
Table of Contents
بین نوامبر 2025 و ژانویه 2026، حملات مسمومیت آدرس 5.5 برابر رشد کرد - و مردم میلیونها دلار را به دلیل یک آدرس اشتباه کپیشده از دست دادند. به لطف مکانیزم امنیتی خود، Gem Wallet تراکنشهای مسمومشده را از تاریخچه شما فیلتر میکند قبل از اینکه هرگز آنها را ببینید.
نکات کلیدی
- زیانها به صدها میلیون میرسند - یک حمله در سال 2024 68 میلیون دلار هزینه داشت، و دیگری در دسامبر 2025 مبلغ 50 میلیون دلار USDT را تخلیه کرد (CoinDesk).
- Gem Wallet داراییهای شما را از مسمومیت آدرس در سطح کیف پول محافظت میکند - فیلترینگ پیشرفته بهطور خودکار تراکنشهای مسمومشده را حذف میکند، با توجه به امنیت کاربران خود.
چگونه Gem Wallet مسمومیت آدرس را در سال 2024 شناسایی کرد
Gem Wallet شروع به ساخت مکانیزم امنیتی خود علیه مسمومیت آدرس در اوایل 2024 کرد - خیلی قبل از اینکه حمله به یک تهدید اصلی تبدیل شود.
همانطور که تعداد کاربران USDT در TRC20 رشد کرد، کیف پولها با تراکنشهای اسپم پر شدند: رابط کاربری شلوغ شد و آن انتقالهای کوچک بهعنوان طعمه برای سرقت عمل کردند. موارد سرقت وجوه در حال افزایش بود.
تیم دو مشکل را بهطور همزمان دید - رابط کاربری در حال از دست دادن سودمندی و وضوح خود بود، در حالی که یک بردار حمله واقعی به کاربران ضربه میزد. در حالی که دیگر کیف پولها مشکل را نادیده گرفتند و تنها سالها بعد شروع به فیلتر کردن چنین تراکنشهایی کردند، Gem Wallet از اولینها بود که به آنجا رسید - زیرا دائماً تهدیدهایی را که میتوانند به کاربران خود آسیب برسانند ردیابی میکند.
مسمومیت آدرس چیست
مسمومیت آدرس یک کلاهبرداری است که در آن مهاجم یک آدرس شبیهسازیشده را در تاریخچه تراکنشهای شما میاندازد، به این امید که شما آن را به اشتباه کپی کنید. نه به کلید خصوصی شما نیاز دارد و نه به یک هک - فقط عادت شما به کپی کردن آدرس از تاریخچه. مهاجم آدرسی تولید میکند که اولین و آخرین کاراکترهای آن با یکی که شما قبلاً استفاده میکنید مطابقت دارد؛ فقط وسط متفاوت است، و تقریباً هیچکس وسط را بررسی نمیکند. خطر این است که حمله شبیه حمله به نظر نمیرسد: هیچ پنجره بازشویی وجود ندارد و هیچ درخواست امضایی نیست - فقط یک خط اضافی در تاریخچه شما که آشنا به نظر میرسد.
چگونه یک حمله مسمومیت آدرس کار میکند
یک حمله در سه مرحله آشکار میشود:
- آمادهسازی: مهاجم فعالیت شما را در بلاکچین عمومی زیر نظر میگیرد و یک آدرس شبیهسازیشده تولید میکند.
- مسمومیت: آنها به شما یک انتقال کوچک میفرستند - گاهی اوقات یک انتقال صفر ارزش از یک توکن جعلی - بنابراین در تاریخچه شما در کنار تراکنشهای واقعی قرار میگیرد.
- تله: دفعه بعد که آدرس «آشنا» را از تاریخچه خود کپی میکنید، وجوه شما به مهاجم میرود.
این ابتدایی به نظر میرسد - اما بینقص کار میکند، و برای مبالغ عظیم. و تهدید ساکت نمیماند: تنها در دو ماه، از نوامبر 2025 تا ژانویه 2026، تلاشهای مسمومیت 5.5 برابر رشد کرد و شبکه اکنون بهطور متوسط بیش از 160,000 مورد را در روز ثبت میکند. تنها در Ethereum، کاربران حدود 62 میلیون دلار در آن مدت کوتاه از دست دادند.
تلاشهای مسمومیت آدرس در دو ماه 5.5 برابر رشد کرد. منبع: Blockaid، ScamSniffer.
