لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.
الإجابة المباشرة
تسميم العناوين احتيال يقوم على استبدال المستلم. ينشئ المهاجم عنوانا مختلفا تشبه بادئته ولاحقته الظاهرتان عنوان مستلم موثوق، ثم يضعه في سجل المعاملات أو في واجهة أخرى تبدو موثوقة. ويأمل أن ينسخ المرسل هذا العنوان المشابه لاحقا ويوقع دفعة صحيحة إليه. لا يغير الهجوم العنوان المشروع، ولا يكسر مفتاحه الخاص، ولا يجعل آلية الإجماع توجه التحويل إلى وجهة خاطئة.
قد ينشأ السجل المزروع من معاملة حقيقية لأصل الشبكة، أو تحويل رموز مميز بقيمة صفر ومتوافق مع المعيار، أو سجل حدث أصدره عقد رمز مميز آخر. صفحات النشاط في المحافظ ومستكشفات الكتل عروض مشتقة: فقد يأتي صف موسوم بأنه «مرسل» من حقول الحدث لا من معاملة خارجية وقعها العنوان الظاهر في حقل from. لذلك يجب التحقق بصورة مستقلة من مرسل المعاملة الخارجية ووجهتها، والعقد المستدعى، والعقد الذي أصدر الحدث، والحقول المفهرسة، والتغيرات الفعلية في الأرصدة.
يساعد المجموع الاختباري ERC-55 على اكتشاف بعض أخطاء الكتابة العرضية، لكن عنوان المهاجم المختلف قد يكون صالحا نحويا وله مجموع اختباري صحيح. كما أن عنوان EVM العادي بطول 20 بايت لا يحدد وحده السلسلة المقصودة أو الأصل أو صفة المستلم أو مذكرة الإيداع أو استدعاء العقد. لذلك تربط تعليمات الدفع الآمنة كل هذه الحقائق بالوجهة الكاملة.
إن استكمال هذه المراجعة لا يثبت أن الأصل أو المعاملة أو النظام آمن.
آلية العمل
يراقب المهاجم نمط دفع علنيا ويبحث عن عنوان مخصص يطابق المحارف التي تختصرها المحفظة في العرض. مطابقة محارف سداسية عشرية منتقاة لا تستنسخ حسابا؛ فالبايتات غير الظاهرة تبقى مختلفة، والمهاجم يسيطر على المفتاح الجديد. ويمكن لتحويل ضئيل أن يضع ذلك العنوان الحقيقي في السجل. وبصورة منفصلة، يفرض ERC-20 معاملة التحويلات ذات القيمة الصفرية كتحويلات عادية وإصدار الحدث Transfer، ولذلك لا يشكل سجل بقيمة صفر دليلا بذاته على التزوير أو الاختراق أو التفويض أو الخسارة الاقتصادية.
يمكن لعقد رمز مميز خبيث أيضا إصدار سجل Transfer(victim, lookalike, 0) خاص به. هذا السجل بيانات إيصال حقيقية منسوبة إلى العقد المصدر، لكنه ليس حدثا من عقد الأصل الأصلي ولا يثبت أن الضحية وقعت المعاملة الخارجية. ومع ذلك قد يعرض مفهرس يصنف النشاط من موضوعات الأحداث من دون سياق كاف للعقد والاستدعاء صفا مضللا لتحويل صادر.
الضابط الحاسم هو قصد الدفع النهائي. يجب أن يربط السلسلة والشبكة، وأصل الشبكة أو عقد الرمز المميز المحدد، وعنوان المستلم الكامل وصفته، والمبلغ ووحداته الخام، وأي بيانات استدعاء أو مذكرة أو وسم وجهة أو مدة صلاحية. قد تصبح عناوين إيداع المنصات والجسور والوكلاء والمسارات أحادية الاستخدام قديمة أو تتطلب أكثر من مجرد عنوان. البرمجيات الخبيثة التي تستبدل محتوى الحافظة ورموز QR المخترقة هجمات مختلفة، لكن التحقق نفسه من الوجهة الكاملة يكشف الاستبدال قبل التوقيع.
