تتر تقلبی؛ کلاهبرداریای که با یک تأیید ساده پولتان را میبرد
کلاهبردارها توکنی با نامی شبیه USDT میسازند، قیمتش را ساختگی نزدیک یک دلار نشان میدهند و برایتان میفرستند؛ شما فقط مبلغ و آدرس را میبینید و تأیید میکنید. راهنمای شناختن تتر تقلبی و بررسی آدرس قرارداد.
یک انتقال تتر میرسد. مبلغش درست است، آدرس مقصد کیف پول خودتان است، و در نگاه اول همهچیز عادی بهنظر میرسد. تأیید میکنید و معادلش را تحویل میدهید. چند ساعت بعد میفهمید آنچه دریافت کردهاید اصلاً تتر نبوده؛ یک توکن تقلبی بوده با نامی شبیه، که حالا هیچ ارزشی ندارد و هیچکس آن را نمیخرد. پول واقعی از دست شما رفته و آنچه مانده، یک توکنِ بیارزش است.
این یکی از بیسروصداترین و درعینحال پرتکرارترین کلاهبرداریهای دنیای تتر است. بیایید دقیق ببینیم چطور کار میکند، چرا چشمِ حتی یک اپراتور باتجربه را گول میزند، و چطور در چند ثانیه آن را بگیریم.
قضیه چیست؟
روی بلاکچین، هرکسی میتواند یک توکن بسازد و هر اسمی رویش بگذارد — از جمله «USDT» یا هر چیزی شبیه آن. ساختن یک توکن با نماد USDT روی شبکهای مثل ترون یا بایننس، کارِ چند دقیقه و چند سنت است. این توکن هیچ ربطی به شرکت Tether ندارد و پشتوانهای هم ندارد، ولی در کیف پول و اکسپلورر، درست مثل تتر واقعی «USDT» نشان داده میشود.
کلاهبردار این را با یک ترفند دوم ترکیب میکند: قیمتِ ساختگی. او یک استخر نقدینگیِ کوچک برای توکن تقلبیاش میسازد و قیمتش را دستی نزدیک یک دلار نگه میدارد، طوری که اگر شما نرخش را با یک ابزار قیمتگیر چک کنید، عددی نزدیک تتر واقعی میبینید. حالا همهچیز برای فریب آماده است.
مرحلهٔ آخر، جایی است که ضرر اتفاق میافتد: کلاهبردار توکن تقلبی را برای شما میفرستد. شما در لحظهٔ تأیید معمولاً فقط به دو چیز نگاه میکنید — مبلغ و آدرس کیف پول خودتان. هر دو درستاند. اسمِ خودِ توکن را اغلب اصلاً نمیبینید، و حتی اگر ببینید، چون شبیهِ USDT است چیزی توجهتان را جلب نمیکند. یک تأیید ساده، و کار تمام است.
نامهای فریبنده: چند مثال واقعی
کلاهبردارها روی شباهتِ اسم و نماد حساب باز میکنند. چند الگوی رایج که در گزارشهای امنیتیِ کیفپولها و صرافیها بارها دیده شده:
- جابهجایی حروف: بهجای
USDT، نمادِUSTDیاUDST. در یک نگاهِ سریع تفاوتش دیده نمیشود. - افزودن پسوند:
USDT Pro،USDTX،USDTT، یاTether USDروی یک قرارداد کاملاً متفاوت. - نامِ کامل جعلی: توکنی که اسمش را دقیقاً «Tether USD» گذاشتهاند تا در اکسپلورر رسمی بهنظر برسد، ولی قراردادش آنِ تتر نیست.
- حروفِ همشکل (Unicode): استفاده از حروف لاتینِ ظاهراً یکسان ولی با کد متفاوت، یا یک فاصلهٔ اضافه در انتهای نماد.
یک نکتهٔ مهم که کیفپولهای معتبر بارها هشدار دادهاند: به آنچه کیف پول نمایش میدهد اعتماد نکنید. نماد و اسمِ نمایشدادهشده را خودِ سازندهٔ توکن تعیین میکند؛ پس «USDT» دیدن روی صفحه، هیچ تضمینی برای واقعیبودن نیست. نسخهٔ دیگری از همین کلاهبرداری، رکورد تراکنشِ جعلی است: با ابزارهایی یک تراکنشِ ظاهراً موفق به شما نشان میدهند، در حالی که موجودیِ واقعیِ کیف پول شما اصلاً بالا نرفته.
چرا چشم شما گول میخورد؟
این کلاهبرداری به این دلیل جواب میدهد که به یک عادتِ کاریِ طبیعی حمله میکند. یک اپراتور در روزِ شلوغ، دهها انتقال را تأیید میکند و برای سرعت، فقط دو چیز را چک میکند: مبلغ درست است؟ به آدرسِ من آمده؟ هویتِ خودِ توکن — اینکه این «USDT» واقعاً روی قراردادِ رسمیِ تتر نشسته یا نه — تقریباً هیچوقت با چشم چک نمیشود، چون هم وقتگیر است و هم بهنظر بدیهی میرسد. کلاهبردار دقیقاً روی همین شکافِ «بدیهی» حساب میکند.
