی باقی‌مانده را نجات دهیم؟

اگر هنوز مقداری ارز باقی مانده، آن را در Wallet مشکوک نگه ندارید.

یک Wallet جدید بسازید

روی یک دستگاه مطمئن، نسخه معتبر SafePal را نصب و یک Wallet جدید ایجاد کنید.

برای کاربران اندروید، می‌توانید از صفحه دانلود کیف پول SafePal در سرزمین رایانه استفاده کنید.

Wallet جدید باید Recovery Phrase جدید داشته باشد. Seed قبلی را Import نکنید.

Seed جدید را آفلاین نگه دارید

Recovery Phrase جدید را روی کاغذ یا ابزار فیزیکی مناسب ثبت کنید و از Screenshot گرفتن یا ذخیره آن در Gallery، Google Drive، Notes، ایمیل و پیام‌رسان‌ها خودداری کنید.

شبکه مقصد را دقیق بررسی کنید

قبل از انتقال، شبکه ارز را بررسی کنید.

برای مثال اگر USDT شما روی TRON است، باید در Wallet جدید آدرس مناسب همان شبکه را انتخاب کنید. اشتباه در Chain می‌تواند مشکل جدیدی ایجاد کند.

اگر شرایط اضطراری نیست، می‌توانید ابتدا مقدار کمی آزمایشی ارسال کنید و بعد باقی دارایی را منتقل کنید.

اگر ارز قبلاً منتقل شده باشد، می‌توان آن را برگرداند؟

در بیشتر شبکه‌های بلاکچینی، تراکنشی که Confirm شده باشد قابل Cancel یا Undo نیست.

SafePal نیز یک کیف پول غیرامانی است؛ یعنی Private Key کاربران را کنترل نمی‌کند و نمی‌تواند تراکنش را به‌جای مالک Wallet معکوس کند.

با این حال اطلاعات حادثه را ذخیره کنید؛ از جمله TXID، آدرس مقصد، شبکه، Token، مبلغ، زمان تراکنش، لینک Explorer و نام DApp یا سایت مشکوک.

اگر دارایی بعداً به یک صرافی متمرکز منتقل شود، این اطلاعات ممکن است برای گزارش موضوع به بخش امنیت یا Compliance آن سرویس مفید باشد؛ البته بازگشت دارایی تضمین‌شده نیست.

انتقال دارایی بعد از هک شدن کیف پول سیف پل به کیف پول جدید

بعد از خالی شدن SafePal چه کارهایی نکنیم؟

بعد از یک حادثه امنیتی، احتمال کلاهبرداری دوم زیاد است.

Seed Phrase را برای هیچ‌کس نفرستید

هیچ پشتیبانی واقعی برای بررسی تراکنش به Seed Phrase یا Private Key نیاز ندارد. برای بررسی تراکنش، TXID و آدرس عمومی کافی است.

به سرویس‌های Recovery ناشناس اعتماد نکنید

اگر کسی ادعا کرد می‌تواند ارز سرقت‌شده را برگرداند و از شما خواست Seed یا Private Key بدهید، نرم‌افزار ناشناس نصب کنید، Wallet را به سایت خاصی وصل کنید یا ابتدا هزینه‌ای بپردازید، احتمال کلاهبرداری را جدی بگیرید.

دوباره به Wallet قبلی پول نفرستید

برای تست امنیت، دوباره ارز به آدرس هک‌شده واریز نکنید. اگر مهاجم هنوز کلید را داشته باشد، دارایی جدید نیز ممکن است منتقل شود.

از روی نوع سرقت می‌توان علت را فهمید؟

گاهی الگوی تراکنش‌ها می‌تواند سرنخ خوبی بدهد.

فقط یک Token منتقل شده

اگر فقط یک Token مثل USDT خارج شده ولی سایر دارایی‌ها باقی مانده‌اند، Approvalهای همان Token را بررسی کنید. ممکن است یک قرارداد هوشمند مجوز برداشت داشته باشد.

چند ارز مختلف خارج شده‌اند

اگر چند دارایی مختلف تقریباً هم‌زمان منتقل شده‌اند، احتمال افشای گسترده‌تر Seed Phrase یا Private Key بیشتر می‌شود.

حادثه بعد از اتصال به سایت رخ داده

فعالیت‌های اخیر خود را بررسی کنید. ببینید چه چیزی Sign کرده‌اید، آیا Token را Approve کرده‌اید، آیا Seed Phrase را جایی وارد کرده‌اید و آیا دامنه سایت واقعاً متعلق به سرویس اصلی بوده است.

