مشاهده انتقالی که خودتان انجام ندادهاید، خالیشدن کیف پول یا تغییر نشانی مقصد تجربهای اضطرابآور است. در چنین وضعیتی، چند ساعت نخست میتواند برای حفظ دارایی باقیمانده و ثبت شواهد اهمیت داشته باشد. اگر کیف پول ارز دیجیتال هک شده است، ابتدا باید راه دسترسی مهاجم را ببندید، سپس مدارک فنی و مالی را بدون دستکاری ذخیره و مسیر قانونی را متناسب با شیوه سرقت انتخاب کنید.
این راهنما برای مالباختگانی نوشته شده است که با برداشت غیرمجاز تتر، بیتکوین یا سایر رمزارزها مواجه شدهاند. هدف، ارائه یک چکلیست عملی برای ایمنسازی، مستندسازی، ردیابی اولیه و آمادهسازی شکایت است.
هشدار: عبارت بازیابی، کلید خصوصی، فایل کیف پول و کد یکبارمصرف را برای هیچ فردی ارسال نکنید. پلیس، وکیل، صرافی و کارشناس ردیابی برای بررسی تراکنش به عبارت بازیابی شما نیاز ندارند.
از کجا بفهمیم کیف پول هک شده است؟
هر کاهش موجودی الزاماً بهمعنای هک نیست. گاهی کاربر شبکه اشتباه را انتخاب کرده، توکن در کیف پول نمایش داده نمیشود یا تراکنش هنوز تأیید نشده است. بااینحال، نشانههای زیر باید فوراً بررسی شوند:
- انتقال خروجی که آن را امضا نکردهاید؛
- ثبت مجوز برداشت نامحدود برای یک قرارداد ناشناس؛
- تغییر نشانی مقصد هنگام کپیکردن؛
- ورود یا بازیابی کیف پول روی دستگاهی ناشناس؛
- ناپدیدشدن چند توکن در فاصله کوتاه؛
- نمایش پنجره امضا یا اتصال کیف پول بدون درخواست شما؛
- ارسال خودکار رمزارز بلافاصله پس از واریز؛
- وجود برنامه، افزونه یا فایل مشکوک روی دستگاه.
شناسه تراکنش را در مرورگر رسمی همان شبکه بررسی کنید. اگر انتقال در بلاکچین تأیید شده باشد، حذف برنامه یا تغییر رمز رابط کیف پول تراکنش را برنمیگرداند.
اقدامات فوری پس از هک کیف پول ارز دیجیتال
- دستگاه مشکوک را از اینترنت جدا کنید. اگر احتمال بدافزار وجود دارد، عملیات حساس بعدی را روی دستگاهی امن انجام دهید.
- یک کیف پول تازه بسازید. عبارت بازیابی جدید باید روی دستگاه امن و خارج از دید دیگران ایجاد شود.
- دارایی باقیمانده را منتقل کنید. انتقال را با مبلغ کم آزمایش و سپس موجودی را جابهجا کنید.
- مجوزهای قراردادهای ناشناس را لغو کنید. این کار فقط برای دارایی باقیمانده مفید است و انتقال قبلی را بازنمیگرداند.
- رمزهای مرتبط را تغییر دهید. ایمیل، صرافی و فضای ابری متصل را از دستگاه سالم ایمن کنید.
- نشستهای فعال را ببندید. دستگاهها و ورودهای ناشناس را از حسابهای مرتبط خارج کنید.
- شواهد را ذخیره کنید. TXID، آدرسها، زمان، مبلغ، شبکه، پیامها و تصاویر را نگه دارید.
- به صرافی مقصد گزارش دهید. اگر دارایی به یک صرافی رسیده، درخواست حفظ اطلاعات و بررسی حساب مقصد را ثبت کنید.
اگر مهاجم عبارت بازیابی را در اختیار دارد، تغییر رمز برنامه کیف پول کافی نیست؛ زیرا میتواند همان کیف پول را روی دستگاه دیگری بازیابی کند.
