اگر در تاریخچه تراست والت یک تراکنش با مبلغ بسیار کم یا آدرسی تقریباً شبیه مقصدهای قبلی خود دیدهاید، لزوماً کیف پول شما هک نشده است. این میتواند بخشی از Address Poisoning یا «مسمومیت آدرس» باشد؛ حملهای که در آن مهاجم تلاش میکند آدرس جعلی خودش را وارد تاریخچه تراکنشهای شما کند تا دفعه بعد آن را با مقصد واقعی اشتباه بگیرید.
نکته مهم این است که مهاجم برای اجرای این روش معمولاً به Recovery Phrase یا Private Key شما دسترسی ندارد. سرقت زمانی اتفاق میافتد که خود کاربر آدرس جعلی را انتخاب کند و تراکنش را به آن بفرستد.
Trust Wallet از ۱۰ مارس ۲۰۲۶ قابلیت اختصاصی Address Poisoning Protection را معرفی کرده است. این سیستم آدرس مقصد را هنگام ارسال بررسی میکند و در صورت شناسایی تهدیدهای شدید، پیش از ثبت تراکنش هشدار میدهد. این قابلیت بهصورت خودکار فعال است و تنظیم جداگانهای برای روشنکردن آن لازم نیست.
Address Poisoning چیست؟
حمله Address Poisoning بهجای شکستن رمزنگاری کیف پول، روی یک عادت ساده حساب میکند: کپیکردن آدرس مقصد از Transaction History.
فرض کنید قبلاً چند بار برای یک آدرس مشخص ارز فرستادهاید. مهاجم تراکنشهای عمومی بلاکچین را میبیند و آدرسی تحت کنترل خودش ایجاد میکند که بخشی از ابتدا و انتهای آن شبیه مقصد واقعی شما باشد.
برای مثال:
آدرس اصلی:
0x71A9F3C8D24B...A61E4C2E
آدرس مهاجم:
0x71A9B6E2179A...CC8D4C2E
اگر رابط کیف پول فقط چیزی شبیه 0x71A9...4C2E را نمایش دهد، در نگاه سریع این دو آدرس تقریباً یکسان به نظر میرسند.
مهاجم سپس کاری میکند که آدرس مشابه در تاریخچه شما ظاهر شود. اگر دفعه بعد بهجای دریافت دوباره آدرس از گیرنده، آن را از History کپی کنید، ممکن است مقصد جعلی را انتخاب کنید. Trust Wallet نیز در تعریف فعلی خود دقیقاً روی همین سوءاستفاده از تاریخچه تراکنش و آدرسهای Lookalike تأکید میکند.

تراکنش Fake یا Dust چیست و چرا در History ظاهر میشود؟
در بسیاری از حملات، چیزی که توجه کاربر را جلب میکند یک دریافت بسیار کوچک و ناشناس است. به چنین انتقالی در این سناریو معمولاً Dust Transaction گفته میشود.
اما همه حملات Address Poisoning دقیقاً یک شکل ندارند. پژوهشهای امنیتی روی Ethereum و شبکههای EVM سه روش رایج را از هم تفکیک کردهاند:
Tiny یا Dust Transfer: مقدار بسیار کمی Token از آدرس مشابه برای قربانی ارسال میشود تا آن آدرس در سوابق ظاهر شود.
Zero-Value Transfer: یک رویداد انتقال با مقدار صفر ایجاد میشود. در بعضی توکنهای ERC-20 چنین رکوردی حتی میتواند طوری دیده شود که انگار از آدرس قربانی به مقصد مشابه انجام شده، بدون اینکه واقعاً دارایی از Wallet خارج شده باشد.
Counterfeit Token Transfer: مهاجم از Token جعلی و رویدادهای Transfer استفاده میکند تا رکوردی شبیه یک انتقال عادی ایجاد کند.
به همین دلیل دیدن یک انتقال صفر یا یک تراکنش عجیب که ظاهراً از آدرس شما ثبت شده، بهتنهایی ثابت نمیکند کسی Private Key شما را در اختیار دارد.
البته هر تراکنش ناشناسی را هم نباید بیاهمیت دانست. اگر واقعاً مقدار غیرصفری از دارایی شما بدون تأییدتان خارج شده است، وضعیت دیگر صرفاً Address Poisoning نیست و باید احتمال دسترسی غیرمجاز، Approval مخرب یا افشای Wallet را بررسی کنید.
