📅 انتشار: شهریور ۱۴۰۵ | سپتامبر ۲۰۲۶
🔄 آخرین بررسی حقوقی و فنی: سپتامبر ۲۰۲۶
✍️ نویسنده: محمد حسن محدث حسینی، وکیل پایه یک دادگستری
⏱ زمان مطالعه: حدود ۳۰ دقیقه
قبل از هر اقدام، دارایی باقیمانده و مدارک پرونده را نجات دهید
اگر انتقالی بدون اجازه شما انجام شده، ترتیب اقدامات اهمیت زیادی دارد. یک تصمیم عجولانه مثل وارد کردن Seed Phrase در سایت ناشناس، حذف اطلاعات دستگاه یا ادامه کار با سیستم آلوده میتواند هم خسارت مالی و هم مسیر اثبات پرونده را پیچیدهتر کند.
نکته حقوقی فوری: TxID، آدرس مقصد، زمان انتقال، مبلغ و اسکرینشاتهای اولیه را قبل از حذف برنامه، ریست دستگاه یا تغییرات گسترده ذخیره کنید؛ مگر اینکه ادامه اتصال دستگاه خطر فوری ایجاد کند.
ولت من هک شده باید چه کار کنم؟ باز کردن کیف پول و دیدن موجودی صفر یا یک تراکنش خروجی که خودتان انجام ندادهاید، موقعیتی است که چند مسئله همزمان ایجاد میکند:
آیا Seed Phrase لو رفته؟
آیا فقط یک مجوز توکن مخرب امضا شده؟
آیا موبایل یا کامپیوتر آلوده است؟
آیا دارایی به یک صرافی متمرکز رسیده و هنوز امکان شناسایی حساب مقصد وجود دارد؟
از نظر حقوقی، باید «هک»، «دسترسی غیرمجاز»، «کلاهبرداری»، «تحصیل مال از طریق سامانه» یا عنوان دیگری را مطرح کرد؟
پاسخ درست از یک پرونده به پرونده دیگر تغییر میکند. بلاکچین رد تراکنش را حفظ میکند، اما ثبت تراکنش روی زنجیره به تنهایی هویت انسانی کنترلکننده آدرس مقصد را ثابت نمیکند. از سوی دیگر، در کیف پولهای غیرحضانتی معمولاً نهادی وجود ندارد که با یک تماس بتواند تراکنش تأییدشده را برگرداند. راه درست ترکیبی از مهار فنی حادثه، حفظ ادله، ردیابی مسیر دارایی و اقدام حقوقی متناسب است.
اگر مبلغ قابل توجه است یا زنجیره تراکنشها پیچیده شده، بررسی پرونده توسط یک وکیل پرونده های رمز ارز که هم ساختار حقوق کیفری و هم منطق تراکنشهای بلاکچین را بشناسد میتواند از انتخاب عنوان اشتباه یا از بین رفتن بعضی ادله جلوگیری کند. با این حال، حتی بدون وکیل نیز چند اقدام اولیه وجود دارد که خود کاربر باید فوراً انجام دهد و این راهنما دقیقاً از همان نقطه شروع میکند.

ولت من هک شده؛ اول باید بفهمم دقیقاً چه اتفاقی افتاده است؟
پاسخ کوتاه: قبل از انجام تراکنش جدید، مشخص کنید آیا کلید خصوصی یا عبارت بازیابی افشا شده، یک قرارداد هوشمند مجوز برداشت دارد، دستگاه آلوده است، حساب صرافی تصاحب شده یا فقط یک تراکنش را اشتباه تشخیص دادهاید. واکنش به هرکدام متفاوت است؛ مثلاً لغو Approval برای Seed Phrase افشاشده کافی نیست و تغییر رمز اپلیکیشن نیز کلید خصوصی لورفته را امن نمیکند.