الأسماء والدفعات الاختبارية ضوابط مساندة وليست براهين هوية. يجب حل اسم ENS للسلسلة والسجل المقصودين وقت التوقيع؛ وإذا عرض اسم عكسي فيجب حله أماميا إلى العنوان نفسه. ولا يفيد الاختبار الصغير إلا عندما يؤكده المستلم بصورة مستقلة وتعيد الدفعة الرئيسية استخدام الوجهة المثبتة نفسها. أما النسخ مجددا من السجل فيلغي تلك الحماية.
استخدم سير العمل الآتي:
- ثبت السلسلة والشبكة والأصل وعقد الرمز المميز المحدد وصفة المستلم وصيغة العنوان والمبلغ وأي مذكرة أو وسم أو بيانات استدعاء أو إصدار أو انتهاء صلاحية من مصدر مستقل موثق.
- حل الاسم أو رمز QR مرة واحدة، وتحقق من صيغته ومجموعه الاختباري، واربط بايتات الوجهة كاملة بالسلسلة المقصودة؛ وأكد الاسم العكسي بحل أمامي بدلا من اعتبار التسمية إثباتا للهوية.
- قارن الوجهة بقائمة سماح مضبوطة أو دفتر عناوين أو فاتورة موقعة، ولا تستخدم سجل المعاملات أبدا؛ واشترط موافقة مستقلة أو مزدوجة للمستلم الجديد أو المتغير بصورة جوهرية.
- فك ترميز المعاملة غير الموقعة بدقة: ميز حقل
toلتحويل أصل الشبكة من عقد رمز مميز أو جسر، وافحص المستلم والرمز والمبلغ الخام والموافقة والموعد النهائي ودلالة الوجهة في بيانات الاستدعاء. - أرسل، عند ملاءمة ذلك، اختبارا صغيرا إلى الوجهة المثبتة واحصل على تأكيد مستقل من المستلم؛ ولا تنسخ العنوان مجددا من السجل للدفعة الرئيسية.
- وقع التحويل الرئيسي من السجل المتحقق منه فقط، وقارن الوجهة والمبلغ كاملين على شاشة موثوقة، ثم تحقق من الإيصال والعقد المصدر والسجلات وفروق الأرصدة على السلسلة الصحيحة.
- إذا اشتبهت في تسميم أو إرسال خاطئ، فأوقف الدفعات اللاحقة واحفظ التجزئات والأدلة واتصل سريعا بخدمة المستلم أو الجهة المصدرة أو سلطات إنفاذ القانون حيث يلزم؛ واعتبر التجميد والإرجاع والاسترداد احتمالات مشروطة لا ضمانات.
أمثلة
- الاختصار يخفي الاختلاف. يظهر العنوان المشروع
0x12ab1111111111111111111111111111111189efوعنوان المهاجم0x12ab9999999999999999999999999999999989efكلاهما على صورة0x12ab...89ef. وهما يشتركان في4 + 4 = 8محارف سداسية عشرية ظاهرة لكنهما يختلفان في جميع المحارف الوسطى وعددها32. المقارنة بين الطرفين الظاهرين فقط تعطي تطابقا زائفا، أما مقارنة البايتات كاملة فلا تفعل. - حجم عمل البحث عن عنوان مخصص. تتطلب مطابقة
k = 8محارف سداسية عشرية مختارة عملا متوقعا قدره16^8 = 4,294,967,296مرشحا. وبمعدل مفترض50,000,000 candidates/sيكون الزمن المتوقع4,294,967,296 / 50,000,000 = 85.89934592 s. يوضح ذلك فضاء البحث، لا زمنا مضمونا ولا عتبة تحذير للمحفظة. - السجل مقابل الحالة. يصدر عقد رمز مميز الحدث
Transfer(victim, lookalike, 0). يبقى رصيد الضحية من250,000.000000إلى250,000.000000، فتكون الحركة0.000000؛ ومع ذلك قد يعرض مفهرس النشاط صف تحويل. افحص العقد المصدر وتفويض الاستدعاء: الصف وحده لا يثبت انتقال قيمة ولا توقيع الضحية. - يجب أن يثبت الاختبار الوجهة. تعتزم خزانة إرسال
50,000 USDC، فترسل1 USDCإلى عنوان متحقق منه، وتتلقى تأكيدا مستقلا، ثم ترسل49,999 USDCمن السجل المثبت نفسه:1 + 49,999 = 50,000 USDC. إذا نسخ الموظف عنوانا مشابها من السجل للدفعة الثانية، فلن يحمي الاختبار دفعة49,999 USDC.
