მთავარი დეტალები
მისამართების მოწამვლის ტიპის შეტევები წარმოადგენს კრიპტოვალუტების საფულეებთან დაკავშირებულ ერთ-ერთი ტიპის თაღლითურ სქემას, რომლის ფარგლებშიც თავდამსხმელები ახორციელებენ მცირე მოცულობის ტრანზაქციებს ყალბი მისამართებიდან. აღნიშნული მისამართები მაქსიმალურადაა მიმსგავსებული თქვენ მიერ ხშირად გამოყენებულ რეალურ მისამართებს, რის საფუძველზეც თაღლითებს აქვთ იმედი, რომ შემდეგ ჯერზე სწორი მისამართის ნაცვლად, შეცდომით მათ მისამართს დააკოპირებთ.
თაღლითები ავტომატიზებული ინსტრუმენტების მეშვეობით ქმნიან ისეთ მისამართებს, რომელთა საწყისი და ბოლო სიმბოლოები თქვენი რეალური მისამართის საწყის და ბოლო სიმბოლოებს ემთხვევა. ამით ისინი სათავისოდ იყენებენ იმ გარემოებას, რომ კრიპტო საფულეებში მისამართები შემოკლებული სახითაა ნაჩვენები.
რადგან ბლოკჩეინ ტრანზაქციები შეუქცევადია, შეუძლებელია თაღლითურ მისამართზე გაგზავნილი თანხების დაბრუნება.
ამ ტიპის თაღლითური შეტევებისგან თავის დასაცავად ეფექტურია ისეთი მეთოდების გამოყენება, როგორიცაა სრული მისამართის გადამოწმება თანხების გაგზავნამდე, დასაშვები მისამართების სიის გამოყენება და დიდი ოდენობით თანხების გადარიცხვამდე შედარებით მცირემასშტაბიანი, სატესტო ტრანზაქციის განხორციელება.
საფულის პროგრამული უზრუნველყოფის გაუმჯობესება და ადამიანისათვის ადვილად დასამახსოვრებელი მისამართების გენერირების სისტემები, როგორიცაა Ethereum Name Service (ENS), დროთა განმავლობაში ამცირებს მსგავსი თავდასხმების რისკს.
შესავალი
მისამართის მოწამვლის ტიპის შეტევა კრიპტო ინდუსტრიაში ერთ-ერთი ყველაზე ფარული და შეუმჩნეველი თაღლითური სქემაა, რომლის ფარგლებშიც თავდამსხმელი არ იყენებს თანხების მითვისების ისეთ გავრცელებულ ტაქტიკებს, როგორიცაა საფულეზე თავდასხმა და პირადი გასაღების მოპარვა; ამის ნაცვლად, ის უბრალოდ ელოდება, როდის დაუშვებთ შეცდომას მისამართის დაკოპირებისას. წინამდებარე სტატიაში განმარტებულია, თუ როგორ მუშაობს მისამართის მოწამვლის ტიპის შეტევა, განხილულია რეალური მაგალითები და წარმოდგენილია აღნიშნული ტიპის შეტევებისგან თავდაცვის ეფექტური პრაქტიკები.
ზემოხსენებული თაღლითური სქემა მარტივ პრინციპზეა აგებული: თითქმის არც ერთი მომხმარებელი ამოწმებს კრიპტოვალუტების საფულეების გრძელი მისამართების თითოეულ სიმბოლოს. ეს მისამართები 40-42 სხვადასხვა სიმბოლოსგან შედგება, საფულეებში კი, ძირითად შემთხვევაში, მათი შემოკლებული ვერსიებია (საწყისი და ბოლო სიმბოლოები) მოცემული. სწორედ ამ მიდგომას იყენებენ სათავისოდ თაღლითები და ქმნიან ანალოგიური საწყისი და ბოლო სიმბოლოების მქონე მისამართებს, რის გამოც ყალბი მისამართის ნამდვილისგან გარჩევა მხოლოდ თითოეულ სიმბოლოზე დაკვირვებისა და შედარების გზითაა შესაძლებელი.
რას ნიშნავს კრიპტო მისამართის მოწამვლის ტიპის შეტევები კრიპტოვალუტების კონტექსტში?
