در حال آمادهسازی صوت...
مقدمه
تصور کنید صبح از خواب بیدار میشوید، گوشی را برمیدارید، وارد کیف پولتان میشوید و میبینید موجودی صفر شده است. نه کسی رمزتان را پرسیده، نه پیامی از صرافی آمده، نه حتی تراکنشی را بهخاطر میآورید که خودتان انجام داده باشید. فقط چند ساعت قبل یک فایل نصب کرده بودید، یک افزونه مرورگر اضافه کرده بودید، یک برنامه «مدیریت کیف پول» دانلود کرده بودید یا آدرسی را برای انتقال کپی کرده بودید. همین.
در دنیای ارز دیجیتال، خطر همیشه فقط صرافی هکشده یا پروژه کلاهبرداری نیست. گاهی خطرناکترین تهدید، یک بدافزار کوچک روی گوشی یا لپتاپ شماست؛ بدافزاری که بیصدا کار میکند، رمزها را میخواند، کلیپبورد را دستکاری میکند، seed phrase را پیدا میکند، افزونه کیف پول را تقلید میکند یا وقتی شما آدرس مقصد را کپی میکنید، آن را با آدرس هکر عوض میکند.
برای کاربر عادی، خطرناکترین نوع بدافزار در کریپتو معمولاً بدافزار سرقت اطلاعات یا Info Stealer / Wallet Stealer است؛ مخصوصاً وقتی با Clipboard Hijacker، افزونه جعلی، اپلیکیشن تقلبی کیف پول یا دسترسی از راه دور ترکیب شود. دلیلش ساده است: این بدافزارها بهجای اینکه فقط سیستم شما را خراب کنند، مستقیماً دنبال چیزی میگردند که در کریپتو مساوی با مالکیت دارایی است؛ یعنی seed phrase، private key، فایلهای کیف پول، رمزهای مرورگر، کوکیهای ورود به صرافی و آدرسهای کپیشده.
MetaMask توضیح میدهد که Secret Recovery Phrase یا همان seed phrase کلید بازیابی کیف پول است و اگر کاربر رمز خود را فراموش کند، با آن میتواند کیف پول و دارایی را بازیابی کند؛ همچنین تأکید میکند که این عبارت نباید در فایلهای آنلاین، ایمیل یا فضای ابری نگهداری شود، چون قابل سرقت است.
خطرناکترین نوع بدافزار برای کاربران ارز دیجیتال چیست؟
اگر بخواهیم یک جواب کوتاه و کاربردی بدهیم، خطرناکترین نوع بدافزار برای کاربران ارز دیجیتال Info Stealer یا Wallet Stealer است؛ یعنی بدافزاری که برای سرقت اطلاعات حساس کاربر طراحی شده است.
این بدافزارها معمولاً دنبال این موارد هستند:
- seed phrase یا عبارت بازیابی
- private key
- فایلهای ذخیرهشده کیف پول
- رمزهای ذخیرهشده در مرورگر
- کوکیهای ورود به صرافیها
- کدهای 2FA یا اطلاعات بازیابی
- اسکرینشاتها و فایلهای حساس
- آدرسهای کیف پول در کلیپبورد
- افزونههای مرورگر مثل MetaMask
- اطلاعات ورود به ایمیل و حساب صرافی
چیزی که Info Stealer را خطرناک میکند، سکوت آن است. باجافزار معمولاً خودش را نشان میدهد، فایلها را قفل میکند و از شما پول میخواهد. اما بدافزار سرقت اطلاعات ممکن است روزها یا هفتهها روی سیستم باشد و چیزی نشان ندهد. کاربر فکر میکند همهچیز عادی است، در حالی که دادههای حساسش آرامآرام به مهاجم منتقل میشود.
مایکروسافت در گزارشی درباره یک Crypto Clipper توضیح داده که این نوع بدافزار کلیپبورد را برای داراییهای ارزشمند مثل آدرسهای ارز دیجیتال بررسی میکند و میتواند دادههای مرتبط را بدزدد یا جایگزین کند.
چرا Info Stealer از بقیه بدافزارها خطرناکتر است؟

در بازار کریپتو، مالکیت یعنی کنترل کلیدها. اگر کسی به seed phrase یا private key برسد، دیگر لازم نیست گوشی شما را داشته باشد، رمز کیف پولتان را بداند یا از شما اجازه بگیرد. او میتواند کیف پول را روی دستگاه خودش بازیابی کند و دارایی را منتقل کند.
