همه‌جا طلا یه قیمت نیست، بعد از مقایسه طلا بخرید

چندِکس نصب کنید
آموزش ارز دیجیتالآموزش بلاکچین

آشنایی با حملات مسموم کردن آدرس و۷ روش محافظت در برابر آن‌ها

مسائل امنیتی، یکی از بزرگ‌ترین چالش‌های بلاکچین در سال‌های اخیر به شمار می‌رود. هکرها با استفاده از نقاط ضعف فنی و بهره‌برداری از برخی ویژگی‌های این فناوری، مانند شفاف بودن تراکنش‌ها، راه‌های متعددی برای کلاهبرداری و اخاذی پیدا کرده‌اند. یکی از این روش‌ها، حمله مسموم کردن آدرس است. این حمله به‌طور خاص بر دشواری آدرس‌های کیف پول متکی است و بر خطای انسانی و نقاط ضعف امنیتی تکیه می‌کند.

برای جلوگیری از حمله مسموم کردن آدرس، ابتدا باید با ماهیت آن آشنا شوید. در این مقاله از فارسی سواپ، به تعریف این نوع کلاهبرداری پرداخته و نحوه کار و انواع آن را بررسی خواهیم کرد. در پایان، پیشنهادهایی برای حفاظت در برابر این حملات خواهیم داشت.

حمله مسموم کردن آدرس چیست؟

مکانیزم حمله مسمومیت آدرس

حمله مسموم کردن آدرس (Address Poisoning Attack) به معنای فریب دادن صاحب یک کیف پول دیجیتال به‌منظور ارسال کوین‌ها به آدرس‌های تقلبی است. در این روش، هکر سعی می‌کند کلید عمومی قربانی یا آدرس‌های پرتکرار در تراکنش‌های آن‌ها را پیدا کند. سپس با ساخت رشته‌های کد مشابه، مسیر تراکنش‌های آینده قربانی را تغییر می‌دهد. این کلیدهای عمومی جعلی که تولید می‌شوند، Vanity Address نامیده می‌شوند.

در این مرحله، حمله مسموم کردن آدرس به طرز شگفت‌انگیزی شبیه به کلاهبرداری به روش داستینگ ارز دیجیتال است. هدف هکر این است که کلید عمومی جعلی در تاریخچه‌ی تراکنش‌های قربانی به‌نوعی ثبت شود، تا قربانی در آینده به اشتباه آن را به عنوان آدرس مقصد کپی و پیست کند. با در نظر گرفتن شباهت بسیار بالا این رشته‌های کد، احتمال اینکه صاحب کیف پول در ارسال‌های بعدی دقت لازم را نداشته باشد، بسیار زیاد است.

علاوه بر خالی کردن حساب‌های کاربری، هکرها همچنین به دنبال ایجاد اختلال در عملکرد عادی بلاکچین، افزایش بار در شبکه یا تقاطع در اجرای تراکنش‌ها و قراردادهای هوشمند هستند تا بتوانند حملات پیچیده‌تری را برقرار کنند.

دو رکن اصلی حملات مسمومیت آدرس

حمله آدرس پویزنینگ

حملات مسموم کردن آدرس اصولا دو رکن اصلی دارد. نخست، طولانی بودن رشته‌کدهای کلید عمومی کیف پول‌های دیجیتال است. به همین دلیل، کاربران معمولاً تنها به بررسی پنج کاراکتر ابتدایی و انتهایی این کلیدها اکتفا می‌کنند. در حالی که هکرها، کاراکترهای درونی را تغییر می‌دهند تا آدرس‌های جعلی بسازند. همچنین در بسیاری از پلتفرم‌های انتقال ارز دیجیتال، حروف میانی تا زمانی که کاربر بر روی آن‌ها کلیک نکند، به‌طور کامل نمایش داده نمی‌شوند.

فارسی سواپ - شبکه های اجتماعی

همه‌جا طلا یه قیمت نیست

چندکس رو باز کن و ببین چطور با یه بودجه ثابت، بیشترین طلا رو از بهترین پلتفرم می‌گیری. مقایسه کن تا ضرر نکنی!