მისამართის მოწამვლა ხდება მაშინ, როდესაც თაღლითი ქმნის თქვენ მიერ რეგულარულად გამოყენებულ მისამართთან მაქსიმალურად მიმსგავსებულ საფულის მისამართს. ამის შემდეგ ის თქვენს საფულეში გზავნის უმცირესი ოდენობის თანხას, რათა მის მიერ გენერირებული მისამართი ტრანზაქციების ისტორიაში გამოჩნდეს. ამ ტიპის მოქმედებების მთავარ მიზანს წარმოადგენს ის, რომ მომდევნო გადარიცხვისას შეცდომით სწორედ ეს ყალბი მისამართი დააკოპიროთ.
საფულის მისამართები გრძელი და ძნელად დასამახსოვრებელია. ამიტომ ბევრი მომხმარებელი მათი ხელით აკრეფის ნაცვლად, ბოლო ტრანზაქციების ისტორიიდან კოპირებას ანიჭებს უპირატესობას. სწორედ ეს ჩვევა აძლევს თავდამსხმელს შესაძლებლობას, ტრანზაქციების ისტორიაში მოახვედროს მსგავსი ყალბი მისამართი, რაც ხშირად მომხმარებლის ყურადღების მიღმა რჩება.
როგორ ქმნიან თავდამსხმელები მსგავს მისამართებს?
თაღლითები იყენებენ პროგრამებს, რომელთა მეშვეობითაც წამში ათასობით მისამართის გენერირება ხდება და ეს პროცესი გრძელდება მანამ, სანამ ისინი მიიღებენ ისეთ მისამართს, რომლის პირველი და ბოლო რამდენიმე სიმბოლო ზუსტად ემთხვევა სამიზნე მისამართის ამავე მონაცემებს. ვინაიდან საფულეებში, როგორც წესი, მისამართის მხოლოდ 4-6 საწყისი და ბოლო სიმბოლოა მოცემული, ზედაპირული გადამოწმების დროს შეცდომის დასაშვებად ეს დამთხვევაც სრულიად საკმარისია.
ეს პროცესი, რომელსაც ზოგჯერ „მორგებული მისამართების გენერირებასაც“ უწოდებენ, მცირე ოდენობით რესურსებს საჭიროებს და შესაბამისად, სრულიად შესაძლებელია მისი მასობრივად გამოყენებაც. ერთი ასეთი თაღლითური კამპანიის ფარგლებში შესაძლებელია თავდასხმა ერთდროულად ათასობით საფულეზეც კი განხორციელდეს.
კრიპტო მისამართის მოწამვლის ტიპის შეტევის ეტაპები
პირველ რიგში, თავდამსხმელი მოიძიებს საფულეს, რომლის მეშვეობითაც მომხმარებელი რეგულარულად ახორციელებს ტრანზაქციებს.
ამის შემდეგ, ის ქმნის მისამართს, რომლის საწყისი და ბოლო სიმბოლოები ზუსტად ემთხვევა სამიზნე საფულის ამავე მონაცემებს.
ამის შემდეგ, თავდამსხმელი ყალბი მისამართიდან სამიზნე საფულეში გზავნის უმცირესი ოდენობის თანხას (ხშირ შემთხვევაში, ეს გახლავთ ნულოვანი ღირებულების ან ყალბი ტრანზაქცია), რათა მის მიერ გენერირებული მისამართი მომხმარებლის ტრანზაქციების ისტორიაში გამოჩნდეს.
შემდეგ ჯერზე, როდესაც თაღლითობის მსხვერპლი გადაწყვეტს კონკრეტული თანხის გადარიცხვას, ის გადახედავს ბოლო ტრანზაქციებს და დააკოპირებს რეალურთან მაქსიმალურად მიმსგავსებულ ყალბ მისამართს. „მოწამლული“ მისამართის გამოყენების შემთხვევაში, თანხა პირდაპირ თაღლითთან გაიგზავნება.
რეალური მაგალითები
2024 წლის მაისში კრიპტო ტრეიდერმა შეცდომით დაახლოებით 68 მილიონი დოლარის ღირებულების შეფუთული Bitcoin (WBTC) გადარიცხა Ethereum-ის თაღლითური სქემის ფარგლებში შედგენილ მისამართზე. თავდამსხმელს შექმნილი ჰქონდა მისამართი, რომლის პირველი ექვსი სიმბოლოც ზუსტად ემთხვეოდა ადრესატის ნამდვილი მისამართის ამავე მონაცემებს. ხანგრძლივი მოლაპარაკებების შედეგად, აქტივები საწყის მფლობელს დაუბრუნდა, თუმცა, გავრცელებული ცნობებით, თაღლითმა ფასებს შორის სხვაობის მეშვეობით მაინც შეძლო 3 მილიონი აშშ დოლარის ოდენობის მოგების მიღება.
