هشدار متامسک به کاربران درباره یک کلاهبرداری رمزارزی جدید!
تیم پشتیبانی کیف پول متامسک (Metamask) به کاربران هشدار داده که باید مراقب یک روش کلاهبرداری جدید به نام حمله مسمومیت آدرس (Address Poisoning Attacks) باشند که بیش از هر چیز به “بیدقتی و عجله” کاربر وابسته است. تیم متامسک تاکید کرد که اگرچه ممکن است این روش حمله در ابتدا بیضرر به نظر برسد، اما به راحتی میتواند منجر به از دست دادن سرمایه شود.
تیم پشتیبانی متامسک در بیانیه جدید خود توضیح داد که چگونه کلاهبرداران از این روش جدید برای سرقت سرمایه کاربران ناآگاه استفاده میکنند. به گفته این تیم، مجرمان سایبری و کلاهبرداران اغلب از رفتارهای رایج در بین کاربران رمزارز مانند کپی و چسباندن (paste) آدرسهای کیف پول سوءاستفاده میکنند. اگرچه این امر تضمین میکند که وجوه به آدرس صحیح ارسال میشود، اما این تیم هشدار داد که کلاهبرداران میدانند که بسیاری از کاربران تمایلی به حفظ آدرس کیف پول خود ندارند.
طبق گفته تیم پشتیبانی متامسک، کلاهبرداران معمولاً با ارسال مقدار ناچیزی رمزارز به آدرس کیف پول ساختگی که با آدرس کیف پول کاربر بسیار مشابه است، حمله مسمومیت را آغاز میکنند. پس از آن، کلاهبردار منتظر میماند و امیدوار است که کاربران هدف، بهطور ناخواسته آدرس کلاهبردار را از تاریخچه تراکنشها کپی کرده و در جای دیگری جایگذاری کنند. در واقع، از آنجایی که آدرسهای رمزارزی بسیار طولانی هستند، بسیاری از کاربران فقط ممکن است چند کاراکتر اول و آخر را ببینید و از بررسی کاراکترهای وسط صرفنظر کنند.
از آنجایی که تراکنشهای رمزارزی، غیرقابل تغییر و برگشتناپذیر هستند، وقتی وجوه به آدرس نادرستی ارسال میشوند، برای همیشه از بین میروند. بنابراین، کاربران کیف پول باید تمام اقدامات احتیاطی از جمله “بررسی تک تک کاراکترهای آدرس” را انجام دهند.
تیم متامسک گفت که کاربران باید سعی کنند به کپی کردن آدرسها از تاریخچه تراکنشهای خود پایان دهند. درعوض، آنها باید این عادت را در خود ایجاد کنند که قبل از ارسال تراکنش، تک تک کاراکترهای آدرس را به طور کامل بررسی نمایند.
دیدگاه خود را ثبت کنید
مطلب خوب ومفید بود امیدوارم یادم بماند وحواسم باشد
جالب بود…