هک کیف پول ارز دیجیتال؛ اقدامات فوری، مدارک و نحوه شکایت

پس از هک کیف پول ارز دیجیتال چه کنیم؟ راهنمای اقدامات فوری، ایمن‌سازی دارایی، مدارک لازم، ردیابی تراکنش و نحوه شکایت از سرقت رمزارز.

مشاهده انتقالی که خودتان انجام نداده‌اید، خالی‌شدن کیف پول یا تغییر نشانی مقصد تجربه‌ای اضطراب‌آور است. در چنین وضعیتی، چند ساعت نخست می‌تواند برای حفظ دارایی باقی‌مانده و ثبت شواهد اهمیت داشته باشد. اگر کیف پول ارز دیجیتال هک شده است، ابتدا باید راه دسترسی مهاجم را ببندید، سپس مدارک فنی و مالی را بدون دستکاری ذخیره و مسیر قانونی را متناسب با شیوه سرقت انتخاب کنید.

این راهنما برای مالباختگانی نوشته شده است که با برداشت غیرمجاز تتر، بیت‌کوین یا سایر رمزارزها مواجه شده‌اند. هدف، ارائه یک چک‌لیست عملی برای ایمن‌سازی، مستندسازی، ردیابی اولیه و آماده‌سازی شکایت است.

هشدار: عبارت بازیابی، کلید خصوصی، فایل کیف پول و کد یک‌بارمصرف را برای هیچ فردی ارسال نکنید. پلیس، وکیل، صرافی و کارشناس ردیابی برای بررسی تراکنش به عبارت بازیابی شما نیاز ندارند.

از کجا بفهمیم کیف پول هک شده است؟

هر کاهش موجودی الزاماً به‌معنای هک نیست. گاهی کاربر شبکه اشتباه را انتخاب کرده، توکن در کیف پول نمایش داده نمی‌شود یا تراکنش هنوز تأیید نشده است. بااین‌حال، نشانه‌های زیر باید فوراً بررسی شوند:

  • انتقال خروجی که آن را امضا نکرده‌اید؛
  • ثبت مجوز برداشت نامحدود برای یک قرارداد ناشناس؛
  • تغییر نشانی مقصد هنگام کپی‌کردن؛
  • ورود یا بازیابی کیف پول روی دستگاهی ناشناس؛
  • ناپدیدشدن چند توکن در فاصله کوتاه؛
  • نمایش پنجره امضا یا اتصال کیف پول بدون درخواست شما؛
  • ارسال خودکار رمزارز بلافاصله پس از واریز؛
  • وجود برنامه، افزونه یا فایل مشکوک روی دستگاه.

شناسه تراکنش را در مرورگر رسمی همان شبکه بررسی کنید. اگر انتقال در بلاک‌چین تأیید شده باشد، حذف برنامه یا تغییر رمز رابط کیف پول تراکنش را برنمی‌گرداند.

اقدامات فوری پس از هک کیف پول ارز دیجیتال

  1. دستگاه مشکوک را از اینترنت جدا کنید. اگر احتمال بدافزار وجود دارد، عملیات حساس بعدی را روی دستگاهی امن انجام دهید.
  2. یک کیف پول تازه بسازید. عبارت بازیابی جدید باید روی دستگاه امن و خارج از دید دیگران ایجاد شود.
  3. دارایی باقی‌مانده را منتقل کنید. انتقال را با مبلغ کم آزمایش و سپس موجودی را جابه‌جا کنید.
  4. مجوزهای قراردادهای ناشناس را لغو کنید. این کار فقط برای دارایی باقی‌مانده مفید است و انتقال قبلی را بازنمی‌گرداند.
  5. رمزهای مرتبط را تغییر دهید. ایمیل، صرافی و فضای ابری متصل را از دستگاه سالم ایمن کنید.
  6. نشست‌های فعال را ببندید. دستگاه‌ها و ورودهای ناشناس را از حساب‌های مرتبط خارج کنید.
  7. شواهد را ذخیره کنید. TXID، آدرس‌ها، زمان، مبلغ، شبکه، پیام‌ها و تصاویر را نگه دارید.
  8. به صرافی مقصد گزارش دهید. اگر دارایی به یک صرافی رسیده، درخواست حفظ اطلاعات و بررسی حساب مقصد را ثبت کنید.

