Köçürmə diaqnostikası / Problemin diaqnostikası

Ünvan zəhərlənməsi: tarixçədən oxşar ünvanı köçürməyin

Sıfır dəyərli və ya çox kiçik köçürmənin yaratdığı oxşar ünvanı tanıyın, tam ünvan və icazəli siyahı ilə riski azaldın.

İlk yoxlama

Qısa cavab

Ünvan zəhərlənməsi əməliyyat tarixçəsinə etibar etdiyiniz ünvanın əvvəli və sonuna bənzəyən sıfır dəyərli və ya kiçik köçürmə salır. Ünvanı tarixçədən götürməyin; etibarlı ilkin mənbədən tam ünvanı yoxlayın və əsas məbləğdən əvvəl kiçik sınaq edin.

Ünvan zəhəri: zəncirüstü köçürmə üzrə diaqnostika mövzu illüstrasiyası
Mövzu illüstrasiyası · Son yoxlama 2026-08-09

Sıfır dəyərli köçürməni əvvəlcə təsnif edin

Pulqabında tanımadığınız sıfır dəyərli və ya çox kiçik token köçürməsi görmək ünvan zəhərlənməsi cəhdinin əlaməti ola bilər. Hücum edən şəxs açıq ledger-də əvvəl istifadə etdiyiniz recipient ünvanını görür, başlanğıcı və sonu ona bənzəyən başqa ünvan yaradır və həmin sətri sizin əməliyyat tarixçəsi siyahınıza salır. Məqsəd o kiçik məbləği sizə vermək deyil; gələcək ödənişdə tarixçədən yanlış ünvanı köçürməyinizdir.

Bu qeyd özü-özlüyündə məxfi açarın oğurlandığını göstərmir. Əgər yalnız incoming event var, sizin address-dən xərc çıxmayıb, balance azalmayıb və naməlum approval yaranmayıbsa, əsas problem etibarsız sətrin interfeysdə görünməsidir. Lakin həmin tokenin adına yazılmış internet ünvanına keçmək, “refund” üçün müqavilə çağırmaq və ya təmizləmə xidməti ilə wallet qoşmaq yeni risk yaradır.

ERC-20 standartında zero-value transfer normal Transfer hadisəsi kimi işlənir. Explorer bu hadisəni göstərməklə səhv etmir. Hadisənin zəncirdə mövcud olması göndərənin etibarlı tərəf olduğunu təsdiqləmir. Buna görə “wallet göstəribsə, deməli əvvəl danışdığım adamdır” nəticəsi çıxarılmamalıdır.

Tam ünvan yoxlaması niyə qısa görünüşdən üstündür

Bir çox tətbiq ünvanı 0x12ab…90ef formasında qısaldır. Hücum edənə bütün simvolları təkrarlamaq lazım deyil; çox sayda ünvan yaradıb yalnız görünən əvvəl və son hissəni oxşada bilər. İstifadəçi dörd başlanğıc və dörd son simvola baxdıqda, iki fərqli ünvan eyni kimi görünə bilər.

Etibarlı yoxlama tam ünvan üzərində aparılır. Recipient məlumatını ilkin rəsmi mənbədən götürün, göndərmə ekranındakı sətrlə müqayisə edin, sonra hardware wallet istifadə olunursa onun təhlükəsiz ekranında yenidən oxuyun. Yalnız əvvəl və son hissəni yoxlamaq vərdişi təhlükəsizlik qaydası deyil. Uzun sətri bölmələrə ayıraraq bir neçə mövqedən tutuşdurmaq daha etibarlıdır.

Address checksum və format validator yalnız yazılışın müəyyən qaydaya uyğunluğunu yoxlaya bilər. Qanuni formatda olan zəhərli ünvan yenə validator-dan keçəcək. Heç bir format aləti ünvanın ailə üzvünüzə, biznes tərəfdaşınıza və ya birjaya aid olduğunu sübut etmir. Kimlik təsdiqi üçün əvvəlcədən etibar etdiyiniz ayrıca rabitə kanalı lazımdır.