კრიპტო მისამართის მოწამვლის კამპანიები ბოლო წლებში კვლავ ფართო მასშტაბით მიმდინარეობს. უსაფრთხოების სფეროს მკვლევრებმა აღრიცხეს უწყვეტი კამპანიები, რომლის ფარგლებშიც ათობით ათასი ყალბი მისამართის გამოყენებით ხორციელდება თავდასხმები მსხვილი ბალანსების მქონე კრიპტო საფულეებზე. აღნიშნული თავდასხმები, როგორც წესი, ორიენტირებულია იმ აქტიურ საფულეებზე, რომელთა ტრანზაქციების მოდელები საჯაროდ ხელმისაწვდომია ბლოკჩეინ-ექსპლორერებში.
ვინ შეიძლება იყოს მსხვერპლი?
მსხვილი ბალანსის მქონე აქტიური კრიპტოვალუტის მომხმარებლები თავდასხმების ყველაზე ხშირ სამიზნეებს წარმოადგენენ, ვინაიდან თავდამსხმელები პრიორიტეტს ანიჭებენ იმ საფულეებს, რომელზე თავდასხმითაც მნიშვნელოვანი ფინანსური სარგებლის მიღება შეუძლიათ. მიუხედავად ამისა, პოტენციური რისკის ქვეშ იმყოფება ნებისმიერი პირი, რომელიც რეგულარულად ახორციელებს კრიპტოვალუტების ტრანზაქციებს. საფრთხეების უფრო ფართო სპექტრის აღქმისა და შეფასების მიზნით, გაეცანით სტატიას გავრცელებული კრიპტო თაღლითობები.
მისამართების მოწამვლის მცდელობების უმეტესობა უშედეგოდ მთავრდება. მომხმარებლები ან გულდასმით ამოწმებენ მისამართებს, ან არ იყენებენ ბოლო ტრანზაქციების ისტორიას მისამართების კოპირებისას, ან თანხებს მხოლოდ შენახულ კონტაქტებთან გზავნიან. თუმცა, აღნიშნული კამპანიების მასშტაბურობიდან გამომდინარე, წარმატების დაბალმა პროცენტმაც კი შესაძლოა მრავალი სამიზნის მასშტაბით მნიშვნელოვანი ზარალი გამოიწვიოს.
როგორ ავიცილოთ თავიდან მისამართის მოწამვლის ტიპის შეტევები
თანხის გაგზავნამდე სრულად გადაამოწმეთ მისამართი
არასდროს დაეყრდნოთ მხოლოდ პირველ და ბოლო რამდენიმე სიმბოლოს. ნებისმიერი ტრანზაქციის დადასტურებამდე, გადაამოწმეთ სრული მისამართი და თითოეული სიმბოლოს სიზუსტით შეადარეთ იგი ადრესატის ნამდვილ მისამართს. აღნიშნული განსაკუთრებით მნიშვნელოვანია დიდი ოდენობით თანხების გადარიცხვების განხორციელებისას.
არასდროს დააკოპიროთ მისამართები ტრანზაქციების ისტორიიდან – გამოიყენეთ მხოლოდ ოფიციალური წყაროები. თუ თანხას ხშირად გამოყენებულ მისამართზე რიცხავთ, მისამართის ტრანზაქციების ისტორიიდან დაკოპირების ნაცვლად, სთხოვეთ მათ მისამართის ხელახლა გამოგზავნა უსაფრთხო საკომუნიკაციო არხის მეშვეობით.
გამოიყენეთ მისამართების წიგნი ან დასაშვები მისამართების სია
საფულეების უმეტესობა უზრუნველყოფს სანდო მისამართების შესაბამისი ეტიკეტებით შენახვის შესაძლებლობას. დასახელებული მისამართების წიგნის გამოყენება სრულიად გამორიცხავს ტრანზაქციების ისტორიიდან მისამართების კოპირების საჭიროებას. რეგულარული გადახდების შემთხვევაში, მისამართის ერთხელ შენახვა და შემდგომში ამ ჩანაწერით სარგებლობა არსებითად ამცირებს თაღლითური მისამართების გამოყენების რისკებს.
განახორციელეთ მცირე სატესტო ტრანზაქციები
დიდი ოდენობით თანხების გადარიცხვისას, პირველ რიგში, განახორციელეთ მცირე სატესტო ტრანზაქციები და დარწმუნდით, რომ თანხა ნამდვილად სწორ ადრესატთან გაიგზავნა. აღნიშნული ნაბიჯი დამატებით პროცედურულ სირთულეს ქმნის, თუმცა მისამართის „მოწამვლის“ შემთხვევაში შესაძლოა თავიდან აგაცილოთ მნიშვნელოვანი ფინანსური ზარალი.