مهاجم چگونه آدرسی با این همه شباهت میسازد؟
آدرس جعلی یک نسخه «کپیشده» از کیف پول اصلی نیست. مهاجم Private Key مقصد واقعی را پیدا نکرده و کنترل آن Wallet را به دست نگرفته است.
در شبکههای EVM میتوان تعداد زیادی کلید و آدرس تولید کرد تا بالاخره آدرسی پیدا شود که چند کاراکتر دلخواه در ابتدا یا انتهای آن داشته باشد. به این نوع آدرسها معمولاً Vanity Address گفته میشود.
هرچه تعداد کاراکترهایی که باید دقیقاً یکسان باشند بیشتر شود، پیدا کردن چنین آدرسی محاسبات بیشتری نیاز دارد. به همین دلیل مهاجمان معمولاً لازم نمیبینند کل آدرس را شبیهسازی کنند؛ کافی است همان قسمتهایی را شبیه کنند که کاربران یا رابط کیف پول در نگاه اول نشان میدهند. پژوهش USENIX نیز تولید Lookalike Address از طریق جستوجوی تعداد زیادی کلید را یکی از اجزای اصلی این حملات توصیف کرده است.
چرا کپیکردن آدرس از Transaction History خطرناک است؟
History منبع تأیید هویت گیرنده نیست؛ فقط نشان میدهد چه تراکنشهایی روی بلاکچین ثبت شدهاند.
یک مهاجم میتواند بدون اجازه شما برای آدرستان یک تراکنش کوچک بفرستد. بنابراین صرف اینکه یک Address در فهرست فعالیتهای اخیر دیده میشود به این معنی نیست که قبلاً خودتان آن را تأیید کردهاید.
مشکل دوم کوتاهشدن آدرسها در رابطهای موبایل است. وقتی Wallet فقط چند کاراکتر ابتدا و انتها را نشان میدهد، آدرسهای متفاوت میتوانند در ظاهر تقریباً یکسان دیده شوند.
به همین دلیل هنگام انتقال دوباره به یک صرافی، شخص یا Wallet دیگر، مقصد را از منبع اصلی بگیرید؛ نه از آخرین تراکنش موجود در History. برای جزئیات خود فرایند Send و Receive نیز میتوانید راهنمای انتقال ارز از صرافی به تراست والت را ببینید.
چرا بررسی فقط ۴ کاراکتر اول و آخر کافی نیست؟
چون مهاجم دقیقاً میداند بسیاری از کاربران همین کار را انجام میدهند.
Trust Wallet در توضیحات جدید Address Poisoning اشاره میکند که Lookalike Address میتواند چهار تا شش کاراکتر ابتدا و انتهای مقصد واقعی را تقلید کند. بنابراین تطبیق 0x12AB...98EF عملاً همان بخشی را بررسی میکند که مهاجم برای مشابهسازی آن تلاش کرده است.
برای یک آدرس جدید، روش مطمئنتر این است که آن را مستقیماً با منبع اصلی مقایسه کنید. علاوه بر ابتدا و انتها، چند بخش از وسط آدرس را نیز بررسی کنید و برای مبالغ حساس، در صورت امکان کل رشته را تطبیق دهید.
اگر مقصد را از QR Code دریافت میکنید نیز صفحه Review را نادیده نگیرید. QR Code خطای تایپ را کم میکند، اما یک QR جعلی همچنان میتواند آدرس اشتباهی در فیلد Recipient قرار دهد.
هشدار Address Poisoning در Trust Wallet چگونه کار میکند؟
قابلیت Address Poisoning Protection در مارس ۲۰۲۶ به Trust Wallet اضافه شد. طبق توضیح رسمی، زمانی که آدرس مقصد در فرایند Send وارد یا Paste میشود، برنامه آن را بهصورت لحظهای با دادههای امنیتی بررسی میکند.
فرایند کلی به این صورت است:
آدرس مقصد را وارد یا Paste میکنید.
Trust Wallet آن را در لحظه با Intel Security API بررسی میکند.
اگر Address بهعنوان تهدید با شدت بالا شناسایی شده باشد، پیش از ارسال یک هشدار نمایش داده میشود.
آدرس مشکوک و آدرسی که احتمالاً در حال تقلید از آن است کنار یکدیگر نمایش داده میشوند تا اختلاف مشخص شود.
میتوانید تراکنش را لغو کنید یا اگر آدرس را از منبع مستقلی تأیید کردهاید، با آگاهی از هشدار ادامه دهید.
این قابلیت نیازی به فعالسازی دستی ندارد.
