پرش به محتوای اصلی
سرزمین رایانه

Address Poisoning در تراست والت چیست؟ تشخیص آدرس جعلی و جلوگیری از سرقت

Address Poisoning یا مسمومیت آدرس یکی از روش‌های کلاهبرداری در کیف پول‌های رمزارزی است که مهاجم با ساخت آدرسی شبیه مقصد واقعی و ایجاد تراکنش Dust یا Zero-Value، آن را وارد تاریخچه کیف پول می‌کند. اگر کاربر بعداً همان آدرس جعلی را از History کپی کند، ممکن است دارایی خود را برای مهاجم بفرستد. در این مقاله روش تشخیص آدرس جعلی، نحوه عملکرد هشدار Address Poisoning در Trust Wallet، استفاده از Address Book، انتقال آزمایشی، تفاوت با Clipboard Malware و اقدامات لازم پس از ارسال اشتباه را می‌خوانید.

اگر در تاریخچه تراست والت یک تراکنش با مبلغ بسیار کم یا آدرسی تقریباً شبیه مقصدهای قبلی خود دیده‌اید، لزوماً کیف پول شما هک نشده است. این می‌تواند بخشی از Address Poisoning یا «مسمومیت آدرس» باشد؛ حمله‌ای که در آن مهاجم تلاش می‌کند آدرس جعلی خودش را وارد تاریخچه تراکنش‌های شما کند تا دفعه بعد آن را با مقصد واقعی اشتباه بگیرید.

نکته مهم این است که مهاجم برای اجرای این روش معمولاً به Recovery Phrase یا Private Key شما دسترسی ندارد. سرقت زمانی اتفاق می‌افتد که خود کاربر آدرس جعلی را انتخاب کند و تراکنش را به آن بفرستد.

Trust Wallet از ۱۰ مارس ۲۰۲۶ قابلیت اختصاصی Address Poisoning Protection را معرفی کرده است. این سیستم آدرس مقصد را هنگام ارسال بررسی می‌کند و در صورت شناسایی تهدیدهای شدید، پیش از ثبت تراکنش هشدار می‌دهد. این قابلیت به‌صورت خودکار فعال است و تنظیم جداگانه‌ای برای روشن‌کردن آن لازم نیست.

Address Poisoning چیست؟

حمله Address Poisoning به‌جای شکستن رمزنگاری کیف پول، روی یک عادت ساده حساب می‌کند: کپی‌کردن آدرس مقصد از Transaction History.

فرض کنید قبلاً چند بار برای یک آدرس مشخص ارز فرستاده‌اید. مهاجم تراکنش‌های عمومی بلاکچین را می‌بیند و آدرسی تحت کنترل خودش ایجاد می‌کند که بخشی از ابتدا و انتهای آن شبیه مقصد واقعی شما باشد.

برای مثال:

آدرس اصلی:

0x71A9F3C8D24B...A61E4C2E

آدرس مهاجم:

0x71A9B6E2179A...CC8D4C2E

اگر رابط کیف پول فقط چیزی شبیه 0x71A9...4C2E را نمایش دهد، در نگاه سریع این دو آدرس تقریباً یکسان به نظر می‌رسند.

مهاجم سپس کاری می‌کند که آدرس مشابه در تاریخچه شما ظاهر شود. اگر دفعه بعد به‌جای دریافت دوباره آدرس از گیرنده، آن را از History کپی کنید، ممکن است مقصد جعلی را انتخاب کنید. Trust Wallet نیز در تعریف فعلی خود دقیقاً روی همین سوءاستفاده از تاریخچه تراکنش و آدرس‌های Lookalike تأکید می‌کند.

Address Poisoning در تراست والت چیست؟ تشخیص آدرس جعلی و جلوگیری از سرقت؛ نحوه انجام حمله با آدرس جعلی مشابه را نشان می‌دهد

تراکنش Fake یا Dust چیست و چرا در History ظاهر می‌شود؟

در بسیاری از حملات، چیزی که توجه کاربر را جلب می‌کند یک دریافت بسیار کوچک و ناشناس است. به چنین انتقالی در این سناریو معمولاً Dust Transaction گفته می‌شود.