اگر Seed را داخل سایت وارد کرده‌اید، فقط Revoke کردن Approval کافی نیست.

بررسی Approval مشکوک بعد از هک شدن کیف پول سیف پل

آیا حذف و نصب دوباره SafePal مشکل را حل می‌کند؟

اگر مشکل از Seed Phrase باشد، خیر.

حذف برنامه فقط اطلاعات محلی اپلیکیشن را تغییر می‌دهد. کلیدهای بلاکچینی شما با حذف SafePal عوض نمی‌شوند.

اگر مهاجم Recovery Phrase را داشته باشد، همچنان می‌تواند Wallet را روی دستگاه دیگری Restore کند. راه‌حل واقعی، ساخت Wallet جدید با Seed جدید و انتقال دارایی است.

بعد از هک چگونه Wallet جدید را امن‌تر کنیم؟

پس از انتقال دارایی، علت حادثه را نیز برطرف کنید.

SafePal را فقط از منبع معتبر نصب کنید، سیستم‌عامل دستگاه را به‌روز نگه دارید و برنامه‌ها و افزونه‌های ناشناس را حذف کنید. Seed Phrase را آفلاین نگهداری کنید و هیچ تصویر دیجیتالی از آن نسازید.

برای استفاده از DAppها نیز بهتر است Wallet جداگانه‌ای با موجودی محدود داشته باشید و Wallet اصلی سرمایه را بی‌دلیل به سایت‌های مختلف متصل نکنید. Approvalهای قدیمی را هم به‌صورت دوره‌ای بررسی کنید.

اگر مقدار قابل توجهی ارز نگهداری می‌کنید، استفاده صحیح از Hardware Wallet می‌تواند سطح امنیت نگهداری کلید خصوصی را افزایش دهد.

امن کردن کیف پول جدید بعد از هک شدن کیف پول سیف پل

سوالات متداول

اگر SafePal هک شود، تغییر رمز کافی است؟

اگر Seed Phrase یا Private Key افشا شده باشد، خیر. باید Wallet جدیدی با Recovery Phrase جدید بسازید.

اگر فقط به DApp وصل شده باشم، یعنی هک شده‌ام؟

نه لزوماً. اتصال ساده با دادن Approval یا وارد کردن Seed Phrase تفاوت دارد. تراکنش‌ها و مجوزهای اخیر را بررسی کنید.

Revoke باعث برگشت ارز می‌شود؟

خیر. Revoke فقط مجوز یک قرارداد را برای استفاده بعدی لغو می‌کند و تراکنش Confirm شده قبلی را برنمی‌گرداند.

اگر موجودی SafePal صفر شده یعنی هک شده‌ام؟

نه همیشه. ابتدا آدرس و تاریخچه تراکنش را در Blockchain Explorer بررسی کنید. ممکن است مشکل فقط مربوط به نمایش موجودی یا انتخاب شبکه باشد.

می‌توانم همان Seed قبلی را در Wallet جدید استفاده کنم؟

اگر Seed قبلی لو رفته باشد، خیر. برای مهاجرت امنیتی باید Recovery Phrase کاملاً جدیدی ایجاد شود.

جمع‌بندی

در هک شدن کیف پول سیف پل، اولین کار این است که مشخص کنید واقعاً تراکنش ناشناسی روی بلاکچین ثبت شده یا فقط با مشکل نمایش موجودی روبه‌رو هستید.

اگر مسئله به یک Approval مشکوک محدود باشد، بررسی و Revoke کردن دسترسی اهمیت دارد. اما اگر Recovery Phrase یا Private Key افشا شده باشد، Wallet قبلی دیگر امن نیست.

در این شرایط، یک Wallet جدید با Seed Phrase جدید بسازید و دارایی باقی‌مانده را روی شبکه صحیح منتقل کنید. سپس Wallet قبلی را برای نگهداری سرمایه دوباره استفاده نکنید.

مهم‌تر از همه، بعد از حادثه Seed Phrase یا Private Key را برای هیچ فرد، سایت، پشتیبانی یا سرویس بازیابی ارسال نکنید.

اپلیکیشن‌های مرتبط

۱

نظرات و دیدگاه‌ها

هنوز نظری ثبت نشده است. اولین نظر را شما بنویسید!

نظر شما ثبت شد و پس از بررسی منتشر خواهد شد. سپاسگزاریم!

ثبت نظر

آدرس ایمیل شما منتشر نخواهد شد.

همه نظرات پیش از انتشار بررسی می‌شوند.