Hesabdan həqiqətən nə çıxıb?

Doğru şəbəkənin etibarlı explorer-ində öz address-inizi açın. Native transfer, token Transfer event, contract call və approval qeydlərinə ayrıca baxın. Vaxtı, TxID-ni, from, to, token contract və amount-u qeyd edin. Pulqabı interfeysində token şəkli və adı dəyişdirilə bildiyi üçün yalnız brend görünüşünə əsaslanmayın.

Müşahidə İlkin qiymətləndirmə Növbəti addım
Yalnız naməlum zero-value incoming Tarixçəni zəhərləmə cəhdi ola bilər Sətri gizlədin, ünvanı ondan götürməyin
Kiçik naməlum token gəlib Spam və ya phishing ola bilər Token saytı ilə əlaqə yaratmayın
Bənzər address-ə outgoing transfer var Yanlış ünvan köçürülmüş ola bilər TxID-ni saxlayın, nəzarət sahibini araşdırın
Naməlum spender approval alıb Əlavə icazə riski var Etibarlı revoke alətində chain və spender-i yoxlayın
Bir neçə aktiv gözlənilmədən çıxıb Wallet nəzarəti təhlükədə ola bilər Cihazı təcrid edin və rəsmi təhlükəsizlik planına keçin

Outgoing əməliyyat görsəniz, onun sizin imzanızla, smart account qaydası ilə, yoxsa token approval vasitəsilə yarandığını ayırın. Gas payer, nonce, input və hadisələr buna kömək edir. Incoming spam transferi ilə ayrıca malicious approval eyni vaxtda ola bilər, amma biri digərini avtomatik sübut etmir.

Platforma və ünvan kitabçası hansı işi görür

Sabit recipient-lər üçün təsdiqlənmiş address book və ya allowlist istifadə etmək tarixçədən copy-paste ehtiyacını azaldır. Qeydə aktiv, şəbəkə, tam ünvan, Memo və ya Tag, sahibin adı, təsdiq tarixi və təsdiqi edən şəxsi daxil edin. Recipient yeni address göndərirsə, köhnə dialoq içində yazılmış olsa belə, onu yeni təyinat kimi ayrıca yoxlayın.

Bəzi platformalar withdrawal allowlist üçün aktivləşmə gecikməsi və əlavə hesab təsdiqi tətbiq edir. Bu, konkret məhsul qaydasıdır; bütün pulqabılara aid deyil və cari şərt rəsmi help səhifəsindən oxunmalıdır. Gecikmə təcili ödənişi çətinləşdirə bilər, amma hesab ələ keçirildikdə təcavüzkarın dərhal yeni ünvan əlavə etməsinin qarşısını almağa kömək edə bilər.

Ünvan kitabçasının adı da təkbaşına sübut deyil. Hesab və ya cihaz pozularsa, saxlanmış məlumat dəyişdirilə bilər. Yüksək məbləğdə address book, ayrıca rabitə yoxlaması, kiçik test və hardware ekranı bir-birini tamamlamalıdır. Bir nəzarətin olması digərlərini ləğv etmir.

Qərar siyahısı: əsas məbləğdən əvvəl altı dayanacaq

Təhlükəsiz ödəniş axını sürətli görünməyə bilər, amma yanlış recipient-ə böyük köçürməni araşdırmaqdan daha ucuzdur:

  1. Ünvanı son transaction-dan deyil, recipient-in təsdiqlənmiş ilkin mənbəsindən götürün.
  2. Aktiv, şəbəkə və token contract məlumatını ayrıca yoxlayın.
  3. Tam ünvanı göndərmə formasında və imza cihazında bir neçə hissədən müqayisə edin.
  4. Yeni və ya dəyişmiş recipient üçün tanınan kiçik test məbləği göndərin.
  5. Qarşı tərəfdən yalnız “gəldi” sözü deyil, test TxID-si və məbləği üzrə təsdiq alın.
  6. Əsas ödənişdə ünvanı yenidən ilkin mənbədən götürün; test transaction tarixçəsindən geri köçürməyin.

