
Table of Contents
নভেম্বর 2025 থেকে জানুয়ারি 2026 পর্যন্ত address poisoning আক্রমণ 5.5 গুণ বেড়েছে - মানুষ একটি মাত্র ভুল ঠিকানা কপি করে মিলিয়ন ডলার হারিয়েছে। Gem Wallet নিজস্ব নিরাপত্তা ব্যবস্থা দিয়ে বিষাক্ত লেনদেন আপনার ইতিহাস থেকে ফিল্টার করে - আপনি দেখার আগেই।
মূল বিষয়গুলো
- ক্ষতি শত শত মিলিয়নে চলে - একটি 2024 আক্রমণের খরচ $68M, এবং ডিসেম্বর 2025 এ আরেকটি $50M USDT খালি করেছে (CoinDesk)।
- Gem Wallet ওয়ালেট স্তরে address poisoning থেকে আপনার সম্পদ সুরক্ষিত করে - উন্নত ফিল্টারিং স্বয়ংক্রিয়ভাবে বিষাক্ত লেনদেন মুছে দেয়, তার ব্যবহারকারীদের নিরাপত্তা মাথায় রেখে।
Gem Wallet কিভাবে 2024 সালে address poisoning চিহ্নিত করেছে
Gem Wallet 2024 সালের প্রথম দিকে address poisoning এর বিরুদ্ধে নিজস্ব নিরাপত্তা প্রক্রিয়া তৈরি করা শুরু করেছে - আক্রমণ একটি মূলধারার হুমকি হওয়ার অনেক আগে।
TRC20 তে USDT ব্যবহারকারী বাড়ার সাথে সাথে ওয়ালেট স্প্যাম লেনদেনে ভরে যেতে লাগল - ইন্টারফেস বিশৃঙ্খল হয়ে গেল, আর সেই মাইক্রো-ট্রান্সফারগুলো চুরির টোপ হিসেবে কাজ করল। তহবিল চুরির ঘটনা বাড়তে থাকল।
টিম দুটো সমস্যা একসঙ্গে দেখল - ইন্টারফেস উপযোগিতা ও স্পষ্টতা হারাচ্ছিল, আর একটি বাস্তব আক্রমণ ভেক্টর ব্যবহারকারীদের আঘাত করছিল। অন্য ওয়ালেট সমস্যা এড়িয়ে গেল এবং বছরখানেক পরে এ ধরনের লেনদেন ফিল্টার করা শুরু করল, Gem Wallet প্রথম দিকেই পৌঁছে গেল - কারণ টিম ক্রমাগত হুমকি ট্র্যাক করে যা ব্যবহারকারীদের ক্ষতি করতে পারে।
Address poisoning কি
Address poisoning হলো এমন প্রতারণা যেখানে আক্রমণকারী আপনার লেনদেন ইতিহাসে মিলতি-ঝিলতি ঠিকানা ঢুকিয়ে দেয়, আশায় আপনি ভুল করে কপি করবেন। এতে private key বা হ্যাক লাগে না - শুধু ইতিহাস থেকে ঠিকানা কপি করার আপনার অভ্যাস। আক্রমণকারী এমন ঠিকানা তৈরি করে যার প্রথম ও শেষ অক্ষর আপনার ব্যবহার করা ঠিকানার সাথে মেলে; মাঝখানে ভিন্ন, আর প্রায় কেউ মাঝখানে চেক করে না। বিপদ এই যে আক্রমণ আক্রমণের মতো দেখায় না - কোনো পপ-আপ নেই, কোনো সিগনেচার চাওয়া হয় না, শুধু ইতিহাসে একটা বাড়তি লাইন যা চেনা মনে হয়।
একটি address poisoning আক্রমণ কিভাবে কাজ করে
একটি আক্রমণ তিনটি ধাপে উন্মোচিত হয়:
- প্রস্তুতি: আক্রমণকারী পাবলিক ব্লকচেইনে আপনার কার্যকলাপ দেখে এবং একটি lookalike ঠিকানা তৈরি করে।
