آشنایی با حملات مسموم کردن آدرس و۷ روش محافظت در برابر آنها

مسائل امنیتی، یکی از بزرگترین چالشهای بلاکچین در سالهای اخیر به شمار میرود. هکرها با استفاده از نقاط ضعف فنی و بهرهبرداری از برخی ویژگیهای این فناوری، مانند شفاف بودن تراکنشها، راههای متعددی برای کلاهبرداری و اخاذی پیدا کردهاند. یکی از این روشها، حمله مسموم کردن آدرس است. این حمله بهطور خاص بر دشواری آدرسهای کیف پول متکی است و بر خطای انسانی و نقاط ضعف امنیتی تکیه میکند.
برای جلوگیری از حمله مسموم کردن آدرس، ابتدا باید با ماهیت آن آشنا شوید. در این مقاله از فارسی سواپ، به تعریف این نوع کلاهبرداری پرداخته و نحوه کار و انواع آن را بررسی خواهیم کرد. در پایان، پیشنهادهایی برای حفاظت در برابر این حملات خواهیم داشت.
حمله مسموم کردن آدرس چیست؟

حمله مسموم کردن آدرس (Address Poisoning Attack) به معنای فریب دادن صاحب یک کیف پول دیجیتال بهمنظور ارسال کوینها به آدرسهای تقلبی است. در این روش، هکر سعی میکند کلید عمومی قربانی یا آدرسهای پرتکرار در تراکنشهای آنها را پیدا کند. سپس با ساخت رشتههای کد مشابه، مسیر تراکنشهای آینده قربانی را تغییر میدهد. این کلیدهای عمومی جعلی که تولید میشوند، Vanity Address نامیده میشوند.
در این مرحله، حمله مسموم کردن آدرس به طرز شگفتانگیزی شبیه به کلاهبرداری به روش داستینگ ارز دیجیتال است. هدف هکر این است که کلید عمومی جعلی در تاریخچهی تراکنشهای قربانی بهنوعی ثبت شود، تا قربانی در آینده به اشتباه آن را به عنوان آدرس مقصد کپی و پیست کند. با در نظر گرفتن شباهت بسیار بالا این رشتههای کد، احتمال اینکه صاحب کیف پول در ارسالهای بعدی دقت لازم را نداشته باشد، بسیار زیاد است.
علاوه بر خالی کردن حسابهای کاربری، هکرها همچنین به دنبال ایجاد اختلال در عملکرد عادی بلاکچین، افزایش بار در شبکه یا تقاطع در اجرای تراکنشها و قراردادهای هوشمند هستند تا بتوانند حملات پیچیدهتری را برقرار کنند.
دو رکن اصلی حملات مسمومیت آدرس

حملات مسموم کردن آدرس اصولا دو رکن اصلی دارد. نخست، طولانی بودن رشتهکدهای کلید عمومی کیف پولهای دیجیتال است. به همین دلیل، کاربران معمولاً تنها به بررسی پنج کاراکتر ابتدایی و انتهایی این کلیدها اکتفا میکنند. در حالی که هکرها، کاراکترهای درونی را تغییر میدهند تا آدرسهای جعلی بسازند. همچنین در بسیاری از پلتفرمهای انتقال ارز دیجیتال، حروف میانی تا زمانی که کاربر بر روی آنها کلیک نکند، بهطور کامل نمایش داده نمیشوند.
همهجا طلا یه قیمت نیست
چندکس رو باز کن و ببین چطور با یه بودجه ثابت، بیشترین طلا رو از بهترین پلتفرم میگیری. مقایسه کن تا ضرر نکنی!
دیگر نقطه قوت هکرها در حملات مسموم کردن آدرس، شفافیت تراکنشهای ارز دیجیتال در دفترکل بلاکچین است که میتوان به کمک جستجوگرهایی مانند اتراسکن آنها را مشاهده کرد. در حال حاضر، نرمافزارهای زیادی برای پیگیری تراکنشها و تولید کلیدهای عمومی مشابه به آنها ایجاد شدهاند؛ بسیاری از این نرمافزارها را بهراحتی با یک جستجوی ساده در اینترنت پیدا و دانلود میتوان کرد. همچنین، طراحان این حملات معمولاً متخصص و با مهارت در کدنویسی و روشهای فنی اختلال در بلاکچین هستند و متدهای منحصربهفرد خود را برای پیدا کردن آدرسهای پرتکرار و جعل آنها به کار میبرند.
انواع حمله مسموم کردن آدرس
هکرها برای اجرای حملات مسمومسازی آدرس، روشهای متعددی وجود دارد که به ۵ دسته تقسیم میشوند. هدف نهایی همه آنها، دستیابی به کلیدهای خصوصی قربانیانشان است. در ادامه این روشها را بررسی خواهیم کرد.
جعل آدرس (Address Spoofing)
معروفترین و رایجترین نوع حملهی مسمومسازی آدرس، اسپوفینگ یا جعل کلید عمومی است. در این روش، آدرسهای جعلی به گونهای ساخته میشوند که به کلیدهای عمومی معتبر و معروف، مانند کلیدهای افراد یا سازمانهای شناخته شده، شباهت دارند. هکرها با شناسایی کلیدهای عمومی پرکاربرد کاربران، اقدام به تولید کلیدهای عمومی مشابه و انحراف تراکنشها میکنند. برخی از روشهای اصلی شامل:
- تغییر آدرس MAC دستگاههای دیجیتال؛ این روش به نام MAC Spoofing شناخته میشود.
- ارسال بستههای ARP مسمومشده به شبکه.
- مسمومسازی سیستم نام دامنه (DNS Poisoning).
- راهاندازی سرور DHCP غیرقانونی در شبکه.
- ربودن پروتکل مسیریابی BGP.
- ایجاد تونل DNS.
حملات سیبیل (Sybil Attack)

