کیف پول من

کلاهبرداری هانی پات (Honeypot) چیست؟ آشنایی با تله‌های هوشمند در کریپتو و امنیت سایبری

تاریخ انتشار:
۹ خرداد ۱۴۰۲
آخرین به‌روزرسانی:
۲۸ تیر ۱۴۰۵
14833

هانی پات (Honeypot) در ساده‌ترین تعریف، تله‌ای شیرین و فریبنده است که برای به دام انداختن یک هدف مشخص در نقطه‌ای از پیش تعیین‌شده قرار می‌گیرد. اما در دنیای پیچیده امروز، این تله دیگر یک مفهوم انتزاعی نیست و به یک شمشیر دو لبه در تکنولوژی تبدیل شده است؛ جایی که هم می‌تواند ابزاری حیاتی برای شکار هکرها باشد و هم باتلاقی عمیق برای سرمایه‌های خرد.

honeypot

تصور کنید توکنی را در یک صرافی غیرمتمرکز پیدا کرده‌اید که نمودار قیمت آن با سرعت خیره‌کننده‌ای در حال رشد است. موجی از خریداران وارد می‌شوند و شما هم برای جا نماندن از این روند، بخشی از دارایی خود را به آن اختصاص می‌دهید. سود شما روی صفحه نمایشگر مدام بیشتر می‌شود، اما لحظه‌ای که روی دکمه فروش کلیک می‌کنید، با خطایی نامشخص مواجه می‌شوید. تراکنش فروش مدام رد می‌شود و شما متوجه می‌شوید تنها راه خروج، از همان ابتدا توسط یک کد مخفی مسدود شده است. در این مقاله، قصد داریم مکانیزم دقیق این تله‌های دیجیتال را شناسایی کرده و به شما نشان دهیم چگونه با بررسی ساختار قراردادهای هوشمند و استفاده از ابزارهای شناسایی، پیش از گیر افتادن در این تله، امنیت سرمایه خود را تضمین کنید.

مفهوم هانی پات چیست؟

واژه هانی پات در زبان انگلیسی به معنای ظرف عسل است. تصور کنید یک ظرف پر از عسل شیرین و خوش‌بو را در جنگل رها کرده‌اید؛ خرس‌ها با بوی این عسل جذب می‌شوند، اما زمانی که سر خود را درون ظرف می‌برند، گیر می‌افتند و دیگر راه فراری ندارند. این دقیقا همان منطقی است که در دنیای تکنولوژی و حوزه‌ی رمزارز استفاده می‌شود.

هانی پات یک مکانیزم فریبنده است که با ظاهری بسیار جذاب، هدفی خاص را به سمت خود می‌کشاند، اما در نهایت او را در یک تله‌ی بدون راه خروج گرفتار می‌کند. برای درک بهتر این موضوع، باید بدانیم که این مفهوم در دو فضای کاملا متفاوت کاربرد دارد که یکی از آن‌ها برای ما مفید و دیگری به شدت خطرناک است.

هانی پات در دنیای امنیت شبکه

در دنیای امنیت کامپیوترها، هانی پات ابزاری بسیار مفید و نجات‌بخش است. متخصصان امنیت سایبری (Cybersecurity - دانشی که به محافظت از سیستم‌ها و شبکه‌ها در برابر حملات دیجیتال می‌پردازد) از این تله‌ها برای فریب دادن مهاجمان استفاده می‌کنند.

برای درک این موضوع، یک بانک بزرگ را تصور کنید. مدیران بانک، در کنار گاوصندوق اصلی که پول‌های واقعی در آن قرار دارد، یک گاوصندوق تقلبی با قفل‌های ضعیف‌تر و پر از پول‌های چاپ‌شده‌ی بی‌ارزش می‌سازند. سارق با دیدن این گاوصندوق در دسترس، به سمت آن می‌رود و تمام وقت خود را صرف باز کردن آن می‌کند. در همین حین، دوربین‌های امنیتی در حال ثبت چهره و روش کار سارق هستند و گاوصندوق اصلی کاملا در امان می‌ماند.

در شبکه‌های کامپیوتری نیز، مهندسان یک سرور (Server - رایانه‌ی مرکزی ارائه‌دهنده خدمات) یا سیستم تقلبی می‌سازند که ظاهری آسیب‌پذیر دارد. هکرها به این سیستم حمله می‌کنند، غافل از اینکه این سیستم یک تله است و متخصصان در حال ردیابی و یادگیری روش‌های هک آن‌ها هستند.

هانی پات در بازار ارزهای دیجیتال

اما روی تاریک این ماجرا در بازار ارزهای دیجیتال رقم می‌خورد. در این فضا، هانی پات یک کلاهبرداری خطرناک است که توسط توسعه‌دهندگان سودجو طراحی می‌شود. در اینجا، کلاهبردار یک توکن (Token - دارایی دیجیتالی که روی یک شبکه‌ی بلاک چین ساخته می‌شود) جدید ایجاد می‌کند و با استفاده از تبلیغات دروغین، به آن ظاهری معتبر و پرسود می‌بخشد.

عملکرد این تله‌ی دیجیتال را می‌توان در سه ویژگی اصلی خلاصه کرد:

  • پروسه‌ی خرید آسان: شما به عنوان خریدار، به راحتی می‌توانید این توکن را بخرید. در این مرحله هیچ مشکلی وجود ندارد و همه چیز طبیعی به نظر می‌رسد.
  • رشد جذاب قیمت: چون افراد زیادی در حال خرید هستند و کسی نمی‌تواند بفروشد، نمودار قیمت این توکن به صورت مداوم و وسوسه‌کننده‌ای بالا می‌رود.
  • قفل شدن در مرحله‌ی فروش: زمانی که می‌خواهید سود خود را نقد کنید و دکمه‌ی فروش را می‌زنید، با خطا مواجه می‌شوید. قرارداد هوشمند (Smart Contract - کدهای برنامه‌نویسی شده‌ای که به صورت خودکار اجرا می‌شوند) این پروژه طوری نوشته شده است که فقط سازنده‌ی توکن اجازه‌ی فروش دارد و سرمایه‌ی شما برای همیشه در آن قفل می‌شود.

