فهرست مطالب
با وجود نوسانات شدید بازار، دنیای کریپتو همچنان پر از امید و هیجان است. از ورود سرمایهگذاران نهادی و رشد تقاضا برای ETFهای اسپات گرفته تا هاوینگ ۲۰۲۴ و مواضع حمایتی دونالد ترامپ، همگی دست به دست هم دادهاند تا داراییهای دیجیتال جایگاه محکمی در اقتصاد جهانی پیدا کنند. امروز رمزارزها دیگر فقط برای علاقهمندان فناوری نیستند، بلکه دولتها، مدیران سرمایه و حتی صندوقهای بازنشستگی نیز به آنها به چشم گزینهای امن و آیندهدار نگاه میکنند. اما در همین فضای پررونق، کلاهبرداریهای رمزارزی هم با سرعتی نگرانکننده در حال رشدند. از فیشینگهای هوشمند و دیپفیکها گرفته تا طرحهای راگ پول و پشتیبانی جعلی، روشهای کلاهبرداری هر روز پیچیدهتر میشوند. در این مقاله، ۵ کلاهبرداری بزرگ رمزارزی را معرفی میکنیم و در ادامه، به شما نشان میدهیم چگونه میتوان با آگاهی و چند اقدام ساده، یک قدم از کلاهبرداران جلوتر بود.
کلاهبرداری بزرگ رمزارزی ۱: حملات فیشینگ
در حال حاضر، یکی از خطرناکترین روشهای کلاهبرداری رمزارزی، حملات فیشینگ است. این نوع حملات کیفپولهای دیجیتال و حسابهای کاربران را هدف میگیرند و با استفاده از ترفندهای بسیار حرفهای و فریبنده، اطلاعات حساس مانند کلید خصوصی یا رمز ورود را سرقت میکنند.
در این نوع کلاهبرداری، مجرمان وبسایتهایی جعلی میسازند که از نظر ظاهر و طراحی دقیقاً شبیه پلتفرمهای معتبر هستند. سپس با ارسال ایمیلهای فریبنده که خود را به جای سازمآنهای شناختهشده معرفی میکنند، یا از طریق روشهای مهندسی اجتماعی، قربانی را ترغیب میکنند تا اطلاعات خود را وارد کند.
برخی از ترفندهای پیشرفته در این نوع حملات شامل موارد زیر است:
- تخلیهکننده کیفپول: برنامهها یا اسکریپتهای مخربی هستند که پس از اتصال کیفپول کاربر به یک سایت جعلی، در صورت تأیید تراکنش مشکوک، داراییها را به صورت خودکار از کیفپول خارج میکنند.
- فیشینگ از طریق کد QR: کلاهبرداران از کدهای QR مخرب در ایمیلها، پیامکها یا حتی مکآنهای عمومی استفاده میکنند. وقتی کاربر این کدها را اسکن میکند، به وبسایت فیشینگ هدایت شده یا فایلهای خطرناکی دانلود میشوند که اطلاعات شخصی یا مالی او را میدزدند.
- فیشینگ هدفمند: کلاهبرداران افراد یا سازمآنهای خاصی را هدف قرار میدهند. پیامهای شخصیسازیشدهای با عباراتی مثل «اقدام فوری لازم است» ارسال میکنند تا قربانی را دچار استرس کرده و او را وادار به تصمیمگیری سریع و اشتباه کنند.

در آگوست ۲۰۲۵، زک کول، یکی از توسعهدهندگان اتریوم، قربانی چنین حملهای شد. یک افزونه مخرب مرورگر به نام Cursor کلید خصوصی کیفپول او را سرقت و داراییهایش را تخلیه کرد. چند ماه قبلتر، در می ۲۰۲۵، یک شهروند مسن آمریکایی در یکی از بزرگترین کلاهبرداریهای رمزارزی تاریخ، ۳۳۰ میلیون دلار بیتکوین خود را از دست داد. مهاجم با استفاده از روشهای پیچیده مهندسی اجتماعی توانسته بود به کیفپول او دسترسی پیدا کند.
کلاهبرداری بزرگ رمزارزی ۲: راگ پول (Rug Pull)
یکی دیگر از رایجترین روشهای کلاهبرداری رمزارزی، راگ پول است. در این نوع کلاهبرداری، توسعهدهندگان پروژه پس از جلب اعتماد کاربران و سرمایهگذاران، ناگهان نقدینگی موجود را برداشت کرده و ناپدید میشوند. نتیجه این اقدام، از بین رفتن ارزش سرمایههای کاربران است.
