پرش به محتوای اصلی
سرزمین رایانه

توکن ناشناس در سیف پل؛ چرا ارز فیک بدون خرید وارد کیف پول شده؟

ظاهر شدن توکن ناشناس در سیف پل لزوماً نشانه هک شدن کیف پول یا دریافت ارز رایگان نیست. در این راهنما، روش بررسی قرارداد توکن، تشخیص ارز فیک و ایردراپ مشکوک، مخفی‌کردن توکن و اقدامات لازم پس از تأیید درخواست‌های خطرناک را توضیح می‌دهیم.

توکن ناشناس در سیف پل از کجا آمده و چطور بفهمیم جعلی است؟

اگر در SafePal ارزی می‌بینید که آن را نخریده‌اید و منتظر دریافتش نبوده‌اید، فعلاً برای فروش، انتقال یا Claim کردن آن اقدامی نکنید. ظاهر شدن توکن ناشناس در سیف پل به‌تنهایی نشانه هک شدن کیف پول نیست؛ اما نام آشنا، لوگوی معتبر یا موجودی دلاری جذاب هم اصالت آن را ثابت نمی‌کند.

اول باید شبکه و آدرس قرارداد توکن را بررسی کنید. اگر منشأ و اعتبار آن مشخص نشد، می‌توانید نمایش آن را مخفی کنید. موضوع زمانی جدی‌تر می‌شود که برای دریافت جایزه، درخواست مشکوکی را امضا کرده یا عبارت بازیابی خود را در اختیار سایتی گذاشته باشید.

چرا بدون خرید، توکن وارد SafePal می‌شود؟

آدرس عمومی شما روی بلاکچین قابل مشاهده است. در بسیاری از شبکه‌ها، دیگران برای ارسال توکن به این آدرس به تأیید شما یا دسترسی به کلید خصوصی احتیاجی ندارند. بنابراین ممکن است دارایی‌ای دریافت کنید که هیچ ارتباط قبلی با آن نداشته‌اید.

SafePal در راهنمای رسمی خود چند منشأ احتمالی را مطرح می‌کند: انتقال اشتباه، توزیع تبلیغاتی یا ایردراپ و حمله Dusting. توصیه آن برای توکن‌های ناشناخته، خودداری از استفاده و مخفی‌کردن دارایی ناخواسته از فهرست برنامه است. راهنمای رسمی SafePal درباره توکن‌های ناشناس

پس سؤال اصلی این نیست که «چرا برنامه اجازه ورود داده؟»؛ باید مشخص شود چه دارایی‌ای، روی کدام شبکه و با چه هدف احتمالی به آدرس شما رسیده است.

برای آشنایی با امکانات برنامه و مسیر دریافت نسخه اندروید، می‌توانید صفحه دانلود کیف پول سیف پل را ببینید. نصب مجدد برنامه راه تشخیص اصالت توکن نیست.

تفاوت Spam Token، ارز فیک و Dusting چیست؟

این اصطلاحات گاهی به‌جای هم استفاده می‌شوند، اما دقیقاً یک معنا ندارند:

اصطلاح

منظور چیست؟

نکته مهم

Spam Token

توکن ناخواسته با هدف تبلیغ یا جلب توجه

ممکن است نام یا توضیحات آن حاوی لینک باشد

Fake Token

توکنی که خود را به‌جای دارایی دیگری معرفی می‌کند

نام مشابه، قرارداد یکسان ایجاد نمی‌کند

Airdrop Scam

کلاهبرداری با وعده توکن یا پاداش رایگان

دام اصلی معمولاً در فرایند دریافت جایزه است

Dusting

ارسال مقادیر بسیار کوچک برای بررسی و ردیابی فعالیت آدرس‌ها

هر واریز کوچک الزاماً حمله نیست

در Dusting، مسئله می‌تواند تحلیل ارتباط آدرس‌ها و جریان دارایی باشد؛ در ایردراپ جعلی، هدف معمولاً کشاندن کاربر به سایت و گرفتن دسترسی یا اطلاعات محرمانه است. تعداد زیاد توکن هم نشانه ارزش نیست: ساخت و توزیع میلیون‌ها واحد از یک دارایی بی‌اعتبار، آن را ارزشمند نمی‌کند.

ایردراپ واقعی نیز وجود دارد. تفاوت را باید با بررسی مستقل پروژه و شناسه دارایی پیدا کرد، نه صرفاً با غیرمنتظره‌بودن دریافت.

آیا دریافت توکن ناشناس یعنی کیف پول هک شده است؟

خیر؛ دریافت توکن به‌خودی‌خود مجوز برداشت از دارایی‌های شما ایجاد نمی‌کند. راهنمای امنیتی MetaMask نیز تصریح می‌کند که صرف واریز توکن، دسترسی به دارایی‌ها یا اطلاعات محرمانه گیرنده نمی‌دهد.