MetaMask صراحتاً میگوید رمز عبور فقط برای باز کردن کیف پول روی همان دستگاه است و SRP کلید مالکیت و بازیابی کامل کیف پول محسوب میشود.
به همین دلیل، بدافزاری که دنبال اطلاعات حساس میگردد، برای کاربر کریپتو خطرناکتر از بدافزاری است که فقط سرعت سیستم را کم میکند. در کریپتو، یک فایل متنی ساده با ۱۲ یا ۲۴ کلمه میتواند معادل کل سرمایه شما باشد.
تفاوت خطر در بانک و کریپتو
اگر رمز یک حساب بانکی لو برود، ممکن است بانک بتواند بخشی از عملیات را متوقف کند، کارت را مسدود کند یا تراکنش را بررسی کند. اما اگر seed phrase یک کیف پول غیرحضانتی لو برود، مهاجم میتواند دارایی را منتقل کند و بعد از ثبت تراکنش روی بلاکچین، برگشت آن معمولاً بسیار سخت یا غیرممکن است.
به همین دلیل است که برای کاربر کریپتو، امنیت دستگاه شخصی فقط یک موضوع فنی نیست؛ بخشی از مدیریت سرمایه است.
انواع بدافزارهای خطرناک برای کاربران کریپتو
۱. بدافزار سرقت اطلاعات یا Info Stealer
Info Stealerها برای جمعآوری اطلاعات ساخته شدهاند. این بدافزارها معمولاً پس از نصب، مرورگر، فایلها، مسیرهای ذخیره برنامهها، پوشه دانلود، اسکرینشاتها و دادههای مربوط به کیف پولها را بررسی میکنند.
یک Info Stealer میتواند بهدنبال فایلهایی با نامهایی مثل اینها بگردد:
- seed.txt
- recovery phrase
- private key
- wallet backup
- metamask backup
- trust wallet
- ledger recovery
- passwords.txt
اشتباه رایج کاربران این است که برای راحتی، عبارت بازیابی را در یک فایل متنی یا عکس ذخیره میکنند. از نظر آنها این کار فقط یک بکاپ ساده است؛ از نظر بدافزار، این همان چیزی است که باید پیدا شود.
۲. Wallet Stealer؛ بدافزاری مخصوص کیف پول ارز دیجیتال
Wallet Stealer نوعی Info Stealer تخصصیتر است که دقیقاً برای هدف گرفتن کیف پولهای کریپتویی ساخته میشود. این بدافزار ممکن است فایلهای مربوط به کیف پولهای دسکتاپ، افزونههای مرورگر یا مسیرهای ذخیره داده کیف پول را بررسی کند.
خطر اصلی اینجاست که خیلی از کاربران فکر میکنند چون seed phrase را مستقیم وارد هیچ سایتی نکردهاند، امن هستند. اما اگر آن را در فایل، عکس، ایمیل یا فضای ابری ذخیره کرده باشند، بدافزار میتواند همان فایل را پیدا کند.
۳. Clipboard Hijacker یا Crypto Clipper
این نوع بدافزار مخصوصاً برای تراکنشهای کریپتویی ترسناک است. کار آن ساده اما بسیار خطرناک است: وقتی شما آدرس کیف پول مقصد را کپی میکنید، بدافزار آن را در کلیپبورد با آدرس مهاجم عوض میکند.
مثلاً شما آدرس مقصد را از صرافی یا کیف پول دوستتان کپی میکنید. در لحظه Paste، آدرس دیگری وارد میشود. اگر فقط چند کاراکتر اول یا آخر را سطحی نگاه کنید، ممکن است متوجه نشوید.
مایکروسافت نمونهای از Crypto Clipper ویندوزی را تحلیل کرده که از فوریه ۲۰۲۶ فعال بوده و روی سرقت دادههای کلیپبورد و جایگزینی آدرسهای مرتبط با ارز دیجیتال تمرکز داشته است.