გამოიყენეთ ადამიანისათვის ადვილად დასამახსოვრებელი მისამართების გენერირების სისტემები
ისეთი სისტემები, როგორიცაა Ethereum Name Service (ENS) იძლევა თექვსმეტობითი სისტემის სიმბოლოებისგან შემდგარი გრძელი სტრიქონების ადვილად დასამახსოვრებელი სახელებით (მაგ., „yourname.eth“) ჩანაცვლების შესაძლებლობას, რაც ამცირებს არასწორი მისამართის კოპირების რისკს, იმ პირობით, თუ თავად სახელი სწორად არის მოცემული.
საფულისა და პროტოკოლის დონის გაუმჯობესებები
დღესდღეობით ზოგიერთი საფულე აღჭურვილია ფუნქციებით, რომელთა მეშვეობითაც ხდება მისამართის მოწამვლის ტიპის შეტევების ფარგლებში ხშირად გამოყენებული ნულოვანი ბალანსის მქონე მისამართების ან ყალბი ტრანზაქციების ავტომატურად მონიშვნა ან დამალვა. უსაფრთხოების უზრუნველყოფა შესაძლებელია ისეთი საფულეების მეშვეობითაც, რომლებიც აღჭურვილია მისამართების უფრო დიდი ზომის ნაწილების ნახვის შესაძლებლობით ან მომხმარებელს აფრთხილებს ტრანზაქციების ისტორიაში არსებულ მისამართთან საეჭვოდ მიმსგავსებული მისამართის აღმოჩენის შემთხვევაში. ისეთი პროტოკოლების დანერგვა, რომლებიც უზრუნველყოფს ათასობით ყალბი მისამართის შექმნის პროცესებთან დაკავშირებული ხარჯების ზრდას, მომავალში ამ ტიპის შეტევების მასშტაბებს საგრძნობლად შეამცირებს.
რეალურ დროში მონიტორინგი
მსხვილი ბალანსის მქონე საფულეების შემთხვევაში, ბლოკჩეინის რეალურ დროში მონიტორინგის ხელსაწყოები დაგეხმარებათ ყალბი ტრანზაქციების მყისიერად ამოცნობაში, შესაბამისი შეტყობინების გზით, რაც ხშირად სწორედ მისამართის მოწამვლის მცდელობაზე მიანიშნებს. ხოლო Multisig საფულეები უსაფრთხოების დამატებით ბარიერს ქმნის – ისინი ტრანზაქციის დასადასტურებლად რამდენიმე მხარის თანხმობას მოითხოვენ, რაც ერთი შემთხვევითი შეცდომით გამოწვეული უარყოფითი შედეგების ზეგავლენას საგრძნობლად ამცირებს.
ხშირად დასმული შეკითხვები
რა არის მისამართის მოწამვლის ტიპის შეტევები კრიპტოვალუტების კონტექსტში?
მისამართის მოწამვლის ტიპის შეტევა გახლავთ თაღლითური სქემა, რომლის ფარგლებშიც თავდამსხმელები ახორციელებენ მცირე მოცულობის ტრანზაქციებს ყალბი მისამართებიდან. აღნიშნული მისამართები მაქსიმალურადაა მიმსგავსებული თქვენ მიერ ხშირად გამოყენებულ რეალურ მისამართებს, რის საფუძველზეც თაღლითებს აქვთ იმედი, რომ შემდეგ ჯერზე სწორი მისამართის ნაცვლად, თქვენი ტრანზაქციების ისტორიაში წარმოდგენილ მათ მიერ გენერირებულ მისამართს დააკოპირებთ და თანხას ამ მისამართზე –პირდაპირ თავდამსხმელთან გადარიცხავთ.
არის თუ არა შესაძლებელი მისამართის მოწამვლის ტიპის შეტევების შედეგად დაკარგული თანხების დაბრუნება?
როგორც წესი, არა. ბლოკჩეინ ტრანზაქციის გაუქმება შეუძლებელია. არასწორ მისამართზე გაგზავნილი თანხის დაბრუნებას ვეღარ შეძლებთ გარდა იმ გამონაკლისი შემთხვევებისა, როდესაც მიმღები საკუთარი ნებით გადაწყვეტს თანხის თქვენთვის დაბრუნებას. სწორედ ამიტომ არის კრიტიკულად მნიშვნელოვანი ნებისმიერი გადარიცხვის განხორციელებამდე, მისამართის თითოეული სიმბოლოს გადამოწმება.
