در حالی که بسیاری از کاربران ارزهای دیجیتال نگران هک صرافیها و حملات مستقیم به شبکه بلاکچین هستند، بدافزارهای سرقت رمزارز با سوءاستفاده از اشتباهات ساده کاربران، سال گذشته نزدیک به ۵۰۰ میلیون دلار از بیش از ۳۳۲ هزار قربانی سرقت کردند.
بدافزارهایی مانند SparkCat، SpyAgent، MassJacker، GitVenom و DroidBot با روشهایی مانند خواندن اسکرینشاتها، جعل پیشنهادهای شغلی، تغییر آدرس کیف پول در کلیپبورد و انتشار پروژههای جعلی در گیتهاب، دارایی کاربران را بدون نیاز به شکستن امنیت بلاکچین به سرقت میبرند.
بدافزارهای سرقت رمزارز دقیقاً با سوءاستفاده از همین اشتباهات ساده فعالیت میکنند.در سال ۲۰۲۴ نیز بدافزارهای تخلیهکننده کیف پول نزدیک به ۵۰۰ میلیون دلار از بیش از ۳۳۲ هزار قربانی سرقت کردند.
SparkCat و SpyAgent؛ اسکرینشاتهای شما هم میتوانند خطرناک باشند
اگر عبارت بازیابی کیف پولتان را در قالب اسکرینشات روی گوشی نگه داشتهاید، بهتر است همین حالا آن را حذف کنید. دلیلش بدافزارهایی مانند SparkCat و SpyAgent است که میتوانند تصاویر موجود در دستگاه را بررسی کنند و به دنبال اطلاعات حساس بگردند.
بدترین مکان ها برای ذخیره و نگهداری عبارت بازیابی کیف پول

این بدافزارها از فناوری OCR برای تشخیص متن داخل تصاویر استفاده میکنند. در نتیجه، اگر عبارت بازیابی، رمز عبور یا اطلاعات ورود به یک حساب را در قالب تصویر ذخیره کرده باشید، ممکن است بدافزار بتواند آن را پیدا کرده و برای مهاجم ارسال کند.
SparkCat در برخی اپلیکیشنهای موجود در گوگلپلی و اپ استور شناسایی شده و گزارشها نشان میدهد صدها هزار کاربر این برنامهها را دانلود کرده بودند. SpyAgent نیز عمدتاً از طریق فایلهای APK خارج از فروشگاههای رسمی اندروید منتشر شده است.
کاری که باید انجام دهید این است؛ عبارت بازیابی و کلید خصوصی را هرگز بهصورت اسکرینشات، فایل متنی یا پیام در گوشی و کامپیوتر نگه ندارید. اپلیکیشنها را نیز از منابع معتبر دریافت کنید و هنگام نصب، مجوزهای درخواستشده را بررسی کنید.
پیشنهاد شغلی جعلی؛ مصاحبهای که به سرقت کیف پول ختم میشود
اگر در حوزه ارزهای دیجیتال، بلاکچین یا فناوری به دنبال شغل هستید، احتمالاً پیشنهادهای استخدامی در لینکدین یا پلتفرمهای کاریابی برایتان موضوع عجیبی نیست. اما همین موضوع به یک ابزار تازه برای حمله سایبری تبدیل شده است.
در برخی حملات، هکرها ابتدا خودشان را بهعنوان استخدامکننده یک شرکت معرفی میکنند و حتی چند مرحله مصاحبه واقعی را شبیهسازی میکنند. سپس از متقاضی میخواهند برای انجام مصاحبه یا تست فنی، نرمافزار خاصی را دانلود کند. برنامههایی مانند Meeten، GrassCall و Willo در برخی کمپینهای مخرب با همین روش مورد سوءاستفاده قرار گرفتهاند.

پس از نصب، بدافزار میتواند اطلاعات حساس دستگاه، رمزهای عبور، کوکیهای مرورگر و حتی اطلاعات کیف پولهای ارز دیجیتال را به سرقت ببرد. برخی از این بدافزارها نیز امکان کنترل از راه دور دستگاه را در اختیار مهاجم قرار میدهند.
بنابراین، اگر کارفرما از شما خواست نرمافزار ناشناختهای نصب کنید، عجله نکنید. نام شرکت و فرد استخدامکننده را از طریق وبسایت رسمی شرکت بررسی کنید و نرمافزار موردنظر را فقط از منبع رسمی دریافت کنید.
MassJacker؛ هکری که آدرس کیف پول را عوض میکند
یکی از خطرناکترین حملات ممکن است آنقدر ساده باشد که اصلاً متوجهش نشوید.
بدافزارهای Clipper کلیپبورد دستگاه را زیر نظر میگیرند. زمانی که شما آدرس یک کیف پول را کپی میکنید، بدافزار میتواند آن را با آدرس کیف پول متعلق به مهاجم جایگزین کند. اگر آدرس جدید را بررسی نکنید و تراکنش را تأیید کنید، ارز دیجیتال مستقیماً برای هکر ارسال میشود.
MassJacker یکی از کمپینهای بزرگ شناساییشده در این زمینه است که از صدها هزار آدرس کیف پول جعلی استفاده کرده است. این بدافزار عمدتاً از طریق نرمافزارهای کرکشده و دانلودهای غیرمعتبر منتشر میشود.