بزرگترین سرقتهای مسمومیت آدرس
مسمومیت آدرس در حال حاضر صدها میلیون دلار برای کاربران هزینه داشته است - یک مطالعه دانشگاه Carnegie Mellon 270 میلیون تلاش مسمومیت را شمرد که 17 میلیون قربانی بالقوه را هدف قرار داده است. طبق گزارش CoinDesk، دو مورد از بلندترین موارد نشان میدهند که چگونه یک اشتباه آدرس به فاجعه تبدیل میشود:
- 68 میلیون دلار (WBTC)، مه 2024: یک کاربر 1,155 WBTC را به آدرس شبیهسازیشدهای که کاراکترهای «0xd9A1…» را به اشتراک میگذاشت ارسال کرد. یک مذاکره روی زنجیره دنبال شد و مهاجم وجوه را روزها بعد بازگرداند - یک استثنای نادر، نه قاعده.
- 50 میلیون دلار (USDT)، دسامبر 2025: قربانی یک آدرس مسمومشده را تنها 26 دقیقه پس از یک تراکنش آزمایشی کپی کرد و نزدیک به 50 میلیون USDT را به مهاجم فرستاد؛ وجوه از طریق Tornado Cash شسته شدند.
یک پیام روی زنجیره از مورد مسمومیت آدرس 68 میلیون دلاری: «10٪ را نگه دارید، 90٪ را برگردانید». منبع: Etherscan.
چگونه Gem Wallet داراییهای شما را از مسمومیت آدرس محافظت میکند
Gem Wallet داراییهای شما را از مسمومیت آدرس با مکانیزم امنیتی خود محافظت میکند، که در کیف پول تعبیه شده و بهطور خودکار اجرا میشود - هیچ چیزی برای روشن کردن وجود ندارد. فیلترینگ در تمام بیش از 100 بلاکچینی که Gem Wallet پشتیبانی میکند کار میکند، از جمله Bitcoin، Solana، BNB Chain و موارد دیگر. ما الگوریتم دقیق را فاش نمیکنیم، بنابراین مهاجمان نمیتوانند از آن عبور کنند. در اصل، حفاظت در سه لایه کار میکند:
پنهان کردن تراکنشهای کوچک بیمعنی
اگر مقدار ورودی برای حمل معنای واقعی بسیار کوچک باشد - به عنوان مثال، 0.000001 USDT، کسری از یک سنت در TRX، یا یک انتقال صفر ارزش از یک توکن جعلی - Gem Wallet آن را در رابط کاربری کیف پول نمایش نمیدهد. این انتقالهای گرد و غبار فقط برای شلوغ کردن تاریخچه شما و انداختن یک آدرس شبیهسازیشده در جلوی شما وجود دارند. هیچ تراکنشی روی صفحه نیست، هیچ طعمهای وجود ندارد - و تاریخچه شما تمیز و آموزنده باقی میماند.
علامتگذاری آدرسهای شبیهسازیشده
Gem Wallet هر آدرس ورودی را در برابر آنهایی که بهتازگی استفاده کردهاید بررسی میکند. برای مثال، شما ETH را به آدرسی که با 0x7a3F شروع میشود و با b21C تمام میشود ارسال میکنید. یک دقیقه بعد، یک انتقال در تاریخچه شما از آدرسی با همان 0x7a3F و b21C اما وسط متفاوت فرود میآید - Gem Wallet آن «خویشاوندی» را میبیند و جعلی را فیلتر میکند. کل حمله بر تشابه بصری بین آدرسها استوار است - و این دقیقاً همان چیزی است که Gem Wallet تشخیص میدهد و از کاربران خود در برابر شبیهسازی محافظت میکند.
مخاطبین: از لیست مورد اعتماد خود ارسال کنید
با مخاطبین Gem Wallet، دیگر اصلاً از تاریخچه آدرس کپی نمیکنید - که هیچ گشایشی برای مسمومیت آدرس باقی نمیگذارد. مخاطبین به شما امکان میدهد آدرسهای مکرراً استفادهشده را ذخیره کنید، هر کدام را با یک نام واضح برچسبگذاری کنید - مانند «Josh»، «Alice» یا «Savings» - و هنگام ارسال، مورد مناسب را در یک ضربه انتخاب کنید. یک مخاطب میتواند چندین آدرس را در شبکههای مختلف نگه دارد. Gem Wallet بر معماری self-custody ساخته شده است، بنابراین تمام مخاطبین بهصورت محلی روی دستگاه شما ذخیره میشوند، بدون همگامسازی سرور. با یک لیست مخاطبین مورد اعتماد، شانس ارسال به آدرس اشتباه تقریباً به صفر میرسد.
با Gem Wallet، میتوانید آرام باشید: تیم دائماً تهدیدهای جدید و تاکتیکهای کلاهبرداری را ردیابی میکند و حفاظت را سریعتر از اکثر کیف پولها ارسال میکند - بنابراین داراییهای شما همیشه امن میمانند. امروز Gem Wallet را دانلود کنید و ارز دیجیتال خود را با اطمینان مدیریت کنید.