در واقع، این توکن‌ها مانند یک قلک شیشه‌ای هستند که یک شکاف برای انداختن پول به داخل دارند، اما هیچ راهی برای خارج کردن پول از آن‌ها طراحی نشده است، مگر اینکه سازنده‌ی قلک آن را بشکند و تمام پول‌ها را برای خود بردارد.

چرا هانی پات یک شمشیر دو لبه در تکنولوژی محسوب می‌شود؟

با توجه به توضیحاتی که دادیم، به خوبی مشخص است که هانی پات ماهیتی دوگانه دارد. از یک طرف، به عنوان یک سپر دفاعی در شبکه‌های سازمانی عمل می‌کند و باعث افزایش امنیت زیرساخت‌های دیجیتال می‌شود. از طرف دیگر، در دنیای غیرمتمرکز کریپتو، به سلاحی در دست کلاهبرداران تبدیل شده است تا از ناآگاهی و طمع سرمایه‌گذاران تازه‌کار سوءاستفاده کنند.

این شمشیر دو لبه به ما یادآوری می‌کند که یک ابزار در دنیای تکنولوژی، به خودی خود خوب یا بد نیست؛ بلکه این نیت سازنده‌ی آن است که نتیجه‌ی نهایی را مشخص می‌کند. بنابراین، برای فعالیت در حوزه‌ی رمزارز، شناخت دقیق این تله‌ها و یادگیری روش‌های فرار از آن‌ها، نه یک انتخاب، بلکه یک ضرورت قطعی برای حفظ سرمایه‌ی شماست.

کلاهبرداری Honeypot در ارز دیجیتال چگونه کار می‌کند؟

برای اینکه بتوانیم از خودمان در برابر این تله‌ی دیجیتال محافظت کنیم، ابتدا باید روش کار کلاهبرداران را به خوبی بشناسیم. تصور کنید فردی یک فروشگاه بسیار لوکس و زیبا افتتاح کرده است. شما به راحتی وارد فروشگاه می‌شوید و خرید می‌کنید، اما زمانی که قصد خروج دارید، متوجه می‌شوید که درهای خروجی قفل هستند و هیچ کلیدی هم وجود ندارد!

کلاهبرداری هانی پات در دنیای رمزارز دقیقا با همین منطق، اما از طریق کدهای کامپیوتری انجام می‌شود. سازندگان این تله‌ی خطرناک، نقشه‌ی خود را در سه مرحله‌ی اصلی و بسیار حساب‌شده اجرا می‌کنند:

مرحله اول: ایجاد یک توکن با ظاهر معتبر و بازاریابی فریبنده

در گام اول، کلاهبردار یک ارز دیجیتال جدید می‌سازد. در شبکه‌هایی مانند بایننس اسمارت چین یا اتریوم، ساخت یک توکن جدید تنها چند دقیقه زمان می‌برد. سپس، او توکن خود را در یک دکس (DEX یا صرافی غیرمتمرکز - پلتفرمی که در آن خریداران و فروشندگان بدون نیاز به ثبت‌نام یا واسطه مستقیما با هم معامله می‌کنند) لیست می‌کند.

اما فقط ساخت توکن کافی نیست؛ کلاهبردار باید طعمه را شیرین کند. برای این کار، او یک نمایه‌ی کاملا حرفه‌ای می‌سازد که شامل موارد زیر است:

  • ایجاد یک وب‌سایت زیبا با وعده‌های بزرگ و انقلابی
  • راه‌اندازی شبکه‌ی اجتماعی فعال در توییتر و تلگرام با دنبال‌کنندگان فیک
  • پرداخت پول به افراد تاثیرگذار برای تبلیغ پروژه‌ی جدید

گاهی اوقات حتی نام توکن را بسیار شبیه به پروژه‌های موفق و ترند بازار انتخاب می‌کنند تا کاربران را به اشتباه بیندازند. در این مرحله، تله آماده شده و بوی عسل در فضای مجازی پخش شده است.

مرحله دوم: ورود سرمایه‌گذاران، تزریق نقدینگی و رشد کاذب قیمت

حالا تبلیغات جواب می‌دهد. سرمایه‌گذاران تازه‌کار که به دنبال سودهای سریع هستند، نام این توکن را می‌شنوند. آن‌ها به صرافی مراجعه می‌کنند و می‌بینند که نمودار قیمت با شیب تندی در حال بالا رفتن است.

در این مرحله دو اتفاق مهم می‌افتد:

  • ایجاد فومو (FOMO): رشد سریع قیمت باعث ایجاد فومو (ترس از دست دادن فرصت - یک احساس اضطراب و هیجان کاذب که باعث می‌شود افراد بدون تحقیق کافی، خریدهای احساسی انجام دهند) در کاربران می‌شود.
  • تزریق نقدینگی: هر کاربری که این توکن را می‌خرد، در واقع ارزهای با ارزش خود (مانند تتر یا بایننس کوین) را به عنوان نقدینگی (Liquidity - پولی که در استخر صرافی قرار می‌گیرد تا امکان معامله برای همه فراهم شود) وارد پروژه‌ی کلاهبردار می‌کند.

نکته‌ی طلایی و فریبنده‌ی ماجرا اینجاست که نمودار قیمت فقط و فقط به یک دلیل بالا می‌رود: همه در حال خرید هستند و هیچ‌کس توکنی نمی‌فروشد. اما کاربران نمی‌دانند که این نفروختن، از روی اختیار نیست!

