
توسعهدهندگان متامسک مجموعهای از قابلیتهای تازه را برای شناسایی کلاهبرداری و کاهش ریسک انتقال دارایی معرفی کردهاند. این ابزارها برای آدرسهای شبیهسازیشده، گیرندگان جدید، کلاهبرداریهای سرمایهگذاری و کلاهبرداریهای عاطفی هشدار ایجاد میکنند و صفحه تأیید تراکنش را در موبایل و مرورگر شفافتر نشان میدهند. در یوتوتایمز بررسی میکنیم این تغییرات چه سطحی از امنیت را فراهم میکنند.
بر اساس دادههای معتبر جهانی بررسیشده توسط یوتوتایمز، مهمترین قابلیت جدید Added Protection نام دارد. این ویژگی در نسخه مرورگر ابتدا عرضه میشود و قرار است به موبایل نیز برسد. متامسک میگوید اگر تراکنش اجراشده با پیشنمایش نمایشدادهشده در زمان تأیید مطابقت نداشته باشد، سامانه میتواند آن را بهصورت خودکار برگرداند.
هشدار برای آدرسهای مشابه و گیرندگان جدید
یکی از ریسکهای رایج در کیفپولها، مسمومسازی آدرس است؛ مهاجم آدرسی میسازد که بخشی از ابتدا یا انتهای آن شبیه آدرس مقصد واقعی باشد. کاربر ممکن است در زمان انتقال، آدرس اشتباه را از تاریخچه تراکنش کپی کند. هشدارهای تازه متامسک برای شناسایی این شباهتها و انتقال به گیرندگان جدید طراحی شدهاند.
این کیفپول همچنین هشدارهای مرتبط با کلاهبرداریهای سرمایهگذاری و عاطفی را اضافه کرده است. در این روشها، مهاجم معمولاً با ایجاد اعتماد و وعده سود یا رابطه عاطفی، قربانی را به انتقال دارایی ترغیب میکند. هشدار میتواند تصمیم کاربر را آگاهانهتر کند، اما جای بررسی مستقل آدرس و قرارداد هوشمند را نمیگیرد.
حرکت از هشدار ثابت به بررسی زمینهای
مارتین پکو، مدیر محصول متامسک، گفته است بخشی از کاربران هشدارهای قبلی را نادیده میگرفتند؛ زیرا به گیرنده اعتماد داشتند یا فرد دیگری آنها را برای ادامهدادن تراکنش راهنمایی میکرد. بههمین دلیل، متامسک در کنار هشدار، مسیر دسترسی به پشتیبانی اولویتدار را نیز در این فرایند قرار داده است.
طبق توضیحات منتشرشده، شریک امنیتی متامسک یعنی Blockaid از مدلهای زبانی بزرگ و مدلهای طبقهبندی برای بررسی محتوای وبسایتها و شبکههای اجتماعی استفاده میکند. این بررسی با تحلیل ایستا و پویای بایتکد قراردادها و جریان تراکنشهای آنچین ترکیب میشود تا نشانههای فیشینگ، کلاهبرداری و رفتار مخرب سریعتر شناسایی شوند.
حفاظت جدید به معنای تضمین امنیت نیست
متامسک اعلام کرده است حفاظتهای جدید در پی افزایش کلاهبرداریهای سرمایهگذاری و عاطفی عرضه شدهاند. مقامهای آمریکا نیز در ماه ژوئیه بیش از ۲۵ میلیون دلار رمزارز مرتبط با چنین طرحهایی را توقیف کردند و در اوایل سپتامبر، ۵۲.۸ میلیون دلار رمزارز مرتبط با بازار تلگرامی Xinbi Guarantee را مسدود کردند.
با وجود این، هیچ سامانه هشدار یا شبیهسازی نمیتواند همه حملات را شناسایی کند. کاربر همچنان ممکن است هشدار را نادیده بگیرد، عبارت بازیابی را افشا کند یا با امضای یک پیام مخرب، دارایی خود را در معرض خطر قرار دهد. متامسک نیز تأکید کرده است که هشدارها تصمیم نهایی را بهجای کاربر نمیگیرند.
تحلیل بازار برای معاملهگران
تحلیلگران یوتوتایمز معتقدند قابلیت جدید متامسک برای معاملهگران ایرانی یک لایه کنترل مهم است، اما نباید با بیمه کامل اشتباه گرفته شود. قبل از هر انتقال، نام و شبکه گیرنده را مستقل بررسی کنید، قرارداد را از منبع رسمی باز کنید و عبارت بازیابی را در هیچ صفحهای وارد نکنید. هشدارهای متامسک را خاموش نکنید و برای مبالغ سنگین از کیفپول سختافزاری استفاده کنید.





