کلاهبرداران معمولاً از شور و هیجان موجود پیرامون پروژههای جدید بلاکچینی سوءاستفاده میکنند. آنها پروژههایی میسازند که ظاهراً شبیه طرحهای معتبر هستند و وعده سودهای خارقالعاده یا دسترسی به داراییهای دیجیتال منحصربهفرد میدهند، اما در واقع، هدف اصلیشان سرقت داراییهای کاربران است. برخی از این پروژهها بیش از حد تبلیغ میشوند و تنها بر پایه هیجان شبکههای اجتماعی رشد میکنند، بدون اینکه ارزش واقعی یا محصول قابل استفادهای ارائه دهند.
در بعضی موارد نیز، مجرمان پلتفرمهای معروف دیفای یا NFT را کلون (کپیبرداری) میکنند تا کاربران را فریب داده و آنها را به واریز داراییهای خود در سایت جعلی ترغیب کنند.
نشانههای هشداردهنده راگ پول عبارتاند از؛ وعده سودهای بسیار بالا با ریسک تقریباً صفر، نداشتن گزارش حسابرسی شفاف یا کد منبع عمومی، و تیم ناشناس یا توسعهدهندگانی که حاضر به معرفی خود و سوابقشان نیستند.
از ابتدای سال ۲۰۲۵ تا کنون، راگ پولها موجب بیش از ۶ میلیارد دلار ضرر در سراسر اکوسیستم وب ۳ شدهاند. این در حالی است که در همین بازه زمانی در سال ۲۰۲۴، مجموع خسارتهای ناشی از راگ پولها تنها حدود ۹۰ میلیون دلار بود.
یکی از نمونههای شناختهشده، مربوط به توکن لیبرا (LIBRA) در شبکه سولانا است. ارزش بازار این توکن پس از آنکه رئیسجمهور آرژانتین، خاویر میلی، در پلتفرم X (توییتر سابق) به آن اشاره کرد، تا ۴.۵۶ میلیارد دلار افزایش یافت. اما پس از حذف آن پست، قیمت توکن بیش از ۹۴ درصد سقوط کرد و موجی از اتهامات مربوط به راگ پول علیه تیم توسعهدهنده مطرح شد.
کلاهبرداری بزرگ رمزارزی ۳: جعل هویت
یکی دیگر از رایجترین و خطرناکترین انواع کلاهبرداریهای رمزارزی، جعل هویت در شبکههای اجتماعی است. در این روش، کلاهبرداران معمولاً خود را به جای افراد معتبر مانند اینفلوئنسرها، توسعهدهندگان پروژههای بلاکچینی یا کارکنان پشتیبانی صرافیها جا میزنند، به ویژه در پلتفرمهایی مانند X.
مجرمان با ساخت حسابهای جعلی یا ورود به گفتوگوهای مرتبط با رمزارزها، سعی میکنند کاربران ناآگاه را که به دنبال سود سریع هستند، فریب دهند. یکی از ترفندهای متداول، برگزاری ایردراپهای جعلی است که در آن وعده میدهند اگر کاربران مبلغ کمی را برای «تأیید هویت» ارسال کنند، چند برابر آن را بازخواهند گرداند.
کلاهبرداران همچنین با ساخت حسابهایی که دقیقاً از نام و تصویر چهرههای شناختهشده یا سلبریتیها تقلید میکنند، اعتماد قربانیان را جلب کرده و سپس از آنها میخواهند برای دریافت پاداش یا پشتیبانی فنی، ارز دیجیتال ارسال کنند. برخی حتی از طریق پیام مستقیم، خود را به جای پشتیبان صرافی معرفی کرده و قربانی را وادار میکنند اطلاعات کیفپول یا کلید خصوصیاش را در اختیارشان بگذارد.
نشانههای هشداردهنده جعل هویت: نام کاربری با غلط املایی جزئی (مثل: @ElonMuusk)، حسابهایی بدون تیک تأیید رسمی، و درخواست مستقیم برای انتقال رمزارز یا اطلاعات کیفپول (چراکه هیچ نهاد معتبر چنین درخواستی نمیکند).
طبق گزارش کمیسیون تجارت فدرال آمریکا (FTC)، در سال ۲۰۲۴ مجموع خسارت ناشی از کلاهبرداریهای رمزارزی در سراسر جهان به ۹.۹ میلیارد دلار رسید که بخش بزرگی از آن مربوط به کلاهبرداریهای جعل هویت بود.
