Adres zehirleme saldırısında dolandırıcı, daha önce kullandığınız adrese baş ve son karakterleri benzeyen başka bir adresi işlem geçmişinizde görünür kılmaya çalışır. Kullanıcı geçmişten “aynı adresi” kopyaladığını sanarak yeni transferi saldırganın adresine gönderir. Saldırının başarısı özel anahtar çalmaya değil, adres seçimi sırasında yapılan karışıklığa dayanır. MetaMask’in resmî açıklaması benzer adres uyarılarının da bu nedenle kullanıldığını belirtir.
Görünüşte küçük işlemi okuyun
İşlem geçmişinde çok küçük tutarlı, sıfır değerli veya tanımadığınız adresten gelen token hareketi, daha sonra kopyalamanız için bir adres bırakma girişimi olabilir. Ancak her küçük işlem saldırı değildir. İlgili kaydın gönderen/alıcı adresini, daha önce güvenle kullandığınız gerçek adresle tamamını karşılaştırın. İlk dört ve son dört karakterin eşleşmesi yeterli değildir; ortadaki karakterler saldırıyı ortaya çıkarabilir.
Adres defterini güvenilir kaynakla yeniden oluşturun. Alıcı adresi bir borsa yatırma adresiyse borsanın hesabınızdaki güncel yatırma ekranından kontrol edin; eski sohbetten, ekran görüntüsünden veya işlem geçmişinden otomatik kopyalamayın. Yüksek tutarda küçük deneme transferi yapma alışkanlığı hatayı azaltabilir, fakat deneme adresi de yanlış seçilmişse iki işlem birden yanlış yere gider. Denemenin alıcı hesabında gerçekten göründüğünü doğrulayın.
Para yanlış adrese gittiyse
Yanlış gönderimin hash’i, ağ, miktar, gerçek amaçlanan adres, fiilen alıcı olan adres ve geçmişteki zehirleme işlemini birlikte kaydedin. “Adresi sistem kendi değiştirdi” sonucuna varmadan kopyalama/pano müdahalesi ve kullanıcının geçmişten seçim yapması olasılıklarını ayırın. Alıcı adresin sonraki transferleri açık zincirde izlenebilir; adresin sahibi doğrudan zincirde yazmaz. Yanlış adrese transferin iadesi için muhatap, erişilebilirlik ve hukuki süreç ayrıca değerlendirilir.
Bu saldırıda token izni iptali çoğu zaman olayı geri çevirmez, çünkü kullanıcı kendi anahtarıyla yanlış alıcıya doğrudan transfer imzalamıştır. Buna karşılık aynı dönemde şüpheli izinler de varsa bağımsız risk olarak incelenir. Yanlış ağ/adrese transfer rehberi iade olasılıklarını, kripto cüzdan dolandırıcılığı ana rehberi dolandırıcılık bağlamındaki delilleri ele alır.
İki adresi yan yana okuma örneği
Gerçek alıcı adresi daha önce kullandığınız A adresi olsun. İşlem geçmişinde görünen B adresinin ilk ve son karakterleri A ile aynı, orta bölümü farklıysa bu farkın nasıl oluştuğunu araştırın. B adresinden size gelen küçük transferin blok zamanı ile yanlış gönderimin zamanı arasında ilişki kurun; geçmiş listesinde B’nin A’ya yakın konumda görünmesi tek başına saldırganın kimliğini göstermez. Kullanıcı o sırada adresi hangi ekrandan kopyaladı, mesajda başka bir adres gönderildi mi, cihaz panosu değiştirilmiş olabilir mi? Soruşturma bakımından bu adımların cevapları, sadece iki adresin benzerliğinden daha güçlüdür.
Alıcı adresi düz metin olarak bir uygulamaya yapıştırırken son ve ilk karakter yerine tüm dizinin güvenilir kayıtla eşleşmesi gerekir. QR kod da yanlış hedefi kodlayabilir; cihazın imza ekranındaki tam alıcıyı ayrıca kontrol edin. Böylece aynı saldırı yolunun tekrarı önlenebilir. Fon B’den başka adrese çıkmışsa ikinci hareketin hash’i ayrı satırda tutulur; “paranın izi bitti” sonucuna sırf B bakiyesi sıfır diye varılmaz.
Dolandırıcılık mı, basit kopyalama hatası mı?
Benzer adresin geçmişe bilinçli yerleştirildiğini söylemek için B’den gelen önceki küçük veya sıfır değerli işlem, adres benzerliği ve zaman sırası birlikte değerlendirilir. Sadece yanlış adrese gönderim olması saldırıyı kanıtlamaz; eski adres defteri, panodaki otomatik değiştirme ve kullanıcıya gelen mesajlar diğer açıklamalardır. B’nin geçmişte başka çok sayıda kullanıcıya benzer tuzak işlemleri gönderdiği görülürse örüntü güçlenebilir, ama bu yine gerçek kimliği kendiliğinden belirlemez.
Zararın hesabında yanlış adrese gönderilen asıl varlık ile ağ ücretini ayrı gösterin. Önceden gelen sahte küçük işlem sizin varlığınız olmayabilir; onu kayıp tutara eklemeyin. Cüzdan sağlayıcısının uyarı göstermiş veya göstermemiş olması değerlendirmede önemli olabilir, fakat sonuç ve sorumluluk kullanılan sürüm, ekran akışı ve kullanıcının gerçek davranışına göre incelenir. Somut ekran kayıtları olmadan yalnızca güncel ürün özelliğine bakarak geçmiş olay için hüküm vermeyin.