اما همه حملات Address Poisoning دقیقاً یک شکل ندارند. پژوهش‌های امنیتی روی Ethereum و شبکه‌های EVM سه روش رایج را از هم تفکیک کرده‌اند:

  • Tiny یا Dust Transfer: مقدار بسیار کمی Token از آدرس مشابه برای قربانی ارسال می‌شود تا آن آدرس در سوابق ظاهر شود.

  • Zero-Value Transfer: یک رویداد انتقال با مقدار صفر ایجاد می‌شود. در بعضی توکن‌های ERC-20 چنین رکوردی حتی می‌تواند طوری دیده شود که انگار از آدرس قربانی به مقصد مشابه انجام شده، بدون اینکه واقعاً دارایی از Wallet خارج شده باشد.

  • Counterfeit Token Transfer: مهاجم از Token جعلی و رویدادهای Transfer استفاده می‌کند تا رکوردی شبیه یک انتقال عادی ایجاد کند.

به همین دلیل دیدن یک انتقال صفر یا یک تراکنش عجیب که ظاهراً از آدرس شما ثبت شده، به‌تنهایی ثابت نمی‌کند کسی Private Key شما را در اختیار دارد.

البته هر تراکنش ناشناسی را هم نباید بی‌اهمیت دانست. اگر واقعاً مقدار غیرصفری از دارایی شما بدون تأییدتان خارج شده است، وضعیت دیگر صرفاً Address Poisoning نیست و باید احتمال دسترسی غیرمجاز، Approval مخرب یا افشای Wallet را بررسی کنید.

مهاجم چگونه آدرسی با این همه شباهت می‌سازد؟

آدرس جعلی یک نسخه «کپی‌شده» از کیف پول اصلی نیست. مهاجم Private Key مقصد واقعی را پیدا نکرده و کنترل آن Wallet را به دست نگرفته است.

در شبکه‌های EVM می‌توان تعداد زیادی کلید و آدرس تولید کرد تا بالاخره آدرسی پیدا شود که چند کاراکتر دلخواه در ابتدا یا انتهای آن داشته باشد. به این نوع آدرس‌ها معمولاً Vanity Address گفته می‌شود.

هرچه تعداد کاراکترهایی که باید دقیقاً یکسان باشند بیشتر شود، پیدا کردن چنین آدرسی محاسبات بیشتری نیاز دارد. به همین دلیل مهاجمان معمولاً لازم نمی‌بینند کل آدرس را شبیه‌سازی کنند؛ کافی است همان قسمت‌هایی را شبیه کنند که کاربران یا رابط کیف پول در نگاه اول نشان می‌دهند. پژوهش USENIX نیز تولید Lookalike Address از طریق جست‌وجوی تعداد زیادی کلید را یکی از اجزای اصلی این حملات توصیف کرده است.

چرا کپی‌کردن آدرس از Transaction History خطرناک است؟

History منبع تأیید هویت گیرنده نیست؛ فقط نشان می‌دهد چه تراکنش‌هایی روی بلاکچین ثبت شده‌اند.

یک مهاجم می‌تواند بدون اجازه شما برای آدرس‌تان یک تراکنش کوچک بفرستد. بنابراین صرف اینکه یک Address در فهرست فعالیت‌های اخیر دیده می‌شود به این معنی نیست که قبلاً خودتان آن را تأیید کرده‌اید.

مشکل دوم کوتاه‌شدن آدرس‌ها در رابط‌های موبایل است. وقتی Wallet فقط چند کاراکتر ابتدا و انتها را نشان می‌دهد، آدرس‌های متفاوت می‌توانند در ظاهر تقریباً یکسان دیده شوند.

به همین دلیل هنگام انتقال دوباره به یک صرافی، شخص یا Wallet دیگر، مقصد را از منبع اصلی بگیرید؛ نه از آخرین تراکنش موجود در History. برای جزئیات خود فرایند Send و Receive نیز می‌توانید راهنمای انتقال ارز از صرافی به تراست والت را ببینید.

چرا بررسی فقط ۴ کاراکتر اول و آخر کافی نیست؟

چون مهاجم دقیقاً می‌داند بسیاری از کاربران همین کار را انجام می‌دهند.