در زمان معرفی، Trust Wallet پشتیبانی را برای ۳۲ شبکه EVM از جمله Ethereum، BNB Smart Chain، Polygon، Optimism، Arbitrum، Avalanche و Base اعلام کرد و گفت شبکههای بیشتری اضافه خواهند شد. بنابراین عدد ۳۲ را نباید فهرست دائمی پوشش این قابلیت در نظر گرفت؛ شبکهها و سیستم تشخیص میتوانند در نسخههای بعدی تغییر کنند.
برای دریافت اصلاحات و قابلیتهای امنیتی جدید، از آخرین نسخه Trust Wallet استفاده کنید.
هشدار مهم: ندیدن پیام خطر به معنی امنبودن قطعی Address نیست. سیستمهای تشخیص فقط آدرسهایی را میتوانند هشدار دهند که الگوی آنها قابل شناسایی یا در دادههای امنیتی ثبت شده باشد. آدرس مقصد را حتی در نبود هشدار هم خودتان بررسی کنید.

چطور جلوی Address Poisoning را بگیریم؟
هیچکدام از روشهای زیر بهتنهایی جای بررسی نهایی Recipient را نمیگیرند، اما ترکیب آنها احتمال اشتباه را بسیار پایینتر میآورد.
آدرس را دوباره از منبع اصلی بگیرید
برای ارسال به صرافی، وارد همان صرافی شوید و Deposit Address فعلی را دریافت کنید. برای انتقال به Wallet شخص دیگر، آدرس را دوباره از خود گیرنده بگیرید. برای انتقال میان Walletهای خودتان نیز صفحه Receive همان Wallet مقصد را باز کنید.
به آدرسی که صرفاً در History دیده میشود اعتماد نکنید.
مقصدهای ثابت را در Address Book ذخیره کنید
Address Book تراست والت برای مقصدهایی مفید است که مرتباً به آنها ارز میفرستید. آدرس را یک بار از منبع اصلی دریافت و با دقت تأیید کنید، سپس آن را بهعنوان مقصد شناختهشده ذخیره کنید.
این کار نیاز به مراجعه دوباره به History و Copy/Paste کردن آدرس را کمتر میکند. Trust Wallet نیز استفاده از Address Book را یکی از روشهای مقابله با Address Poisoning معرفی کرده است.
یک استثنا مهم وجود دارد: بعضی سرویسها یا صرافیها ممکن است Deposit Address یا شرایط واریز را تغییر دهند. برای چنین مقصدهایی نباید تصور کنید آدرس ذخیرهشده برای همیشه معتبر است؛ قبل از انتقال دوباره اطلاعات صفحه Deposit را کنترل کنید.

برای مبلغ بالا ابتدا انتقال آزمایشی انجام دهید
ارسال یک مقدار کم میتواند خطا در شبکه یا آدرس را قبل از جابهجایی مبلغ اصلی مشخص کند؛ اما یک نکته مهم دارد:
بعد از موفقشدن تراکنش تستی، آدرس را دوباره از History کپی نکنید.
مهاجم میتواند پس از مشاهده انتقال آزمایشی نیز تاریخچه را با Lookalike Address آلوده کند. مبلغ اصلی باید به همان آدرسی که قبل از تست از منبع معتبر تأیید کردهاید ارسال شود.
بنابراین Test Transaction یک لایه کنترل است، نه جایگزین تأیید آدرس.
شبکه را هم همراه آدرس کنترل کنید
Address Poisoning و اشتباه در Network دو مشکل جدا هستند، اما هر دو در صفحه نهایی Send به یک تصمیم ختم میشوند.
قبل از Confirm این چهار مورد را با هم ببینید:
Recipient Address + Network + Token + Amount
آدرس درست روی شبکه اشتباه همچنان میتواند مشکلساز باشد.
Clipboard Malware با Address Poisoning فرق دارد
هر دو حمله ممکن است در نهایت باعث Paste شدن آدرس مهاجم شوند، اما روش آنها یکسان نیست.