مرحله سوم: فعال شدن تله در قرارداد هوشمند و قفل شدن قابلیت فروش

این مرحله، نقطه‌ی پایان داستان برای سرمایه‌ی کاربران است. کاربری که سود خوبی روی کاغذ کرده است، تصمیم می‌گیرد توکن‌هایش را بفروشد تا سود خود را نقد کند. او دکمه‌ی فروش را در صرافی می‌زند، اما با خطاهایی مانند تراکنش ناموفق روبرو می‌شود. او بارها و بارها تلاش می‌کند، اما موفق نمی‌شود.

دلیل این اتفاق، کدهای مخفی و مخربی است که در دل قرارداد هوشمند توکن نوشته شده است. کلاهبردار در زمان برنامه‌نویسی، یک وایت لیست (Whitelist یا لیست سفید - فهرستی از آدرس‌های مجاز که سازنده مشخص می‌کند و فقط آن‌ها اجازه‌ی انجام یک کار خاص را دارند) تعریف کرده است.

کد قرارداد می‌گوید، فقط کیف پول‌هایی که در این لیست سفید هستند حق فروش دارند! از آنجایی که فقط کیف پول خود کلاهبردار در این لیست قرار دارد، سایر خریداران تنها یک مسیر یک‌طرفه برای خرید دارند و قابلیت فروش برای آن‌ها کاملا قفل است.

در نهایت، وقتی تله به اندازه‌ی کافی از پول کاربران پر شد، سازنده‌ی پروژه تمام نقدینگی با ارزش را از صرافی خارج می‌کند و غیب می‌شود؛ در حالی که کاربران می‌مانند و کیف پول‌هایی پر از توکن‌های بی‌ارزشی که هرگز فروخته نخواهند شد.

کلاهبرداری Honeypot در ارز دیجیتال | صرافی کیف پول من

انواع هانی پات در فضای تکنولوژی و بلاک چین

همان‌طور که پیش‌تر متوجه شدیم، هانی پات یک مفهوم ثابت با کاربردهای بسیار متفاوت است. برای اینکه درک بهتری از این تله‌ها داشته باشیم، باید شکل‌های مختلف آن را بشناسیم. این تله‌ها بسته به اینکه در کجای دنیای دیجیتال استفاده شوند، به دو دسته‌ی کلی تقسیم می‌شوند: هانی پات‌های امنیتی (که برای دفاع ساخته می‌شوند) و هانی پات‌های کریپتویی (که معمولا برای کلاهبرداری یا شکار هکرها طراحی می‌شوند). در ادامه، هر دو دسته را با زبانی ساده بررسی می‌کنیم.

دسته‌بندی هانی پات‌های امنیت سایبری

در دنیای امنیت شبکه، متخصصان از تله‌های مختلفی برای شناسایی روش کار هکرها و محافظت از اطلاعات مهم استفاده می‌کنند. این تله‌ها مانند دوربین‌های مداربسته‌ی مخفی عمل می‌کنند. انواع رایج این تله‌های دفاعی عبارت‌اند از:

هانی پات کلاینت (Client Honeypot)

کلاینت (Client - دستگاه یا نرم‌افزاری مانند مرورگر اینترنت که از یک سرور، اطلاعات و خدمات دریافت می‌کند) در حالت عادی منتظر می‌ماند تا به یک سایت متصل شود. اما هانی پات کلاینت یک سیستم فعال است. این سیستم مانند یک مامور مخفی در فضای اینترنت گشت می‌زند و به سرورهای مشکوک متصل می‌شود تا ببیند آیا آن سرور قصد حمله و نفوذ دارد یا خیر. به زبان ساده، این تله خودش به دنبال خطر می‌رود تا آن را شناسایی کند.

هانی پات بدافزار (Malware Honeypot)

این نوع تله به طور خاص برای جذب بدافزارها (Malware - نرم‌افزارهای مخربی مانند ویروس‌ها که برای آسیب رساندن، سرقت اطلاعات یا ایجاد اختلال ساخته شده‌اند) طراحی می‌شود. متخصصان یک کامپیوتر یا سیستم عامل ضعیف را در شبکه‌ی خود قرار می‌دهند که شبیه به یک هدف بسیار آسان است. زمانی که ویروس یا باج‌افزار وارد این سیستم می‌شود، در یک محیط قرنطینه گیر می‌افتد. در نتیجه، مهندسان می‌توانند بدون اینکه سیستم‌های اصلی سازمان آسیب ببینند، رفتار آن ویروس را مطالعه کنند و پادزهر آن را بسازند.

هانی نت (Honeynet) یا شبکه‌های طعمه

گاهی اوقات یک کامپیوتر طعمه برای فریب دادن هکرهای حرفه‌ای کافی نیست. در این حالت، متخصصان یک هانی نت می‌سازند. هانی نت در واقع یک شبکه‌ی کامل و بزرگ از چندین سرور، کامپیوتر و سیستم است که همگی تقلبی هستند. این کار دقیقا مانند ساختن یک شهر ماکتی و خالی از سکنه است تا ارتش دشمن وارد آن شود و ما بتوانیم تمام مسیرهای حرکت و سلاح‌های آن‌ها را با دقت تحلیل کنیم.

هانی پات اسپم و پایگاه داده (Database Honeypot)

پایگاه داده (Database - محل سازماندهی و ذخیره‌سازی اطلاعات مهم یک سایت یا برنامه) همیشه هدف جذابی برای سارقان اطلاعات است. در این روش، متخصصان یک پایگاه داده‌ی تقلبی پر از اطلاعات ساختگی مانند شماره کارت‌های بانکی یا رمزهای عبور غیرواقعی می‌سازند. همچنین برای مقابله با اسپمرها (ارسال‌کنندگان ایمیل‌های تبلیغاتی و مخرب)، آدرس ایمیل‌های تقلبی را در سطح وب رها می‌کنند. به محض اینکه هکرها این اطلاعات را می‌دزدند یا به آن ایمیل‌ها پیام می‌فرستند، سیستم امنیتی آن‌ها را ردیابی و مسدود می‌کند.