یکی از معروفترین انواع حملات مسمومسازی آدرس، حمله سیبیل است. در این روش، هکرها با ایجاد تعداد زیادی گرههای جعلی و هویتهای نادرست در شبکه، اقدام به تولید آدرسهای تقلبی به نظر معتبر میکنند. این روش غالباً در شبکههای همتا به همتا (P2P) با مکانیسم اجماع اثبات سهام (PoS) مانند اتریوم مشاهده میشود. هدف نهایی از این حمله، کنترل شبکه بهصورت گسترده است.
مداخله در تراکنشها
تغییر در کلید عمومی گیرنده یک تراکنش میتواند به کمک بدافزارها صورت گیرد. این روش که به آن مداخله در تراکنش یا Transaction Interception میگویند، شامل رصد تراکنشهای تکراری قربانی و پیدا کردن آدرسهای مقصد اوست. هکر از بدافزار برای تغییر آدرسها استفاده میکند و در زمان انجام تراکنش، بدافزار وارد عمل شده و آدرس جعلی را وارد میکند.
سوء استفاده از قراردادهای هوشمند

قراردادهای هوشمند بهعنوان یکی از بزرگترین دستاوردهای بلاکچین و ارز دیجیتال اتریوم، شناخته میشوند. اما، این روش انتقال ارز، همواره با خطرات امنیتی همراه بوده است. هکرها با دستکاری جزئی در کدنویسی قراردادها، آدرسهای مقصد را به آدرسهای دلخواه خود تغییر میدهند. این حمله معمولاً از طریق تغییر در برنامههای غیرمتمرکز در پلتفرمهای دیفای صورت میگیرد.
ارسال QR کد یا مقصد تقلبی
یکی از متداولترین روشهای مسمومسازی آدرس، ایجاد کیوآرکدهای تقلبی و یا نشانیهای پرداخت جعلی و توزیع آنها در کیف پولهای رمزارزی، موضوعی جدی است. با اینکه بخش عمدهای از کاربران بهجای وارد کردن کلید عمومی مقصد، از اسکن QR کدها استفاده میکنند، این کار آنها را به طعمهای آسان برای چنین روشهایی تبدیل میکند. این نوع حمله به عنوان مسمومیت آدرس، میتواند به راحتی کاربران تازهکار را فریب دهد.
هفت روش برای جلوگیری از حمله مسموم کردن آدرس
با کشف اولین خطرات امنیتی در بلاکچین، مانند هک فینی شبکههای معتبر مانند اتریوم، همیشه در تلاش بودهاند که زیرساختهای امنیتی خود را ارتقا دهند. اما هنوز هیچ راهی برای جلوگیری از انتقال کوین به یک کیف پول ناشناس وجود ندارد. در حال حاضر، شما در معرض خطر نیستید؛ اما چون خطر اصلی در مواجهه نادرست با تراکنشهای مشکوک قرار دارد، در اینجا به معرفی ۷ روش برای جلوگیری از حملات مسمومیت آدرس خواهیم پرداخت.
استفاده از کلید عمومی جدید