مورد | Address Poisoning | Clipboard Hijacking |
|---|---|---|
نقطه حمله | Transaction History | Clipboard دستگاه |
آدرس جعلی چگونه وارد میشود؟ | تراکنش کوچک، صفر یا جعلی | بدافزار آدرس Copy شده را جایگزین میکند |
Wallet لزوماً آلوده است؟ | خیر | ممکن است دستگاه به Malware آلوده باشد |
نشانه رایج | آدرس مشابه در History | آدرس بعد از Copy/Paste تغییر میکند |
اقدام اصلی | استفادهنکردن از History و Address Book | توقف تراکنش و بررسی امنیت دستگاه |
در Clipboard Hijacking ممکن است شما Address صحیح را از منبع اصلی Copy کنید، اما بدافزار هنگام Paste آن را با آدرس دیگری عوض کند. Trust Wallet نیز Clipboard Hijacking را بهعنوان تهدید جداگانهای معرفی کرده و توصیه میکند آدرس Pasteشده پیش از تأیید دوباره بررسی شود.
اگر آدرس بعد از Copy و Paste تغییر کرده است، هیچ تراکنشی انجام ندهید. برنامهها و Extensionهای ناشناس را بررسی کنید، سیستمعامل و نرمافزارها را بهروز کنید و برای تراکنش حساس از دستگاهی استفاده کنید که از سالمبودن آن مطمئن هستید.
عبارت بازیابی را هم برای «بررسی ویروس»، «تأیید Wallet» یا حل این مشکل در هیچ سایت و نرمافزاری وارد نکنید. نکات کلی محافظت از Wallet و دستگاه در راهنمای امنیت تراست والت جداگانه توضیح داده شده است.

اگر آدرس مشکوک در History تراست والت دیدیم چه کنیم؟
اولین کار، ارسال پول به آن Address نیست؛ حتی برای «امتحانکردن» یا برگرداندن مقدار Dust.
جزئیات تراکنش را باز کنید و Full Address را ببینید.
آدرس را با مقصد واقعی که از منبع اصلی در اختیار دارید مقایسه کنید.
اگر مبلغ انتقال صفر یا بسیار ناچیز و Address مشابه یکی از مقصدهای قبلی است، آن را مشکوک در نظر بگیرید.
برای انتقال بعدی از همان History استفاده نکنید.
در صورت نیاز، Transaction Hash را در Explorer همان شبکه بررسی کنید.
اگر فقط یک Dust یا Zero-Value Transfer دیدهاید و هیچ دارایی واقعی از Wallet خارج نشده، صرفاً به دلیل همین رکورد Recovery Phrase را عوض نکنید و دارایی را با عجله جابهجا نکنید.
رکورد بلاکچینی را نمیتوان از خود شبکه «پاک» کرد. حتی اگر Wallet یا Explorer بعضی تراکنشهای Spam را مخفی کند، اصل رکورد روی بلاکچین باقی میماند.
اگر در مقابل، یک تراکنش خروجی واقعی و غیرصفری مشاهده کردهاید که خودتان آن را تأیید نکردهاید، موضوع را فقط Address Poisoning فرض نکنید. در این وضعیت مراحل اقدامات فوری بعد از هکشدن تراست والت را دنبال کنید.
اگر قبلاً ارز را به آدرس جعلی فرستادهایم چه کنیم؟
اگر تراکنش روی بلاکچین Confirm شده باشد، Trust Wallet نمیتواند آن را لغو یا به Wallet شما برگرداند. این محدودیت مربوط به ماهیت تراکنش بلاکچینی است، نه صرفاً خود تراست والت.
در چنین شرایطی:
ارسالهای بعدی را متوقف کنید. آدرس موجود در History را دوباره استفاده نکنید.
Transaction Hash را ذخیره کنید. شبکه، Token، مبلغ و Recipient واقعی ثبتشده در تراکنش را مشخص کنید.
منشأ اشتباه را پیدا کنید. بررسی کنید آدرس را از History برداشتهاید یا آدرس صحیح پس از Copy/Paste تغییر کرده است.
اگر مقصد متعلق به یک سرویس متمرکز قابلشناسایی است، سریعاً با همان سرویس تماس بگیرید. امکان فریز یا همکاری به شرایط سرویس و وضعیت دارایی وابسته است و تضمینی برای بازیابی وجود ندارد.
آدرس و تراکنش را گزارش کنید. برای بررسی مسیرهای رسمی میتوانید راهنمای پشتیبانی تراست والت را ببینید.
به Recovery Serviceهای ناشناس پول ندهید. افرادی که تضمین میکنند تراکنش Confirmشده را در ازای کارمزد برمیگردانند، میتوانند مرحله دوم همان کلاهبرداری باشند.
اگر اشتباه فقط به این دلیل رخ داده که Address جعلی را از History کپی کردهاید، این اتفاق بهتنهایی ثابت نمیکند Private Key یا Recovery Phrase شما افشا شده است. در نتیجه ساخت فوری Wallet جدید همیشه لازم نیست.