دسته‌بندی هانی پات‌های ارز دیجیتال

در دنیای غیرمتمرکز بلاک چین، داستان کاملا متفاوت است. در اینجا هانی پات‌ها معمولا تله‌هایی هستند که کلاهبرداران برای سرقت سرمایه‌ی کاربران یا حتی شکار هکرهای تازه‌کار پهن می‌کنند. این تله‌های دیجیتال در چهار قالب اصلی دیده می‌شوند:

توکن‌های مخرب در صرافی‌های غیرمتمرکز

این همان مدلی است که در بخش قبلی به طور کامل بررسی کردیم. کلاهبردار توکنی می‌سازد که کاربران فقط می‌توانند آن را بخرند و امکان فروش برای آن‌ها کاملا مسدود شده است. هدف از این تله، جمع‌آوری پول سرمایه‌گذاران ناآگاه در یک استخر نقدینگی و سپس سرقت تمام آن پول‌ها توسط سازنده‌ی توکن است.

کیف پول‌های تقلبی ارز دیجیتال با کلمات بازیابی ساختگی

این روش یکی از هوشمندانه‌ترین تله‌ها در حوزه‌ی رمزارز است. کلاهبردار در شبکه‌های اجتماعی، کلمات بازیابی (Seed Phrase - کلمات ۱۲ یا ۲۴ گانه‌ای که کلید اصلی دسترسی به دارایی‌های یک کیف پول هستند) یک کیف پول را به صورت ظاهرا تصادفی یا اشتباهی منتشر می‌کند.

کاربری که طمع کرده است، کلمات را وارد می‌کند و می‌بیند در آن کیف پول مبلغ قابل توجهی ارز دیجیتال وجود دارد! اما برای برداشت آن پول، باید مقداری کارمزد شبکه (Gas Fee - هزینه‌ای که برای انجام تراکنش در شبکه‌ی بلاک چین پرداخت می‌شود) به آن کیف پول واریز کند. به محض اینکه کاربر مقداری اتریوم یا بایننس کوین برای پرداخت کارمزد به آن کیف پول می‌فرستد، یک ربات برنامه‌ریزی‌شده در کسری از ثانیه آن کارمزد را به سرقت می‌برد و کاربر می‌ماند و یک کیف پول تقلبی.

وب‌سایت‌های جعلی و پروژه‌های فیشینگ

در این مدل، هانی پات در قالب یک حمله‌ی فیشینگ (Phishing - روشی فریبنده که در آن کلاهبردار با ساخت یک سایت یا پیام تقلبی شبیه به نسخه‌ی اصلی، دارایی یا اطلاعات حساس شما را می‌دزدد) ظاهر می‌شود. کلاهبرداران وب‌سایتی دقیقا شبیه به یک پروژه‌ی معروف یا یک صرافی معتبر می‌سازند و با وعده‌ی دریافت هدایای رایگان، از شما می‌خواهند کیف پول خود را به سایت آن‌ها متصل کنید. به محض اتصال و تایید یک تراکنش مخرب، تمام موجودی کیف پول شما تخلیه می‌شود. در واقع این سایت زیبا، تله‌ای برای دسترسی به دارایی شماست.

قراردادهای هوشمند آسیب‌پذیر عمدی

این نوع هانی پات بسیار جالب است و هدف آن سرمایه‌گذاران عادی نیست، بلکه خود هکرها و افراد طمع‌کار هستند! یک برنامه‌نویس، قرارداد هوشمندی می‌نویسد و عمدا یک نقطه‌ی ضعف یا باگ در آن قرار می‌دهد تا به نظر برسد هر کسی می‌تواند با یک ترفند ساده، تمام پول‌های داخل قرارداد را بدزدد.

یک هکر تازه‌کار این باگ را می‌بیند و برای سرقت پول‌ها، کدهای خود را به همراه مقداری ارز دیجیتال برای اجرای تراکنش به قرارداد می‌فرستد. اما چیزی که هکر نمی‌داند این است که یک کد مخفی دیگر در لایه‌های پنهان قرارداد وجود دارد که تله را فعال می‌کند و به جای اینکه پول‌ها دزدیده شود، پولی که خود هکر فرستاده بود توسط برنامه‌نویس ضبط می‌شود. این روش دقیقا مصداق ضرب‌المثل دزد به دزد می‌زند است!

نشانه‌ها و روش‌های تشخیص کلاهبرداری Honeypot

حالا که با نحوه‌ی کار این تله‌های دیجیتال آشنا شدیم، سوال مهم این است: چگونه می‌توانیم پیش از خرید ارز دیجیتال ، متوجه شویم که در حال ورود به یک هانی پات هستیم یا خیر؟ خبر خوب این است که در دنیای بلاک چین (Blockchain - یک دفتر کل توزیع‌شده و شفاف که تمام تراکنش‌ها روی آن ثبت می‌شود و قابل تغییر نیست)، هیچ‌چیز کاملا پنهان نمی‌ماند. با کمی دقت و استفاده از ابزارهای مناسب، می‌توانیم دست کلاهبرداران را بخوانیم. در ادامه، روش‌های اصلی تشخیص این تله‌ها را با هم مرور می‌کنیم.

تحلیل تاریخچه تراکنش‌ها (حجم بالای خرید و عدم وجود تراکنش فروش)

ساده‌ترین و اولین قدم برای تشخیص هانی پات، نگاه کردن به لیست خرید و فروش‌های آن توکن است. تصور کنید وارد یک رستوران شده‌اید که مشتریان مدام به آن وارد می‌شوند، اما هیچ‌کس از در خروجی بیرون نمی‌آید! این صحنه قطعا مشکوک است.