دارایی باقیمانده را چگونه ایمن کنیم؟
کیف پول جدید را روی دستگاهی بسازید که به سلامت آن اطمینان دارید. عبارت جدید را در پیامرسان، ایمیل، گالری یا فضای ابری ذخیره نکنید. از واردکردن عبارت بازیابی قدیمی در سایت یا برنامهای که وعده بررسی امنیتی میدهد خودداری کنید.
اگر کیف پول سختافزاری دارید، اصالت دستگاه، منبع خرید و عبارت ایجادشده را بررسی کنید. عبارت بازیابیای که فروشنده از قبل در جعبه قرار داده امن نیست. برای مبالغ بالا، انتقال مرحلهای و بررسی نشانی روی نمایشگر مستقل میتواند احتمال خطا را کاهش دهد.
روشهای رایج سرقت از کیف پول رمزارز
فیشینگ عبارت بازیابی
صفحهای شبیه سایت کیف پول یا پشتیبانی ساخته میشود و از کاربر میخواهد برای همگامسازی یا رفع خطا، عبارت بازیابی را وارد کند. با ورود عبارت، کنترل کامل کیف پول در اختیار مهاجم قرار میگیرد.
امضای قرارداد مخرب
کاربر برای دریافت ایردراپ، فروش NFT یا اتصال به یک برنامه غیرمتمرکز، تراکنشی را امضا میکند که مجوز انتقال دارایی ایجاد میکند. متن یا ظاهر سایت ممکن است با اثر واقعی امضا متفاوت باشد.
بدافزار تغییردهنده نشانی
برخی بدافزارها نشانی کپیشده را با آدرس مهاجم جایگزین میکنند. مقایسه چند کاراکتر ابتدا و انتهای نشانی کافی نیست؛ برای انتقالهای مهم کل آدرس و شبکه را بررسی کنید.
سیمکارت یا ایمیل در معرض دسترسی
اگر کیف پول امانی یا حساب صرافی به ایمیل و شماره تلفن وابسته باشد، دسترسی به این حسابها میتواند برای بازنشانی رمز و تأیید برداشت استفاده شود.
پشتیبانی جعلی
فردی در شبکه اجتماعی خود را کارشناس کیف پول معرفی میکند و لینک، نرمافزار کنترل از راه دور یا فرم بازیابی میفرستد. پشتیبانی معتبر کلید خصوصی یا عبارت بازیابی درخواست نمیکند.
مدارک لازم برای شکایت از هک کیف پول
| مدرک | کاربرد احتمالی |
|---|---|
| TXID تراکنش غیرمجاز | اثبات انتقال و بررسی مسیر دارایی |
| آدرس مبدأ و مقصد | ارتباطدادن تراکنشها و مقصدها |
| زمان، مبلغ و شبکه | تعیین دقیق واقعه و ارزش دارایی |
| تصاویر و فیلم صفحه | ثبت موجودی، خطا و ترتیب رویدادها |
| پیامها و لینکهای فیشینگ | بررسی شیوه فریب و هویتهای استفادهشده |
| فایل یا نام برنامه مشکوک | بررسی احتمال بدافزار یا دسترسی غیرمجاز |
| رسید خرید رمزارز | اثبات منشأ و تعلق دارایی |
| تیکت صرافی یا کیف پول | اثبات گزارش سریع و درخواست حفظ دادهها |
| گزارش ورود به ایمیل یا صرافی | بررسی دستگاه، زمان و موقعیت ورود |
از هر مدرک نسخه اصلی نگه دارید. تصاویر را برش ندهید و فایلها را با ذکر تاریخ در پوشهای جدا ذخیره کنید. در گزارش زمانی بنویسید آخرین دسترسی سالم چه زمانی بوده، اولین نشانه چه بود و بعد از آن چه اقداماتی انجام شد.
آیا تراکنش ارز دیجیتال قابل برگشت است؟
تراکنش تأییدشده در بسیاری از شبکههای عمومی مستقیماً قابل معکوسکردن نیست. بااینحال، غیرقابلبرگشتبودن تراکنش بهمعنای غیرممکنبودن هر نوع پیگیری نیست. مسیر انتقال قابل مشاهده است و اگر دارایی به یک صرافی متمرکز دارای اطلاعات هویتی برسد، درخواست قانونی برای حفظ اطلاعات یا جلوگیری از برداشت میتواند اهمیت داشته باشد.