اگر مهاجم عبارت بازیابی را در اختیار دارد، تغییر رمز برنامه کیف پول کافی نیست؛ زیرا می‌تواند همان کیف پول را روی دستگاه دیگری بازیابی کند.

دارایی باقی‌مانده را چگونه ایمن کنیم؟

کیف پول جدید را روی دستگاهی بسازید که به سلامت آن اطمینان دارید. عبارت جدید را در پیام‌رسان، ایمیل، گالری یا فضای ابری ذخیره نکنید. از واردکردن عبارت بازیابی قدیمی در سایت یا برنامه‌ای که وعده بررسی امنیتی می‌دهد خودداری کنید.

اگر کیف پول سخت‌افزاری دارید، اصالت دستگاه، منبع خرید و عبارت ایجادشده را بررسی کنید. عبارت بازیابی‌ای که فروشنده از قبل در جعبه قرار داده امن نیست. برای مبالغ بالا، انتقال مرحله‌ای و بررسی نشانی روی نمایشگر مستقل می‌تواند احتمال خطا را کاهش دهد.

روش‌های رایج سرقت از کیف پول رمزارز

فیشینگ عبارت بازیابی

صفحه‌ای شبیه سایت کیف پول یا پشتیبانی ساخته می‌شود و از کاربر می‌خواهد برای همگام‌سازی یا رفع خطا، عبارت بازیابی را وارد کند. با ورود عبارت، کنترل کامل کیف پول در اختیار مهاجم قرار می‌گیرد.

امضای قرارداد مخرب

کاربر برای دریافت ایردراپ، فروش NFT یا اتصال به یک برنامه غیرمتمرکز، تراکنشی را امضا می‌کند که مجوز انتقال دارایی ایجاد می‌کند. متن یا ظاهر سایت ممکن است با اثر واقعی امضا متفاوت باشد.

بدافزار تغییردهنده نشانی

برخی بدافزارها نشانی کپی‌شده را با آدرس مهاجم جایگزین می‌کنند. مقایسه چند کاراکتر ابتدا و انتهای نشانی کافی نیست؛ برای انتقال‌های مهم کل آدرس و شبکه را بررسی کنید.

سیم‌کارت یا ایمیل در معرض دسترسی

اگر کیف پول امانی یا حساب صرافی به ایمیل و شماره تلفن وابسته باشد، دسترسی به این حساب‌ها می‌تواند برای بازنشانی رمز و تأیید برداشت استفاده شود.

پشتیبانی جعلی

فردی در شبکه اجتماعی خود را کارشناس کیف پول معرفی می‌کند و لینک، نرم‌افزار کنترل از راه دور یا فرم بازیابی می‌فرستد. پشتیبانی معتبر کلید خصوصی یا عبارت بازیابی درخواست نمی‌کند.

مدارک لازم برای شکایت از هک کیف پول

مدرک کاربرد احتمالی
TXID تراکنش غیرمجاز اثبات انتقال و بررسی مسیر دارایی
آدرس مبدأ و مقصد ارتباط‌دادن تراکنش‌ها و مقصدها
زمان، مبلغ و شبکه تعیین دقیق واقعه و ارزش دارایی
تصاویر و فیلم صفحه ثبت موجودی، خطا و ترتیب رویدادها
پیام‌ها و لینک‌های فیشینگ بررسی شیوه فریب و هویت‌های استفاده‌شده
فایل یا نام برنامه مشکوک بررسی احتمال بدافزار یا دسترسی غیرمجاز
رسید خرید رمزارز اثبات منشأ و تعلق دارایی
تیکت صرافی یا کیف پول اثبات گزارش سریع و درخواست حفظ داده‌ها
گزارش ورود به ایمیل یا صرافی بررسی دستگاه، زمان و موقعیت ورود

از هر مدرک نسخه اصلی نگه دارید. تصاویر را برش ندهید و فایل‌ها را با ذکر تاریخ در پوشه‌ای جدا ذخیره کنید. در گزارش زمانی بنویسید آخرین دسترسی سالم چه زمانی بوده، اولین نشانه چه بود و بعد از آن چه اقداماتی انجام شد.