در بازار رمزارزها نیز دقیقا همین‌طور است. زمانی که نمودار قیمت یک توکن را در صرافی‌های غیرمتمرکز بررسی می‌کنید، به بخش تاریخچه‌ی تراکنش‌ها نگاهی بیندازید. اگر متوجه شدید که ده‌ها یا صدها تراکنش خرید با رنگ سبز ثبت شده است، اما حتی یک تراکنش فروش با رنگ قرمز وجود ندارد (یا اگر فروشی هست، فقط توسط یک یا دو آدرس خاص انجام می‌شود)، با احتمال بسیار بالا با یک هانی پات روبرو هستید. عدم وجود فروشنده‌ی عادی، واضح‌ترین زنگ خطر برای سرمایه‌ی شماست.

بررسی ساختار قرارداد هوشمند اتریوم و ماشین مجازی اتریوم (EVM)

برای درک عمیق‌تر، باید کمی به پشت صحنه‌ی این توکن‌ها نگاه کنیم. بیشتر این توکن‌های مخرب در شبکه‌ی اتریوم یا شبکه‌های مشابه آن ساخته می‌شوند. کدهای این توکن‌ها در محیطی به نام ماشین مجازی اتریوم (EVM - یک کامپیوتر جهانی و نرم‌افزاری که وظیفه‌ی خواندن و اجرای کدهای قراردادهای هوشمند را بر عهده دارد) اجرا می‌شوند.

کلاهبرداران در ساختار قرارداد هوشمند دست می‌برند و قوانینی می‌نویسند که به ماشین مجازی اتریوم دستور می‌دهد تراکنش‌های فروش را برای کاربران عادی مسدود کند. اگر یک توسعه‌دهنده یا فرد آشنا به برنامه‌نویسی ساختار این قراردادها را بررسی کند، می‌تواند خطوط کدی که باعث این محدودیت می‌شوند را پیدا کند.

استفاده از کامپایلر سالیدیتی (Solidity) برای یافتن کدهای مخفی

قراردادهای هوشمند معمولا با زبانی به نام سالیدیتی (Solidity - زبان برنامه‌نویسی اصلی برای نوشتن قراردادهای هوشمند در شبکه‌ی اتریوم) نوشته می‌شوند. برای اینکه این کدها در شبکه اجرا شوند، باید توسط یک کامپایلر (Compiler - برنامه‌ای مترجم که کدهای نوشته‌شده توسط انسان را به زبان صفر و یک برای درک کامپیوتر تبدیل می‌کند) پردازش شوند.

کلاهبرداران گاهی کدهای مخرب خود را لابه‌لای خطوط طولانی برنامه‌نویسی پنهان می‌کنند یا حتی کدهای اصلی خود را برای عموم منتشر نمی‌کنند. متخصصان امنیتی با بررسی کدهای سالیدیتی می‌توانند توابع خطرناکی را پیدا کنند که به سازنده‌ی توکن اجازه‌ی تغییر هزینه‌ی فروش به 100 درصد یا قفل کردن کامل دارایی را می‌دهد.

ردیابی توکن از طریق مرورگرهای بلاک چین مانند اکسپلورر اتر اسکن (EtherScan)

شاید بررسی کدهای برنامه‌نویسی برای یک کاربر تازه‌کار سخت باشد، اما استفاده از مرورگرهای بلاک چین بسیار ساده است. مرورگر بلاک چین (Block Explorer - وب‌سایتی شبیه به گوگل که به کمک آن می‌توانید تمام تراکنش‌ها، آدرس‌ها و اطلاعات یک شبکه‌ی رمزارزی را جستجو و مشاهده کنید) ابزاری حیاتی برای شفافیت است. برای شبکه‌ی اتریوم، معروف‌ترین مرورگر، اتر اسکن (EtherScan) نام دارد.

شما می‌توانید آدرس قرارداد توکن را در اتر اسکن جستجو کنید و به چند نکته‌ی مهم توجه کنید:

  • آیا کدهای قرارداد توسط سازنده تایید و منتشر شده‌اند؟ (وجود یک تیک سبز رنگ در بخش Contract نشان‌دهنده‌ی این موضوع است). پروژه‌هایی که کدهای خود را مخفی می‌کنند، بسیار خطرناک هستند.
  • در بخش هولدرها (دارندگان توکن)، چه مقدار از توکن‌ها در دست سازنده است؟
  • آیا در تب نظرات (Comments) در سایت اتر اسکن، کاربران دیگر گزارشی مبنی بر کلاهبرداری یا عدم امکان فروش ثبت کرده‌اند؟

معرفی و نحوه کار با ابزارهای خودکار بررسی هانی پات (Honeypot Detector)

بهترین و راحت‌ترین راه برای کاربران مبتدی، استفاده از ابزارهای خودکار است. برنامه‌نویسان کلاه‌سفید (هکرهای خوبی که به امنیت شبکه‌ها کمک می‌کنند) سایت‌هایی ساخته‌اند که کدهای پیچیده‌ی توکن‌ها را در چند ثانیه برای شما می‌خوانند و خطر هانی پات را تشخیص می‌دهند.

سایت‌هایی مانند Token Sniffer یا Honeypot.is از معروف‌ترین ابزارهای رایگان در این زمینه هستند. روش کار با آن‌ها بسیار ساده است:

  • ابتدا آدرس قرارداد (Contract Address - یک رشته‌ی متنی متشکل از اعداد و حروف انگلیسی که مانند کد ملی برای یک ارز دیجیتال عمل می‌کند) توکن مورد نظر خود را کپی کنید.
  • وارد یکی از این سایت‌های جستجوگر شوید و آدرس را در کادر جستجو قرار دهید.
  • سایت به صورت خودکار یک شبیه‌سازی انجام می‌دهد؛ یعنی مقداری از آن توکن را به صورت مجازی می‌خرد و سپس سعی می‌کند آن را بفروشد.

