محمد حسن محدث حسینی، وکیل پایه یک دادگستری

ولت من هک شده باید چه کار کنم؟ راهنمای حقوقی و فنی ۲۰۲۶ برای کیف پول سرد و گرم

ولت من هک شده باید چه کار کنم؟ راهنمای حقوقی و فنی اقدامات لازم پس از هک شدن کیف پول ارز دیجیتال سرد یا گرم

📅 انتشار: شهریور ۱۴۰۵ | سپتامبر ۲۰۲۶

🔄 آخرین بررسی حقوقی و فنی: سپتامبر ۲۰۲۶

✍️ نویسنده: محمد حسن محدث حسینی، وکیل پایه یک دادگستری

زمان مطالعه: حدود ۳۰ دقیقه

قبل از هر اقدام، دارایی باقی‌مانده و مدارک پرونده را نجات دهید

اگر انتقالی بدون اجازه شما انجام شده، ترتیب اقدامات اهمیت زیادی دارد. یک تصمیم عجولانه مثل وارد کردن Seed Phrase در سایت ناشناس، حذف اطلاعات دستگاه یا ادامه کار با سیستم آلوده می‌تواند هم خسارت مالی و هم مسیر اثبات پرونده را پیچیده‌تر کند.

نکته حقوقی فوری: TxID، آدرس مقصد، زمان انتقال، مبلغ و اسکرین‌شات‌های اولیه را قبل از حذف برنامه، ریست دستگاه یا تغییرات گسترده ذخیره کنید؛ مگر اینکه ادامه اتصال دستگاه خطر فوری ایجاد کند.

ولت من هک شده باید چه کار کنم؟ باز کردن کیف پول و دیدن موجودی صفر یا یک تراکنش خروجی که خودتان انجام نداده‌اید، موقعیتی است که چند مسئله هم‌زمان ایجاد می‌کند:

آیا Seed Phrase لو رفته؟

آیا فقط یک مجوز توکن مخرب امضا شده؟

آیا موبایل یا کامپیوتر آلوده است؟

آیا دارایی به یک صرافی متمرکز رسیده و هنوز امکان شناسایی حساب مقصد وجود دارد؟

از نظر حقوقی، باید «هک»، «دسترسی غیرمجاز»، «کلاهبرداری»، «تحصیل مال از طریق سامانه» یا عنوان دیگری را مطرح کرد؟

پاسخ درست از یک پرونده به پرونده دیگر تغییر می‌کند. بلاک‌چین رد تراکنش را حفظ می‌کند، اما ثبت تراکنش روی زنجیره به تنهایی هویت انسانی کنترل‌کننده آدرس مقصد را ثابت نمی‌کند. از سوی دیگر، در کیف پول‌های غیرحضانتی معمولاً نهادی وجود ندارد که با یک تماس بتواند تراکنش تأییدشده را برگرداند. راه درست ترکیبی از مهار فنی حادثه، حفظ ادله، ردیابی مسیر دارایی و اقدام حقوقی متناسب است.

اگر مبلغ قابل توجه است یا زنجیره تراکنش‌ها پیچیده شده، بررسی پرونده توسط یک وکیل پرونده های رمز ارز که هم ساختار حقوق کیفری و هم منطق تراکنش‌های بلاک‌چین را بشناسد می‌تواند از انتخاب عنوان اشتباه یا از بین رفتن بعضی ادله جلوگیری کند. با این حال، حتی بدون وکیل نیز چند اقدام اولیه وجود دارد که خود کاربر باید فوراً انجام دهد و این راهنما دقیقاً از همان نقطه شروع می‌کند.

ولت من هک شده باید چه کار کنم چک‌لیست اقدامات فوری در 60 دقیقه اول پس از هک کیف پول ارز دیجیتال
قطع استفاده از محیط مشکوک، انتقال دارایی باقی‌مانده به کیف پول جدید، لغو دسترسی‌های غیرضروری و مستندسازی تراکنش‌ها از مهم‌ترین اقدامات اولیه پس از شناسایی هک هستند.

ولت من هک شده؛ اول باید بفهمم دقیقاً چه اتفاقی افتاده است؟

پاسخ کوتاه: قبل از انجام تراکنش جدید، مشخص کنید آیا کلید خصوصی یا عبارت بازیابی افشا شده، یک قرارداد هوشمند مجوز برداشت دارد، دستگاه آلوده است، حساب صرافی تصاحب شده یا فقط یک تراکنش را اشتباه تشخیص داده‌اید. واکنش به هرکدام متفاوت است؛ مثلاً لغو Approval برای Seed Phrase افشاشده کافی نیست و تغییر رمز اپلیکیشن نیز کلید خصوصی لو‌رفته را امن نمی‌کند.

اول تراکنش مشکوک را در اکسپلورر رسمی شبکه بررسی کنید. زمان، آدرس فرستنده، مقصد، نوع توکن، مقدار و در شبکه‌های EVM قرارداد یا متدی که فراخوانی شده است را ببینید. اگر انتقال واقعاً از آدرس شما انجام شده و آن را امضا نکرده‌اید، احتمال compromise جدی است. اگر فقط یک توکن ناشناس وارد کیف پول شده، این به خودی خود به معنای هک نیست؛ با توکن یا لینک همراه آن تعامل نکنید.

نشانه احتمال اصلی واکنش اولیه
چند دارایی مختلف بدون اجازه خارج شده‌اند افشای کلید خصوصی یا Seed Phrase ساخت ولت جدید روی دستگاه پاک و انتقال فوری دارایی باقی‌مانده
فقط یک توکن خاص تخلیه شده است Approval یا مجوز قرارداد هوشمند بررسی مجوزها و در صورت اطمینان از سلامت کلید، Revoke
رمزها، ایمیل یا حساب‌های دیگر هم رفتار مشکوک دارند بدافزار یا تصاحب دستگاه/ایمیل قطع اینترنت دستگاه مشکوک و تغییر اعتبارنامه‌ها از دستگاه سالم
دارایی از حساب صرافی خارج شده تصاحب حساب، API Key یا Session قفل حساب، لغو API و Session و تماس فوری با Security صرافی
ولت سخت‌افزاری دارید ولی Seed را در سایت یا موبایل وارد کرده‌اید افشای Backup؛ نه الزاماً شکست سخت‌افزار ایجاد Backup جدید و انتقال دارایی به آدرس‌های جدید

MetaMask در راهنمای رسمی خود تصریح می‌کند که در صورت مشاهده تراکنش بدون اجازه، کاربر باید احتمال compromise را جدی بگیرد، یک کیف پول جدید روی محیط دیگری ایجاد کند و دارایی باقی‌مانده را منتقل کند. این سرویس همچنین هشدار می‌دهد که تراکنش تأییدشده در یک کیف پول self-custody توسط پشتیبانی MetaMask قابل برگرداندن نیست. راهنمای رسمی MetaMask برای حساب هک‌شده.

در ۶۰ دقیقه اول بعد از هک ولت چه کار کنیم؟

پاسخ کوتاه: ترتیب امن این است: ابتدا حادثه را روی زنجیره تأیید کنید، دستگاه مشکوک را از شبکه جدا کنید، با یک دستگاه سالم کیف پول جدید بسازید، دارایی باقی‌مانده را در صورت امکان منتقل کنید، سپس شواهد را کامل و مسیر تراکنش را ثبت کنید. اگر احتمال Sweeper Bot وجود دارد، بدون بررسی تخصصی برای پرداخت Gas به کیف پول هک‌شده دارایی جدید واریز نکنید.

  • دقیقه ۰ تا ۱۰: آدرس عمومی کیف پول را در اکسپلورر بررسی و TxID تراکنش‌های ناشناس را ذخیره کنید.
  • دقیقه ۱۰ تا ۲۰: اگر دستگاه رفتار مشکوک دارد، اتصال آن به اینترنت را قطع کنید. برای ساخت ولت جدید از همان دستگاه استفاده نکنید.
  • دقیقه ۲۰ تا ۴۰: روی یک دستگاه سالم، کیف پولی با Seed کاملاً جدید ایجاد کنید. از عبارت قبلی برای بازیابی کیف پول جدید استفاده نکنید.
  • دقیقه ۴۰ تا ۶۰: دارایی‌های باقی‌مانده را با دقت و یک تراکنش آزمایشی کوچک در صورت اقتضای شرایط به آدرس جدید منتقل کنید و سپس پرونده مستندات را بسازید.

اگر تصور می‌کنید یک اسکریپت Sweeper روی کیف پول فعال است، اضافه کردن ETH، BNB یا ارز بومی شبکه برای پرداخت کارمزد می‌تواند همان Gas را نیز بلافاصله از دسترس شما خارج کند. در چنین وضعیتی به‌جای آزمون‌وخطای مکرر، ابتدا نوع حمله و وضعیت ممپول و قراردادهای درگیر را بررسی کنید.

⚠️ اصل مهم: اگر Seed Phrase یا Private Key لو رفته است، «تغییر رمز برنامه»، «حذف اتصال DApp» یا «Revoke کردن یک Approval» کنترل مهاجم بر کلید را از بین نمی‌برد. کیف پول باید بازنشسته شود و دارایی به مجموعه کلید کاملاً جدید منتقل شود.

بررسی تراکنش غیرمجاز، فیشینگ و بدافزار پس از هک کیف پول گرم موبایل یا افزونه مرورگر
در کیف پول‌های گرم باید منشأ تراکنش غیرمجاز، آدرس مقصد، افزونه‌های مرورگر، سایت‌های متصل و احتمال آلودگی دستگاه یا افشای اطلاعات دسترسی بررسی شود.

برای انواع ولت سرد و گرم چه راهکاری وجود دارد؟

پاسخ کوتاه: اصل مشترک همه کیف پول‌ها حفاظت از کلید کنترل دارایی است، اما محل نگهداری کلید و مسیر حمله متفاوت است. در Hot Walletها آلودگی دستگاه و فیشینگ اهمیت بیشتری دارد؛ در Hardware Walletها افشای Seed، امضای تراکنش مخرب یا دسترسی فیزیکی مطرح است؛ در کیف پول صرافی نیز کنترل کلید اساساً در اختیار پلتفرم قرار دارد و باید فرایند امنیتی همان صرافی فعال شود.

اگر MetaMask، Trust Wallet یا کیف پول موبایلی و افزونه‌ای هک شده است

اگر کلید یا Seed افشا شده، یک ولت جدید با عبارت بازیابی جدید روی دستگاه سالم بسازید. اگر فقط یک Approval مخرب امضا شده و هیچ نشانه‌ای از افشای کلید ندارید، می‌توان مجوز را لغو کرد؛ ولی در صورت وجود تردید جدی، انتقال به کیف پول جدید محافظه‌کارانه‌تر است.

موبایل یا مرورگری که روی آن افزونه جعلی، بدافزار، Remote Access یا فایل مشکوک نصب شده را برای انتقال دارایی باقی‌مانده استفاده نکنید. از دستگاه دوم سالم استفاده کنید و پس از حفظ شواهد لازم، دستگاه آلوده را اسکن، پاک‌سازی یا در صورت ضرورت بازنشانی کنید. قبل از Factory Reset، اگر پرونده قضایی مهم است، شواهدی مانند پیام‌ها، نام برنامه مشکوک، فایل نصب، URL فیشینگ، تاریخچه مرورگر، ایمیل هشدار و زمان‌های رخداد را ذخیره کنید.

اگر Ledger، Trezor یا ولت سخت‌افزاری دارید

سخت‌افزاری بودن کیف پول به این معنا نیست که Seed افشاشده همچنان امن است. اگر Backup در عکس، Cloud، ایمیل، فرم فیشینگ یا کامپیوتر وارد شده باشد، باید آن را compromise‌شده فرض کنید و دارایی را به کیف پولی با Backup جدید انتقال دهید.

Trezor در مستندات رسمی خود توصیه می‌کند هرگاه احتمال می‌دهید Wallet Backup افشا شده است، آن فرض را جدی بگیرید و دارایی را به کیف پول دیگری با Backup جدید منتقل کنید. پس از انتقال، Backup قدیمی نباید دوباره استفاده شود. راهنمای رسمی Trezor برای ساخت Backup جدید.

برای پرونده‌ای که ارزش مالی بالایی دارد، حتی بهترین وکیل بلاکچین نیز بدون همکاری کارشناس فنی نمی‌تواند از روی عبارت کلی «ولت سخت‌افزاری هک شد» علت واقعی را تعیین کند. باید مشخص شود Seed لو رفته، کاربر تراکنش مخرب را روی نمایشگر دستگاه تأیید کرده، دستگاه فیزیکی در اختیار دیگری بوده یا نرم‌افزار واسط دستکاری شده است.

اگر حساب صرافی یا کیف پول حضانتی هک شده است

در صرافی متمرکز، تغییر رمز عبور، لغو Sessionها، حذف API Keyها، تعویض یا بازیابی 2FA و تماس با واحد امنیت پلتفرم فوریت دارد. اگر برداشت هنوز Pending باشد، احتمال توقف آن بیشتر از زمانی است که تراکنش روی بلاک‌چین نهایی شده است.

از دستگاه سالم وارد حساب شوید. اگر صرافی امکان Freeze Account یا Disable Withdrawals دارد از آن استفاده کنید. همه ایمیل‌های امنیتی، IPهای ورود، زمان تغییر رمز، آدرس برداشت و Ticket پشتیبانی را نگه دارید. هرگز کد 2FA، Seed یا رمز عبور را برای شخصی که در تلگرام یا شبکه اجتماعی خود را «پشتیبان صرافی» معرفی می‌کند ارسال نکنید.

اگر Multisig یا کیف پول سازمانی هک شده است

اگر تعداد کلیدهای افشاشده هنوز به Threshold لازم برای امضای تراکنش نمی‌رسد، ممکن است فرصت برای تغییر Signer یا انتقال خزانه وجود داشته باشد؛ اما این موضوع کاملاً به معماری Multisig و قرارداد مورد استفاده بستگی دارد.

در این سناریو نباید بدون بررسی قرارداد و تعداد امضاکنندگان، یک دستور عمومی صادر کرد. اگر یک Signer افشا شده ولی برای انتقال به سه امضا از پنج امضا نیاز است، وضعیت با کیف پول تک‌کلیدی متفاوت است. در بعضی قراردادها Signer قابل تعویض است؛ در بعضی ساختارها امن‌ترین راه انتقال دارایی به Multisig جدید است.

Seed Phrase لو رفته یا فقط Approval مخرب امضا شده؟

پاسخ کوتاه: این دو حادثه از نظر فنی یکسان نیستند. افشای Seed یا Private Key یعنی مهاجم مستقیماً قدرت امضا دارد و کیف پول باید کنار گذاشته شود. Approval مخرب یعنی قرارداد مشخصی اجازه مصرف یک یا چند توکن را گرفته است؛ در این حالت لغو مجوز می‌تواند جلوی برداشت‌های بعدی همان مجوز را بگیرد، مشروط بر اینکه خود کلید خصوصی همچنان امن باشد.

MetaMask به‌صراحت تفاوت «Disconnect کردن DApp» و «Revoke کردن Approval» را توضیح می‌دهد. قطع اتصال معمولاً دسترسی رابط DApp به بعضی اطلاعات کیف پول را متوقف می‌کند، اما مجوز on-chain قبلی را حذف نمی‌کند. Revoke نیز یک تراکنش on-chain است و معمولاً Gas نیاز دارد. راهنمای رسمی MetaMask درباره لغو Approval.

💡 نشانه عملی: اگر مهاجم توانسته ارز بومی شبکه مانند ETH یا BNB را مستقیماً انتقال دهد، مسئله معمولاً فراتر از یک ERC-20 Approval ساده است. اگر فقط یک توکن دارای Approval تخلیه شده، بررسی مجوزهای همان توکن اهمیت بیشتری پیدا می‌کند.

در هیچ سایت ناشناخته‌ای برای «بررسی هک» Seed Phrase وارد نکنید. سرویس‌های رسمی کیف پول نیز برای پشتیبانی عادی نباید عبارت بازیابی شما را مطالبه کنند. MetaMask هشدار می‌دهد پشتیبانی رسمی آن Seed Phrase درخواست نمی‌کند و تماس‌های ناخواسته در پیام‌رسان‌ها باید مشکوک تلقی شوند. کانال‌های رسمی پشتیبانی MetaMask.

پاسخ کوتاه: عنوان کیفری صرفاً با دیدن یک تراکنش غیرمجاز تعیین نمی‌شود. دسترسی بدون اجازه به سامانه حفاظت‌شده می‌تواند بحث دسترسی غیرمجاز را مطرح کند؛ تحصیل مال از طریق دستکاری غیرمجاز سامانه ممکن است مشمول مقررات کلاهبرداری مرتبط با رایانه شود؛ و اگر قربانی با فریب، خودش انتقال را انجام داده باشد، تحلیل حقوقی می‌تواند متفاوت باشد.

در متن تنقیح‌شده فصل جرایم رایانه‌ای قانون مجازات اسلامی، ماده ۷۲۹ به دسترسی غیرمجاز به داده یا سامانه حفاظت‌شده می‌پردازد. ماده ۷۴۱ نیز ناظر بر حالتی است که شخص با استفاده غیرمجاز از سامانه و اعمالی مانند وارد کردن، تغییر، محو، ایجاد یا متوقف کردن داده یا اختلال سامانه، وجه، مال، منفعت، خدمات یا امتیاز مالی تحصیل کند. متن قانون و اصلاحات مربوط را می‌توان در متن تنقیحی قانون مجازات اسلامی ـ فصل جرایم رایانه‌ای بررسی کرد.

یک نکته مهم در پرونده‌های رمزارزی این است که اداره کل حقوقی قوه قضاییه در نظریه مشورتی شماره ۷/۱۴۰۲/۶۷۹ مورخ ۱۴۰۲/۰۹/۱۱، ارزهای الکترونیک را دارای ارزش عرفی و قابل تلقی به عنوان مال دانسته و میان دو وضعیت تفکیک کرده است: اگر تحصیل مال با اعمال غیرمجاز بر سامانه صورت گیرد، حسب شرایط ماده ۷۴۱ می‌تواند مطرح باشد؛ اما اگر شخص صرفاً از بستر رایانه برای فریب قربانی استفاده کرده و قربانی در نتیجه فریب مال را منتقل کند، بررسی عنوان کلاهبرداری عمومی مطرح می‌شود. این نظریه مشورتی «رأی وحدت رویه» نیست، اما برای فهم دیدگاه حقوقی موجود منبع مهمی است. متن نظریه در وب‌سایت کانون وکلای دادگستری گیلان.

به همین دلیل در شکواییه نباید صرفاً مجموعه‌ای از عناوین مجرمانه را بدون توجه به رفتار واقعی متهم ردیف کرد. اگر فردی از طریق فیشینگ شما را وادار کرده Seed را در صفحه جعلی وارد کنید، پرونده با حالتی که بدافزار مستقیماً کلید را سرقت کرده یا مهاجم از API صرافی استفاده کرده یکسان نیست. نقش یک وکیل ارز دیجیتال در چنین پرونده‌ای باید تحلیل رفتار واقعی، ادله و رابطه سببیت باشد، نه صرفاً استفاده از واژه‌های تخصصی کریپتو.

برای مطالعه یک نمونه مرتبط درباره مسیر شکایت و تنظیم مستندات، مقاله راهنمای تنظیم شکواییه سرقت ارز دیجیتال از کیف پول نیز می‌تواند مکمل این بخش باشد.

اقدامات امنیتی پس از افشای عبارت بازیابی کیف پول سرد و سخت‌افزاری
اگر عبارت بازیابی یا کلید خصوصی کیف پول سخت‌افزاری افشا شده باشد، آن عبارت دیگر نباید امن فرض شود و دارایی باقی‌مانده باید با رعایت اصول امنیتی به کیف پولی با کلیدهای جدید منتقل شود.

روش اثبات هک و سرقت رمزارز چیست؟ چه مدارکی واقعاً ارزش دارد؟

پاسخ کوتاه: پرونده قوی معمولاً بر یک مدرک منفرد متکی نیست. باید مالکیت یا کنترل قبلی شما بر دارایی، وقوع انتقال بدون رضایت، مسیر تراکنش، ارتباط احتمالی مهاجم با یک حساب یا صرافی و تسلسل زمانی حادثه کنار یکدیگر قرار گیرد. TxID بسیار مهم است، اما TxID به تنهایی هویت سارق را ثابت نمی‌کند.

قانون تجارت الکترونیکی ایران در مواد ۱۲ و ۱۳ اصل قابلیت استناد «داده‌پیام» را به رسمیت شناخته و بیان می‌کند که ارزش اثباتی اطلاعات الکترونیکی صرفاً به دلیل شکل دیجیتال آن قابل رد نیست و کیفیت نگهداری و اطمینان‌پذیری نیز در ارزیابی اهمیت دارد. بنابراین اصل فایل‌ها، خروجی مکالمات، ایمیل‌ها، لاگ‌ها و تصاویر بدون دستکاری را نگه دارید. متن قانون تجارت الکترونیکی.

  • TxID یا Transaction Hash: برای هر انتقال خروجی مشکوک.
  • آدرس مبدأ و مقصد: همراه با نام شبکه و Token Contract در صورت وجود.
  • مقدار دقیق دارایی: مثلاً ۱.۲۵ ETH یا ۱۵۰۰ USDT، نه فقط معادل ریالی تقریبی.
  • زمان: زمان تراکنش روی بلاک‌چین و زمان کشف حادثه را جداگانه ثبت کنید.
  • رسید خرید و واریز اولیه: برای تقویت اثبات تعلق دارایی به شما.
  • اسکرین‌شات و Export: از کیف پول، صرافی، ایمیل، پیام‌رسان و صفحه فیشینگ.
  • URL دقیق سایت مشکوک: فقط ثبت کنید؛ برای بررسی مجدد با ولت هک‌شده وارد آن نشوید.
  • اطلاعات حساب کاربری مهاجم: شماره تلفن، Username، ایمیل، کانال، دامنه و شناسه‌های موجود.
  • هشدارهای ورود: IP، Device، Location یا Email Security Alert در صورت وجود.
  • Ticket صرافی: شماره پرونده، زمان پاسخ و نام بخش Security یا Compliance.

اسکرین‌شات را Crop یا ویرایش نکنید اگر نسخه اصلی در دسترس است. علاوه بر تصویر، لینک صفحه اکسپلورر و فایل اصلی را نگه دارید. در پرونده‌های مهم حتی ثبت Hash فایل‌های دیجیتال و نگهداری نسخه اصلی روی حافظه جداگانه می‌تواند در نشان دادن عدم تغییر بعدی مفید باشد، هرچند ارزش نهایی هر دلیل با مرجع رسیدگی و شرایط پرونده است.

اگر برای تبدیل داده‌های بلاک‌چین به گزارش قابل ارائه نیاز به کمک دارید، یک وکیل ارزدیجیتال یا کارشناس فنی باید بتواند بین «رد تراکنش» و «انتساب تراکنش به شخص» تفاوت قائل شود. آدرس مقصد یک شناسه بلاک‌چینی است؛ نام و کد ملی صاحب آن فقط زمانی روشن می‌شود که شواهد دیگری مانند حساب KYCشده در یک صرافی، شماره تلفن، IP یا رابطه قراردادی به آن متصل شود.

وقتی مسیر تراکنش پیچیده شده، اول پرونده فنی را مرتب کنید

اگر دارایی از چند کیف پول عبور کرده، وارد Bridge شده یا به صرافی رسیده است، قبل از طرح ادعاهای متعدد بهتر است یک Timeline شفاف از تراکنش‌ها و مدارک مالکیت تهیه شود. این کار هم برای پلیس و هم برای مرجع قضایی قابل فهم‌تر است.

نکته حقوقی: در متن شکایت، آنچه را می‌دانید از آنچه صرفاً حدس می‌زنید جدا کنید. انتساب قطعی یک آدرس به شخص بدون دلیل می‌تواند اعتبار گزارش را کاهش دهد.

چطور رمزارز سرقت‌شده را روی بلاک‌چین ردیابی کنیم؟

از TxID خروجی شروع کنید و مسیر انتقال را مرحله‌به‌مرحله روی اکسپلورر همان شبکه دنبال کنید. هدف اولیه پیدا کردن نقطه‌ای است که دارایی به یک سرویس قابل شناسایی مانند صرافی متمرکز، سرویس پرداخت یا آدرسی دارای برچسب عمومی برسد. انتقال‌های متعدد، Bridge یا Swap ردیابی را دشوارتر می‌کنند، اما لزوماً رد آن را از بین نمی‌برند.

برای Ethereum و شبکه‌های EVM می‌توان از اکسپلوررهای معتبر همان شبکه استفاده کرد؛ برای TRON از TRONSCAN و برای شبکه‌های دیگر از Explorer رسمی یا شناخته‌شده همان زنجیره. از سایت‌های جعلی که برای «ردیابی» از شما اتصال کیف پول یا Seed می‌خواهند فاصله بگیرید؛ برای مشاهده یک آدرس عمومی معمولاً نیازی به Seed نیست.

یک جدول ساده بسازید: شماره مرحله، آدرس مبدأ، آدرس مقصد، Hash، مقدار، Asset، زمان و توضیح. اگر مثلاً ۲۰۰۰ USDT از آدرس شما به A رفته، سپس به B و بعد به Deposit Address یک صرافی منتقل شده، همین زنجیره باید بدون حذف واسطه‌ها ثبت شود. در پرونده‌ای که چند تراکنش هم‌زمان دارد، یک جدول مرتب از ده‌ها اسکرین‌شات پراکنده ارزش عملی بیشتری دارد.

مقاله تراکنش مشکوک ارز دیجیتال و نحوه مواجهه حقوقی با آن برای درک بهتر تفاوت یک تراکنش عادی با تراکنشی که نیازمند بررسی و مستندسازی است مفید است.

بهترین خروجی برای مرجع رسیدگی این نیست که بنویسید «پول من گم شده»، بلکه باید قابل بازسازی باشد: دارایی از چه آدرسی خارج شد، چه مقدار بود، در چه زمانی، به کجا رفت و بعد چه مسیری طی کرد. در عین حال، هیچ متخصصی صرفاً از روی نمودار تراکنش نباید با قطعیت ادعا کند آدرس نهایی متعلق به شخص مشخصی است مگر اینکه داده دیگری این انتساب را پشتیبانی کند.

برای شکایت هک کیف پول در ایران دقیقاً چه مسیری را طی کنیم؟

برای حادثه فوری می‌توان موضوع را به پلیس فتا گزارش کرد، اما گزارش به تنهایی جای ثبت شکایت قضایی را نمی‌گیرد. برای طرح و پیگیری شکایت، مدارک باید از مسیر قضایی مربوط ثبت شود؛ دفاتر خدمات الکترونیک قضایی و درگاه عدل ایران مسیرهای رسمی خدمات قضایی را فراهم می‌کنند.

طبق آیین‌نامه اجرایی دفاتر و کانون خدمات الکترونیک قضایی، اشخاص برای طرح و پیگیری دعاوی و شکایات از طریق دفاتر یا درگاه و سامانه‌های الکترونیکی قضایی اقدام می‌کنند. متن آیین‌نامه در آیین‌نامه اجرایی دفاتر خدمات الکترونیک قضایی قابل بررسی است. همچنین درگاه رسمی خدمات قضایی کشور در نشانی adliran.ir در دسترس است.

در سال ۲۰۲۶ آدرس جدید وب‌سایت پلیس فتا با نشانی policefata.ir اعلام شده و شماره ۰۹۶۳۸۰ نیز برای مرکز امداد و فوریت‌های سایبری اعلام شده است. در حادثه‌ای که هنوز امکان جلوگیری از خسارت بیشتر وجود دارد، تماس سریع می‌تواند برای دریافت راهنمایی اولیه مفید باشد. گزارش رسانه‌ای این تغییر و شماره تماس در مارس ۲۰۲۶ منتشر شده است.

⚠️ مهم: ثبت گزارش مردمی یا تماس تلفنی با پلیس فتا را با «طرح شکواییه قضایی» یکی ندانید. اگر قصد تعقیب کیفری و مطالبه رد مال دارید، مسیر قضایی و ثبت مستند شکایت باید دنبال شود.

شکواییه باید چه اطلاعاتی داشته باشد؟

شرح ماجرا را به ترتیب زمانی بنویسید، دارایی، شبکه، TxID و آدرس‌ها را دقیق ذکر کنید، روش احتمالی نفوذ را فقط در حدی که مستند است توضیح دهید و در بخش درخواست، بررسی فنی، شناسایی عامل، استعلام از سرویس‌های مرتبط و رد مال را حسب تشخیص مرجع قضایی مطالبه کنید.

در پرونده مجهول‌الهویه، از ساختن هویت فرضی برای متهم خودداری کنید. اگر تنها یک Username تلگرام یا آدرس کیف پول دارید، همان را دقیق ثبت کنید. پلیس و مقام قضایی ممکن است از طریق داده‌های جانبی، استعلام از صرافی یا سایر سرنخ‌ها مسیر شناسایی را دنبال کنند.

در این مرحله همراهی وکیل پرونده های ارز دیجیتال زمانی ارزش واقعی دارد که بتواند اطلاعات فنی را به ادعای حقوقی قابل دفاع تبدیل کند و در عین حال از بزرگ‌نمایی یا وعده بازگشت قطعی دارایی خودداری کند.

اگر رمزارز سرقت‌شده وارد صرافی شود، آیا می‌توان آن را فریز کرد؟

گاهی امکان اقدام وجود دارد، اما فریز دارایی تضمینی نیست. اگر مسیر تراکنش به یک صرافی متمرکز برسد، باید سریعاً TxID، آدرس Deposit، زمان، دارایی، مبلغ و در صورت وجود شماره پرونده قضایی برای واحد Security/Compliance آن صرافی ارسال شود. توانایی صرافی برای مسدودسازی به قوانین محل فعالیت، وضعیت حساب، نوع دارایی و درخواست رسمی مرجع صالح بستگی دارد.

اگر صرافی داخلی باشد، استعلام و دستور مرجع قضایی می‌تواند از نظر عملی اهمیت زیادی پیدا کند زیرا حساب مقصد ممکن است KYC شده باشد. اگر صرافی خارجی باشد، شرایط پیچیده‌تر است؛ شخصیت حقوقی صرافی، کشور ثبت، Terms of Service، سیاست حفظ داده، مقررات AML و امکان همکاری بین‌المللی اهمیت پیدا می‌کند.

برای کاربران ایرانی، مسئله تحریم و محدودیت جغرافیایی نیز باید جداگانه بررسی شود. قبل از ارسال اطلاعات به یک صرافی خارجی، مشخص کنید حساب شما تحت کدام Entity و Terms قرار دارد و هیچ مدرک هویتی یا اقامتی جعلی ارائه نکنید. مقاله ریسک حقوقی استفاده از صرافی بین‌المللی برای ایرانیان جزئیات بیشتری درباره فریز حساب و مسیر اعتراض ارائه می‌دهد.

در پرونده بین‌المللی، عنوان بهترین وکیل بلاک چین یا هر عنوان تبلیغاتی دیگری جای بررسی صلاحیت کشور، قرارداد و قابلیت اجرای درخواست را نمی‌گیرد. حتی اگر آدرس مقصد متعلق به صرافی شناخته‌شده باشد، ممکن است دارایی قبل از دریافت درخواست جابه‌جا شده یا صرافی فقط با درخواست رسمی مرجع قانونی حوزه صلاحیت خود همکاری کند.

مدارک و ادله دیجیتال برای اثبات هک کیف پول شامل TXID، آدرس کیف پول، اسکرین‌شات، پیام‌ها و زمان تراکنش
TXID، آدرس‌های مبدأ و مقصد، سوابق قرارداد هوشمند، تصاویر صفحه، پیام‌ها، ایمیل‌ها، تاریخ و زمان رویداد و اطلاعات فنی مرتبط می‌توانند بخش مهمی از بسته ادله یک پرونده هک رمزارزی باشند.

بعد از هک کیف پول چه کارهایی را نباید انجام دهیم؟

مهم‌ترین اشتباهات عبارت‌اند از اعتماد به بازیابی‌کننده‌های ناشناس، وارد کردن Seed در ابزارهای «ریکاوری»، ادامه استفاده از دستگاه آلوده، حذف شواهد قبل از ثبت آنها، ارسال Gas به کیف پول دارای Sweeper، ساختن اتهام بدون دلیل و پرداخت پول به کسی که بازگشت قطعی رمزارز را تضمین می‌کند.

اشتباه چرا خطرناک است؟ جایگزین منطقی
دادن Seed به «هکر اخلاقی» ناشناس کنترل کامل کیف پول را می‌دهد Seed را هرگز برای ردیابی افشا نکنید
حذف کیف پول و ریست دستگاه فوراً ممکن است بخشی از شواهد از بین برود ابتدا ایزوله و مستندسازی؛ سپس پاک‌سازی
ارسال پول بیشتر برای «آزادسازی دارایی» الگوی رایج Recovery Scam است فقط هزینه‌های رسمی و قابل راستی‌آزمایی را بررسی کنید
اتکا به Disconnect کردن DApp Approval on-chain ممکن است باقی بماند مجوزهای قرارداد را جداگانه بررسی کنید
اتهام قطعی به صاحب یک آدرس آدرس عمومی لزوماً هویت شخص را ثابت نمی‌کند واقعیت، قرینه و فرض را از هم جدا کنید

عبارت‌هایی مانند «۱۰۰ درصد ارز شما را برمی‌گردانیم»، «داخل صرافی آشنا داریم» یا «برای Freeze فقط Seed را بفرستید» نشانه جدی خطر است. هیچ بهترین وکیل رمز ارز واقعی نمی‌تواند نتیجه قضایی، همکاری صرافی یا بازگشت قطعی یک تراکنش بلاک‌چینی را تضمین کند.

همچنین در تلاش برای مخفی کردن حادثه از صرافی یا مرجع قانونی، مسیر دارایی را با تراکنش‌های بی‌هدف پیچیده نکنید. هدف شما حفظ دارایی سالم و مستندسازی خسارت است، نه ایجاد مسیر جدیدی که بعداً توضیح آن دشوار باشد.

نمونه شکواییه و دادخواست برای هک کیف پول ارز دیجیتال

متن زیر الگوی آموزشی است و نباید بدون تطبیق با واقعیت پرونده کپی شود. نوع عنوان جرم، مرجع صالح، اشخاص طرف دعوا و خواسته مالی باید بر اساس نحوه وقوع حادثه تعیین شود. اگر هویت مهاجم مشخص نیست می‌توان واقعیت مجهول بودن هویت را بیان کرد و از نسبت دادن نام یا عنوان اثبات‌نشده خودداری کرد.

نمونه شکواییه کیفری برای انتقال بدون اجازه از کیف پول

شکواییه باید واقعه، خسارت، ادله و درخواست تحقیق را روشن بیان کند و تشخیص نهایی عنوان مجرمانه را به مرجع رسیدگی واگذار کند.

ریاست محترم دادسرای عمومی و انقلاب / مرجع قضایی صالح

شاکی: [نام و نام خانوادگی، کد ملی، نشانی]

مشتکی‌عنه: شخص مجهول‌الهویه / [مشخصات واقعی در صورت احراز]

موضوع: دسترسی و انتقال غیرمجاز دارایی دیجیتال و سایر عناوین قابل انطباق حسب تشخیص مقام قضایی

با احترام، اینجانب مالک/دارنده قانونی مقدار [مقدار] از رمزارز [نام دارایی] در آدرس [آدرس عمومی کیف پول] روی شبکه [نام شبکه] بوده‌ام. در تاریخ [تاریخ] متوجه شدم بدون اطلاع و رضایت اینجانب، تراکنشی به شناسه [TxID] انجام و مقدار [مقدار] به آدرس [آدرس مقصد] منتقل شده است.

قبل از وقوع انتقال، [شرح دقیق و واقعی حادثه: دریافت لینک فیشینگ، نصب برنامه، تماس فرد ناشناس، عدم وقوع هیچ تعامل شناخته‌شده، یا سایر واقعیت‌ها]. هیچ‌گونه مجوزی برای انتقال فوق صادر نکرده‌ام.

مدارک پیوست شامل تصویر و لینک تراکنش روی اکسپلورر، سوابق خرید و انتقال اولیه دارایی، تصاویر کیف پول، مکاتبات مرتبط، اطلاعات حساب یا شناسه‌های مورد استفاده و جدول زمانی وقایع است.

با توجه به مراتب، تقاضا دارم حسب تشخیص مقام محترم قضایی نسبت به بررسی فنی موضوع، شناسایی عامل یا عوامل، ارجاع به پلیس فتا یا کارشناس در صورت لزوم، بررسی مسیر دارایی و استعلام از پلتفرم‌ها یا صرافی‌های مرتبط در حدود مقررات، اتخاذ تصمیمات تأمینی قانونی و صدور حکم نسبت به رد مال و سایر آثار قانونی اقدام شود.

نام و امضا
[تاریخ]

در استفاده از این متن، یک وکیل رمز ارز باید قبل از هر چیز بررسی کند آیا سناریو واقعاً «دسترسی غیرمجاز» بوده یا قربانی با فریب، انتقال را شخصاً امضا کرده است؛ چون این تفاوت می‌تواند بر تحلیل عنوان مجرمانه اثر بگذارد.

نمونه دادخواست حقوقی در صورت شناسایی شخص مسئول

دعوای حقوقی زمانی معنا پیدا می‌کند که خوانده، مبنای مسئولیت و خواسته قابل تعیین باشند. در بعضی پرونده‌ها مطالبه رد مال در همان فرایند کیفری دنبال می‌شود و ایجاد دعوای موازی همیشه ضروری نیست.

خواهان: [مشخصات]

خوانده: [مشخصات شخص یا شخصیت حقوقی]

خواسته پیشنهادی قابل بررسی: الزام به استرداد [مقدار] واحد [نام رمزارز] و در صورت تعذر اجرای عین، مطالبه معادل ارزش آن حسب نظر مرجع قضایی و کارشناس، به انضمام خسارات و هزینه‌های قانونی قابل مطالبه حسب مورد.

دلایل و منضمات: TxID، آدرس‌ها، رسید خرید، سوابق پرداخت، مکاتبات، گزارش کارشناسی، پرونده کیفری مرتبط و سایر مستندات.

شرح: اینجانب بر اساس مدارک پیوست مالک/ذی‌حق نسبت به دارایی مذکور بوده‌ام. خوانده در شرایط توضیح‌داده‌شده در مستندات، دارایی موضوع خواسته را تحصیل یا در اختیار گرفته و علی‌رغم مطالبه، آن را مسترد نکرده است. تقاضای رسیدگی و صدور حکم متناسب با وضعیت پرونده و ادله تقدیمی را دارم.

اداره کل حقوقی قوه قضاییه در نظریات مشورتی مرتبط با رمزارز، در بعضی فروض درباره استرداد همان مقدار دارایی دیجیتال و در صورت تعذر، تعیین ارزش به قیمت زمان پرداخت توسط کارشناس اظهار نظر کرده است. این موضوع می‌تواند در طراحی خواسته مورد بررسی قرار گیرد، اما نظریه مشورتی جای رأی دادگاه در پرونده مشخص را نمی‌گیرد.

مراحل پیگیری حقوقی هک کیف پول از اعلام به صرافی تا شکایت، ردیابی بلاکچین و پیگیری قضایی
پیگیری پرونده هک ولت ممکن است شامل اطلاع سریع به صرافی یا پلتفرم مرتبط، حفظ مدارک، ردیابی تراکنش‌ها، شناسایی مقصد و طرح شکایت نزد مرجع صالح باشد.

چک‌لیست کامل هک کیف پول؛ از دقیقه اول تا تشکیل پرونده

اگر این جدول را کامل کنید، بخش بزرگی از اطلاعاتی که برای تحلیل فنی و حقوقی حادثه لازم است در یک جا جمع می‌شود. هدف چک‌لیست حفظ شواهد، جلوگیری از خسارت دوم و قابل فهم کردن پرونده برای شخص ثالث است.

ردیف اقدام یا مدرک هدف وضعیت
۱ ثبت آدرس عمومی کیف پول مرجع شروع ردیابی
۲ ثبت تمام TxIDهای مشکوک بازسازی مسیر انتقال
۳ ثبت شبکه، توکن و Token Contract جلوگیری از ابهام فنی
۴ اسکرین‌شات بدون ویرایش ثبت وضعیت اولیه
۵ Export مکالمات و ایمیل‌ها اثبات ارتباط و Timeline
۶ رسید خرید یا واریز اولیه تقویت ادعای مالکیت
۷ ایزوله کردن دستگاه آلوده توقف خسارت ثانویه
۸ ساخت کیف پول جدید با Seed جدید خروج از کلید compromise‌شده
۹ بررسی Approvalها شناسایی مجوز مخرب
۱۰ ثبت Timeline مکتوب قابل فهم شدن پرونده
۱۱ گزارش فوری به پلتفرم مقصد در صورت شناسایی احتمال حفظ داده یا محدودیت حساب
۱۲ گزارش به پلیس فتا در حادثه فوری راهنمایی و اقدام اولیه
۱۳ ثبت شکایت از مسیر قضایی شروع فرایند رسمی

انتخاب بهترین وکیل ارز دیجیتال برای چنین پرونده‌ای نباید بر مبنای تضمین نتیجه یا شعار باشد؛ معیار عملی‌تر این است که شخص بتواند TxID و ساختار Wallet را بفهمد، درباره محدودیت‌های ردیابی صادق باشد، عنوان حقوقی را بر اساس نحوه وقوع حادثه انتخاب کند و برای ادعاهایی که مطرح می‌کند مستند داشته باشد.

آیا امکان بازگرداندن ارز دیجیتال هک‌شده واقعاً وجود دارد؟

پاسخ کوتاه: گاهی بله، اما هیچ درصد یا تضمین عمومی و صادقانه‌ای وجود ندارد. شانس عملی به زمان واکنش، مسیر انتقال، ورود یا عدم ورود دارایی به سرویس KYCشده، امکان شناسایی شخص، کشور محل سرویس، نوع توکن، میزان همکاری پلتفرم و وجود ادله کافی بستگی دارد.

اگر مهاجم دارایی را مستقیماً به حساب احراز هویت‌شده یک صرافی داخلی منتقل کند، وضعیت با حالتی که رمزارز پس از چند Bridge وارد پلتفرم خارجی شده کاملاً متفاوت است. همچنین ممکن است دارایی روی زنجیره قابل مشاهده باشد ولی ابزار حقوقی مؤثر برای متوقف کردن آن در دسترس نباشد.

در مقابل، این گزاره که «چون بلاک‌چین ناشناس است هیچ پرونده‌ای قابل پیگیری نیست» نیز دقیق نیست. بسیاری از زنجیره‌ها عمومی هستند و مسیر انتقال قابل مشاهده است. مسئله اصلی معمولاً تبدیل یک آدرس مستعار به یک هویت قابل انتساب و سپس دسترسی قانونی به شخص یا سرویس مرتبط است.

کسی که خود را بهترین وکیل ارز دیجیتال یا متخصص بازیابی معرفی می‌کند اما قبل از دیدن TxID وعده قطعی می‌دهد، مبنای حرفه‌ای مناسبی برای چنین وعده‌ای ندارد. قبل از هر هزینه‌ای باید مشخص شود پرونده شما از نظر فنی اصلاً چه نقاط قابل پیگیری دارد.

تفاوت «هک»، «فیشینگ» و «اشتباه کاربر» از نظر پرونده چیست؟

پاسخ کوتاه: نتیجه نهایی ممکن است در هر سه حالت از دست رفتن دارایی باشد، اما نحوه شکل‌گیری اراده و نحوه دسترسی مهاجم تفاوت دارد. هک فنی می‌تواند بدون تعامل آگاهانه قربانی رخ دهد؛ فیشینگ معمولاً کاربر را به افشای اطلاعات یا امضای تراکنش وامی‌دارد؛ خطای صرف کاربر ممکن است هیچ مرتکب مجرمانه‌ای نداشته باشد.

فرض کنید کاربر آدرس اشتباه را خودش وارد و تراکنش را آگاهانه تأیید کرده است. صرف از دست رفتن دسترسی به دارایی به معنای وقوع جرم نیست. در مقابل، اگر بدافزار Clipboard آدرس مقصد را در لحظه Paste تغییر داده باشد، موضوع متفاوت می‌شود. همچنین اگر صفحه‌ای جعلی با جعل هویت پشتیبانی شما را به وارد کردن Seed ترغیب کرده باشد، عنصر فریب اهمیت پیدا می‌کند.

این تفکیک در زمان تنظیم شکواییه بسیار مهم است. برای نمونه، نوشتن «هکر بدون اجازه وارد کیف پول شد» زمانی که اسناد نشان می‌دهد کاربر تراکنش Permit یا Transfer را شخصاً امضا کرده، می‌تواند شرح حادثه را نادقیق کند. آن امضا شاید حاصل فریب بوده باشد، ولی باید همان واقعیت بیان شود.

در پرونده‌های فنی، عنوان بهترین وکیل بلاکچین زمانی معنا دارد که مشاور تفاوت Signature، Approval، Private Key و Session را بفهمد و آنها را با عناصر حقوقی مخلوط نکند.

اینفوگرافیک اقدامات حقوقی و فنی پس از هک کیف پول ارز دیجیتال سرد یا گرم
چک‌لیست تصویری اقدامات پس از هک ولت: مهار فوری خسارت، انتقال دارایی باقی‌مانده، حفظ ادله دیجیتال، گزارش به پلتفرم‌های مرتبط و آغاز پیگیری حقوقی.

سوالات متداول درباره هک کیف پول ارز دیجیتال

بیشترین پرسش کاربران بعد از هک درباره امکان بازگشت دارایی، امنیت Seed، نقش پلیس فتا، لغو Approval، قابلیت پیگیری صرافی خارجی و اعتبار TxID در دادگاه است. پاسخ‌های زیر خلاصه‌اند و برای تصمیم پرونده مشخص باید با جزئیات همان حادثه تطبیق داده شوند.

۱. اگر Seed Phrase لو رفته باشد، با تغییر رمز کیف پول مشکل حل می‌شود؟

خیر. رمز اپلیکیشن معمولاً فقط دسترسی محلی به برنامه را محافظت می‌کند. کسی که Seed یا Private Key را دارد می‌تواند کیف پول را در محیط دیگری بازیابی کند. دارایی باید به کیف پولی با Seed جدید منتقل شود.

۲. آیا Revoke کردن Approval همه مشکلات را حل می‌کند؟

فقط زمانی که مشکل واقعاً یک مجوز قرارداد هوشمند باشد و کلید خصوصی همچنان امن باشد. اگر Seed لو رفته، مهاجم مستقل از Approvalها می‌تواند تراکنش امضا کند.

۳. آیا TxID برای اثبات سرقت کافی است؟

TxID وقوع و جزئیات تراکنش را نشان می‌دهد، اما معمولاً به تنهایی مالکیت قبلی شما، عدم رضایت یا هویت مهاجم را اثبات نمی‌کند. رسید خرید، سوابق Wallet، مکاتبات و داده‌های هویتی مکمل لازم‌اند.

۴. آیا پلیس فتا می‌تواند بلاک‌چین را برگرداند؟

پلیس فتا نمی‌تواند تراکنش نهایی‌شده یک بلاک‌چین عمومی را مانند انتقال بانکی Undo کند. نقش عملی می‌تواند شامل بررسی ادله، ردیابی فنی و اقدامات قانونی برای شناسایی اشخاص یا سرویس‌های درگیر باشد.

۵. اگر دارایی وارد یک صرافی خارجی شده باشد چه کنیم؟

TxID، آدرس Deposit، مبلغ، زمان و مدارک پرونده را فوراً از طریق کانال رسمی Security یا Compliance صرافی ارسال کنید. امکان Freeze به قوانین صرافی، حوزه قضایی و وضعیت واقعی حساب بستگی دارد و تضمینی نیست.

۶. کیف پول سخت‌افزاری هم ممکن است هک شود؟

بله، اما بسیاری از حوادث در عمل ناشی از افشای Backup، فیشینگ یا امضای تراکنش مخرب‌اند، نه شکسته شدن تراشه امنیتی. اگر Seed افشا شده باشد، باید دارایی به کیف پولی با Backup جدید منتقل شود.

۷. آیا بدون وکیل می‌توان شکایت هک کیف پول را ثبت کرد؟

بله، اصل طرح شکایت وابسته به داشتن وکیل نیست. با این حال، در پرونده‌های دارای مبلغ بالا، تراکنش‌های چندشبکه‌ای، صرافی خارجی یا اختلاف درباره عنوان جرم، بررسی تخصصی می‌تواند از نقص شرح ماجرا و مستندات جلوگیری کند.

جمع‌بندی؛ بعد از هک کیف پول، ترتیب اقدامات مهم‌تر از هیجان است

چهار اولویت دارید: جلوگیری از خسارت بیشتر، انتقال دارایی سالم به محیط امن، حفظ ادله و آغاز مسیر پیگیری متناسب. هیچ‌کدام جای دیگری را نمی‌گیرد. صرف شکایت بدون امن‌سازی دارایی کافی نیست و صرف ردیابی بلاک‌چین نیز بدون مستندات و مسیر حقوقی لزوماً به بازگشت مال منجر نمی‌شود.

اگر Seed Phrase افشا شده، کیف پول قبلی را امن فرض نکنید. اگر فقط یک Approval مشکوک وجود دارد، مجوزهای on-chain را بررسی کنید. اگر دستگاه احتمالاً آلوده است، برای ساخت کیف پول جدید از همان سیستم استفاده نکنید. اگر دارایی به صرافی رسیده، زمان برای ثبت گزارش و مکاتبه رسمی اهمیت پیدا می‌کند. و اگر قصد طرح شکایت دارید، تفاوت میان واقعیت، احتمال و فرض را در متن پرونده حفظ کنید.

در نهایت، اگر هنوز به این پرسش فکر می‌کنید که «آیا ارزش پیگیری دارد؟»، پاسخ وابسته به مبلغ، مدارک، مسیر دارایی و امکان انتساب است. پرونده‌ای که مهاجم در آن شناسایی نشده لزوماً بی‌نتیجه نیست، همان‌طور که مشاهده آدرس مقصد نیز به معنای تضمین شناسایی شخص نیست. ارزیابی صادقانه باید هم فرصت‌های پرونده و هم محدودیت‌های آن را روشن کند.

برای تصمیم بعدی، پرونده را از حد «هک شدم» دقیق‌تر کنید

اگر TxIDها، آدرس‌ها، زمان حادثه و مدارک خرید را آماده کرده‌اید، بررسی حقوقی و فنی می‌تواند مشخص کند پرونده در کدام مسیر قابل پیگیری است و کجا با محدودیت جدی مواجه می‌شوید. هدف مشاوره باید روشن کردن مسیر باشد، نه وعده نتیجه قطعی.

نکته حقوقی: قبل از جلسه، یک Timeline یک‌صفحه‌ای تهیه کنید و TxIDها را در جدول جداگانه قرار دهید. این کار زمان تحلیل را کاهش می‌دهد و احتمال جا افتادن جزئیات را کمتر می‌کند.

⚖️ هشدار حقوقی: این مطلب آموزش عمومی است و جایگزین بررسی اختصاصی پرونده نیست. عنوان جرم، صلاحیت مرجع، امکان رد مال، قابلیت اجرای دستور در صرافی داخلی یا خارجی و ارزش هر دلیل باید با توجه به واقعیت همان پرونده تعیین شود.

برای مطالعه موضوعات تکمیلی و انتخاب مسیر متناسب با سناریوی خود، می‌توانید به آرشیو مطالب حقوقی رمزارز مراجعه کنید. همچنین ارتباط پشتیبانی از طریق روبیکا در دسترس است.

© ۱۴۰۵ – کلیه حقوق این مطلب متعلق به «وکیل رمزارز» (vakilramzarz.com) می‌باشد.

نویسنده: محمد حسن محدث حسینی، وکیل پایه یک دادگستری

این مطلب صرفاً جهت اطلاع‌رسانی و افزایش آگاهی عمومی تهیه شده و به هیچ وجه جایگزین مشاوره حقوقی تخصصی و اختصاصی نمی‌باشد.

اطلاعات تماس وکیل ارز دیجیتال

اگر به‌دنبال بهترین وکیل ارز دیجیتال هستید و می‌خواهید پرونده کلاهبرداری رمزارز، شکایت از صرافی ارز دیجیتال، هک کیف پول یا مسدودی حساب بانکی مرتبط با ارزهای دیجیتال را پیگیری کنید، می‌توانید از طریق راه‌های زیر با «وکیل رمز ارز» در ارتباط باشید:

• ارائه مشاوره و پذیرش پرونده از سراسر ایران
• نوع خدمات: مشاوره حقوقی ارز دیجیتال، وکالت دعاوی کلاهبرداری رمزارز، شکایت از صرافی، جرایم سایبری و پرونده‌های بلاکچین

• پشتیبانی روبیکا: @Vakilramzarz
• تلگرام پشتیبانی: @PoshtibaniVakilramzarz
• فرم رزرو مشاوره: از طریق صفحه «رزرو مشاوره با وکیل ارز دیجیتال» در سایت

اشتراک گذاری مقاله:

مقالات مشابه