خطر رایج زمانی شکل می‌گیرد که برای نقدکردن موجودی ظاهری، وارد سایت معرفی‌شده شوید و درخواست دسترسی، تراکنش یا افشای عبارت بازیابی را بپذیرید. راهنمای رسمی تشخیص ایردراپ فیشینگ

برای تصمیم اولیه، اتفاقی را که افتاده دقیق نام‌گذاری کنید:

  • فقط توکن دیده‌اید: اصالت آن را بررسی کنید.

  • لینک یا سایت باز کرده‌اید: درخواست‌های بعدی را تأیید نکنید.

  • مجوز یا امضا داده‌اید: نوع دسترسی باید بررسی شود.

  • دارایی واقعی خارج شده است: موضوع به بررسی یک رخداد امنیتی نیاز دارد.

این تفکیک جلوی دو اشتباه را می‌گیرد: وحشت بی‌دلیل از یک ورودی ناخواسته و بی‌توجهی به یک امضای خطرناک.

چگونه هویت توکن ناشناس در سیف پل را بررسی کنیم؟

۱. شبکه را مشخص کنید

ابتدا شبکه نمایش‌داده‌شده کنار دارایی را یادداشت کنید؛ مثلاً Ethereum، TRON یا BNB Smart Chain. نام‌هایی مانند USDT به‌تنهایی کافی نیستند.

برای بررسی، یک یادداشت سه‌قسمتی بسازید: نام توکن، شبکه و شناسه قرارداد. تا زمانی که این سه مورد روشن نشده‌اند، جست‌وجوی نام و لوگو ممکن است شما را به دارایی دیگری برساند.

۲. قرارداد را از مرورگر معتبر همان شبکه پیدا کنید

از جزئیات دارایی یا تراکنش، وارد مرورگر بلاکچین مربوط شوید؛ یا آدرس عمومی خود را مستقیماً در مرورگر معتبر شبکه جست‌وجو کنید. در بخش انتقال توکن‌ها، دارایی دریافتی و صفحه قرارداد آن را پیدا کنید.

سه آدرس را اشتباه نگیرید:

  • آدرس فرستنده: طرف ارسال‌کننده یا آدرس ثبت‌شده در سابقه انتقال.

  • آدرس گیرنده: آدرس دریافت دارایی.

  • آدرس قرارداد توکن: شناسه دارایی مورد بررسی.

برای توکن‌های سولانا، شناسه Mint مطرح است. در شبکه‌های دیگر ممکن است عنوان فیلد متفاوت باشد. بررسی صفحه عمومی بلاکچین برای خواندن این اطلاعات، به اتصال کیف پول یا امضای تراکنش نیاز ندارد.

۳. شناسه را با منبع رسمی تطبیق دهید

وب‌سایت یا مستندات ناشر را مستقل از لینک داخل توکن پیدا کنید. سپس شناسه اعلام‌شده برای همان شبکه را با قرارداد دریافتی تطبیق دهید.

برای مثال، صفحه پروتکل‌های پشتیبانی‌شده تتر مرجع بررسی اطلاعات انتشار رسمی USD₮ است. تطبیق باید شامل تمام کاراکترهای آدرس باشد؛ شباهت چند حرف ابتدایی و انتهایی کافی نیست.

اگر دارایی، نسخه بریج‌شده یا بسته‌بندی‌شده است، ناشر و سازوکار همان نسخه نیز باید مشخص باشند. هر توکن متفاوت از انتشار مستقیم تتر، الزاماً کلاهبرداری نیست؛ اما نباید بدون بررسی آن را همان تتر رسمی فرض کرد.

بررسی شبکه و آدرس قرارداد برای تشخیص توکن ناشناس در سیف پل

آیا توکن هم‌نام USDT واقعاً تتر است؟

فرض کنید در فهرست دارایی‌ها دو ردیف USDT وجود دارد: یکی همان دارایی‌ای است که قبلاً دریافت کرده‌اید و دیگری ناگهان اضافه شده است.

بررسی را از ردیف جدید شروع کنید: آیا شبکه یکسان است؟ قرارداد آن با مرجع معتبر مطابقت دارد؟ آیا نام توکن شما را به سایتی برای «فعال‌سازی تتر» هدایت می‌کند؟

اگر توکن ادعای انتشار رسمی دارد اما قراردادش با شناسه رسمی همان شبکه متفاوت است، این ادعا تأیید نمی‌شود. ظاهر مشابه را مبنای پرداخت، فروش یا محاسبه موجودی قرار ندهید.