اگر سایت در فروش توکن مجازی موفق نشود یا کدهای مخربی در قرارداد پیدا کند، با یک پیام هشدار قرمز رنگ به شما اعلام می‌کند که این توکن یک هانی پات است. با همین بررسی چند ثانیه‌ای، می‌توانید کیف پول خود را از یک خطر قطعی نجات دهید!

معرفی و نحوه کار با ابزارهای خودکار بررسی هانی پات (Honeypot Detector) | صرافی کیف پول من

راهکارهای طلایی برای جلوگیری از افتادن در دام تله عسل

در بخش‌های قبلی یاد گرفتیم که کلاهبرداران چگونه تله‌گذاری می‌کنند و چطور می‌توانیم نشانه‌های خطر را تشخیص دهیم. اما در دنیای سرمایه‌گذاری، همیشه پیشگیری بهتر از درمان است. در بازار پرنوسان رمزارزها، حفظ سرمایه مهم‌ترین قانون برای بقا محسوب می‌شود. برای اینکه هرگز در دام این کلاهبرداری‌های هوشمندانه نیفتید، کافی است چهار قانون طلایی زیر را همیشه به خاطر داشته باشید و پیش از هر خریدی آن‌ها را اجرا کنید.

مدیریت ریسک و پرهیز از خریدهای هیجانی در پروژه‌های ناشناخته

اولین و مهم‌ترین سد دفاعی شما، کنترل ذهنیت و دوری از احساسات است. وقتی می‌بینید قیمت یک توکن ناشناخته در حال ثبت رکوردهای عجیب است، احساس جاماندن از بازار به شما دست می‌دهد و وسوسه می‌شوید که خیلی سریع خرید کنید. اما دقیقا در همین لحظات هیجانی است که بیشترین اشتباهات رخ می‌دهند.

در این شرایط باید از مدیریت ریسک (Risk Management - قاعده‌ای که می‌گوید فقط بخش بسیار کوچکی از سرمایه‌ی خود را به پروژه‌های پرخطر اختصاص دهید تا در صورت از دست رفتن آن، کل دارایی شما نابود نشود) استفاده کنید. هیچ‌گاه تمام یا بخش بزرگی از سرمایه‌ی خود را وارد پروژه‌ای که تازه چند روز از تولد آن می‌گذرد نکنید. اگر نمودار قیمت یک ارز به صورت یک خط صاف در حال بالا رفتن است و هیچ‌کس در حال فروش نیست، دست نگه دارید؛ چرا که این رشد کاذب، دقیقا همان بوی شیرین عسل برای کشاندن شما به داخل تله است.

مدیریت ریسک و پرهیز از خریدهای هیجانی در پروژه‌های ناشناخته | صرافی کیف پول من

بررسی دقیق اعتبار پروژه، تیم توسعه‌دهنده و شبکه‌های اجتماعی

همیشه پیش از خرید، هویت سازندگان را بررسی کنید. کلاهبرداران معمولا در تاریکی فعالیت می‌کنند و علاقه‌ای به نشان دادن چهره‌ی واقعی خود ندارند. برای بررسی اعتبار یک پروژه‌ی جدید، مانند یک کارآگاه عمل کنید و موارد زیر را زیر ذره‌بین قرار دهید:

  • بررسی تیم سازنده: آیا اعضای تیم با نام و چهره‌ی واقعی خود در شبکه‌های حرفه‌ای مانند لینکدین حضور دارند یا هویت آن‌ها کاملا پنهان است؟
  • مطالعه‌ی وایت پیپر: حتما به وایت پیپر (Whitepaper - سند رسمی و شناسنامه‌ی یک پروژه‌ی رمزارزی که اهداف، تکنولوژی و برنامه‌های آینده‌ی آن را به طور کامل توضیح می‌دهد) نگاهی بیندازید. آیا این سند ساختار حرفه‌ای و منطقی دارد یا صرفا کلماتی زیباست که از روی پروژه‌های دیگر کپی شده است؟
  • وضعیت شبکه‌های اجتماعی: به گروه تلگرام پروژه‌ی مورد نظر بروید. آیا کاربران عادی اجازه‌ی چت کردن و پرسیدن سوال دارند؟ در بسیاری از پروژه‌های کلاهبرداری، بخش نظرات بسته است و فقط مدیران گروه پیام می‌دهند تا هیچ‌کس نتواند درباره‌ی مشکل فروش توکن به دیگران هشدار دهد.

استراتژی تست خرید و فروش با مبالغ بسیار کم پیش از سرمایه‌گذاری اصلی

این راهکار یکی از ساده‌ترین و در عین حال هوشمندانه‌ترین ترفندها برای در امان ماندن از هانی پات است. تصور کنید می‌خواهید یک ظرف غذای جدید و ناآشنا را امتحان کنید؛ منطقی است که ابتدا یک قاشق کوچک از آن بچشید و اگر مشکلی نداشت، بقیه‌ی آن را میل کنید.

در بازار ارزهای دیجیتال نیز دقیقا همین کار را انجام دهید. اگر بعد از تمام بررسی‌ها تصمیم گرفتید روی یک توکن جدید سرمایه‌گذاری کنید، ابتدا فقط با یک مبلغ بسیار ناچیز مانند یک یا دو دلار مقداری از آن توکن را بخرید. بلافاصله بعد از تایید خرید، سعی کنید همان مقدار کم را در صرافی بفروشید. اگر تراکنش فروش با موفقیت انجام شد، به این معنی است که مسیر خروج باز است. اما اگر با خطا روبرو شدید و نتوانستید آن یک دلار را بفروشید، شما موفق شده‌اید یک تله را شناسایی کنید و با فدا کردن تنها یک دلار، جان سرمایه‌ی اصلی خود را نجات داده‌اید.