نتیجه به سرعت اقدام، وضعیت دارایی، نوع شبکه، مقصد، همکاری پلتفرم و تصمیم مرجع صالح بستگی دارد. برای جزئیات بیشتر، راهنمای ردیابی ارز دیجیتال سرقتشده و انتقال به صرافی خارجی را ببینید.
ردیابی رمزارز چه چیزی را ثابت میکند؟
مرورگر بلاکچین میتواند انتقال از یک آدرس به آدرس دیگر را نشان دهد، اما بهتنهایی نام صاحب آدرس را آشکار نمیکند. برای شناسایی شخص معمولاً باید دادههای بلاکچین با اطلاعات صرافی، حساب بانکی، شماره تماس، IP، مکاتبات یا سایر قرائن ترکیب شود.
- ردیابی یعنی بررسی مسیر تراکنشها؛
- شناسایی یعنی ارتباطدادن آدرس با شخص یا حساب واقعی؛
- مسدودسازی یعنی جلوگیری از انتقال در یک بستر دارای امکان کنترل؛
- استرداد یعنی بازگرداندن واقعی دارایی به مالباخته.
هر فردی که با مشاهده TXID بازگشت قطعی پول را تضمین میکند، ادعایی غیرواقعبینانه دارد.
نحوه شکایت از سرقت ارز دیجیتال
در شرح شکایت باید مالکیت یا نحوه تهیه رمزارز، نشانی کیف پول، زمان کشف، تراکنش غیرمجاز، روش احتمالی دسترسی و اقدامات پس از حادثه بهصورت منظم نوشته شود. از بیان نتیجه قطعی بدون مدرک خودداری کنید و میان آنچه مشاهده کردهاید و آنچه حدس میزنید تفاوت بگذارید.
بسته به شیوه ارتکاب، دسترسی غیرمجاز، فیشینگ، جعل هویت، فریب یا مداخله در دادهها ممکن است از نظر کیفری بررسی شود. انتخاب عنوان و طرف شکایت به جزئیات پرونده وابسته است. اگر انتقال از حساب یک صرافی ایرانی انجام شده، راهنمای شکایت از صرافی ارز دیجیتال ایرانی نیز مفید است.
تماس با صرافی مقصد
اگر آدرس مقصد متعلق به صرافی شناختهشده است، شماره پرونده یا تیکت دریافت کنید و TXID، شبکه، زمان و مبلغ را ارائه دهید. درخواست کنید دادههای حساب مقصد و سوابق مرتبط حفظ شود. صرافی ممکن است برای ارائه اطلاعات یا مسدودسازی نیازمند دستور مرجع رسمی باشد.
گزارش شما باید دقیق و کوتاه باشد. ارسال عبارت بازیابی یا دسترسی به کیف پول برای اثبات مالکیت لازم نیست. از مکاتبه با نشانیهایی که از کانالهای غیررسمی دریافت کردهاید پرهیز کنید.
مراقب کلاهبرداری بازیابی باشید
مالباختگان پس از انتشار آدرس یا تجربه خود در اینترنت، هدف افرادی قرار میگیرند که ادعا میکنند هکر، مأمور یا نماینده صرافی هستند. آنها ممکن است برای مالیات، کارمزد شبکه یا آزادسازی دارایی تتر درخواست کنند.
پیش از هر پرداخت، راهنمای کلاهبرداری بازیابی ارز دیجیتال را مطالعه کنید. هیچ شرکت یا وکیلی نمیتواند نتیجه فنی یا قضایی را صددرصد تضمین کند.
آیا لغو دسترسی قرارداد هوشمند کافی است؟
لغو مجوز میتواند از انتقالهای بعدی ناشی از همان مجوز جلوگیری کند، اما اگر عبارت بازیابی افشا شده باشد یا دستگاه آلوده باشد، بهتنهایی کافی نیست. در این حالت انتقال دارایی باقیمانده به کیف پول تازه و ایمنسازی دستگاهها ضرورت بیشتری دارد.