Trust Wallet در توضیحات جدید Address Poisoning اشاره می‌کند که Lookalike Address می‌تواند چهار تا شش کاراکتر ابتدا و انتهای مقصد واقعی را تقلید کند. بنابراین تطبیق 0x12AB...98EF عملاً همان بخشی را بررسی می‌کند که مهاجم برای مشابه‌سازی آن تلاش کرده است.

برای یک آدرس جدید، روش مطمئن‌تر این است که آن را مستقیماً با منبع اصلی مقایسه کنید. علاوه بر ابتدا و انتها، چند بخش از وسط آدرس را نیز بررسی کنید و برای مبالغ حساس، در صورت امکان کل رشته را تطبیق دهید.

اگر مقصد را از QR Code دریافت می‌کنید نیز صفحه Review را نادیده نگیرید. QR Code خطای تایپ را کم می‌کند، اما یک QR جعلی همچنان می‌تواند آدرس اشتباهی در فیلد Recipient قرار دهد.

هشدار Address Poisoning در Trust Wallet چگونه کار می‌کند؟

قابلیت Address Poisoning Protection در مارس ۲۰۲۶ به Trust Wallet اضافه شد. طبق توضیح رسمی، زمانی که آدرس مقصد در فرایند Send وارد یا Paste می‌شود، برنامه آن را به‌صورت لحظه‌ای با داده‌های امنیتی بررسی می‌کند.

فرایند کلی به این صورت است:

  1. آدرس مقصد را وارد یا Paste می‌کنید.

  2. Trust Wallet آن را در لحظه با Intel Security API بررسی می‌کند.

  3. اگر Address به‌عنوان تهدید با شدت بالا شناسایی شده باشد، پیش از ارسال یک هشدار نمایش داده می‌شود.

  4. آدرس مشکوک و آدرسی که احتمالاً در حال تقلید از آن است کنار یکدیگر نمایش داده می‌شوند تا اختلاف مشخص شود.

  5. می‌توانید تراکنش را لغو کنید یا اگر آدرس را از منبع مستقلی تأیید کرده‌اید، با آگاهی از هشدار ادامه دهید.

این قابلیت نیازی به فعال‌سازی دستی ندارد.

در زمان معرفی، Trust Wallet پشتیبانی را برای ۳۲ شبکه EVM از جمله Ethereum، BNB Smart Chain، Polygon، Optimism، Arbitrum، Avalanche و Base اعلام کرد و گفت شبکه‌های بیشتری اضافه خواهند شد. بنابراین عدد ۳۲ را نباید فهرست دائمی پوشش این قابلیت در نظر گرفت؛ شبکه‌ها و سیستم تشخیص می‌توانند در نسخه‌های بعدی تغییر کنند.

برای دریافت اصلاحات و قابلیت‌های امنیتی جدید، از آخرین نسخه Trust Wallet استفاده کنید.

هشدار مهم: ندیدن پیام خطر به معنی امن‌بودن قطعی Address نیست. سیستم‌های تشخیص فقط آدرس‌هایی را می‌توانند هشدار دهند که الگوی آن‌ها قابل شناسایی یا در داده‌های امنیتی ثبت شده باشد. آدرس مقصد را حتی در نبود هشدار هم خودتان بررسی کنید.

Address Poisoning در تراست والت چیست؟ تشخیص آدرس جعلی و جلوگیری از سرقت؛ هشدار تشخیص آدرس جعلی پیش از ارسال ارز

چطور جلوی Address Poisoning را بگیریم؟

هیچ‌کدام از روش‌های زیر به‌تنهایی جای بررسی نهایی Recipient را نمی‌گیرند، اما ترکیب آن‌ها احتمال اشتباه را بسیار پایین‌تر می‌آورد.

آدرس را دوباره از منبع اصلی بگیرید

برای ارسال به صرافی، وارد همان صرافی شوید و Deposit Address فعلی را دریافت کنید. برای انتقال به Wallet شخص دیگر، آدرس را دوباره از خود گیرنده بگیرید. برای انتقال میان Walletهای خودتان نیز صفحه Receive همان Wallet مقصد را باز کنید.

به آدرسی که صرفاً در History دیده می‌شود اعتماد نکنید.