بررسی وضعیت نقدینگی قفل‌شده (Locked Liquidity) در استخرهای غیرمتمرکز

زمانی که یک توکن برای اولین بار در صرافی‌های غیرمتمرکز عرضه می‌شود، سازنده‌ی آن باید مقداری پول واقعی را به عنوان پشتوانه در صرافی قرار دهد تا کاربران بتوانند خرید و فروش خود را انجام دهند.

در پروژه‌های معتبر، تیم توسعه‌دهنده از مکانیزم نقدینگی قفل‌شده (Locked Liquidity - روشی که در آن سرمایه‌ی اولیه‌ی موجود در استخر معامله، توسط کدهای قرارداد هوشمند برای ماه‌ها یا سال‌ها مسدود می‌شود) استفاده می‌کند. این کار به کاربران اطمینان می‌دهد که سازنده نمی‌تواند ناگهان تمام پول‌های باارزش را بردارد و فرار کند.

شما می‌توانید با استفاده از ابزارهای جستجوگر شبکه‌ی بلاک چین، بررسی کنید که آیا نقدینگی پروژه‌ی مورد نظر قفل شده است یا خیر. اگر متوجه شدید نقدینگی قفل نیست یا درصد بسیار کمی از آن قفل شده است، باید به شدت احتیاط کنید؛ زیرا در این حالت کلاهبردار هر لحظه می‌تواند استخر را خالی کرده و توکن‌های در دست شما را کاملا بی‌ارزش کند.

مقایسه هانی پات با سایر کلاهبرداری‌های رایج در کریپتو

برای فعالیت امن در دنیای پرنوسان رمزارز، شناختن تنها یک نوع از کلاهبرداری کافی نیست. بازار ارزهای دیجیتال به دلیل نوپا بودن و عدم وجود قوانین نظارتی متمرکز در سطح جهانی، پر از تله‌های رنگارنگی است که هر کدام با روشی متفاوت، سرمایه‌ی شما را هدف می‌گیرند. اگر هانی پات را یک تله‌ی دیجیتال با درهای قفل‌شده در نظر بگیریم، کلاهبرداری‌های دیگر مانند دزدی ناگهانی در روز روشن یا وعده‌های دروغین یک کلاهبردار خوش‌صحبت هستند. برای اینکه دیدگاه جامع‌تری داشته باشید و راحت‌تر بتوانید پروژه‌های سالم را از ناسالم تشخیص دهید، در این بخش هانی پات را با دو مورد از معروف‌ترین روش‌های سرقت در بازار مقایسه می‌کنیم تا تفاوت ساختاری آن‌ها را به خوبی درک کنید.

تفاوت مکانیزم هانی پات، راگ پول و طرح پانزی

برای درک بهتر تفاوت این سه روش، آن‌ها را در کنار یکدیگر بررسی می‌کنیم. هر سه روش با هدف دزدیدن دارایی شما طراحی شده‌اند، اما در نحوه‌ی اجرا و زمان به دام افتادن قربانی با هم تفاوت‌های اساسی دارند:

  • هانی پات (تله‌ی بدون در خروجی): همان‌طور که در بخش‌های قبلی یاد گرفتیم، در پروژه‌ی هانی پات همه چیز بر اساس کدهای مخرب در قرارداد هوشمند پیش می‌رود. شما می‌توانید توکن را بخرید، اما کدهای برنامه‌نویسی به شما اجازه‌ی فروش نمی‌دهند. مشکل اصلی در اینجا مسدود شدن قابلیت فروش است. سرمایه‌ی شما در استخر نقدینگی (Liquidity Pool - مخزن دیجیتالی که پول‌های خریداران و فروشندگان در آن جمع می‌شود تا معاملات انجام شود) می‌ماند تا در نهایت سازنده‌ی توکن به تنهایی تمام آن را برداشت کند.
  • راگ پول (کشیدن فرش از زیر پای سرمایه‌گذاران): اصطلاح راگ پول (Rug Pull - یک عبارت انگلیسی به معنای کشیدن ناگهانی فرش از زیر پای کسی تا تعادلش را از دست بدهد و زمین بخورد) یکی از رایج‌ترین خطرات بازار است. برخلاف هانی پات، در پروژه‌ی راگ پول شما هم می‌توانید بخرید و هم می‌توانید بفروشید؛ یعنی هیچ محدودیتی در کدهای قرارداد برای فروش وجود ندارد. اما کلاهبرداری چگونه رخ می‌دهد؟ سازنده‌ی پروژه ناگهان در یک چشم‌برهم‌زدن، تمام پول‌های واقعی و با ارزش را از استخر نقدینگی خارج می‌کند و غیب می‌شود. در نتیجه، ارزش توکنی که در دست شماست در کسری از ثانیه به صفر می‌رسد، زیرا دیگر هیچ پولی در صرافی وجود ندارد که بخواهید توکن بی‌ارزش خود را با آن مبادله کنید.
  • طرح پانزی (بازی با پول‌های ورودی جدید): طرح پانزی (Ponzi Scheme - یک روش کلاهبرداری قدیمی که در آن سود سرمایه‌گذاران اولیه، از طریق پول سرمایه‌گذاران جدید پرداخت می‌شود) نیازی به کدهای پیچیده‌ی برنامه‌نویسی ندارد و بیشتر بر اساس فریب روان‌شناختی کار می‌کند. در این پروژه‌ها به شما وعده‌ی دریافت سودهای ثابت، قطعی و بسیار بالا داده می‌شود. این شبکه‌ها ممکن است ماه‌ها به شما سود واقعی پرداخت کنند تا اعتماد شما را جلب کنند و باعث شوند دوستان خود را هم دعوت کنید. اما این سودها از هیچ فعالیت اقتصادی یا تکنولوژی خاصی به دست نیامده است؛ بلکه پولی است که افراد جدید وارد سیستم کرده‌اند. این بازی خطرناک زمانی فرو می‌پاشد که دیگر عضو جدیدی وارد نشود و کلاهبردار اصلی با بقیه‌ی پول‌ها فرار کند.