آیا تراکنش ارز دیجیتال قابل برگشت است؟

تراکنش تأییدشده در بسیاری از شبکه‌های عمومی مستقیماً قابل معکوس‌کردن نیست. بااین‌حال، غیرقابل‌برگشت‌بودن تراکنش به‌معنای غیرممکن‌بودن هر نوع پیگیری نیست. مسیر انتقال قابل مشاهده است و اگر دارایی به یک صرافی متمرکز دارای اطلاعات هویتی برسد، درخواست قانونی برای حفظ اطلاعات یا جلوگیری از برداشت می‌تواند اهمیت داشته باشد.

نتیجه به سرعت اقدام، وضعیت دارایی، نوع شبکه، مقصد، همکاری پلتفرم و تصمیم مرجع صالح بستگی دارد. برای جزئیات بیشتر، راهنمای ردیابی ارز دیجیتال سرقت‌شده و انتقال به صرافی خارجی را ببینید.

ردیابی رمزارز چه چیزی را ثابت می‌کند؟

مرورگر بلاک‌چین می‌تواند انتقال از یک آدرس به آدرس دیگر را نشان دهد، اما به‌تنهایی نام صاحب آدرس را آشکار نمی‌کند. برای شناسایی شخص معمولاً باید داده‌های بلاک‌چین با اطلاعات صرافی، حساب بانکی، شماره تماس، IP، مکاتبات یا سایر قرائن ترکیب شود.

  • ردیابی یعنی بررسی مسیر تراکنش‌ها؛
  • شناسایی یعنی ارتباط‌دادن آدرس با شخص یا حساب واقعی؛
  • مسدودسازی یعنی جلوگیری از انتقال در یک بستر دارای امکان کنترل؛
  • استرداد یعنی بازگرداندن واقعی دارایی به مالباخته.

هر فردی که با مشاهده TXID بازگشت قطعی پول را تضمین می‌کند، ادعایی غیرواقع‌بینانه دارد.

نحوه شکایت از سرقت ارز دیجیتال

در شرح شکایت باید مالکیت یا نحوه تهیه رمزارز، نشانی کیف پول، زمان کشف، تراکنش غیرمجاز، روش احتمالی دسترسی و اقدامات پس از حادثه به‌صورت منظم نوشته شود. از بیان نتیجه قطعی بدون مدرک خودداری کنید و میان آنچه مشاهده کرده‌اید و آنچه حدس می‌زنید تفاوت بگذارید.

بسته به شیوه ارتکاب، دسترسی غیرمجاز، فیشینگ، جعل هویت، فریب یا مداخله در داده‌ها ممکن است از نظر کیفری بررسی شود. انتخاب عنوان و طرف شکایت به جزئیات پرونده وابسته است. اگر انتقال از حساب یک صرافی ایرانی انجام شده، راهنمای شکایت از صرافی ارز دیجیتال ایرانی نیز مفید است.

تماس با صرافی مقصد

اگر آدرس مقصد متعلق به صرافی شناخته‌شده است، شماره پرونده یا تیکت دریافت کنید و TXID، شبکه، زمان و مبلغ را ارائه دهید. درخواست کنید داده‌های حساب مقصد و سوابق مرتبط حفظ شود. صرافی ممکن است برای ارائه اطلاعات یا مسدودسازی نیازمند دستور مرجع رسمی باشد.

گزارش شما باید دقیق و کوتاه باشد. ارسال عبارت بازیابی یا دسترسی به کیف پول برای اثبات مالکیت لازم نیست. از مکاتبه با نشانی‌هایی که از کانال‌های غیررسمی دریافت کرده‌اید پرهیز کنید.

مراقب کلاهبرداری بازیابی باشید

مالباختگان پس از انتشار آدرس یا تجربه خود در اینترنت، هدف افرادی قرار می‌گیرند که ادعا می‌کنند هکر، مأمور یا نماینده صرافی هستند. آن‌ها ممکن است برای مالیات، کارمزد شبکه یا آزادسازی دارایی تتر درخواست کنند.

پیش از هر پرداخت، راهنمای کلاهبرداری بازیابی ارز دیجیتال را مطالعه کنید. هیچ شرکت یا وکیلی نمی‌تواند نتیجه فنی یا قضایی را صددرصد تضمین کند.

آیا لغو دسترسی قرارداد هوشمند کافی است؟

لغو مجوز می‌تواند از انتقال‌های بعدی ناشی از همان مجوز جلوگیری کند، اما اگر عبارت بازیابی افشا شده باشد یا دستگاه آلوده باشد، به‌تنهایی کافی نیست. در این حالت انتقال دارایی باقی‌مانده به کیف پول تازه و ایمن‌سازی دستگاه‌ها ضرورت بیشتری دارد.