همچنین وجود قرارداد روی یک مرورگر بلاکچین به معنی تأیید امنیت آن نیست. Etherscan توضیح می‌دهد که قراردادهای دارای کد تأییدشده هم لزوماً امن نیستند؛ تأیید کد با ارزیابی امنیتی تفاوت دارد. راهنمای ایمنی قراردادها در Etherscan

بررسی امنیت توکن با GoPlus در SafePal

بررسی امنیت توکن در SafePal با قابلیت Security Detection و GoPlus

۱. صفحه توکن را باز کنید.
۲. گزینه یا آیکن Security Detection را انتخاب کنید.
۳. نتیجه بررسی و جزئیات ریسک را بخوانید.

محل گزینه و دامنه پشتیبانی ممکن است با نسخه برنامه و شبکه متفاوت باشد. اگر گزینه را نمی‌بینید، نبود آن درباره امنیت توکن چیزی ثابت نمی‌کند.

SafePal صراحتاً نتیجه این بررسی را یک مرجع کمکی می‌داند، نه تضمین صددرصدی تشخیص کلاهبرداری. بنابراین نتیجه بدون هشدار، جای تطبیق قرارداد و بررسی منشأ دریافت را نمی‌گیرد. راهنمای رسمی GoPlus در SafePal

ابزار بررسی امنیت توکن در SafePal برای ارزیابی توکن ناشناس در سیف پل

چرا قیمت بالا یا موجودی زیاد، اعتبار توکن را ثابت نمی‌کند؟

عدد دلاری روی صفحه، تعهد خرید از طرف صرافی یا ناشر نیست. حتی اگر برای دارایی قیمتی نمایش داده شود، نمی‌توان نتیجه گرفت تمام موجودی شما با همان قیمت قابل فروش است.

از طرف دیگر، نداشتن قیمت هم به‌تنهایی نشانه جعلی‌بودن نیست. SafePal در راهنمای مشکلات توکن توضیح می‌دهد که نبود یا اشتباه‌بودن داده قیمت می‌تواند به منابع قیمت، وضعیت ارتباط یا مهاجرت قرارداد مربوط باشد. توضیحات رسمی SafePal درباره اطلاعات قیمت

بنابراین اگر کنار دارایی ناشناخته عدد بزرگی دیدید، ابتدا هویت آن را بررسی کنید. تلاش برای فروش در سایتی که همان توکن معرفی کرده، روش مناسبی برای آزمایش ارزش آن نیست.

خطر Claim کردن توکن ناشناس چیست؟

Claim به معنی مطالبه یا دریافت پاداش است و در پروژه‌های معتبر هم استفاده می‌شود؛ اما نوشته روی دکمه، ماهیت درخواست کیف پول را تعیین نمی‌کند.

ممکن است سایتی با عنوان «دریافت جایزه» از شما بخواهد:

  • برای خرج‌کردن یک دارایی واقعی، مجوز Approve صادر کنید.

  • پیامی با اختیار مالی مانند Permit را امضا کنید.

  • تراکنشی به مقصد ناشناس بفرستید.

  • عبارت بازیابی را برای «همگام‌سازی» وارد کنید.

برخی امضاها خارج از زنجیره گرفته می‌شوند و مهاجم می‌تواند بعداً از آن‌ها استفاده کند. بنابراین نداشتن کارمزد یا خالی‌نشدن فوری کیف پول، سالم‌بودن امضا را ثابت نمی‌کند. راهنمای رسمی فیشینگ امضا

مثلاً سایتی وعده آزادسازی توکن رایگان می‌دهد، ولی پنجره تأیید درباره مجوز خرج‌کردن USDT شماست. همین ناهماهنگی دلیل کافی برای توقف است. برای دریافت یک جایزه ناشناس، درخواست نامفهوم را تأیید نکنید.

چگونه توکن ناشناس را در سیف پل مخفی کنیم؟

در راهنمای رسمی مدیریت دارایی‌های SafePal، این مسیر معرفی شده است:

۱. برنامه را باز کنید و وارد فهرست دارایی‌ها شوید.
۲. منوی سه‌نقطه و سپس Manage Coins را باز کنید.
۳. توکن موردنظر را با توجه به شبکه پیدا کنید.
۴. کلید نمایش آن را خاموش کنید.
۵. به صفحه اصلی برگردید و حذف ردیف از فهرست را بررسی کنید.

این مسیر از مستند رسمی گرفته شده و ممکن است جای کنترل‌ها در نسخه شما متفاوت باشد. مخفی‌کردن، دارایی را از بلاکچین حذف نمی‌کند؛ فقط نمایش آن در برنامه تغییر می‌کند و می‌توانید بعداً آن را برگردانید. آموزش رسمی حذف نمایش توکن در SafePal

برای مخفی‌کردن، نیازی به ارسال توکن به آدرس دیگری یا پرداخت هزینه «پاک‌سازی کیف پول» ندارید.