تراکنشهای تکراری، یکی از نقاط ضعف عمده کاربران ارزهای دیجیتال در برابر حملات مسموم کردن آدرس هستند. بسیاری از کارشناسان امنیت بلاکچین پیشنهاد میدهند که برای هر تراکنش از آدرسهای منحصر به فرد استفاده کنید. برخی از کیف پولها امکان تولید خودکار کلید عمومی جدید را در هر بار انتقال فراهم کردهاند، که به این کیفپولها سلسله مراتب قطعی یا HD Wallet میگویند.
استفاده از کیف پول سختافزاری
یکی از مزایای بزرگ کیف پولهای سرد یا سختافزاری نسبت به کیف پولهای نرمافزاری، ذخیرهسازی کلید خصوصی به صورت آفلاین در آنها است. همچنین، این کیفپولها معمولاً از کاربران میخواهند پیش از انجام تراکنش، آدرس مقصد را بررسی و تأیید کنند. به همین دلیل، ریسک حمله مسموم کردن آدرس در کیف پولهای سرد کمتر است. این دستگاهها همچنین کمتر در معرض حملات مخرب قرار دارند. در بین آنها، کیفپولهای چند امضایی یا Multisig از امنیت بیشتری برخوردارند. با این حال، باید بدانید که هک کیف پول سختافزاری نیز غیرممکن نیست و باید با روشهای جلوگیری از آن آشنا باشید.
استفاده از دفترچه آدرس
یکی از بهترین راههای جلوگیری از حمله مسموم کردن آدرس، استفاده از دفترچه آدرس به جای کپی کردن کلید عمومی از سوابق تراکنشها است. بسیاری از کیف پولهای معتبر، مانند متامسک، این قابلیت را به کاربران ارائه میدهند. اگرچه تغییر کلید عمومی مخاطب در دفترچه نیز امکانپذیر است، اما به دلیل وجود لایههای امنیتی بیشتر، سختتر خواهد بود. برخی کیف پولها همچنین ویژگیای به نام لیست سفید یا Whitelisting دارند، که به کاربران اجازه میدهد تراکنشهای معتبر و تأیید شده خود را آرشیو کنند.
استفاده از نام آدرس (Name Service)

بعضی افراد، به ویژه اینفلوئنسرهای دنیای ارز دیجیتال در شبکههای اجتماعی، نیاز دارند تا آدرس کیف پول خود را به طور عمومی اعلام کنند. این گروه از افراد به شدت در معرض انواع حملات مسموم کردن آدرس قرار دارند. در شرایطی که ممکن است برای اعلام عمومی کلید عمومی، به شدت توصیه میشود از رشتهکدهای تولید شده توسط سرویس نام مجازی اتریوم به نام ENS یا سرویس مشابه بایننس به نام BNS استفاده کنید. این ابزارها با ایجاد یک لایهی محافظتی و کوتاهی، جعل آنها را به شدت دشوار میسازند.
بررسی همیشگی مقصد تراکنش
بهطور کلی، هنگام هر تراکنش توصیه میشود که تمامی کاراکترهای آدرس مقصد را پس از وارد کردن چک کرده و با کلید عمومی دریافتی از گیرنده مطابقت دهید. این روش به کاهش خطرات ناشی از بدافزارها کمک میکند. همچنین باید از کلیک کردن روی لینکهای مشکوک یا آدرسهای موجود در سایتهای نامطمئن و شبکههای اجتماعی پرهیز کنید.
بهروزرسانی نرمافزار و تقویت امنیت آنلاین
اشکالات نرمافزاری بهوجود آمده بر اثر عدم بهروزرسانی کیف پول ارز دیجیتال یکی از مهمترین راههای نفوذ هکرها به حسابها است. بنابراین، پیشنهاد میشود نرمافزار کیف پول، سیستمعامل و آنتیویروسهای خود را بهطور مرتب آپدیت کنید. همچنین، راهاندازی سیستمهای تشخیص نفوذ یا IDS، رمزگذاری شبکه، استفاده از شبکههای خصوصی مجازی و ایجاد فایروال میتواند امنیت شما را در برابر انواع حملات مسموم کردن آدرس افزایش دهد.
تنظیم آلارم برای تراکنشها

یکی از شیوههای شناسایی تراکنشهای ناخواسته و جلوگیری از حملات مسموم کردن آدرس، تنظیم آلارم برای انتقال کوین یا قرارداد هوشمند است. با این کار، میتوانید انتقالات مشکوک و غالباً کوچک را شناسایی کرده و از کپیبرداری ناخواسته آدرسهای آنها جلوگیری نمایید. همچنین پیشنهاد میشود این تراکنشها را گزارش دهید.
آموزش؛ راهکار اصلی ایمنی در بلاکچین
از تمامی روشهای ارائه شده در برابر حملات مسموم کردن آدرس، مناسبترین و مؤثرترین شیوه برای حفاظت در برابر انواع حملات امنیتی در بلاکچین، افزایش آگاهی فنی و مدیریت ابزارهای دیجیتال شماست. خطرات امنیتی این حوزه فقط به این نوع حملات محدود نمیشود. توصیه میشود هنگام انجام تراکنشها، بیشترین زمان را به بررسی صحت آدرسها اختصاص دهید. با انجام تحقیقات و مطالعات مستمر، از جدیدترین شیوههای هکرها و راهکارهای دفاعی آگاه شوید. آیا شما تاکنون هدف حملات مسموم کردن آدرس قرار گرفتهاید؟ به نظر شما بهترین شیوه برای مقابله با این حملات چیست؟