دیگر نقطه‌ قوت هکرها در حملات مسموم کردن آدرس، شفافیت تراکنش‌های ارز دیجیتال در دفترکل بلاکچین است که می‌توان به کمک جستجوگرهایی مانند اتراسکن آن‌ها را مشاهده کرد. در حال حاضر، نرم‌افزارهای زیادی برای پیگیری تراکنش‌ها و تولید کلیدهای عمومی مشابه به آن‌ها ایجاد شده‌اند؛ بسیاری از این نرم‌افزارها را به‌راحتی با یک جستجوی ساده در اینترنت پیدا و دانلود می‌توان کرد. همچنین، طراحان این حملات معمولاً متخصص و با مهارت در کدنویسی و روش‌های فنی اختلال در بلاکچین هستند و متدهای منحصربه‌فرد خود را برای پیدا کردن آدرس‌های پرتکرار و جعل آنها به کار می‌برند.

انواع حمله مسموم کردن آدرس

هکرها برای اجرای حملات مسموم‌سازی آدرس، روش‌های متعددی وجود دارد که به ۵ دسته تقسیم می‌شوند. هدف نهایی همه آن‌ها، دستیابی به کلیدهای خصوصی قربانیان‌شان است. در ادامه این روش‌ها را بررسی خواهیم کرد.

جعل آدرس (Address Spoofing)

معروف‌ترین و رایج‌ترین نوع حمله‌ی مسموم‌سازی آدرس، اسپوفینگ یا جعل کلید عمومی است. در این روش، آدرس‌های جعلی به گونه‌ای ساخته می‌شوند که به کلیدهای عمومی معتبر و معروف، مانند کلیدهای افراد یا سازمان‌های شناخته شده، شباهت دارند. هکرها با شناسایی کلیدهای عمومی پرکاربرد کاربران، اقدام به تولید کلیدهای عمومی مشابه و انحراف تراکنش‌ها می‌کنند. برخی از روش‌های اصلی شامل:

  • تغییر آدرس MAC دستگاه‌های دیجیتال؛ این روش به نام MAC Spoofing شناخته می‌شود.
  • ارسال بسته‌های ARP مسموم‌شده به شبکه.
  • مسموم‌سازی سیستم نام دامنه (DNS Poisoning).
  • راه‌اندازی سرور DHCP غیرقانونی در شبکه.
  • ربودن پروتکل مسیریابی BGP.
  • ایجاد تونل DNS.

حملات سیبیل (Sybil Attack)

حمله سیبل

یکی از معروف‌ترین انواع حملات مسموم‌سازی آدرس، حمله سیبیل است. در این روش، هکرها با ایجاد تعداد زیادی گره‌های جعلی و هویت‌های نادرست در شبکه، اقدام به تولید آدرس‌های تقلبی به نظر معتبر می‌کنند. این روش غالباً در شبکه‌های همتا به همتا (P2P) با مکانیسم اجماع اثبات سهام (PoS) مانند اتریوم مشاهده می‌شود. هدف نهایی از این حمله، کنترل شبکه به‌صورت گسترده است.

مداخله در تراکنش‌ها

تغییر در کلید عمومی گیرنده یک تراکنش می‌تواند به کمک بدافزارها صورت گیرد. این روش که به آن مداخله در تراکنش یا Transaction Interception می‌گویند، شامل رصد تراکنش‌های تکراری قربانی و پیدا کردن آدرس‌های مقصد اوست. هکر از بدافزار برای تغییر آدرس‌ها استفاده می‌کند و در زمان انجام تراکنش، بدافزار وارد عمل شده و آدرس جعلی را وارد می‌کند.

سوء استفاده از قراردادهای هوشمند

انواع حمله مسموم کردن آدرس

قراردادهای هوشمند به‌عنوان یکی از بزرگ‌ترین دستاوردهای بلاکچین و ارز دیجیتال اتریوم، شناخته می‌شوند. اما، این روش انتقال ارز، همواره با خطرات امنیتی همراه بوده است. هکرها با دستکاری جزئی در کدنویسی قراردادها، آدرس‌های مقصد را به آدرس‌های دلخواه خود تغییر می‌دهند. این حمله معمولاً از طریق تغییر در برنامه‌های غیرمتمرکز در پلتفرم‌های دیفای صورت می‌گیرد.

ارسال QR کد یا مقصد تقلبی

یکی از متداول‌ترین روش‌های مسموم‌سازی آدرس، ایجاد کیوآرکدهای تقلبی و یا نشانی‌های پرداخت جعلی و توزیع آنها در کیف پول‌های رمزارزی، موضوعی جدی است. با اینکه بخش عمده‌ای از کاربران به‌جای وارد کردن کلید عمومی مقصد، از اسکن QR کدها استفاده می‌کنند، این کار آنها را به طعمه‌ای آسان برای چنین روش‌هایی تبدیل می‌کند. این نوع حمله به عنوان مسمومیت آدرس، می‌تواند به راحتی کاربران تازه‌کار را فریب دهد.