اما اگر نشانههایی مانند تغییر Address هنگام Paste، نصب برنامه یا Extension مشکوک، تراکنشهای غیرمجاز دیگر یا احتمال افشای Recovery Phrase وجود دارد، از دستگاه سالم وضعیت را بررسی کنید و سناریو را بهعنوان احتمال compromise شدن Wallet یا Device جدی بگیرید.
آیا هشدار Trust Wallet برای جلوگیری از سرقت کافی است؟
خیر. این قابلیت یک لایه دفاعی اضافه است، نه جایگزین بررسی کاربر.
آدرس تازهای که هنوز در پایگاههای امنیتی شناسایی نشده، شبکهای که تحت پوشش فعلی نیست یا الگوی حملهای که سیگنال کافی ندارد ممکن است بدون هشدار عبور کند. Trust Wallet نیز تصمیم نهایی را در اختیار کاربر نگه میدارد.
ترتیب امنتر این است:
منبع معتبر آدرس → Address Book یا Address تأییدشده → بررسی Recipient → انتقال آزمایشی در صورت نیاز → Review نهایی → Confirm
نه:
History → نگاه به ۴ کاراکتر → Copy → Send
سؤالات متداول
آیا دریافت Dust Transaction یعنی تراست والت من هک شده است؟
خیر. هر شخصی میتواند به Public Address شما ارز یا Token ارسال کند و این کار نیازی به Private Key شما ندارد. یک تراکنش کوچک یا Zero-Value میتواند بخشی از Address Poisoning باشد. چیزی که باید جدیتر بررسی شود، خروج واقعی دارایی بدون تأیید شماست.
آیا میتوان آدرس جعلی را از History حذف کرد؟
رکورد اصلی تراکنش روی بلاکچین قابل حذف نیست. ممکن است Wallet یا Explorer بعضی Spamها را مخفی یا علامتگذاری کند، اما نباید برای امنکردن Wallet منتظر حذف آن باشید. راهحل اصلی این است که از آن Address استفاده نکنید.
آیا تراکنش آزمایشی بهتنهایی جلوی Address Poisoning را میگیرد؟
خیر. انتقال تستی فقط زمانی مفید است که بعد از موفقیت، همان Address تأییدشده را برای مبلغ اصلی نگه دارید. اگر برای انتقال دوم دوباره به History مراجعه و Address را Copy کنید، امکان انتخاب یک Lookalike تازه همچنان وجود دارد.
اگر Trust Wallet هیچ هشداری نشان نداد، آدرس امن است؟
نه. نبود هشدار تأیید قطعی Address نیست. سیستم تشخیص میتواند جلوی بخشی از حملات شناختهشده را بگیرد، اما مسئولیت بررسی Recipient همچنان با فرستنده است.
جمعبندی
Address Poisoning تراست والت معمولاً با هککردن Wallet شروع نمیشود؛ مهاجم تلاش میکند اعتماد شما به Transaction History را به نقطه ضعف تبدیل کند. یک تراکنش کوچک، صفر یا جعلی وارد سوابق میشود، Lookalike Address آشنا به نظر میرسد و سرقت زمانی کامل میشود که کاربر همان مقصد را برای انتقال بعدی انتخاب کند.
قابلیت Address Poisoning Protection تراست والت از مارس ۲۰۲۶ یک لایه دفاعی مهم به این فرایند اضافه کرده است، اما عادت امن همچنان ساده است: آدرس را از History کپی نکنید، فقط ابتدا و انتهای آن را بررسی نکنید و برای مقصدهای ثابت از Address Book استفاده کنید. اگر انتقال مبلغ بالاست، ابتدا مقدار کمی آزمایشی بفرستید و برای تراکنش اصلی نیز همان Address مستقلاً تأییدشده را استفاده کنید.
منابع و تاریخ آخرین بررسی
تاریخ آخرین بررسی اطلاعات متغیر: ۴ شهریور ۱۴۰۵ / ۲۶ اوت ۲۰۲۶
Introducing Address Poisoning Protection on Trust Wallet — معرفی رسمی قابلیت در ۱۰ مارس ۲۰۲۶
What is an Address Poisoning Scam in Crypto? — Trust Wallet — بهروزرسانیشده در ژوئیه ۲۰۲۶
پژوهش فنی Blockchain Address Poisoning، ارائهشده در USENIX Security Symposium 2025.