مقصدهای ثابت را در Address Book ذخیره کنید

Address Book تراست والت برای مقصدهایی مفید است که مرتباً به آن‌ها ارز می‌فرستید. آدرس را یک بار از منبع اصلی دریافت و با دقت تأیید کنید، سپس آن را به‌عنوان مقصد شناخته‌شده ذخیره کنید.

این کار نیاز به مراجعه دوباره به History و Copy/Paste کردن آدرس را کمتر می‌کند. Trust Wallet نیز استفاده از Address Book را یکی از روش‌های مقابله با Address Poisoning معرفی کرده است.

یک استثنا مهم وجود دارد: بعضی سرویس‌ها یا صرافی‌ها ممکن است Deposit Address یا شرایط واریز را تغییر دهند. برای چنین مقصدهایی نباید تصور کنید آدرس ذخیره‌شده برای همیشه معتبر است؛ قبل از انتقال دوباره اطلاعات صفحه Deposit را کنترل کنید.

Address Poisoning در تراست والت چیست؟ تشخیص آدرس جعلی و جلوگیری از سرقت؛ ثبت آدرس در Address Book برای جلوگیری از کپی آدرس.

برای مبلغ بالا ابتدا انتقال آزمایشی انجام دهید

ارسال یک مقدار کم می‌تواند خطا در شبکه یا آدرس را قبل از جابه‌جایی مبلغ اصلی مشخص کند؛ اما یک نکته مهم دارد:

بعد از موفق‌شدن تراکنش تستی، آدرس را دوباره از History کپی نکنید.

مهاجم می‌تواند پس از مشاهده انتقال آزمایشی نیز تاریخچه را با Lookalike Address آلوده کند. مبلغ اصلی باید به همان آدرسی که قبل از تست از منبع معتبر تأیید کرده‌اید ارسال شود.

بنابراین Test Transaction یک لایه کنترل است، نه جایگزین تأیید آدرس.

شبکه را هم همراه آدرس کنترل کنید

Address Poisoning و اشتباه در Network دو مشکل جدا هستند، اما هر دو در صفحه نهایی Send به یک تصمیم ختم می‌شوند.

قبل از Confirm این چهار مورد را با هم ببینید:

Recipient Address + Network + Token + Amount

آدرس درست روی شبکه اشتباه همچنان می‌تواند مشکل‌ساز باشد.

Clipboard Malware با Address Poisoning فرق دارد

هر دو حمله ممکن است در نهایت باعث Paste شدن آدرس مهاجم شوند، اما روش آن‌ها یکسان نیست.

مورد

Address Poisoning

Clipboard Hijacking

نقطه حمله

Transaction History

Clipboard دستگاه

آدرس جعلی چگونه وارد می‌شود؟

تراکنش کوچک، صفر یا جعلی

بدافزار آدرس Copy شده را جایگزین می‌کند

Wallet لزوماً آلوده است؟

خیر

ممکن است دستگاه به Malware آلوده باشد

نشانه رایج

آدرس مشابه در History

آدرس بعد از Copy/Paste تغییر می‌کند

اقدام اصلی

استفاده‌نکردن از History و Address Book

توقف تراکنش و بررسی امنیت دستگاه

در Clipboard Hijacking ممکن است شما Address صحیح را از منبع اصلی Copy کنید، اما بدافزار هنگام Paste آن را با آدرس دیگری عوض کند. Trust Wallet نیز Clipboard Hijacking را به‌عنوان تهدید جداگانه‌ای معرفی کرده و توصیه می‌کند آدرس Paste‌شده پیش از تأیید دوباره بررسی شود.

اگر آدرس بعد از Copy و Paste تغییر کرده است، هیچ تراکنشی انجام ندهید. برنامه‌ها و Extensionهای ناشناس را بررسی کنید، سیستم‌عامل و نرم‌افزارها را به‌روز کنید و برای تراکنش حساس از دستگاهی استفاده کنید که از سالم‌بودن آن مطمئن هستید.

عبارت بازیابی را هم برای «بررسی ویروس»، «تأیید Wallet» یا حل این مشکل در هیچ سایت و نرم‌افزاری وارد نکنید. نکات کلی محافظت از Wallet و دستگاه در راهنمای امنیت تراست والت جداگانه توضیح داده شده است.

