მისამართის მოწამვლა

მისამართის მოწამვლა არის თაღლითური ტექნიკა, როცა თავდამსხმელები ტრანზაქციების ისტორიაში იმეორებენ მსხვერპლის კრიპტო მისამართს, რათა მოატყუონ და დააწყებინონ თანხის გაგზავნა არასწორ მისამართზე.

განსაზღვრება

მისამართის მოწამვლა არის კრიპტო უსაფრთხოების რისკი, როცა თავდამსხმელები ქმნიან და იყენებენ ბლოკჩეინის (blockchain) მისამართებს, რომლებიც ძალიან ჰგავს მსხვერპლის მისამართს, რათა შეიყვანონ ის შეცდომაში. თავდამსხმელი აგზავნის მცირე ან უაზრო ტრანზაქციებს, რომ ყალბი მისამართი გამოჩნდეს მსხვერპლის ტრანზაქციების ისტორიაში ან wallet-ის ინტერფეისში. როცა მსხვერპლი მოგვიანებით აკოპირებს მისამართს ამ ისტორიიდან, შეიძლება შემთხვევით აირჩიოს თავდამსხმელის მისამართი ნაცვლად იმ რეალური მისამართისა, ვისაც ფულს უგზავნის. შედეგად, თანხა შეუქცევადად იგზავნება თავდამსხმელის მისამართზე და არა სწორ მიმღებთან.

ეს რისკი ეფუძნება იმას, რომ ტიპური ბლოკჩეინის (blockchain) მისამართი გრძელია და რთული, ხოლო მომხმარებლები ხშირად ეყრდნობიან მხოლოდ ნაწილობრივ ვიზუალურ შემოწმებას ან ბოლო ტრანზაქციებიდან copy-paste-ს. მისამართის მოწამვლა, როგორც წესი, არ გულისხმობს კრიპტოგრაფიის (cryptography) გატეხვას ან wallet-ზე კონტროლის ხელში ჩაგდებას, არამედ მანიპულირებს იმით, თუ როგორ არის ნაჩვენები და ხელახლა გამოყენებული მისამართები. ის ესხმის თავს მისამართების გამოყენების „ადამიანურ ფენას“, რის გამოც უფრო სოციალური ინჟინერიისა და ინტერფეისზე დაფუძნებული საფრთხეა, ვიდრე პროტოკოლის დონეზე არსებული დაუცველობა.

კონტექსტი და გამოყენება

ტერმინი „მისამართის მოწამვლა“ გამოიყენება ბლოკჩეინის (blockchain) უსაფრთხოების კონტექსტში, რათა აღიწეროს თაღლითური ტრანზაქციების ნიმუში, რომელიც შექმნილია მომხმარებლის ბოლო მისამართების სიის „დასაბინძურებლად“ ან დასაწვრილმანებლად. მას ხშირად განიხილავენ მისამართების უსაფრთხო გამოყენების ზოგად პრაქტიკებთან ერთად, რადგან კონკრეტულად იყენებს იმ გზას, როგორ აჩვენებს wallet-ის პროგრამა წინა მისამართებს და ტრანზაქციებს. მისამართის მოწამვლაზე საუბრისას, როგორც წესი, ხაზგასმულია სრული მისამართის სტრიქონის გადამოწმების მნიშვნელობა და არა მხოლოდ რამდენიმე საწყისი ან ბოლო სიმბოლოსი.

უსაფრთხოების განხილვებში მისამართის მოწამვლას მიაკუთვნებენ მოტყუებით ტაქტიკას, რომელიც იყენებს ნორმალურ on-chain აქტივობას დაბნეულობის შესაქმნელად. ის უსვამს ხაზს განსხვავებას თავად ბლოკჩეინის (blockchain) საფუძვლის უსაფრთხოებასა და იმ რისკებს შორის, რომლებიც დაკავშირებულია იმასთან, თუ როგორ ურთიერთობენ მომხმარებლები მისამართებთან. როგორც სახელდებული რისკი, ის ეხმარება უსაფრთხოების სპეციალისტებს, wallet-ის დეველოპერებს და მომხმარებლებს აღწერონ და ამოიცნონ მისამართებზე დაფუძნებული თაღლითობის ეს კონკრეტული ნიმუში.

© 2025 Tokenoversity. ყველა უფლება დაცულია.