چطور تتر تقلبی را بشناسیم؟
خبر خوب این است که تشخیصش قطعی و ساده است، بهشرطی که به چیزِ درستی نگاه کنید. کلید، آدرس قرارداد (Contract Address) است — نه اسم، نه نماد، نه آدرس فرستنده، و نه اسکرینشات.
هر توکن واقعی روی هر شبکه، یک آدرس قراردادِ یکتا و ثابت دارد. تتر واقعی فقط روی همین قراردادهای رسمی زندگی میکند:
- TRC20 (شبکهٔ ترون):
TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t - ERC20 (شبکهٔ اتریوم):
0xdAC17F958D2ee523a2206206994597C13D831ec7 - BEP20 (بایننساسمارتچین): آدرس رسمی را از صفحهٔ رسمی Tether در نشانی
tether.toبگیرید و همان را ملاک قرار دهید.
هر توکنی که «USDT» نشان دهد ولی قراردادش با اینها یکی نباشد، قطعاً تقلبی است — هرچقدر هم اسمش شبیه باشد.
سریعترین راه، خودکار است: هش تراکنش را در ابزار رایگان رهگیری تراکنش و تشخیص توکن جعلی نکستو بچسبانید تا آدرس قرارداد خودکار با قرارداد رسمی تطبیق داده شود و اگر توکن جعلی بود هشدار بگیرید.
قدمهای عملیِ تشخیص:
- قرارداد را در اکسپلورر رسمی باز کنید. تراکنش را روی Tronscan، Etherscan یا BscScan ببینید و آدرس قرارداد توکن را با آدرس رسمیِ بالا تطبیق دهید.
- به مشخصاتِ توکن نگاه کنید. تتر واقعی در اکسپلورر با میلیونها دارنده (Holder)، حجم عظیم و برچسب تأییدشده دیده میشود؛ توکن تقلبی معمولاً تازهساخته، با چند ده دارنده و بدون تأیید است.
- موجودیِ دلاریِ کیف پول را چک کنید. بعد از دریافت، ارزشِ کلِ کیف پول شما واقعاً بهاندازهٔ همان مبلغ بالا رفت؟ اگر نه، آنچه گرفتهاید ارزشی ندارد.
- هرگز به نماد و اسم اکتفا نکنید. «USDT» روی صفحه فقط یک برچسب است؛ سند، آدرس قرارداد است.
نکستو: بررسی خودکار اصالت تتر هنگام ثبت
تطبیق دستیِ آدرس قرارداد برای هر انتقال، در عمل انجام نمیشود — وقتگیر است و در شلوغی فراموش میشود. دقیقاً همینجاست که نرمافزار باید کار را از دوشِ اپراتور بردارد.
در نرمافزار حسابداری صرافی نکستو، وقتی یک انتقال کریپتو را با هش تراکنش (TxID) ثبت میکنید، سیستم تراکنش را مستقیم از خودِ بلاکچین میخواند و چند چیز را با هم بررسی میکند:
- اصالت توکن: آیا این انتقال واقعاً روی قراردادِ رسمیِ تتر نشسته، یا یک توکنِ تقلبی با نامِ شبیه است؟ اگر قرارداد ناهمخوان باشد، هشدار میدهد.
- شبکه، مبلغ و آدرس مقصد: شبکهٔ درست تشخیص داده میشود، مبلغ همان چیزی است که واقعاً روی زنجیره نشسته، و آدرس مقصد با کیف پول شما تطبیق داده میشود.
یعنی همان چکهایی که با چشم انجام نمیشوند، خودکار و در هر ثبت انجام میشوند — و توکنِ تقلبی، پیش از آنکه به سند تبدیل شود، گیر میافتد.
جمعبندی
تتر تقلبی نه یک باگِ فنیِ نادر، که یک کلاهبرداریِ ساده و پرتکرار است که روی یک عادت حساب میکند: اینکه فقط مبلغ و آدرس را چک کنیم و هویتِ توکن را بدیهی بگیریم. تنها ملاکِ قطعی، آدرس قرارداد است؛ اسم و نماد و قیمتِ نمایشدادهشده همه قابلجعلاند. یک بار آدرسهای رسمی را ذخیره کنید، هر انتقال را در اکسپلورر تطبیق دهید، و اجازه ندهید سرعتِ کار جای دقت را بگیرد.
اگر میخواهید تصویر کاملتری از کار با تتر و شبکههایش داشته باشید، راهنمای تتر در صرافی را بخوانید؛ و برای همان منطقِ «قبل از تحویل، اصالت را ثابت کن» در فیشهای بانکی، راهنمای وصول و تأیید فیش مکمل خوبی است.
میخواهید ببینید بررسی خودکار اصالت تتر از روی هش تراکنش در عمل چطور کار میکند؟ یک دموی اختصاصی بسازید و یک انتقال را از هش تا سند دنبال کنید.
همینها را در نکستو ببینید
یک نسخهٔ کامل و اختصاصی با دیتای نمونه — بدون نصب، بدون کارت بانکی.