یک جمع‌بندی ساده برای مقایسه‌ی این سه روش:

  • در هانی پات، شما توکنی را خریده‌اید اما دکمه‌ی فروش برای شما کار نمی‌کند.
  • در راگ پول، شما می‌توانید دکمه‌ی فروش را بزنید، اما ارزش توکن شما صفر شده است و هیچ پولی برای پرداخت به شما وجود ندارد.
  • در طرح پانزی، شما در حال دریافت سودهای غیرواقعی هستید تا زمانی که کل سیستم یکباره نابود شود و اصل سرمایه‌ی شما از بین برود.

تفاوت مکانیزم هانی پات، راگ پول و طرح پانزی | صرافی کیف پول من

جمع‌بندی: امنیت سرمایه در بازار پرنوسان ارزهای دیجیتال

دنیای ارزهای دیجیتال مانند یک اقیانوس پهناور و ناشناخته است. در این اقیانوس، همان‌قدر که فرصت‌های بی‌نظیری برای صید مروارید و کسب سود وجود دارد، گرداب‌ها و تله‌های پنهانی نیز در انتظار سرمایه‌گذاران ناآگاه هستند. در این مقاله به طور مفصل با یکی از پیچیده‌ترین و فریبنده‌ترین تله‌های این بازار یعنی هانی پات آشنا شدیم؛ تله‌ای که با ظاهری شیرین و جذاب، سرمایه‌ی شما را به داخل می‌کشد و سپس تمام درهای خروجی را قفل می‌کند.

باید همیشه به خاطر داشته باشید که در بازار رمزارزها، هیچ نهاد ناظر یا ارگان مرکزی برای بازگرداندن پول از دست رفته‌ی شما وجود ندارد. وقتی پولی وارد یک قرارداد هوشمند مخرب می‌شود، بازپس‌گیری آن تقریبا غیر ممکن است. بنابراین، امنیت دارایی‌ها باید همیشه اولویت اول شما باشد، حتی پیش از آنکه به فکر کسب سود بیفتید.

برای اینکه در این مسیر پرخطر همیشه در امان بمانید، این چند اصل اساسی را به عنوان یک نقشه‌ی راه همواره در ذهن داشته باشید:

  • تحقیق شخصی را هرگز فراموش نکنید: در بازار کریپتو اصطلاحی بسیار مهم به نام دیور (DYOR - مخفف عبارت Do Your Own Research به معنی اینکه همیشه پیش از خرید، تحقیق و بررسی شخصی خودت را انجام بده) وجود دارد. این قانون می‌گوید هرگز بر اساس توصیه‌ی دیگران، تبلیغات پر زرق و برق یا هیجانات شبکه‌های اجتماعی سرمایه‌گذاری نکنید و حتما خودتان پروژه‌ی مورد نظر را زیر ذره‌بین ببرید.
  • از ابزارهای ایمنی کمک بگیرید: همان‌طور که یاد گرفتیم، سایت‌ها و جستجوگرهای بلاک چینی وجود دارند که در عرض چند ثانیه کدهای مخرب را برای شما می‌خوانند و خطر هانی پات را هشدار می‌دهند. پیش از خرید هر توکن ناشناخته، حتما آدرس آن را در این ابزارها بررسی کنید.
  • طمع را کنترل کنید: سودهای چند صد درصدی و نمودارهایی که فقط سبز رنگ هستند و بدون هیچ اصلاحی رو به بالا می‌روند، معمولا نشانه‌ی یک تله‌ی برنامه‌ریزی‌شده هستند، نه یک فرصت استثنایی و طلایی.
  • قانون تست اولیه را اجرا کنید: همیشه پیش از ورود سرمایه‌ی اصلی، با یک مبلغ بسیار ناچیز مانند یک یا دو دلار، پروسه‌ی خرید و فروش را تست کنید تا از باز بودن مسیر خروج مطمئن شوید.

در نهایت، فراموش نکنید که از دست دادن یک فرصت سودآور، هزاران بار بهتر از، از دست دادن کل سرمایه‌ی شماست. با ارتقای دانش، حفظ خونسردی در تصمیم‌گیری‌ها و استفاده از راهکارهای امنیتی، می‌توانید با خیالی آسوده از نوآوری‌های تکنولوژی بلاک چین بهره‌مند شوید و از سرمایه‌ی باارزش خود در برابر کلاهبرداران محافظت کنید.

منابع:

Bitget

Binance

Adguard

واکنش شما به این خبر چیست؟
45
40

سوالات متداول

4.9/5
writer image
فائزه آذری
نویسنده

من فارغ التحصیل کارشناسی ارشد در رشته زبان انگلیسی و مترجم مقالات حرفه ای در حوزه تکنولوژی هستم. در حال حاضر تمرکز حرفه‌ای خود را بر نویسندگی در حوزه بازارهای مالی و ارزهای دیجیتال معطوف کرده‌ام. هدف اصلی این است که مفاهیم پیچیده مرتبط با ارزهای دیجیتال را به زبانی ساده، قابل‌فهم و کاربردی ارائه نمایم. از همراهی شما در این مسیر خوشحالم.

مشاهده پروفایل

دیدگاه‌های کاربران

تا کنون 23 کاربر در مورد کلاهبرداری هانی پات (Honeypot) چیست؟ آشنایی با تله‌های هوشمند در کریپتو و امنیت سایبری دیدگاه و تحلیل ثبت کرده اند
عرفان یزدان پناه
1 سال قبل
اطلاعات خوبی بود ،
0
0
ایمان قره چاهی
2 سال قبل
بسیار عالی مفید
0
0
محسن قائمی
2 سال قبل
بسیار عالی و قوی
0
0
مهدی
2 سال قبل
ممنون بابت انتشار این مطلب
0
0

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید. نظر یا تحلیل شما حداقل باید ۱۰ کلمه باشد و تکراری نباشد.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.