۴. افزونه جعلی مرورگر
بسیاری از کاربران ارز دیجیتال با مرورگر کار میکنند. همین موضوع باعث شده افزونههای جعلی، مخصوصاً افزونههایی که شبیه کیف پول یا ابزار امنیتی هستند، به یک تهدید جدی تبدیل شوند.
افزونه جعلی ممکن است:
- seed phrase را در زمان ورود ذخیره کند
- صفحه ورود تقلبی نمایش دهد
- تراکنشها را دستکاری کند
- شما را به سایت فیشینگ هدایت کند
- اطلاعات مرورگر را بخواند
- امضاهای خطرناک تولید کند
این خطر برای کسانی که از DeFi، NFT، ایردراپ و تستنت استفاده میکنند بیشتر است؛ چون این کاربران دائماً با سایتهای جدید و افزونههای مختلف سروکار دارند.
۵. اپلیکیشن جعلی کیف پول
اپلیکیشن جعلی کیف پول معمولاً ظاهرش شبیه نسخه رسمی است. حتی ممکن است لوگو، رنگ، صفحه ورود و مراحل نصب شبیه برنامه اصلی باشد. اما هدف آن یک چیز است: گرفتن عبارت بازیابی یا ساختن کیف پولی که کلیدهایش در اختیار مهاجم است.
کاربر تازهکار معمولاً از گوگل، کانال تلگرام، تبلیغ یا لینک ناشناس اپلیکیشن را دانلود میکند. بعد هنگام ساخت یا بازیابی کیف پول، seed phrase را وارد میکند. همان لحظه، اطلاعات به مهاجم ارسال میشود.
۶. Keylogger
Keylogger هر چیزی را که تایپ میکنید، ثبت میکند. اگر رمز صرافی، ایمیل، فایل رمزگذاریشده یا حتی بخشی از seed phrase را تایپ کنید، ممکن است ثبت شود.
البته خیلی از کیف پولها برای وارد کردن seed phrase از روشهایی استفاده میکنند که کار keylogger را سختتر کند، اما نباید روی این موضوع حساب کرد. اگر دستگاه آلوده باشد، هر کاری که روی آن انجام میدهید مشکوک است.
۷. بدافزار کنترل از راه دور یا RAT
RAT یا Remote Access Trojan به مهاجم اجازه میدهد از راه دور سیستم شما را کنترل کند. این نوع بدافزار برای کاربران کریپتو بسیار خطرناک است، چون مهاجم میتواند صفحه را ببیند، فایلها را بررسی کند، مرورگر را باز کند، از sessionهای فعال استفاده کند یا منتظر بماند شما وارد صرافی و کیف پول شوید.
در بعضی سناریوها، کاربر خودش برنامه کنترل از راه دور نصب میکند؛ مثلاً وقتی فردی با عنوان پشتیبانی جعلی میگوید «برای حل مشکل AnyDesk نصب کن». این دیگر حتی فقط بدافزار نیست؛ ترکیبی از مهندسی اجتماعی و دسترسی مستقیم است.
۸. بدافزار موبایلی
کاربران ایرانی زیاد از کیف پول موبایلی استفاده میکنند. Trust Wallet، SafePal، MetaMask Mobile، صرافیهای داخلی و اپلیکیشنهای احراز هویت معمولاً روی همان گوشی نصب هستند. همین موضوع گوشی را به نقطه حساس امنیتی تبدیل میکند.
بدافزار موبایلی میتواند تلاش کند به این موارد دسترسی بگیرد:
- پیامکها
- اعلانها
- فایلها
- اسکرینشاتها
- دسترسی Accessibility
- کلیپبورد
- اپلیکیشنهای مالی
- کدهای احراز هویت
اگر گوشی هم محل نگهداری کیف پول باشد، هم ایمیل، هم صرافی، هم 2FA، ریسک چند برابر میشود.