المخاطر
- ينسخ المرسل عنوانا مشابها من سجل معاملات مسمم.
- تخفي الواجهة المختصرة المحارف الوسطى المختلفة.
- تعامل بادئة أو لاحقة مخصصة على أنها هوية المستلم.
- ينشئ تحويل ERC-20 بقيمة صفر صفا مضللا في السجل.
- يخلط المستخدم بين رمز مميز مزيف أو سجله ونشاط الأصل الأصلي.
- يسيء المفهرس تصنيف حقول الحدث أو يصححها بعد فوات الأوان.
- ينتحل اسم رمز مميز مزعج أو رمزه أو أيقونته أصلا موثوقا.
- تستبدل برمجية خبيثة في الحافظة عنوانا متحققا منه قبل التوقيع.
- يتعرض دفتر عناوين محلي أو متزامن للتسميم أو يصبح قديما.
- تربط قائمة السماح سلسلة أو أصلا أو صفة أو إصدار عنوان خطأ.
- يتجاهل المستخدم تحذيرا من مجموع اختباري غير صالح أو مفقود.
- يعد المجموع الاختباري الصحيح إثباتا لهوية المستلم.
- يتغير حل ENS أو يستخدم نوع العملة الخطأ أو يصبح قديما.
- يعرض اسم عكسي من دون تأكيده بحل أمامي.
- تتبع دفعة اختبارية عملية نسخ جديدة من مصدر غير موثوق.
- يكون عنوان إيداع المنصة أو الشبكة أو المذكرة أو الوسم خطأ أو منتهي الصلاحية.
- يساء فهم وجهة جسر أو وكيل أو عقد وبيانات الاستدعاء المطلوبة.
- يتحقق الموقع من نص مختصر فقط حتى على جهاز مادي.
- تصبح معاملة إلى مستلم خطأ نهائية قبل إمكان التدخل.
- تعتمد الضحية على تجميد اختياري من الجهة المصدرة أو تقع في احتيال استرداد.
مفاهيم خاطئة شائعة
- تسميم العناوين يعني اختراق المحفظة أو المفتاح أو سلسلة الكتل. يستغل الهجوم المعتاد اختيار المستلم بينما تنفذ التعمية وآلية الإجماع الصحيحتان قصدا موقعا لكنه خاطئ.
- يجب أن يكون صف القيمة الصفرية معاملة مزيفة على السلسلة. يمكن للتحويلات المتوافقة مع المعايير والسجلات الحقيقية حمل قيمة صفر؛ افحص مصدرها وأثرها في الحالة.
- تطابق الطرفين مع مجموع اختباري يثبت المستلم. قد يطابق عنوان صالح مختلف المحارف الظاهرة ويكون له مجموعه الاختباري الصحيح.
- اختبار ناجح واحد يحمي التحويل التالي تلقائيا. تضيع الحماية إن لم يعد التحويل الرئيسي استخدام الوجهة المثبتة والمؤكدة.
- يمكن دائما للمحفظة أو المدقق أو مصدر الرمز عكس الدفعة. تعتمد صلاحيات الاسترداد والتعاون على الأصل والخدمة والاختصاص والأدلة والتوقيت.
موضوعات ذات صلة
المصادر
- Address poisoning scams - MetaMask Help Center (تاريخ الاطلاع: 2026-08-13)
- Anatomy of an Address Poisoning Scam - Chainalysis (تاريخ الاطلاع: 2026-08-13)
- ERC-20: Token Standard - Ethereum Improvement Proposals (تاريخ الاطلاع: 2026-08-13)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (تاريخ الاطلاع: 2026-08-13)
- Transactions - ethereum.org (تاريخ الاطلاع: 2026-08-13)
- Resolution - ENS Documentation (تاريخ الاطلاع: 2026-08-13)
- Frequently asked questions - ethereum.org (تاريخ الاطلاع: 2026-08-13)
- USDC Terms - Circle (تاريخ الاطلاع: 2026-08-13)