Test məbləği çox kiçik olduğuna görə platformanın minimum depozitindən aşağı qala bilər. Qarşı tərəfin qəbul qaydasını əvvəl yoxlayın. Test uğurlu olsa belə, əsas transaction-da amount, chain və recipient yenidən oxunmalıdır; clipboard malware iki əməliyyat arasında məlumatı dəyişə bilər.

Merchant və ya ailə ödənişində recipient son anda başqa şəbəkə təklif edirsə, sadəcə address görünüşünə baxmayın. Eyni 0x sətri müxtəlif EVM ledger-lərdə görünə bilər. Qəbul edən platformanın həmin chain və token müqaviləsini dəstəkləməsi ayrıca şərtdir.

Yanlış bənzər ünvana artıq göndərilibsə

Success transaction adətən wallet support tərəfindən geri çevrilə bilməz. TxID, chain, token contract, yanlış tam address, nəzərdə tutulan address, amount və vaxtı dəyişmədən saxlayın. Explorer-də recipient-in son hərəkətlərinə baxın. Aktiv başqa ünvanlara bölünübsə, bunu sənədləşdirin; özünüz qarşı tərəfin sisteminə daxil olmağa və ya müqavilə “hack” etməyə çalışmayın.

Etibarlı explorer label-i address-in birjaya aid ola biləcəyini göstərirsə, həmin birjanın rəsmi saytından ticket açın. Label səhv və ya köhnə ola bilər, ona görə sosial şəbəkədə özünü əməkdaş kimi təqdim edən şəxsə hesab məlumatı verməyin. Platforma yalnız öz nəzarətindəki ünvan üzrə və yerli siyasət, identifikasiya və hüquqi tələb çərçivəsində kömək edə bilər.

Məbləğ əhəmiyyətlidirsə, orijinal wallet log-ları, ekran görüntüləri, header məlumatı və yazışmaları saxlayın. Azərbaycanda hansı polis, məhkəmə və ya hüquqi prosedurun uyğun olduğunu ixtisaslı yerli hüquqşünasla müəyyən edin. Chain analizinin göstərdiyi hərəkət hüquqi mülkiyyət və geri qaytarma qərarını avtomatik həll etmir.

Azərbaycan biznesi və ailə ödənişi üçün yerli qayda

Azərbaycandan xaricdə frilans işi, təchizatçı hesabı və ya ailə dəstəyi göndəriləndə söhbətdə AZN məbləği, token sayı və address eyni mesaj axınında qala bilər. Ödəniş tapşırığını chain məlumatından ayırın. Müqavilə və hesab-faktura biznes niyyətini, təsdiqlənmiş address book recipient-i, TxID isə faktiki transferi göstərsin.

Şirkətdə bank rekviziti dəyişikliklərinə tətbiq edilən ikili nəzarəti kripto ünvanına da tətbiq etmək olar. Yeni address bir əməkdaş tərəfindən əlavə edilir, başqa şəxs əvvəlcədən mövcud telefon və ya daxili satınalma sistemi ilə recipient-ə geri zəng edir. Telegram, WhatsApp və ya e-poçtda yeni hesabdan gələn “təcili ünvan dəyişikliyi” tək təsdiq sayılmamalıdır.

Mühasibat qeydində razılaşdırılmış manat məzənnəsi, token amount, fee, transaction vaxtı və recipient təsdiqi ayrı sütunlarda saxlanmalıdır. İctimai TxID paylaşılarkən şəxsi telefon, müştəri adı, login screenshot-u və bütün wallet portfeli açıqlanmasın. Vergi nəticəsi barədə ümumi sosial media məsləhətinə deyil, yerli ixtisaslı məsləhətçiyə müraciət edin.

Məxfi məlumat və approval təhlükəsi

Ünvan zəhərlənməsini araşdırmaq üçün bərpa sözləri, məxfi açar, wallet backup və uzaqdan idarəetmə tələb olunmur. Zəncirdəki spam event silinə bilməz; wallet onu yalnız gizlədə və ya xəbərdarlıqla göstərə bilər. “Tarixçəni təmizləmək” üçün seed import edən sayt wallet nəzarətini almağa çalışır.