جدول مقایسه خطرناکترین بدافزارهای کریپتویی
| نوع بدافزار | هدف اصلی | خطر برای کاربر کریپتو | راه کاهش ریسک |
|---|---|---|---|
| Info Stealer | سرقت فایل، رمز، کوکی، داده مرورگر | بسیار بالا | ذخیره نکردن seed phrase در فایل و استفاده از دستگاه امن |
| Wallet Stealer | سرقت داده کیف پول | بسیار بالا | نصب کیف پول فقط از منبع رسمی |
| Clipboard Hijacker | تعویض آدرس مقصد | بالا | بررسی چندباره آدرس و ارسال تستی |
| افزونه جعلی | سرقت عبارت بازیابی یا امضای مخرب | بسیار بالا | نصب فقط از منبع رسمی و حذف افزونههای اضافی |
| اپلیکیشن جعلی | فریب کاربر برای ورود seed phrase | بسیار بالا | دانلود از سایت رسمی و بررسی توسعهدهنده |
| Keylogger | ثبت تایپها | متوسط تا بالا | استفاده از دستگاه تمیز و رمزهای منحصربهفرد |
| RAT | کنترل سیستم از راه دور | بسیار بالا | نصب نکردن ابزارهای ناشناس و قطع دسترسیهای مشکوک |
| بدافزار موبایلی | دسترسی به گوشی و اپها | بالا | محدود کردن دسترسیها و نصب از منابع معتبر |
سناریوهای واقعی که ممکن است برای هر کاربر رخ دهد

سناریو اول: فایل seed phrase روی دسکتاپ
کاربر برای اینکه عبارت بازیابی را گم نکند، آن را در فایلی با نام wallet-backup.txt ذخیره میکند. چند هفته بعد یک نرمافزار کرکشده نصب میکند. نرمافزار همراه خودش یک Info Stealer دارد. بدافزار فایلهای متنی و مسیرهای مهم را اسکن میکند، عبارت بازیابی را پیدا میکند و ارسال میکند. مهاجم کیف پول را بازیابی میکند و دارایی خارج میشود.
اشتباه اصلی: نگهداری seed phrase در دستگاه متصل به اینترنت.
سناریو دوم: آدرس مقصد عوض میشود
کاربر میخواهد USDT را از کیف پول به صرافی منتقل کند. آدرس را کپی میکند، اما بدافزار کلیپبورد آن را با آدرس مهاجم جایگزین میکند. کاربر فقط دو سه کاراکتر اول را نگاه میکند و تراکنش را میفرستد. چند دقیقه بعد، دارایی به آدرس اشتباه رفته است.
اشتباه اصلی: بررسی نکردن کامل آدرس و ارسال نکردن تراکنش تستی.
سناریو سوم: افزونه تقلبی کیف پول
کاربر در گوگل دنبال نسخه افزونه کیف پول میگردد. یک لینک تبلیغاتی یا سایت تقلبی را باز میکند. افزونهای نصب میکند که ظاهرش شبیه کیف پول واقعی است. هنگام بازیابی، seed phrase را وارد میکند. افزونه اطلاعات را ذخیره میکند. موجودی بعد از مدت کوتاهی خالی میشود.
اشتباه اصلی: نصب از منبع نامعتبر.
سناریو چهارم: پشتیبانی جعلی و نرمافزار کنترل از راه دور
کاربر در تلگرام مینویسد «کیف پولم خطا میدهد». فردی با عکس پروفایل شبیه ادمین پروژه پیام میدهد و میگوید برای حل مشکل باید صفحه را ببیند. کاربر نرمافزار کنترل از راه دور نصب میکند. مهاجم راهنمایی میکند، صفحه کیف پول را میبیند، کاربر را به سایت جعلی میبرد یا باعث میشود خودش تراکنش خطرناک را تأیید کند.
اشتباه اصلی: اعتماد به پشتیبانی ناشناس.
MetaMask رسماً هشدار میدهد که پشتیبانی آن ابتدا با پیام مستقیم یا ایمیل با کاربران تماس نمیگیرد و هیچوقت Secret Recovery Phrase را نمیخواهد.
چرا کاربران ایرانی بیشتر در معرض این خطر هستند؟
کاربران ایرانی فقط با ریسکهای عمومی کریپتو روبهرو نیستند. تحریمها، محدودیت دسترسی، سختی احراز هویت، استفاده از ابزارهای تغییر IP، وابستگی به منابع غیررسمی، کانالهای تلگرامی و فایلهای APK خارج از فروشگاههای معتبر باعث میشود سطح ریسک بالاتر برود.
OFAC در FAQ 1250 توضیح میدهد که صرافیهای دارایی دیجیتال ایرانی در تعریف مؤسسه مالی ایرانی قرار میگیرند و اموال و منافع آنها در حوزه صلاحیت آمریکا مسدود میشود. این موضوع نشان میدهد کاربران ایرانی در فضای کریپتو با یک لایه ریسک دسترسی و تحریم هم روبهرو هستند.