- Poisoning: তারা আপনাকে একটি মাইক্রো-ট্রান্সফার পাঠায় - কখনো কখনো একটি জাল টোকেনের শূন্য-মূল্য ট্রান্সফার - যাতে এটি আসল গুলোর পাশে আপনার ইতিহাসে স্থির হয়।
- ফাঁদ: পরের বার আপনি আপনার ইতিহাস থেকে “পরিচিত” ঠিকানা কপি করলে, আপনার তহবিল আক্রমণকারীর কাছে যায়।
এটি আদিম শোনায় - কিন্তু এটি নিখুঁতভাবে কাজ করে, এবং বিশাল অঙ্কের জন্য। এবং হুমকি স্থির দাঁড়িয়ে নেই: মাত্র দুই মাসে, নভেম্বর 2025 থেকে জানুয়ারি 2026, poisoning প্রচেষ্টা 5.5x বৃদ্ধি পেয়েছে, এবং নেটওয়ার্ক এখন গড়ে প্রতিদিন 160,000 এর বেশি রেকর্ড করে। শুধুমাত্র Ethereum এ, ব্যবহারকারীরা সেই সংক্ষিপ্ত সময়ে প্রায় $62M হারিয়েছে।
দুই মাসে address poisoning প্রচেষ্টা 5.5x বৃদ্ধি পেয়েছে। সূত্র: Blockaid, ScamSniffer।
সবচেয়ে বড় address poisoning চুরি
Address poisoning ইতিমধ্যে ব্যবহারকারীদের শত শত মিলিয়ন ডলার খরচ করেছে - একটি Carnegie Mellon গবেষণা 17 মিলিয়ন সম্ভাব্য শিকারকে লক্ষ্য করে 270 মিলিয়ন poisoning প্রচেষ্টা গণনা করেছে। CoinDesk অনুযায়ী, দুটি সবচেয়ে জোরে ঘটনা দেখায় কিভাবে একটি একক ঠিকানা ভুল একটি বিপর্যয়ে পরিণত হয়:
- $68M (WBTC), মে 2024: একজন ব্যবহারকারী 1,155 WBTC একটি lookalike ঠিকানায় পাঠিয়েছে যা “0xd9A1…” অক্ষর শেয়ার করছে। একটি অন-চেইন আলোচনা অনুসরণ করেছে, এবং আক্রমণকারী দিন পরে তহবিল ফেরত দিয়েছে - একটি বিরল ব্যতিক্রম, নিয়ম নয়।
- $50M (USDT), ডিসেম্বর 2025: শিকার একটি পরীক্ষা লেনদেনের মাত্র 26 মিনিট পরে একটি বিষাক্ত ঠিকানা কপি করেছে এবং প্রায় 50M USDT আক্রমণকারীকে পাঠিয়েছে; তহবিল Tornado Cash এর মাধ্যমে লন্ডার করা হয়েছিল।
$68M address poisoning ঘটনা থেকে একটি অন-চেইন বার্তা: “10% রাখুন, 90% ফেরত দিন।” সূত্র: Etherscan।
Gem Wallet কিভাবে address poisoning থেকে আপনার সম্পদ সুরক্ষিত করে
Gem Wallet নিজস্ব নিরাপত্তা প্রক্রিয়া দিয়ে address poisoning থেকে আপনার সম্পদ সুরক্ষিত করে, ওয়ালেটে বিল্ট-ইন এবং স্বয়ংক্রিয়ভাবে চলছে - চালু করার কিছু নেই। ফিল্টারিং Gem Wallet সমর্থন করে এমন সমস্ত 100+ ব্লকচেইন জুড়ে কাজ করে, যার মধ্যে Bitcoin, Solana, BNB Chain, এবং আরও অনেক। আমরা সঠিক অ্যালগরিদম প্রকাশ করি না, তাই আক্রমণকারীরা এটি এড়িয়ে কাজ করতে পারে না। নীতিগতভাবে, সুরক্ষা তিনটি স্তরে কাজ করে:
অর্থহীন মাইক্রো-লেনদেন লুকানো
যদি একটি আগত পরিমাণ কোনো প্রকৃত অর্থ বহন করার জন্য খুব ছোট হয় - বলুন, 0.000001 USDT, TRX এ এক সেন্টের একটি ভগ্নাংশ, বা একটি জাল টোকেনের শূন্য-মূল্য ট্রান্সফার - Gem Wallet এটি ওয়ালেট ইন্টারফেসে প্রদর্শন করে না। এই dust ট্রান্সফার শুধুমাত্র আপনার ইতিহাস বিশৃঙ্খল করতে এবং আপনার সামনে একটি lookalike ঠিকানা পিছলে দিতে বিদ্যমান। স্ক্রিনে কোনো লেনদেন নেই, কোনো টোপ নেই - এবং আপনার ইতিহাস পরিষ্কার এবং তথ্যপূর্ণ থাকে।
Lookalike ঠিকানা চিহ্নিত করা
Gem Wallet প্রতিটি আগত ঠিকানা আপনার এইমাত্র ব্যবহার করা গুলোর বিপরীতে চেক করে। উদাহরণস্বরূপ, আপনি একটি ঠিকানায় ETH পাঠান যা 0x7a3F দিয়ে শুরু হয় এবং b21C এ শেষ হয়। এক মিনিট পরে, একই 0x7a3F এবং b21C সহ কিন্তু একটি ভিন্ন মাঝখান সহ একটি ঠিকানা থেকে একটি ট্রান্সফার আপনার ইতিহাসে আসে - Gem Wallet সেই “আত্মীয়তা” দেখে এবং জালটি ফিল্টার করে। পুরো আক্রমণ ঠিকানার মধ্যে চাক্ষুষ সাদৃশ্যের উপর নির্ভর করে - এবং সেটিই ঠিক যা Gem Wallet সনাক্ত করে, lookalike থেকে তার ব্যবহারকারীদের সুরক্ষিত করে।
Contacts: আপনার বিশ্বস্ত তালিকা থেকে পাঠান
Gem Wallet Contacts এর সাথে, আপনি ইতিহাস থেকে ঠিকানা কপি করা সম্পূর্ণরূপে বন্ধ করে দেন - যা address poisoning কোনো খোলা ছাড়ে না। Contacts আপনাকে ঘন ঘন ব্যবহৃত ঠিকানা সংরক্ষণ করতে, প্রতিটিকে একটি স্পষ্ট নাম দিয়ে লেবেল করতে - যেমন “Josh,” “Alice,” বা “Savings” - এবং পাঠানোর সময় একটি একক ট্যাপে সঠিকটি বেছে নিতে দেয়। একটি একক contact বিভিন্ন নেটওয়ার্ক জুড়ে বেশ কয়েকটি ঠিকানা ধরে রাখতে পারে। Gem Wallet একটি সেলফ-কাস্টডি আর্কিটেকচারে তৈরি, তাই সমস্ত contacts আপনার ডিভাইসে স্থানীয়ভাবে সংরক্ষিত, কোনো সার্ভার সিঙ্ক ছাড়া। একটি বিশ্বস্ত contacts তালিকা সহ, ভুল ঠিকানায় পাঠানোর সম্ভাবনা প্রায় শূন্যে নেমে আসে।
Gem Wallet এর সাথে, আপনি শান্ত থাকতে পারেন: টিম ক্রমাগত নতুন হুমকি এবং প্রতারণার কৌশল ট্র্যাক করে এবং বেশিরভাগের চেয়ে দ্রুত সুরক্ষা পাঠায় - তাই আপনার সম্পদ সর্বদা নিরাপদ থাকে। Gem Wallet ডাউনলোড করুন এবং আজই আত্মবিশ্বাসের সাথে আপনার ক্রিপ্টো পরিচালনা করুন।