کلاهبرداری بزرگ رمزارزی ۴: دیپفیک مبتنی بر هوش مصنوعی
در سالهای اخیر، کلاهبرداریهای دیپفیک (Deepfake) مبتنی بر هوش مصنوعی به یکی از تهدیدهای اصلی دنیای رمزارز تبدیل شدهاند. در این نوع کلاهبرداری، مجرمان از فناوریهای پیشرفته هوش مصنوعی برای ساخت ویدیوها یا صداهای بسیار واقعی از چهرههای شناختهشده مانند مدیران بزرگ، اینفلوئنسرها و سلبریتیها استفاده میکنند تا کاربران را فریب داده و داراییهایشان را سرقت کنند.
این ویدیوها معمولاً با استفاده از محتوای عمومی مانند مصاحبهها، پادکستها یا ویدیوهای یوتیوب ساخته میشوند و به قدری طبیعی به نظر میرسند که حتی کاربران محتاط نیز به سختی میتوانند جعلی بودنشان را تشخیص دهند.
در آگوست ۲۰۲۴، روزنامه نیویورک تایمز نسخه دیپفیک از «ایلان ماسک» را «بزرگترین کلاهبردار اینترنتی» نامید. یکی از قربانیان این ماجرا، مردی ۸۲ ساله بود که با اعتماد به ویدیوی جعلی از ایلان ماسک، طی چند هفته کل پسانداز بازنشستگی خود، یعنی ۶۹۰ هزار دلار را سرمایهگذاری کرد و در نهایت همه پولش ناپدید شد. دهها نفر دیگر نیز در دام کلاهبرداری مشابه گرفتار شدند.
نمونهای دیگر از این نوع کلاهبرداری، پروژهای به نام کوانتوم ایآی (Quantum AI) بود؛ یک پلتفرم سرمایهگذاری آنلاین که ادعا میکرد با استفاده از هوش مصنوعی و رایانش کوانتومی سودهای بالایی برای سرمایهگذاران ایجاد میکند. اما در واقع، این پروژه ساختگی بود. کلاهبرداران نتایج معاملاتی جعلی را روی وبسایت نمایش میدادند و از ویدیوهای دیپفیک برای تبلیغ طرح خود استفاده میکردند تا کاربران را فریب دهند.
کلاهبرداریهای دیپفیک مرز بین ارتباط واقعی و جعلی را از بین میبرند. این روشها با سوءاستفاده از اعتماد، هیجان و ترس از دست دادن فرصت (FOMO)، قربانیان را وادار به تصمیمگیری سریع و اشتباه میکنند و به همین دلیل، تهدیدی جدی برای کاربران رمزارز محسوب میشوند.
کلاهبرداری بزرگ رمزارزی ۵: پشتیبانی جعلی
یکی دیگر از انواع کلاهبرداریهای رمزارزی، کلاهبرداری از طریق پشتیبانی جعلی است. در این روش، مجرمان خود را به جای کارشناسان پشتیبانی صرافیها یا ارائهدهندگان کیفپول معرفی میکنند تا اعتماد کاربران را جلب کرده و از آنها پول یا اطلاعات حساس سرقت کنند.
کلاهبرداران معمولاً از طریق شبکههای اجتماعی مانند X و تلگرام یا از طریق وبسایتهای جعلی که به دقت شبیه دامنههای رسمی طراحی شدهاند، با قربانیان تماس میگیرند. آنها با وانمود کردن به ارائه کمک واقعی، کاربران را فریب میدهند تا اطلاعات امنیتی خود را در اختیارشان بگذارند.
روشهای معمول این نوع کلاهبرداری شامل موارد زیر است: ارسال لینکهای فیشینگ که ظاهراً درگاه رسمی پشتیبانی هستند اما در واقع برای سرقت اطلاعات طراحی شدهاند، تبلیغ خدمات بازیابی کیفپول جعلی که از کاربران میخواهند کلید خصوصی یا عبارت بازیابی (Seed Phrase) خود را وارد کنند، و ارائه بازپرداخت یا جبران خسارت جعلی که در واقع برای تخلیه حساب کاربر طراحی شدهاند.
این روشها معمولاً کاربرانی را هدف قرار میدهند که از قبل با مشکلات فنی مواجهاند یا به دنبال حل سریع یک مشکل هستند؛ در نتیجه، در شرایط استرس و اعتماد به پشتیبانی ظاهری، اطلاعات حیاتی خود را فاش میکنند.
یکی از نمونههای شناختهشده از این نوع کلاهبرداری پس از نقض اطلاعات صرافی کوینبیس در می ۲۰۲۵ رخ داد. در این حادثه، دادههای شخصی کاربران از جمله نام، آدرس، تصاویر کارت شناسایی و اطلاعات بانکی فاش شد. مجرمان با استفاده از این دادهها، خود را به عنوان تیم پشتیبانی کوینبیس معرفی کردند و از طریق تماس مستقیم با قربانیان، از آنها خواستند کدهای امنیتی و اطلاعات احراز هویت دومرحلهای (2FA) را ارسال کرده و حتی داراییها را به کیفپولهای جعلی انتقال دهند.
چگونه از کلاهبرداری های بزرگ رمزارزی در امان بمانیم؟
اولین قدم برای مقابله با کلاهبرداری های بزرگ رمزارزی، افزایش آگاهی است. هرچه بیشتر درباره نحوه کار بلاکچین و ارزهای دیجیتال بدانید، تشخیص پروژههای جعلی برایتان آسانتر خواهد بود. فعال بودن در جوامع رمزارزی، دنبال کردن اخبار روز و توجه به منابع معتبر در شبکههای اجتماعی، به شما کمک میکند همیشه یک قدم جلوتر از کلاهبرداران باشید.
هنگام خرید، فروش یا سرمایهگذاری، همیشه از صرافیهای معتبر و شناختهشده استفاده کنید. پیشنهادهای وسوسهانگیز از پلتفرمهای ناشناس اغلب نقطه شروع کلاهبرداری هستند. برای امنیت بیشتر، داراییهای خود را در کیفپولهای جداگانه نگهداری کنید: کیفپول گرم برای تراکنشهای روزمره، کیفپول سرد برای ذخیره بلندمدت، و کیفپول آزمایشی (Sandbox Wallet) برای تست برنامههای جدید. این روش باعث میشود اگر یکی از کیفپولها در معرض خطر قرار گرفت، تمام داراییتان از بین نرود.
به هر پروژه یا فردی که وعده سود تضمینی یا سرمایهگذاری بدون ریسک میدهد، با احتیاط نگاه کنید. هیچ سرمایهگذاری واقعی بدون ریسک نیست. همچنین بهتر است پیش از استفاده از هر پلتفرم یا توکن، پایگاههای عمومی شناسایی کلاهبرداریها را بررسی کنید تا مطمئن شوید نام آن پروژه در لیست هشدار نیست. اطلاعات را از چند منبع مختلف بررسی کنید، درباره تیم پروژه تحقیق کنید، مستندات را بخوانید و نظرات کاربران را بررسی کنید.
روی همه حسابها و کیفپولهای خود احراز هویت چندمرحلهای را فعال کنید، از VPN امن استفاده کنید و نرمافزارهایتان را بهروز نگه دارید. هنگام ورود به سایتها، آدرس وبسایت را دقیق بررسی کنید؛ بسیاری از سایتهای جعلی فقط با تغییر جزئی در دامنه ساخته میشوند.
و مهمتر از همه، کلیدهای خصوصی و عبارت بازیابی خود را بههیچوجه در اختیار کسی قرار ندهید و آنها را به صورت آفلاین و امن نگهداری کنید. در نهایت، قبل از سرمایهگذاری، مطمئن شوید پروژه مطابق با قوانین مالی کشور شما فعالیت میکند، و اگر تردید دارید، حتماً با یک مشاور معتبر در زمینه رمزارز مشورت کنید.
خلاصه مطلب
دنیای رمزارزها پر از فرصتهای جذاب است، اما در کنار آن، کلاهبرداری های بزرگ رمزارزی هم در کمین کاربران ناآگاهاند. امنیت در این فضا تنها با دانش، دقت و احتیاط به دست میآید. هرچه آگاهتر باشید، احتمال فریب خوردن کمتر میشود.
به یاد داشته باشید: هیچ سود کوتاهمدت و وعده بازدهی سریع، ارزش از دست دادن سرمایهتان را ندارد. با بررسی دقیق پروژهها، استفاده از ابزارهای امنیتی و اعتماد نکردن به وعدههای غیرواقعی، میتوانید در این بازار پرنوسان، نه تنها از دارایی خود محافظت کنید، بلکه با اطمینان بیشتری به رشد و موفقیت مالی برسید.
رمزارزها آینده اقتصاد جهاناند، اما تنها کسانی در این مسیر پیروز خواهند بود که آگاهانه، هوشمندانه و امن قدم بردارند.














دیدگاه خود را ثبت کنید