هفت روش برای جلوگیری از حمله مسموم کردن آدرس

با کشف اولین خطرات امنیتی در بلاکچین، مانند هک فینی شبکه‌های معتبر مانند اتریوم، همیشه در تلاش بوده‌اند که زیرساخت‌های امنیتی خود را ارتقا دهند. اما هنوز هیچ راهی برای جلوگیری از انتقال کوین به یک کیف پول ناشناس وجود ندارد. در حال حاضر، شما در معرض خطر نیستید؛ اما چون خطر اصلی در مواجهه نادرست با تراکنش‌های مشکوک قرار دارد، در اینجا به معرفی ۷ روش برای جلوگیری از حملات مسمومیت آدرس خواهیم پرداخت.

استفاده از کلید عمومی جدید

پیشگیری از حمله مسموم کردن آدرس

تراکنش‌های تکراری، یکی از نقاط ضعف عمده کاربران ارزهای دیجیتال در برابر حملات مسموم کردن آدرس هستند. بسیاری از کارشناسان امنیت بلاکچین پیشنهاد می‌دهند که برای هر تراکنش از آدرس‌های منحصر به فرد استفاده کنید. برخی از کیف پول‌ها امکان تولید خودکار کلید عمومی جدید را در هر بار انتقال فراهم کرده‌اند، که به این کیف‌پول‌ها سلسله مراتب قطعی یا HD Wallet می‌گویند.

استفاده از کیف پول سخت‌افزاری

یکی از مزایای بزرگ کیف پول‌های سرد یا سخت‌افزاری نسبت به کیف پول‌های نرم‌افزاری، ذخیره‌سازی کلید خصوصی به صورت آفلاین در آنها است. همچنین، این کیف‌پول‌ها معمولاً از کاربران می‌خواهند پیش از انجام تراکنش، آدرس مقصد را بررسی و تأیید کنند. به همین دلیل، ریسک حمله مسموم کردن آدرس در کیف پول‌های سرد کمتر است. این دستگاه‌ها همچنین کمتر در معرض حملات مخرب قرار دارند. در بین آنها، کیف‌پول‌های چند امضایی یا Multisig از امنیت بیشتری برخوردارند. با این حال، باید بدانید که هک کیف پول سخت‌افزاری نیز غیرممکن نیست و باید با روش‌های جلوگیری از آن آشنا باشید.

استفاده از دفترچه آدرس

یکی از بهترین راه‌های جلوگیری از حمله مسموم کردن آدرس، استفاده از دفترچه آدرس به جای کپی کردن کلید عمومی از سوابق تراکنش‌ها است. بسیاری از کیف پول‌های معتبر، مانند متامسک، این قابلیت را به کاربران ارائه می‌دهند. اگرچه تغییر کلید عمومی مخاطب در دفترچه نیز امکان‌پذیر است، اما به دلیل وجود لایه‌های امنیتی بیشتر، سخت‌تر خواهد بود. برخی کیف پول‌ها همچنین ویژگی‌ای به نام لیست سفید یا Whitelisting دارند، که به کاربران اجازه می‌دهد تراکنش‌های معتبر و تأیید شده خود را آرشیو کنند.

استفاده از نام آدرس (Name Service)

سرویس نام آدرس اتریوم

بعضی افراد، به ویژه اینفلوئنسرهای دنیای ارز دیجیتال در شبکه‌های اجتماعی، نیاز دارند تا آدرس کیف پول خود را به طور عمومی اعلام کنند. این گروه از افراد به شدت در معرض انواع حملات مسموم کردن آدرس قرار دارند. در شرایطی که ممکن است برای اعلام عمومی کلید عمومی، به شدت توصیه می‌شود از رشته‌کدهای تولید شده توسط سرویس نام مجازی اتریوم به نام ENS یا سرویس مشابه بایننس به نام BNS استفاده کنید. این ابزارها با ایجاد یک لایه‌ی محافظتی و کوتاهی، جعل آن‌ها را به شدت دشوار می‌سازند.