როგორ გავიგო, განხორციელდა თუ არა მისამართის მოწამვლის ტიპის შეტევა ჩემს საფულეზე?
შეგიძლიათ შეამოწმოთ საფულის ტრანზაქციების ისტორია და დააკვირდეთ ისეთი მისამართებიდან შემოსულ ტრანზაქციებს, რომლებიც ძალიან ჰგავს თქვენ მიერ წარსულში გამოყენებულ მისამართებს. ასეთ ტრანზაქციებს, ხშირ შემთხვევაში, წინ უძღვის ან თან ახლავს ფიშინგის მცდელობა. არავითარ შემთხვევაში არ დააკოპიროთ და გამოიყენოთ საეჭვო ტრანზაქციასთან დაკავშირებული მისამართი.
არის თუ არა დაკავშირებული მისამართის მოწამვლის ტიპის შეტევები მხოლოდ Ethereum-ის საფულეებთან?
მისამართის მოწამვლის ტიპის შეტევები დაფიქსირებულია არაერთ ბლოკჩეინზე, მათ შორის Ethereum-სა და BNB Smart Chain-ზე, ისევე როგორც ყველა იმ ბლოკჩეინზე, სადაც მისამართების სახით თექვსმეტობითი სისტემის სიმბოლოებისგან შემდგარი გრძელი სტრიქონები გამოიყენება. აღნიშნული საფრთხის წინაშე პოტენციურად დგას ნებისმიერი ბლოკჩეინი, სადაც საფულის მისამართები გრძელია და შემოკლებული სახით არის ასახული.
შეჯამება
მისამართის მოწამვლის ტიპის შეტევები წარმოადგენს ტექნიკურად მარტივ, თუმცა საკმაოდ ეფექტური თაღლითურ სქემას, რომელიც სისტემურ ხარვეზებზე მეტად მომხმარებელთა ჩვევებს ეფუძნება. ვინაიდან კრიპტოვალუტების ტრანზაქციების გაუქმება შეუძლებელია, ერთმა მცირე შეცდომამაც კი შეიძლება თანხის სამუდამოდ დაკარგვა გამოიწვიოს. თავდაცვის საუკეთესო გზაა მისამართების სრულად და ყურადღებით გადამოწმება, შენახული მისამართების წიგნით სარგებლობა და დიდი ოდენობით თანხების გადარიცხვამდე მცირე, სატესტო ტრანზაქციის განხორციელება.
დამატებითი საკითხავი
პასუხისმგებლობაზე უარის განაცხადი: ეს კონტენტი თქვენთვის წარმოდგენილია „არსებული სახით“ და განკუთვნილია მხოლოდ საინფორმაციო და საგანმანათლებლო მიზნებისთვის, რაიმე სახის რეპრეზენტაციისა თუ გარანტიის გარეშე. იგი არ უნდა იქნეს აღქმული, როგორც ფინანსური, იურიდიული ან პროფესიული რჩევა და არ არის განკუთვნილი იმისთვის, რომ რეკომენდაცია გაუწიოს რაიმე სახის კონკრეტული პროდუქტის ან სერვისის შეძენას. რჩევების მისაღებად თავად უნდა მიმართოთ შესაბამის პროფესიონალ მრჩეველს. თუ წინამდებარე სტატია მოწოდებულია მესამე მხარის მიერ, გაითვალისწინეთ, რომ მასში წარმოდგენილი შეხედულებები ეკუთვნის მესამე მხარეს და არ წარმოადგენს Binance Academy-ს შეხედულებებს. ციფრული აქტივების ფასები შეიძლება იყოს არასტაბილური. თქვენი ინვესტიციის ღირებულებამ შეიძლება დაიკლოს ან მოიმატოს და შესაძლოა ვერ შეძლოთ ინვესტირებული თანხის დაბრუნება. თქვენ ერთპიროვნულად ხართ პასუხისმგებელი თქვენს საინვესტიციო გადაწყვეტილებებზე და Binance Academy არ არის პასუხისმგებელი თქვენ მიერ განცდილ არანაირ ზარალზე. დამატებითი ინფორმაციის მისაღებად, გაეცანით ჩვენს გამოყენების პირობებს, რისკის შესახებ გაფრთხილებას და Binance Academy-ს პირობებს.