مخفی کردن توکن ناشناس در سیف پل از بخش مدیریت دارایی‌ها

اگر قبلاً با توکن یا سایت آن تعامل کرده‌ایم چه کنیم؟

اقدام مناسب به کاری بستگی دارد که واقعاً انجام داده‌اید.

فقط صفحه را دیده‌اید یا کیف پول را متصل کرده‌اید

مشاهده اطلاعات توکن با صدور مجوز برداشت یکسان نیست. اگر فقط سایت را باز کرده‌اید، آن را ببندید. اگر کیف پول متصل شده، اتصال را قطع کنید و درخواست‌های جدید را نپذیرید.

اتصال معمولی کیف پول به DApp به‌تنهایی مجوز خرج‌کردن توکن نیست. البته اگر فایل یا برنامه‌ای از سایت نصب کرده‌اید، آن موضوع به بررسی جداگانه نیاز دارد.

مجوز برداشت صادر کرده‌اید

نام دارایی، شبکه، آدرس مجاز به برداشت یا Spender و سقف مجوز را بررسی کنید. از ابزار معتبر بررسی مجوزهای همان شبکه برای لغو دسترسی مشکوک استفاده کنید.

Disconnect جای Revoke را نمی‌گیرد. قطع اتصال، مجوز ثبت‌شده روی بلاکچین را از بین نمی‌برد. لغو مجوز نیز معمولاً تراکنش و کارمزد شبکه دارد. راهنمای تفاوت قطع اتصال و لغو مجوز

قطع اتصال DApp و لغو Approval مشکوک در سیف پل

امضایی داده‌اید که ماهیت آن مشخص نیست

متن درخواست، نام سایت و شناسه تراکنش احتمالی را نگه دارید. امضای خارج از زنجیره ممکن است هنوز تراکنشی در تاریخچه نداشته باشد؛ نبود سابقه خروج، بررسی را منتفی نمی‌کند.

اگر نمی‌توانید دامنه اختیار امضا را مشخص کنید، از پشتیبانی رسمی کمک بگیرید و انتقال دارایی‌های در معرض خطر به کیف پول امن را در اولویت بررسی قرار دهید. لغو یک Approval را راه‌حل قطعی همه انواع امضا فرض نکنید.

عبارت بازیابی یا کلید خصوصی را وارد کرده‌اید

کیف پول را افشاشده در نظر بگیرید. روی دستگاه سالم، کیف پولی با عبارت بازیابی جدید بسازید و دارایی‌های معتبر باقی‌مانده را به آن منتقل کنید.

واردکردن دوباره عبارت قبلی در برنامه‌ای دیگر، دسترسی مهاجم را قطع نمی‌کند. تغییر رمز برنامه و مخفی‌کردن توکن نیز افشای کلید را جبران نمی‌کنند. SafePal در این وضعیت، ساخت کیف پول تازه و انتقال دارایی باقی‌مانده را توصیه می‌کند. راهنمای رسمی افشای عبارت بازیابی

پرسش‌های متداول

آیا برای بررسی توکن باید کیف پول را به سایت متصل کنم؟

برای مشاهده قرارداد، انتقال‌ها و اطلاعات عمومی در مرورگر بلاکچین معتبر، اتصال یا امضا لازم نیست. درخواست اتصال برای یک بررسی ساده را بدون شناخت سرویس نپذیرید.

آیا لازم است توکن ناشناس را به فرستنده برگردانم؟

برای خلاص‌شدن از نمایش آن، خیر. به‌خصوص اگر شخصی با وعده جایزه یا تهدید، شما را به «بازگرداندن» دارایی هدایت می‌کند، تراکنش تازه‌ای انجام ندهید. ابتدا ماهیت دارایی و ادعا را بررسی کنید.

آیا Hide کردن، مجوز خطرناک قبلی را هم حذف می‌کند؟

خیر. Hide فقط نمایش دارایی را تغییر می‌دهد. مجوز برداشت، امضای مشکوک و افشای عبارت بازیابی هرکدام به اقدام متناسب با همان وضعیت نیاز دارند.

اگر نتوانم ثابت کنم توکن جعلی است، باید چه کنم؟

برای خودداری از تعامل، لازم نیست کلاهبرداری را قطعی اثبات کنید. تا زمانی که منشأ، قرارداد و اعتبار دارایی روشن نشده است، آن را تأییدنشده بدانید و برای نقدکردنش هزینه یا دسترسی ندهید.

اپلیکیشن‌های مرتبط

۱

نظرات و دیدگاه‌ها

هنوز نظری ثبت نشده است. اولین نظر را شما بنویسید!

نظر شما ثبت شد و پس از بررسی منتشر خواهد شد. سپاسگزاریم!

ثبت نظر

آدرس ایمیل شما منتشر نخواهد شد.

همه نظرات پیش از انتشار بررسی می‌شوند.