ریسکهای مخصوص کاربران ایرانی
برای کاربران ایرانی، چند رفتار بسیار خطرناکتر است:
- دانلود کیف پول از کانال تلگرام
- نصب فایل APK ناشناس
- استفاده از نسخه کرکشده نرمافزارها
- استفاده از VPN رایگان و ناشناس
- ذخیره seed phrase در گوشی
- اعتماد به ادمینهای ناشناس صرافی یا پروژه
- استفاده از دستگاه مشترک برای صرافی، کیف پول و ایمیل
- نگهداری بلندمدت دارایی در حسابهای متمرکز بدون برنامه جایگزین
چرا تحریمها امنیت را هم تحت تأثیر قرار میدهند؟
وقتی دسترسی رسمی به بعضی سرویسها سخت میشود، کاربر ممکن است به مسیرهای غیررسمی پناه ببرد. مثلاً نسخه نصب اپلیکیشن را از کانال ناشناس بگیرد، برای دور زدن محدودیت از ابزارهای نامطمئن استفاده کند یا برای احراز هویت و برداشت به واسطه اعتماد کند. همین مسیرها فرصت طلایی برای بدافزار، فیشینگ و کلاهبرداری میسازند.
بدافزار چگونه دارایی کریپتو را میدزدد؟

مرحله اول: ورود به دستگاه
بدافزار معمولاً از یکی از این مسیرها وارد میشود:
- فایل کرکشده
- اپلیکیشن جعلی کیف پول
- افزونه تقلبی
- لینک ایمیل فیشینگ
- فایل PDF یا ZIP آلوده
- برنامه کنترل از راه دور
- USB آلوده
- سایت دانلود نامعتبر
- نسخه جعلی ابزار تحلیل یا ترید
مرحله دوم: شناسایی دادههای ارزشمند
بعد از نصب، بدافزار دنبال چیزهایی میگردد که برای مهاجم پولساز است:
- فایلهای متنی
- عکسها و اسکرینشاتها
- رمزهای ذخیرهشده
- داده مرورگر
- افزونههای کیف پول
- کوکیهای ورود
- آدرسهای کپیشده
- اطلاعات صرافی
مرحله سوم: ارسال اطلاعات
دادهها معمولاً به سرور مهاجم ارسال میشوند. بعضی بدافزارها از کانالهای رمزگذاریشده، پروکسی یا شبکههایی مثل Tor استفاده میکنند تا شناسایی سختتر شود.
مرحله چهارم: تخلیه دارایی
اگر seed phrase یا private key پیدا شود، مهاجم کیف پول را بازیابی میکند. اگر فقط حساب صرافی در خطر باشد، تلاش میکند وارد حساب شود، برداشت را فعال کند یا آدرس برداشت را تغییر دهد. اگر بدافزار از نوع clipper باشد، منتظر میماند تا شما تراکنش بزنید و آدرس را عوض میکند.
نشانههایی که ممکن است دستگاه شما آلوده باشد
همیشه آلودگی دستگاه واضح نیست، اما این نشانهها را جدی بگیرید:
- آدرس Paste شده با آدرسی که کپی کردهاید فرق دارد
- مرورگر بدون دلیل افزونه جدید دارد
- کیف پول از شما دوباره seed phrase میخواهد
- سیستم کند شده یا مصرف اینترنت غیرعادی دارد
- آنتیویروس هشدار داده اما نادیده گرفتهاید
- تبهای ناشناس یا سایتهای عجیب باز میشوند
- صرافی ورود مشکوک گزارش میدهد
- ایمیلهای امنیتی غیرعادی دریافت میکنید
- فایلهای ناشناس در Startup یا Downloads دیده میشود
- هنگام نصب برنامه، درخواست دسترسیهای غیرمنطقی میبینید
اگر یکی از این نشانهها را دیدید، با همان دستگاه وارد کیف پول اصلی یا صرافی نشوید.
اگر فکر میکنید بدافزار روی دستگاه شماست، چه کار کنید؟
۱. آرام باشید، اما تعلل نکنید
در کریپتو، چند دقیقه مهم است. ولی تصمیم عجولانه روی دستگاه آلوده میتواند بدتر باشد. اولویت این است که از یک دستگاه امن استفاده کنید.