بررسی همیشگی مقصد تراکنش

به‌طور کلی، هنگام هر تراکنش توصیه می‌شود که تمامی کاراکترهای آدرس مقصد را پس از وارد کردن چک کرده و با کلید عمومی دریافتی از گیرنده مطابقت دهید. این روش به کاهش خطرات ناشی از بدافزارها کمک می‌کند. همچنین باید از کلیک کردن روی لینک‌های مشکوک یا آدرس‌های موجود در سایت‌های نامطمئن و شبکه‌های اجتماعی پرهیز کنید.

به‌روزرسانی نرم‌افزار و تقویت امنیت آنلاین

اشکالات نرم‌افزاری به‌وجود آمده بر اثر عدم به‌روزرسانی کیف پول ارز دیجیتال یکی از مهم‌ترین راه‌های نفوذ هکرها به حساب‌ها است. بنابراین، پیشنهاد می‌شود نرم‌افزار کیف پول، سیستم‌عامل و آنتی‌ویروس‌های خود را به‌طور مرتب آپدیت کنید. همچنین، راه‌اندازی سیستم‌های تشخیص نفوذ یا IDS، رمزگذاری شبکه، استفاده از شبکه‌های خصوصی مجازی و ایجاد فایروال می‌تواند امنیت شما را در برابر انواع حملات مسموم کردن آدرس افزایش دهد.

تنظیم آلارم برای تراکنش‌ها

تنظیم آلارم برای تراکنش ارز دیجیتال

یکی از شیوه‌های شناسایی تراکنش‌های ناخواسته و جلوگیری از حملات مسموم کردن آدرس، تنظیم آلارم برای انتقال کوین یا قرارداد هوشمند است. با این کار، می‌توانید انتقالات مشکوک و غالباً کوچک را شناسایی کرده و از کپی‌برداری ناخواسته آدرس‌های آن‌ها جلوگیری نمایید. همچنین پیشنهاد می‌شود این تراکنش‌ها را گزارش دهید.

آموزش؛ راهکار اصلی ایمنی در بلاکچین

از تمامی روش‌های ارائه شده در برابر حملات مسموم کردن آدرس، مناسب‌ترین و مؤثرترین شیوه برای حفاظت در برابر انواع حملات امنیتی در بلاکچین، افزایش آگاهی فنی و مدیریت ابزارهای دیجیتال شماست. خطرات امنیتی این حوزه فقط به این نوع حملات محدود نمی‌شود. توصیه می‌شود هنگام انجام تراکنش‌ها، بیشترین زمان را به بررسی صحت آدرس‌ها اختصاص دهید. با انجام تحقیقات و مطالعات مستمر، از جدیدترین شیوه‌های هکرها و راهکارهای دفاعی آگاه شوید. آیا شما تاکنون هدف حملات مسموم کردن آدرس قرار گرفته‌اید؟ به نظر شما بهترین شیوه برای مقابله با این حملات چیست؟

کارت پل کهکشانی او ام پی فینکس
آموزش پرایس اکشن ICT

برای شروع آموزش اصولی و از پایه سبک معامله‌گری ICT در فارسی سواپ روی لینک زیر کلیک کرده و از آموزش‌های پایه ویدیویی‌ شروع به مطالعه کامل کنید.

آموزش ICT

تیم محتوای فارسی سواپ

تیم محتوای فارسی‌سواپ مجموعه‌ای از نویسندگان، تحلیل‌گران بازار رمزارز و بلاک‌چین، مترجمان و متخصصان فنی است که با هدف تولید محتوای آموزشی، تحلیلی و اطلاع‌رسانی در حوزه‌ی مالی دیجیتال فعالیت می‌کند. این تیم تلاش دارد مفاهیم پیچیده‌ی رمزارزها، فارکس و بازارهای مالی نوین را به زبان فارسی و به‌صورتی دقیق، قابل‌فهم و قابل‌اعتماد برای مخاطبان ایرانی ارائه دهد. هدف اصلی فارسی‌سواپ، ارتقای سواد مالی دیجیتال جامعه‌ی فارسی‌زبان است؛ از طریق آموزش اصولی و تحلیل‌محور، اطلاع‌رسانی به‌روز از تحولات بازار، و تولید محتوایی شفاف و بی‌طرف که نه تبلیغاتی است و نه توصیه‌ی سرمایه‌گذاری، بلکه تلاشی برای کمک به تصمیم‌گیری آگاهانه کاربران در دنیای رمزارزها و فناوری بلاک‌چین.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

17 − شش =

دکمه بازگشت به بالا