برای لغو مجوز از ابزارهای شناختهشده و نشانی رسمی استفاده کنید. اتصال کیف پول آسیبدیده به سایتهای ناشناس با عنوان «اسکن امنیتی» ممکن است خطر را افزایش دهد.
اشتباهات رایج پس از سرقت رمزارز
- واریز دوباره به کیف پولی که عبارت آن افشا شده است؛
- حذف برنامه و ازبینبردن شواهد پیش از ثبت اطلاعات؛
- پرداخت به فردی که بازیابی را تضمین میکند؛
- انتشار عمومی عبارت بازیابی، ایمیل یا مدارک هویتی؛
- نصب برنامه کنترل از راه دور به درخواست پشتیبانی جعلی؛
- اعتماد به تصویر یک گزارش ردیابی بدون داده قابل بررسی؛
- طرح شکایت بدون TXID، آدرس، زمان و مبلغ؛
- تأخیر در گزارش به صرافیای که دارایی به آن منتقل شده است.
نقش وکیل ارز دیجیتال در پرونده هک کیف پول
وکیل میتواند مدارک فنی را برای استفاده حقوقی منظم کند، طرفهای احتمالی را تفکیک کند، شرح واقعه و درخواستهای تحقیقی را تنظیم و پیگیریهای مربوط به حفظ اطلاعات را هماهنگ کند. بررسی فنی بلاکچین باید در کنار ادله حقوقی و هویتی قرار گیرد.
برای آشنایی بیشتر، صفحات وکیل ارز دیجیتال و رمزارز و وکیل کلاهبرداری ارز دیجیتال را مطالعه کنید.
پرسشهای متداول
اگر عبارت بازیابی را داده باشیم، تغییر رمز کافی است؟
خیر. مهاجم میتواند کیف پول را روی دستگاه دیگری بازیابی کند. دارایی باقیمانده باید به کیف پولی با عبارت جدید منتقل شود.
آیا پلیس میتواند کیف پول هکر را مسدود کند؟
کیف پول غیرامانی معمولاً کنترل مرکزی ندارد؛ اما اگر دارایی به صرافی یا سرویس متمرکز برسد، پیگیری قانونی و درخواست حفظ اطلاعات ممکن است مؤثر باشد.
آیا دادن TXID خطرناک است؟
TXID در شبکه عمومی قابل مشاهده است، ولی میتواند بخشی از سابقه مالی شما را آشکار کند. آن را فقط در حد ضرورت به مرجع یا ارائهدهنده معتبر بدهید. TXID با کلید خصوصی متفاوت است.
اگر تراکنش هنوز تأیید نشده باشد چه کنیم؟
وضعیت به شبکه و نوع تراکنش بستگی دارد. از انجام اقدامات ناشناخته یا پرداخت هزینه به افراد مدعی لغو تراکنش خودداری و وضعیت را در مرورگر رسمی شبکه بررسی کنید.
آیا هک کیف پول قابل اثبات است؟
TXID، گزارش ورود، پیام فیشینگ، مجوز قرارداد، فایل مشکوک و ترتیب زمانی وقایع میتواند مجموعهای از قرائن ایجاد کند. نتیجه به کیفیت و ارتباط مدارک وابسته است.
آیا بازگشت رمزارز تضمینی است؟
خیر. نتیجه به مقصد دارایی، زمان اقدام، ادله و همکاری نهادهای مرتبط بستگی دارد و قابل تضمین نیست.
جمعبندی
پس از هک کیف پول ارز دیجیتال، نخست دارایی باقیمانده و حسابهای مرتبط را روی دستگاه امن محافظت کنید. سپس TXIDها، آدرسها، زمان، مبلغ و شواهد فیشینگ یا بدافزار را ذخیره و در صورت ورود دارایی به صرافی، درخواست حفظ اطلاعات ثبت کنید. شکایت مستند و اقدام سریع از وعدههای بازیابی قطعی مؤثرتر است.
منابع قانونی
این مطلب برای آگاهی عمومی تهیه شده و جایگزین بررسی اختصاصی فنی و حقوقی هر پرونده نیست.