۲. از دستگاه آلوده وارد کیف پول نشوید
اگر احتمال آلودگی میدهید، seed phrase را روی همان دستگاه وارد نکنید. این کار ممکن است آخرین اشتباه باشد.
۳. دارایی مهم را با دستگاه امن منتقل کنید
اگر احتمال میدهید seed phrase یا private key لو رفته، باید کیف پول جدید بسازید و دارایی را به آن منتقل کنید. فقط تغییر رمز کافی نیست.
۴. approvalها را بررسی کنید
اگر با dAppها کار کردهاید، دسترسیهای فعال را بررسی کنید. Revoke.cash توضیح میدهد token approval به قرارداد هوشمند اجازه میدهد توکنهای شما را خرج کند و امکان revoke یا محدود کردن approvalها وجود دارد.
۵. رمز ایمیل و صرافی را تغییر دهید
اگر بدافزار به مرورگر یا رمزها دسترسی داشته، فقط کیف پول در خطر نیست؛ حساب صرافی و ایمیل هم در خطر است.
۶. 2FA و نشستهای فعال را بررسی کنید
Coinbase تأکید میکند 2FA برای دسترسی به حساب ضروری است و امنیت حساب یک مسئولیت مشترک بین سرویس و کاربر است.
۷. آدرسهای برداشت را محدود کنید
اگر از صرافی استفاده میکنید، قابلیت whitelist برداشت را فعال کنید. Binance توضیح میدهد با فعال کردن Withdrawal Whitelist برداشت فقط به آدرسهای موجود در لیست سفید امکانپذیر است.
چکلیست امنیتی برای جلوگیری از بدافزارهای کریپتویی
برای کیف پول
- seed phrase را فقط آفلاین نگهداری کنید.
- از عبارت بازیابی عکس نگیرید.
- آن را در ایمیل، تلگرام، Notes یا فضای ابری ذخیره نکنید.
- کیف پول را فقط از سایت رسمی نصب کنید.
- افزونههای اضافی مرورگر را حذف کنید.
- برای DeFi و ایردراپ کیف پول جدا داشته باشید.
- دارایی اصلی را به dAppهای ناشناس وصل نکنید.
برای صرافی
- رمز عبور قوی و منحصربهفرد داشته باشید.
- 2FA را فعال کنید.
- ایمیل متصل به صرافی را جدا و امن نگه دارید.
- whitelist برداشت را فعال کنید.
- نشستهای فعال را دورهای بررسی کنید.
- با VPN رایگان و ناشناس وارد حساب صرافی نشوید.
- صرافی را محل نگهداری بلندمدت همه سرمایه ندانید.
برای گوشی و لپتاپ
- نرمافزار کرکشده نصب نکنید.
- فایل APK را از کانال ناشناس نگیرید.
- سیستمعامل و مرورگر را بهروز نگه دارید.
- آنتیویروس معتبر داشته باشید.
- دسترسی Accessibility در اندروید را کنترل کنید.
- از USB ناشناس استفاده نکنید.
- رمز دستگاه را ساده انتخاب نکنید.
- از دستگاه مشترک برای کیف پول اصلی استفاده نکنید.
بهترین ساختار امن برای کاربر ایرانی ارز دیجیتال
برای کاربر ایرانی، ساختار امن باید هم ریسک بدافزار را کم کند، هم ریسک تحریم و دسترسی را.
کیف پول اصلی
این کیف پول برای سرمایه مهم و بلندمدت است. نباید روی همان دستگاهی باشد که با آن تستنت، ایردراپ، میمکوین و سایتهای ناشناس را امتحان میکنید. اگر سرمایه جدی دارید، کیف پول سختافزاری را بررسی کنید.
کیف پول روزمره
برای سواپ، انتقالهای معمولی و فعالیت محدود Web3. موجودی این کیف پول باید محدود باشد.
کیف پول تست
برای پروژههای ناشناس، ایردراپ، تستنت و مینتهای پرریسک. اگر آسیب دید، نباید سرمایه اصلی شما درگیر شود.