Spam tokeni geri göndərmək və ya onun adındakı sayta daxil olmaq lazım deyil. Tokenlə interaction əlavə contract call və approval yarada bilər. Əgər əvvəllər şübhəli DApp-a icazə vermisinizsə, etibarlı mənbədən açılmış revoke alətində düzgün chain, spender, token və allowance-i yoxlayın. Revoke üçün native gas lazımdır, amma heç bir support nümayəndəsinə coin göndərmək lazım deyil.

Hardware wallet private key-i cihazdan çıxarmır, lakin istifadəçi yanlış tam ünvanı təsdiqləsə, transaction yenə imzalanacaq. Ekranda yalnız qısaldılmış və ya anlaşılmayan data görünürsə, blind signing etmədən əvvəl əməliyyatın məqsədini anlayın. “Cihaz qəbul etdi” recipient kimliyinə zəmanət deyil.

Explorer qeydlərini necə sübut kimi saxlamalı

Araşdırma zamanı etibarlı explorer-in transaction permalink-ini, block number-i, UTC vaxtını, from və to address-ləri, token contract-ı, raw amount və decimals-i qeyd edin. Ekran şəklində URL və tarix görünsün, amma məlumat copy edilə bilən mətnlə də saxlanılsın. Wallet interfeysi spam event-i sonradan gizlətsə belə, chain qeydi dəyişməyəcək.

Şübhəli address-in etibarlı recipient-ə hansı hissələrdə bənzədiyini sənəddə göstərin, lakin ictimai paylaşımda bütün iş əlaqələrini açıqlamayın. Daxili insident qeydində address-in haradan köçürüldüyünü dürüst yazmaq gələcək prosesi düzəltməyə kömək edir. “Wallet səhv göstərdi” demək əvəzinə, tarixçədən copy edilib-edilmədiyini, format yoxlamasının olub-olmadığını və test transferin keçirilib-keçirilmədiyini qeyd edin.

Əgər heç bir outgoing loss yoxdursa, hadisəni yenə təhlükəsizlik təlimi üçün istifadə etmək olar. Komanda üzvlərinə qısaldılmış sətrin necə aldadıcı olduğunu göstərin, təsdiqlənmiş ünvan kitabçası yaradın və yüksək məbləğ üçün ikili yoxlama tətbiq edin. Məqsəd zərərsiz spamı böyütmək deyil, eyni taktikanın gələcəkdə ödənişə çevrilməsinin qarşısını almaqdır.

Yekun yoxlama və davamlı müdafiə

Yeni ödənişə keçməzdən əvvəl hadisəni beş ayrı nəticəyə bağlayın: şübhəli qeyd yalnız incoming event-dirmi, naməlum outgoing transaction varmı, balance həqiqətən azalıbmı, approval dəyişibmi və istifadə olunan recipient etibarlı ilkin mənbə ilə tam uyğun gəlirmi? Bu sualların cavabı eyni cədvəldə TxID, vaxt və yoxlayan şəxslə saxlanmalıdır. “Problem həll olundu” qeydi hansı sübutun dəyişdiyini göstərmirsə, növbəti əməkdaş yenə tarixçədəki saxta sətri seçə bilər.

Yalnız spam incoming event tapılıbsa, onu gizlətmək və wallet provayderinə bildirmək kifayətdir; hücum edənə token qaytarmayın və heç bir “təmizləmə” əməliyyatı imzalamayın. Outgoing transaction varsa, recipient-in nəzarətini, məbləği və aktivin hərəkətini ayrıca araşdırın. Naməlum approval varsa, onun spender, chain və allowance dəyərini etibarlı revoke alətində yoxlayın. Bu nəticələri bir-birinə qarışdırmaq həm sübutu zəiflədir, həm də lazımsız imza riskini artırır.