نکته مهم این است که تراکنشهای بلاکچینی معمولاً برگشتپذیر نیستند؛ بنابراین اگر آدرس اشتباهی را تأیید کنید، احتمال بازگرداندن دارایی بسیار پایین است.
کاری که باید انجام دهید این است؛ بعد از Paste کردن آدرس کیف پول، حتماً چند کاراکتر ابتدایی و انتهایی آن را با آدرس اصلی مقایسه کنید. برای مبالغ بزرگ، بررسی کامل آدرس مقصد بهترین کار است.
GitVenom؛ مراقب پروژههای جعلی GitHub باشید
GitHub فقط محل فعالیت برنامهنویسان نیست؛ هکرها هم از محبوبیت این پلتفرم برای توزیع بدافزار استفاده میکنند.
در کمپین GitVenom، مهاجمان پروژههایی جعلی میسازند که در ظاهر کاملاً واقعی به نظر میرسند. این پروژهها ممکن است ربات مدیریت کیف پول، ابزار اتوماسیون یا برنامهای کاربردی باشند و حتی README حرفهای و تاریخچه فعالیت ساختگی داشته باشند تا اعتماد توسعهدهندگان را جلب کنند.

اما پس از دانلود و اجرای کد، بدافزار میتواند اطلاعات مرورگر، رمزهای عبور و دادههای مربوط به کیف پول را سرقت کند. در برخی موارد نیز کلیپر روی سیستم نصب میشود تا آدرسهای کیف پول هنگام انتقال ارز تغییر کنند.
به همین خاطر، فقط به تعداد ستارهها یا ظاهر حرفهای یک پروژه GitHub اعتماد نکنید. قبل از اجرای کد، سابقه مخزن، فعالیت توسعهدهندگان و محتوای واقعی آن را بررسی کنید؛ مخصوصاً اگر پروژه تازه ساخته شده یا کد آن را بهخوبی نمیشناسید.
DroidBot؛ وقتی اپلیکیشن جعلی کنترل گوشی را به هکر میدهد
DroidBot یک بدافزار اندرویدی است که اپلیکیشنهای بانکی و ارز دیجیتال را هدف قرار میدهد. مهاجمان ممکن است آن را در قالب برنامههایی مانند کروم، گوگلپلی یا ابزارهای امنیتی معرفی کنند تا کاربر را به نصب آن ترغیب کنند.
پس از نصب، DroidBot میتواند با سوءاستفاده از قابلیتهای دسترسی اندروید، اطلاعات ورود را سرقت کند، پیامکها را بخواند، صفحات جعلی ورود نمایش دهد و حتی امکان کنترل از راه دور دستگاه را در اختیار مهاجم قرار دهد.

این بدافزار علاوه بر اپلیکیشنهای بانکی، پلتفرمهای مرتبط با ارز دیجیتال و کیف پولهایی مانند بایننس، کراکن و متامسک را نیز هدف قرار داده است.
بنابراین، هیچوقت برای دریافت «آپدیت امنیتی» یا رفع یک مشکل فوری، اپلیکیشن را از لینک ناشناس نصب نکنید. اگر اندروید یا یک اپلیکیشن از شما خواست برنامهای را نصب کنید، ابتدا آن را از فروشگاه رسمی همان سرویس بررسی کنید.
چطور از کیف پول خود در برابر بدافزارها محافظت کنیم؟
بخش قابلتوجهی از این حملات را میتوان با رعایت چند نکته ساده خنثی کرد. مهمترین آنها این است که عبارت بازیابی و کلید خصوصی را در فضای دیجیتال ذخیره نکنید و بهخصوص از آنها اسکرینشات نگیرید. این اطلاعات در صورت دسترسی هکر به دستگاه میتوانند برای خالی کردن کیف پول کافی باشند.
همچنین از دانلود نرمافزارهای کرکشده و اپلیکیشنهای ناشناس خودداری کنید، سیستمعامل و برنامههای خود را بهروز نگه دارید و مجوزهای غیرضروری اپلیکیشنها را فعال نکنید. اگر در حوزه کریپتو فعالیت میکنید، نصب یک نرمافزار امنیتی معتبر روی کامپیوتر و گوشی نیز میتواند یک لایه حفاظتی اضافه ایجاد کند.
در زمان انتقال ارز دیجیتال، همیشه آدرس مقصد را بعد از کپی و Paste کردن بررسی کنید. اگر مبلغ زیادی منتقل میکنید، بهتر است ابتدا یک تراکنش آزمایشی با مبلغ کم انجام دهید.
در نهایت، به پیامها و پیشنهادهایی که بیش از حد خوب به نظر میرسند اعتماد نکنید. یک استخدامکننده واقعی، یک پروژه GitHub یا حتی یک اپلیکیشن مشهور لزوماً امن نیست. در دنیای ارزهای دیجیتال، گاهی یک کلیک اشتباه یا یک نصب ساده میتواند تمام دارایی یک کیف پول را در اختیار مهاجم قرار دهد.
Bitcoin : $79659.62 2.03
Ethereum : $2454.61 2.83
Tether USDt : $1 0.01
BNB : $747.5 3.14
XRP : $1.4 3.25
USDC : $1
Solana : $102.31 1.95
TRON : $0.33 1.06
Hyperliquid : $84.98 2.39
Zcash : $1009.16 0.1
Dogecoin : $0.09 2.11
Monero : $535.77 1.54
Chainlink : $11.73 2.68
UNUS SED LEO : $9.26 0.02
Cardano : $0.21 3.96
Stellar : $0.18 0.97
Bitcoin Cash : $252.1 3.16
Dai : $1 0.01
Ethena USDe : $1
Canton : $0.11 2.37 