حساب صرافی
برای خرید، فروش و تبدیل کوتاهمدت. نباید همه دارایی بلندمدت در صرافی بماند؛ مخصوصاً برای کاربران ایرانی که با ریسک دسترسی و تحریم روبهرو هستند.
جدول راهنمای سریع: کدام کار خطرناک است و جایگزین امنتر چیست؟
| کار خطرناک | چرا خطرناک است؟ | جایگزین امنتر |
|---|---|---|
| ذخیره seed phrase در گوشی | بدافزار یا سرقت گوشی میتواند آن را افشا کند | نگهداری آفلاین روی کاغذ یا فلز |
| نصب APK از تلگرام | احتمال اپ جعلی یا آلوده | نصب از منبع رسمی |
| استفاده از کیف پول اصلی برای ایردراپ | درگیری سرمایه اصلی با قرارداد ناشناس | کیف پول تست جدا |
| کپی آدرس بدون بررسی | خطر clipboard hijacker | بررسی کامل آدرس و ارسال تستی |
| ورود به صرافی با دستگاه آلوده | خطر سرقت رمز و کوکی | استفاده از دستگاه امن |
| ذخیره رمزها در مرورگر ناامن | قابل سرقت توسط Info Stealer | Password Manager معتبر و 2FA |
| نصب افزونههای زیاد | افزایش سطح حمله | فقط افزونههای ضروری و رسمی |
| اعتماد به پشتیبانی تلگرامی | خطر فیشینگ و سرقت seed | فقط کانال رسمی پشتیبانی |
آیا کیف پول سختافزاری جلوی بدافزار را میگیرد؟
کیف پول سختافزاری ریسک را بسیار کمتر میکند، اما همه خطرها را صفر نمیکند. اگر private key داخل دستگاه سختافزاری باقی بماند، بدافزار روی کامپیوتر نمیتواند بهسادگی آن را بخواند. اما هنوز چند خطر باقی است:
- اگر seed phrase سختافزاری را در گوشی ذخیره کنید، ریسک برمیگردد.
- اگر آدرس مقصد را روی خود دستگاه دقیق بررسی نکنید، clipper میتواند شما را فریب دهد.
- اگر تراکنش مخرب را خودتان تأیید کنید، سختافزار نمیتواند نیت شما را اصلاح کند.
- اگر دستگاه را از فروشنده نامعتبر بخرید، ریسک زنجیره تأمین وجود دارد.
پس کیف پول سختافزاری ابزار خوبی است، اما جایگزین سواد امنیتی نیست.
چه نوع کاربری بیشتر در معرض خطر است؟
این کاربران بیشتر از بقیه باید مراقب بدافزار باشند:
- کسانی که با DeFi و ایردراپ زیاد کار میکنند
- کسانی که از نرمافزارهای کرکشده استفاده میکنند
- کسانی که seed phrase را در گوشی نگه میدارند
- کسانی که چند افزونه ناشناس روی مرورگر دارند
- تریدرهایی که همیشه وارد صرافی هستند
- کسانی که از VPNهای رایگان استفاده میکنند
- کاربران موبایلمحور
- کسانی که با فایلهای ناشناس تلگرام زیاد کار میکنند
- کاربران ایرانی که مجبورند از مسیرهای غیرمستقیم استفاده کنند
سوال مهم: اگر فقط موبایل استفاده کنیم، امنتریم؟
نه الزاماً. خیلیها فکر میکنند موبایل از کامپیوتر امنتر است. در بعضی موارد ممکن است کنترل امنیتی موبایل بهتر باشد، اما اگر گوشی شما پر از اپلیکیشن ناشناس، فایل APK، دسترسیهای غیرضروری، پیامکهای صرافی، ایمیل اصلی، کیف پول و 2FA باشد، یک نقطه شکست بسیار بزرگ ساختهاید.
برای کاربر ایرانی که معمولاً همهچیز را روی یک گوشی مدیریت میکند، این موضوع بسیار جدی است. بهتر است حداقل بین گوشی روزمره و دستگاه مدیریت دارایی تفکیک ایجاد شود.
جمعبندی
خطرناکترین نوع بدافزار برای کاربران ارز دیجیتال، بدافزاری است که مستقیماً سراغ مالکیت دارایی میرود: Info Stealer، Wallet Stealer و Clipboard Hijacker. این بدافزارها ممکن است آرام و بیصدا کار کنند، اما نتیجهشان میتواند خالی شدن کیف پول، هک حساب صرافی یا انتقال اشتباه دارایی باشد.