Davamlı müdafiə üçün təsdiqlənmiş address book qeydinə sahib, yaradılma tarixi, son yoxlama tarixi və ilkin mənbə əlavə edin. Recipient dəyişəndə köhnə qeydi səssizcə əvəz etməyin; onu deaktiv edib dəyişiklik sorğusunu saxlayın. Biznes ödənişində yeni ünvanı iki nəfər yoxlasın, tərəfdaş isə əvvəlcədən tanınan telefon və ya e-poçt kanalı ilə dəyişiklik təsdiqi versin. Sosial şəbəkədə yeni açılmış hesabın mesajı ayrıca kimlik sübutu deyil.

Yüksək məbləğ üçün proses belə işləməlidir: recipient rəsmi sənəddən götürülür, tam sətr bir neçə hissədə müqayisə edilir, düzgün chain seçilir, kiçik test göndərilir və qarşı tərəf faktiki balans artımını təsdiqləyir. Sonra əsas məbləğin tam ünvanı hardware ekranında yenidən oxunur. Test TxID-si ilə əsas TxID ayrı saxlanır; yalnız testin “success” statusu qarşı tərəfin düzgün aktiv aldığına dair təsdiqi əvəz etmir.

Ayda və ya rübdə bir dəfə ödəniş prosesi məşqi keçirmək də faydalıdır. Komandaya qısaldılmış ünvanların niyə etibarlı olmadığını, incoming zero-value hadisəsinin necə göründüyünü və clipboard dəyişməsinin hansı başqa insidentə işarə etdiyini göstərin. Məşq real seed, real müştəri ünvanı və ya əsas wallet tələb etmir; məqsəd əməkdaşın təzyiq altında düzgün dayanma və yoxlama addımını seçməsidir.

Clipboard və cihaz şübhəsini tarixçə hücumundan ayırın

Etibarlı mənbədən kopyaladığınız address paste etdikdən sonra dəyişirsə, məsələ yalnız əməliyyat tarixçəsinin zəhərlənməsi olmaya bilər. Clipboard-u izləyən malware recipient sətrini real vaxtda əvəz edə bilər. Belə halda ödənişi dayandırın, pəncərəni bağlayın və eyni cihazdan yeni transaction imzalamayın. Kopyalanan və yapışdırılan tam sətri offline qeyddə müqayisə etmək ilkin siqnaldır, lakin cihazın təmiz olduğuna yekun sübut deyil.

Browser extension, saxta wallet əlavəsi və uzaqdan idarəetmə proqramı da formadakı məlumatı dəyişə bilər. Quraşdırılmış əlavələri, son yükləmələri və hesab girişlərini etibarlı başqa cihazdan nəzərdən keçirin. Operating system və wallet proqramını rəsmi mənbədən yeniləyin. Şübhə yüksəkdirsə, seed-i şübhəli kompüterə yenidən daxil etmək əvəzinə təhlükəsiz incident proseduru və hardware cihazından istifadə edin.

Hardware ekranında address düzgün, kompüterdə səhv görünürsə, imzanı rədd edin. Kompüterdə düzgün, hardware ekranında fərqli görünürsə də rədd edin; imzalanacaq fakt cihaz ekranındakı transaction-dır. Blind signing tələb edən mürəkkəb contract call-da recipient aydın deyilsə, tətbiqin rəsmi sənədi və decoded məlumat olmadan davam etməyin.

Tarixçə zəhərlənməsində hücum edən adətən sizin cihazı dəyişmir; o, ictimai chain məlumatından istifadə edib aldadıcı incoming qeyd yaradır. Clipboard malware isə etibarlı mənbədən alınmış sətri də dəyişə bilər. Müdafiə qatları buna görə fərqlidir: birincidə tarixçədən ünvan götürməmək, ikincidə cihazı təmizləmək və təhlükəsiz ekranda tam məlumatı yoxlamaq lazımdır.

