
حمله داستینگ (Dusting) بار دیگر در کانون توجه قرار گرفته است؛ اینبار صرافی کراکن هدف قرار گرفت. مهاجم با ارسال مقادیر بسیار ناچیز ارز از یک کیف پول متصل به صرافی تحریمشدهٔ HTX تلاش کرد موجودی کاربران را «آلوده» کند تا سامانههای تطبیق (Compliance) بهطور خودکار فعال شوند و حسابها را قفل کنند. این رویداد مستقیماً به جریانهای تتر و ریسک تحریم گره خورده و برای کاربران منطقهای اهمیت ویژهای دارد.
حمله داستینگ چگونه کار میکند؟
در حالت کلاسیک، حمله داستینگ یعنی ارسال مقدار بسیار کوچکی ارز به هزاران کیف پول برای ردیابی و شناسایی هویت صاحبان آنها. اما نسخهٔ تازهای که کراکن را نشانه گرفت، هدف متفاوتی دارد: مهاجم عمداً ارز را از یک منبع تحریمشده میفرستد تا موجودی قربانی از نظر سامانههای نظارتی «آلوده» شود. وقتی این ارز وارد حساب صرافی میشود، الگوریتمهای تطبیق ممکن است حساب را بهطور خودکار برای بررسی مسدود کنند؛ بدون آنکه کاربر هیچ خطایی کرده باشد.
ارتباط حمله داستینگ با HTX تحریمشده و بازار ایران
نکتهٔ مهم اینجاست که کیف پول مهاجم به شبکهٔ HTX متصل بود؛ همان صرافی که پیشتر در جریان قطع تراکنش بایننس با HTX خبرساز شد. این موضوع نشان میدهد رهگیری و کنترل جریان وجوه تحریمی چقدر دشوار است و چطور میتوان از خودِ قواعد تحریم بهعنوان سلاح علیه کاربران بیگناه استفاده کرد. برای کاربرانی که با ریسک تحریم دستوپنجه نرم میکنند، این نوع حمله میتواند به قفلشدن ناگهانی دارایی منجر شود.
- ماهیت حمله: ارسال ارز آلوده از منبع تحریمشده برای فعالکردن قفل خودکار تطبیق.
- هدف: صرافی کراکن و حساب چند کاربر.
- منشأ: کیف پولی متصل به شبکهٔ HTX تحریمشده.
- پیام کلیدی: کنترل جریان وجوه تحریمی بسیار سخت است و کاربر بیگناه هم آسیب میبیند.
چطور در برابر حمله داستینگ از خودمان محافظت کنیم؟
مهمترین اصل این است که با ارزهای ناخواسته و مشکوکی که ناگهان وارد کیف پولتان میشوند تعامل نکنید؛ جابهجا یا خرجشان نکنید. استفاده از آدرسهای تازه برای دریافتهای حساس، تفکیک کیف پولها و در پیشگرفتن نگهداری شخصی امن، ریسک را کاهش میدهد. راهنمای عملی ما در ساخت کیف پول سرد و کیف پول هوشمند دقیقاً برای همین سناریوهاست، و تجربهٔ حوادثی مثل رویداد امنیتی کیف پول کولد کارد نشان میدهد امنیت کیف پول یک انتخاب لوکس نیست، بلکه خط اول دفاع است. اطلاعات رسمی صرافی در صرافی کراکن در دسترس است.
جمعبندی اینکه حمله داستینگ به کراکن یک زنگ خطر جدی است: در دنیایی که تحریمها و قواعد تطبیق سختگیرتر میشوند، مهاجمان یاد گرفتهاند از خودِ این قواعد بهعنوان ابزار فشار استفاده کنند. بهترین دفاع، ترکیبی از آگاهی، بهداشت آدرس و نگهداری امن دارایی است تا یک واریز ناخواسته، دسترسی شما به سرمایهتان را گروگان نگیرد.
سوالات متداول
حمله داستینگ چیست؟
حمله داستینگ یعنی ارسال مقدار بسیار کوچکی ارز به کیف پولها. در حالت کلاسیک برای ردیابی هویت صاحبان است، اما در حملهٔ اخیر به کراکن، هدف آلودهکردن موجودی با ارز تحریمشده برای فعالکردن قفل خودکار حساب بود.
چرا حمله داستینگ به کراکن مهم است؟
چون نشان میدهد مهاجم میتواند از قواعد تحریم و سامانههای تطبیق علیه کاربران بیگناه استفاده کند و حساب آنها را قفل کند. این موضوع برای کاربرانی که با ریسک تحریم روبهرو هستند اهمیت ویژهای دارد.
چطور از حمله داستینگ در امان بمانیم؟
با ارزهای ناخواسته و مشکوکی که وارد کیف پولتان میشوند تعامل نکنید و آنها را جابهجا یا خرج نکنید. استفاده از آدرسهای تازه، تفکیک کیف پولها و نگهداری شخصی امن، بهترین دفاع در برابر این نوع حمله است.