در کریپتو، امنیت فقط نصب آنتیویروس نیست. امنیت یعنی seed phrase را آفلاین نگه دارید، کیف پول اصلی را از فعالیتهای پرریسک جدا کنید، آدرس مقصد را کامل بررسی کنید، نرمافزار ناشناس نصب نکنید، افزونههای مرورگر را کنترل کنید، 2FA و whitelist برداشت را فعال کنید و مخصوصاً اگر کاربر ایرانی هستید، مسیرهای غیررسمی و ابزارهای مشکوک را با دقت بیشتری بررسی کنید.
اگر فقط یک نکته از این مقاله به خاطر بسپارید، این باشد:
بدافزارها دنبال اشتباههای کوچک شما هستند؛ اما در کریپتو، همین اشتباه کوچک میتواند به از دست رفتن کل دارایی تبدیل شود.
سوالات متداول
خطرناکترین بدافزار برای کاربران ارز دیجیتال چیست؟
خطرناکترین بدافزار معمولاً Info Stealer یا Wallet Stealer است؛ چون میتواند seed phrase، private key، رمزها، کوکیهای ورود و فایلهای حساس کیف پول را هدف بگیرد.
Clipboard Hijacker چیست؟
Clipboard Hijacker یا Crypto Clipper بدافزاری است که آدرس کپیشده کیف پول را با آدرس مهاجم جایگزین میکند. اگر کاربر آدرس را دقیق بررسی نکند، دارایی را به آدرس اشتباه میفرستد.
آیا آنتیویروس برای امنیت کیف پول کافی است؟
خیر. آنتیویروس کمک میکند، اما کافی نیست. اگر seed phrase را در فضای ابری ذخیره کنید، افزونه جعلی نصب کنید یا تراکنش مخرب را امضا کنید، آنتیویروس بهتنهایی نجاتدهنده نیست.
اگر seed phrase در گوشی ذخیره شده باشد چه کنیم؟
بهتر است آن کیف پول را ناامن فرض کنید. یک کیف پول جدید با seed phrase جدید بسازید و دارایی مهم را از دستگاه امن منتقل کنید. عبارت جدید را فقط آفلاین نگهداری کنید.
آیا کیف پول سختافزاری در برابر بدافزار امن است؟
کیف پول سختافزاری ریسک سرقت کلید خصوصی را کم میکند، اما اگر seed phrase آن لو برود یا کاربر تراکنش مخرب را تأیید کند، همچنان خطر وجود دارد.
کاربران ایرانی بیشتر باید مراقب چه چیزی باشند؟
کاربران ایرانی باید بیشتر مراقب فایلهای APK ناشناس، کانالهای تلگرامی، VPNهای رایگان، واسطههای غیررسمی، صرافیهای خارجی و نگهداری seed phrase در گوشی باشند.
اگر حس کنیم دستگاه آلوده شده، اولین کار چیست؟
با همان دستگاه وارد کیف پول یا صرافی نشوید. از یک دستگاه امن استفاده کنید، داراییهای مهم را بررسی کنید، رمزها و 2FA را تغییر دهید و اگر احتمال لو رفتن seed phrase وجود دارد، دارایی را به کیف پول جدید منتقل کنید.
منابع
- MetaMask — راهنمای امنیت Secret Recovery Phrase و رمز عبور.
- MetaMask — هشدار درباره پشتیبانی جعلی و درخواست seed phrase.
- Microsoft Threat Intelligence — تحلیل Crypto Clipper و سرقت کلیپبورد. (Microsoft)
- Revoke.cash — توضیح Token Approval و ریسک دسترسی قراردادها.
- Coinbase — اهمیت 2FA و مسئولیت مشترک امنیت حساب.
- Binance — راهنمای Withdrawal Whitelist برای محدودسازی برداشت.
- FTC — هشدار درباره کلاهبرداریهای کریپتو و وعده سود تضمینی.
- Chainalysis — توضیح Crypto Drainers و فیشینگ Web3. (Chainalysis)
- OFAC — FAQ 1250 درباره صرافیهای دارایی دیجیتال ایرانی.