Cihaz şübhəsi varsa, qalan aktivləri dərhal eyni proqramda başqa yeni ünvana göndərmək həmişə düzgün ilk addım deyil. Zərərli proqram yeni recipient-i də dəyişə bilər. Əvvəl etibarlı ikinci cihaz, rəsmi wallet proqramı və təhlükəsiz imza üsulu hazırlayın. Aktivləri qoruma planında hansı chain-lərin, tokenlərin, NFT-lərin və açıq approval-ların olduğu siyahıya alınsın; fee üçün lazım olan native balans da nəzərə alınsın.

Hadisə bir neçə əməkdaşa aid biznes wallet-də baş veribsə, tək şəxsin cihazını təmizləmək kifayət etməyə bilər. Shared password, browser profile, remote access, wallet policy və multisig signer cihazları ayrıca yoxlanmalıdır. Yeni ödənişlər müvəqqəti dayandırılsın və tərəfdaşlara yalnız təsdiqlənmiş rabitə kanalından gecikmə bildirilsin. Təcili təzyiq altında köhnə tarixçədən ünvan götürmək hücumun məhz gözlədiyi davranışdır.

Təmiz cihazdan sonra da əvvəlki address book qeydlərini avtomatik etibarlı saymayın. Onların yaradılma tarixini, son dəyişiklikləri və recipient təsdiqini nəzərdən keçirin. Riskli qeydləri silməkdənsə audit üçün ixrac edib deaktiv edin; beləliklə sonradan hansı ünvanın haradan gəldiyini araşdırmaq mümkün olar.

Bir dəqiqəlik ilkin cavab belədir: outgoing transfer varmı, balance azalıbmı, naməlum approval yaranıbmı, şübhəli sətr incoming-dirmi və etibarlı ünvanla tam müqayisə edilibmi? Yalnız incoming dust varsa, onu gizlədin və heç nə imzalamayın. Outgoing varsa, TxID-ni qoruyun və recipient nəzarətini araşdırın. Wallet control əlaməti varsa, təhlükəsiz cihaz və rəsmi incident planı ilə qalan aktivləri qoruyun.

Uzunmüddətli müdafiə isə əməliyyat tarixçəsini ünvan kitabçası kimi istifadə etməməklə başlayır. Etibarlı ilkin mənbə, tam ünvan yoxlaması, ayrıca rabitə kanalı, kiçik test, hardware ekranı və allowlist birlikdə insan səhvini azaldır. Hücum edən oxşar sətri yarada bilər, lakin sizin təsdiqlənmiş prosesinizə kimlik sübutu əlavə edə bilməz.

Heç bir zəmanətli “recovery agent” kriptoqrafiyanı geri çevirə bilməz. Sakit şəkildə açıq sübut toplayın, yalnız rəsmi platforma və uyğun peşəkarla danışın, ikinci ödəniş və ikinci fırıldaq riskini yaratmayın. Ünvanın görünüşünə deyil, mənbəsinə və tam dəyərinə güvənin.

Yoxlama bazası

Mənbələr və yoxlama sərhədi

Aşağıdakı açıq səhifələr protokol, sahə və risk izahlarını dəstəkləyir. Platformanın cari qaydasını və haqqını əməliyyat zamanı yenidən yoxlayın.
  1. MetaMask Help CenterAddress poisoning scamsSon yoxlama: 2026-08-09 · Xarici mənbəni aç ↗
  2. Etherscan Information CenterAddress Poisoning Attacks Are Rising on EthereumSon yoxlama: 2026-08-09 · Xarici mənbəni aç ↗
  3. TrezorWhat are address poisoning attacks and how to avoid themSon yoxlama: 2026-08-09 · Xarici mənbəni aç ↗
  4. LedgerWhat Are Address Poisoning Attacks in Crypto and How to Avoid Them?Son yoxlama: 2026-08-09 · Xarici mənbəni aç ↗
  5. Coinbase HelpCoinbase International Exchange - Address Book and crypto withdrawal address allowlistingSon yoxlama: 2026-08-09 · Xarici mənbəni aç ↗
  6. Ethereum Improvement ProposalsERC-20: Token StandardSon yoxlama: 2026-08-09 · Xarici mənbəni aç ↗