Address Poisoning در تراست والت چیست؟ تشخیص آدرس جعلی و جلوگیری از سرقت؛ تطبیق آدرس مقصد پیش از ارسال؛ مهار Clipboard Malware

اگر آدرس مشکوک در History تراست والت دیدیم چه کنیم؟

اولین کار، ارسال پول به آن Address نیست؛ حتی برای «امتحان‌کردن» یا برگرداندن مقدار Dust.

  1. جزئیات تراکنش را باز کنید و Full Address را ببینید.

  2. آدرس را با مقصد واقعی که از منبع اصلی در اختیار دارید مقایسه کنید.

  3. اگر مبلغ انتقال صفر یا بسیار ناچیز و Address مشابه یکی از مقصدهای قبلی است، آن را مشکوک در نظر بگیرید.

  4. برای انتقال بعدی از همان History استفاده نکنید.

  5. در صورت نیاز، Transaction Hash را در Explorer همان شبکه بررسی کنید.

  6. اگر فقط یک Dust یا Zero-Value Transfer دیده‌اید و هیچ دارایی واقعی از Wallet خارج نشده، صرفاً به دلیل همین رکورد Recovery Phrase را عوض نکنید و دارایی را با عجله جابه‌جا نکنید.

رکورد بلاکچینی را نمی‌توان از خود شبکه «پاک» کرد. حتی اگر Wallet یا Explorer بعضی تراکنش‌های Spam را مخفی کند، اصل رکورد روی بلاکچین باقی می‌ماند.

اگر در مقابل، یک تراکنش خروجی واقعی و غیرصفری مشاهده کرده‌اید که خودتان آن را تأیید نکرده‌اید، موضوع را فقط Address Poisoning فرض نکنید. در این وضعیت مراحل اقدامات فوری بعد از هک‌شدن تراست والت را دنبال کنید.

اگر قبلاً ارز را به آدرس جعلی فرستاده‌ایم چه کنیم؟

اگر تراکنش روی بلاکچین Confirm شده باشد، Trust Wallet نمی‌تواند آن را لغو یا به Wallet شما برگرداند. این محدودیت مربوط به ماهیت تراکنش بلاکچینی است، نه صرفاً خود تراست والت.

در چنین شرایطی:

  1. ارسال‌های بعدی را متوقف کنید. آدرس موجود در History را دوباره استفاده نکنید.

  2. Transaction Hash را ذخیره کنید. شبکه، Token، مبلغ و Recipient واقعی ثبت‌شده در تراکنش را مشخص کنید.

  3. منشأ اشتباه را پیدا کنید. بررسی کنید آدرس را از History برداشته‌اید یا آدرس صحیح پس از Copy/Paste تغییر کرده است.

  4. اگر مقصد متعلق به یک سرویس متمرکز قابل‌شناسایی است، سریعاً با همان سرویس تماس بگیرید. امکان فریز یا همکاری به شرایط سرویس و وضعیت دارایی وابسته است و تضمینی برای بازیابی وجود ندارد.

  5. آدرس و تراکنش را گزارش کنید. برای بررسی مسیرهای رسمی می‌توانید راهنمای پشتیبانی تراست والت را ببینید.

  6. به Recovery Serviceهای ناشناس پول ندهید. افرادی که تضمین می‌کنند تراکنش Confirm‌شده را در ازای کارمزد برمی‌گردانند، می‌توانند مرحله دوم همان کلاهبرداری باشند.

اگر اشتباه فقط به این دلیل رخ داده که Address جعلی را از History کپی کرده‌اید، این اتفاق به‌تنهایی ثابت نمی‌کند Private Key یا Recovery Phrase شما افشا شده است. در نتیجه ساخت فوری Wallet جدید همیشه لازم نیست.

اما اگر نشانه‌هایی مانند تغییر Address هنگام Paste، نصب برنامه یا Extension مشکوک، تراکنش‌های غیرمجاز دیگر یا احتمال افشای Recovery Phrase وجود دارد، از دستگاه سالم وضعیت را بررسی کنید و سناریو را به‌عنوان احتمال compromise شدن Wallet یا Device جدی بگیرید.