برای لغو مجوز از ابزارهای شناخته‌شده و نشانی رسمی استفاده کنید. اتصال کیف پول آسیب‌دیده به سایت‌های ناشناس با عنوان «اسکن امنیتی» ممکن است خطر را افزایش دهد.

اشتباهات رایج پس از سرقت رمزارز

  • واریز دوباره به کیف پولی که عبارت آن افشا شده است؛
  • حذف برنامه و ازبین‌بردن شواهد پیش از ثبت اطلاعات؛
  • پرداخت به فردی که بازیابی را تضمین می‌کند؛
  • انتشار عمومی عبارت بازیابی، ایمیل یا مدارک هویتی؛
  • نصب برنامه کنترل از راه دور به درخواست پشتیبانی جعلی؛
  • اعتماد به تصویر یک گزارش ردیابی بدون داده قابل بررسی؛
  • طرح شکایت بدون TXID، آدرس، زمان و مبلغ؛
  • تأخیر در گزارش به صرافی‌ای که دارایی به آن منتقل شده است.

نقش وکیل ارز دیجیتال در پرونده هک کیف پول

وکیل می‌تواند مدارک فنی را برای استفاده حقوقی منظم کند، طرف‌های احتمالی را تفکیک کند، شرح واقعه و درخواست‌های تحقیقی را تنظیم و پیگیری‌های مربوط به حفظ اطلاعات را هماهنگ کند. بررسی فنی بلاک‌چین باید در کنار ادله حقوقی و هویتی قرار گیرد.

برای آشنایی بیشتر، صفحات وکیل ارز دیجیتال و رمزارز و وکیل کلاهبرداری ارز دیجیتال را مطالعه کنید.

پرسش‌های متداول

اگر عبارت بازیابی را داده باشیم، تغییر رمز کافی است؟

خیر. مهاجم می‌تواند کیف پول را روی دستگاه دیگری بازیابی کند. دارایی باقی‌مانده باید به کیف پولی با عبارت جدید منتقل شود.

آیا پلیس می‌تواند کیف پول هکر را مسدود کند؟

کیف پول غیرامانی معمولاً کنترل مرکزی ندارد؛ اما اگر دارایی به صرافی یا سرویس متمرکز برسد، پیگیری قانونی و درخواست حفظ اطلاعات ممکن است مؤثر باشد.

آیا دادن TXID خطرناک است؟

TXID در شبکه عمومی قابل مشاهده است، ولی می‌تواند بخشی از سابقه مالی شما را آشکار کند. آن را فقط در حد ضرورت به مرجع یا ارائه‌دهنده معتبر بدهید. TXID با کلید خصوصی متفاوت است.

اگر تراکنش هنوز تأیید نشده باشد چه کنیم؟

وضعیت به شبکه و نوع تراکنش بستگی دارد. از انجام اقدامات ناشناخته یا پرداخت هزینه به افراد مدعی لغو تراکنش خودداری و وضعیت را در مرورگر رسمی شبکه بررسی کنید.

آیا هک کیف پول قابل اثبات است؟

TXID، گزارش ورود، پیام فیشینگ، مجوز قرارداد، فایل مشکوک و ترتیب زمانی وقایع می‌تواند مجموعه‌ای از قرائن ایجاد کند. نتیجه به کیفیت و ارتباط مدارک وابسته است.

آیا بازگشت رمزارز تضمینی است؟

خیر. نتیجه به مقصد دارایی، زمان اقدام، ادله و همکاری نهادهای مرتبط بستگی دارد و قابل تضمین نیست.

جمع‌بندی

پس از هک کیف پول ارز دیجیتال، نخست دارایی باقی‌مانده و حساب‌های مرتبط را روی دستگاه امن محافظت کنید. سپس TXIDها، آدرس‌ها، زمان، مبلغ و شواهد فیشینگ یا بدافزار را ذخیره و در صورت ورود دارایی به صرافی، درخواست حفظ اطلاعات ثبت کنید. شکایت مستند و اقدام سریع از وعده‌های بازیابی قطعی مؤثرتر است.

منابع قانونی

این مطلب برای آگاهی عمومی تهیه شده و جایگزین بررسی اختصاصی فنی و حقوقی هر پرونده نیست.

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *