English version

شفاف، غیرامانی، در کنترل تو

کلید شما دزدیده نمی‌شود، امضای شما گرفته می‌شود

این بدافزارها کلید شما را نمی‌دزدند؛ شما را به امضای مجوز وادار می‌کنند. ساختار حمله و نشانه‌هایی که پیش از امضا قابل تشخیص است.

مسیر واقعی حمله گرفتن امضا از کاربر، نه سرقت کلید
طعمهٔ رایج ادعای جایزه، تأیید هویت، رفع مشکل حساب
سه چیز قابل بررسی کدام توکن، چه مقدار، به کدام آدرس

FBT Swap

چیزی که باید بدانی

بیشتر مردم تصور می‌کنند خالی شدن کیف پول یعنی کسی رمز یا کلید خصوصی را به دست آورده است. در عمل، اکثر قریب به اتفاق این موارد به شکل دیگری اتفاق می‌افتد.

قربانی خودش یک تراکنش یا یک مجوز را امضا می‌کند، بدون آنکه بداند آن امضا دقیقاً چه اجازه‌ای می‌دهد. هیچ کلیدی دزدیده نمی‌شود و هیچ رمزی شکسته نمی‌شود.

ساختار استاندارد حمله

کاربر از طریق تبلیغ، پیام مستقیم یا نتیجهٔ جستجو به صفحه‌ای هدایت می‌شود که دقیقاً شبیه یک پروژهٔ شناخته‌شده است. صفحه درخواست اتصال کیف پول می‌کند که خودش بی‌خطر است و همین باعث می‌شود کاربر خیالش راحت شود.

سپس درخواست امضا ظاهر می‌شود؛ معمولاً با عنوانی بی‌ضرر مانند تأیید هویت یا ادعای جایزه. آنچه در واقع امضا می‌شود یک مجوز نامحدود برای انتقال توکن یا یک تراکنش انتقال مستقیم است.

چرا ظاهر صفحه قابل اعتماد نیست

کپی کردن کامل ظاهر یک سایت کار چند ساعت است. گواهی امنیتی هم چیزی را اثبات نمی‌کند، چون برای هر دامنه‌ای به‌رایگان قابل دریافت است و فقط رمزگذاری ارتباط را نشان می‌دهد.

حتی رتبهٔ بالا در نتایج جستجو هم تضمینی نیست، چون جایگاه‌های تبلیغاتی قابل خریداری‌اند و مرتباً برای همین کار استفاده می‌شوند.

آنچه باید پیش از امضا بخوانید

کیف پول همیشه نشان می‌دهد چه چیزی امضا می‌شود. سه چیز را بررسی کنید: کدام توکن، چه مقدار، و به کدام آدرس اجازه داده می‌شود. اگر مقدار نامحدود است و دلیل روشنی ندارد، همان‌جا متوقف شوید.

درخواست امضای پیام هم همیشه بی‌خطر نیست. برخی قالب‌های امضای ساخت‌یافته می‌توانند بدون ارسال تراکنش، مجوز انتقال بدهند و از نظر کاربر شبیه یک ورود ساده به نظر می‌رسند.

اگر اتفاق افتاد

انتقال روی زنجیره نهایی است و هیچ‌کس نمی‌تواند آن را برگرداند. کار فوری این است که مجوزهای باقی‌مانده را لغو کنید و دارایی‌های دیگر را به آدرسی کاملاً تازه منتقل کنید.

اف‌بی‌تی سواپ غیرحضانتی است؛ هیچ تراکنشی را نمی‌تواند متوقف، معکوس یا جبران کند. ما هرگز اول با کاربران تماس نمی‌گیریم و تنها نشانی رسمی ارتباط fbtswap@gmail.com است.

در یک نگاه

یک نگاه کلی

مسیر واقعی حمله

گرفتن امضا از کاربر، نه سرقت کلید

طعمهٔ رایج

ادعای جایزه، تأیید هویت، رفع مشکل حساب

سه چیز قابل بررسی

کدام توکن، چه مقدار، به کدام آدرس

پس از وقوع

بازگشت ممکن نیست؛ لغو مجوز و انتقال باقی دارایی

FAQ

پرسش‌های رایج

پاسخ‌های کوتاه و روشن، پیش از اینکه تصمیم بگیری.

آیا اتصال کیف پول به‌تنهایی خطرناک است؟

خیر. اتصال فقط امکان ارسال درخواست امضا را می‌سازد. خطر از امضاهایی است که پس از آن تأیید می‌کنید، به‌ویژه مجوزهای نامحدود.

آیا کیف پول سخت‌افزاری جلوی این حمله را می‌گیرد؟

خیر. اگر شما تراکنش مخرب را روی دستگاه تأیید کنید، دستگاه آن را امضا می‌کند. محافظت سخت‌افزار در برابر سرقت کلید است نه در برابر فریب.

آیا می‌توان دارایی منتقل‌شده را پس گرفت؟

خیر. تراکنش تأییدشده روی زنجیره برگشت‌ناپذیر است و هیچ پلتفرم غیرحضانتی توان بازگرداندن آن را ندارد.

هشدار ریسک

دارایی‌های کریپتو پرنوسان‌اند و تراکنش روی زنجیره برگشت‌ناپذیر است؛ ممکن است همهٔ پولت را از دست بدهی. هیچ‌چیز این‌جا توصیهٔ مالی نیست.