آیا هشدار Trust Wallet برای جلوگیری از سرقت کافی است؟

خیر. این قابلیت یک لایه دفاعی اضافه است، نه جایگزین بررسی کاربر.

آدرس تازه‌ای که هنوز در پایگاه‌های امنیتی شناسایی نشده، شبکه‌ای که تحت پوشش فعلی نیست یا الگوی حمله‌ای که سیگنال کافی ندارد ممکن است بدون هشدار عبور کند. Trust Wallet نیز تصمیم نهایی را در اختیار کاربر نگه می‌دارد.

ترتیب امن‌تر این است:

منبع معتبر آدرس → Address Book یا Address تأییدشده → بررسی Recipient → انتقال آزمایشی در صورت نیاز → Review نهایی → Confirm

نه:

History → نگاه به ۴ کاراکتر → Copy → Send

سؤالات متداول

آیا دریافت Dust Transaction یعنی تراست والت من هک شده است؟

خیر. هر شخصی می‌تواند به Public Address شما ارز یا Token ارسال کند و این کار نیازی به Private Key شما ندارد. یک تراکنش کوچک یا Zero-Value می‌تواند بخشی از Address Poisoning باشد. چیزی که باید جدی‌تر بررسی شود، خروج واقعی دارایی بدون تأیید شماست.

آیا می‌توان آدرس جعلی را از History حذف کرد؟

رکورد اصلی تراکنش روی بلاکچین قابل حذف نیست. ممکن است Wallet یا Explorer بعضی Spamها را مخفی یا علامت‌گذاری کند، اما نباید برای امن‌کردن Wallet منتظر حذف آن باشید. راه‌حل اصلی این است که از آن Address استفاده نکنید.

آیا تراکنش آزمایشی به‌تنهایی جلوی Address Poisoning را می‌گیرد؟

خیر. انتقال تستی فقط زمانی مفید است که بعد از موفقیت، همان Address تأییدشده را برای مبلغ اصلی نگه دارید. اگر برای انتقال دوم دوباره به History مراجعه و Address را Copy کنید، امکان انتخاب یک Lookalike تازه همچنان وجود دارد.

اگر Trust Wallet هیچ هشداری نشان نداد، آدرس امن است؟

نه. نبود هشدار تأیید قطعی Address نیست. سیستم تشخیص می‌تواند جلوی بخشی از حملات شناخته‌شده را بگیرد، اما مسئولیت بررسی Recipient همچنان با فرستنده است.

جمع‌بندی

Address Poisoning تراست والت معمولاً با هک‌کردن Wallet شروع نمی‌شود؛ مهاجم تلاش می‌کند اعتماد شما به Transaction History را به نقطه ضعف تبدیل کند. یک تراکنش کوچک، صفر یا جعلی وارد سوابق می‌شود، Lookalike Address آشنا به نظر می‌رسد و سرقت زمانی کامل می‌شود که کاربر همان مقصد را برای انتقال بعدی انتخاب کند.

قابلیت Address Poisoning Protection تراست والت از مارس ۲۰۲۶ یک لایه دفاعی مهم به این فرایند اضافه کرده است، اما عادت امن همچنان ساده است: آدرس را از History کپی نکنید، فقط ابتدا و انتهای آن را بررسی نکنید و برای مقصدهای ثابت از Address Book استفاده کنید. اگر انتقال مبلغ بالاست، ابتدا مقدار کمی آزمایشی بفرستید و برای تراکنش اصلی نیز همان Address مستقلاً تأییدشده را استفاده کنید.

منابع و تاریخ آخرین بررسی

تاریخ آخرین بررسی اطلاعات متغیر: ۴ شهریور ۱۴۰۵ / ۲۶ اوت ۲۰۲۶

نظرات و دیدگاه‌ها

هنوز نظری ثبت نشده است. اولین نظر را شما بنویسید!

نظر شما ثبت شد و پس از بررسی منتشر خواهد شد. سپاسگزاریم!

ثبت نظر

آدرس ایمیل شما منتشر نخواهد شد.

همه نظرات پیش از انتشار بررسی می‌شوند.