اول تراکنش مشکوک را در اکسپلورر رسمی شبکه بررسی کنید. زمان، آدرس فرستنده، مقصد، نوع توکن، مقدار و در شبکههای EVM قرارداد یا متدی که فراخوانی شده است را ببینید. اگر انتقال واقعاً از آدرس شما انجام شده و آن را امضا نکردهاید، احتمال compromise جدی است. اگر فقط یک توکن ناشناس وارد کیف پول شده، این به خودی خود به معنای هک نیست؛ با توکن یا لینک همراه آن تعامل نکنید.
| نشانه | احتمال اصلی | واکنش اولیه |
|---|---|---|
| چند دارایی مختلف بدون اجازه خارج شدهاند | افشای کلید خصوصی یا Seed Phrase | ساخت ولت جدید روی دستگاه پاک و انتقال فوری دارایی باقیمانده |
| فقط یک توکن خاص تخلیه شده است | Approval یا مجوز قرارداد هوشمند | بررسی مجوزها و در صورت اطمینان از سلامت کلید، Revoke |
| رمزها، ایمیل یا حسابهای دیگر هم رفتار مشکوک دارند | بدافزار یا تصاحب دستگاه/ایمیل | قطع اینترنت دستگاه مشکوک و تغییر اعتبارنامهها از دستگاه سالم |
| دارایی از حساب صرافی خارج شده | تصاحب حساب، API Key یا Session | قفل حساب، لغو API و Session و تماس فوری با Security صرافی |
| ولت سختافزاری دارید ولی Seed را در سایت یا موبایل وارد کردهاید | افشای Backup؛ نه الزاماً شکست سختافزار | ایجاد Backup جدید و انتقال دارایی به آدرسهای جدید |
MetaMask در راهنمای رسمی خود تصریح میکند که در صورت مشاهده تراکنش بدون اجازه، کاربر باید احتمال compromise را جدی بگیرد، یک کیف پول جدید روی محیط دیگری ایجاد کند و دارایی باقیمانده را منتقل کند. این سرویس همچنین هشدار میدهد که تراکنش تأییدشده در یک کیف پول self-custody توسط پشتیبانی MetaMask قابل برگرداندن نیست. راهنمای رسمی MetaMask برای حساب هکشده.
در ۶۰ دقیقه اول بعد از هک ولت چه کار کنیم؟
پاسخ کوتاه: ترتیب امن این است: ابتدا حادثه را روی زنجیره تأیید کنید، دستگاه مشکوک را از شبکه جدا کنید، با یک دستگاه سالم کیف پول جدید بسازید، دارایی باقیمانده را در صورت امکان منتقل کنید، سپس شواهد را کامل و مسیر تراکنش را ثبت کنید. اگر احتمال Sweeper Bot وجود دارد، بدون بررسی تخصصی برای پرداخت Gas به کیف پول هکشده دارایی جدید واریز نکنید.
- دقیقه ۰ تا ۱۰: آدرس عمومی کیف پول را در اکسپلورر بررسی و TxID تراکنشهای ناشناس را ذخیره کنید.
- دقیقه ۱۰ تا ۲۰: اگر دستگاه رفتار مشکوک دارد، اتصال آن به اینترنت را قطع کنید. برای ساخت ولت جدید از همان دستگاه استفاده نکنید.
- دقیقه ۲۰ تا ۴۰: روی یک دستگاه سالم، کیف پولی با Seed کاملاً جدید ایجاد کنید. از عبارت قبلی برای بازیابی کیف پول جدید استفاده نکنید.
- دقیقه ۴۰ تا ۶۰: داراییهای باقیمانده را با دقت و یک تراکنش آزمایشی کوچک در صورت اقتضای شرایط به آدرس جدید منتقل کنید و سپس پرونده مستندات را بسازید.
اگر تصور میکنید یک اسکریپت Sweeper روی کیف پول فعال است، اضافه کردن ETH، BNB یا ارز بومی شبکه برای پرداخت کارمزد میتواند همان Gas را نیز بلافاصله از دسترس شما خارج کند. در چنین وضعیتی بهجای آزمونوخطای مکرر، ابتدا نوع حمله و وضعیت ممپول و قراردادهای درگیر را بررسی کنید.
⚠️ اصل مهم: اگر Seed Phrase یا Private Key لو رفته است، «تغییر رمز برنامه»، «حذف اتصال DApp» یا «Revoke کردن یک Approval» کنترل مهاجم بر کلید را از بین نمیبرد. کیف پول باید بازنشسته شود و دارایی به مجموعه کلید کاملاً جدید منتقل شود.

برای انواع ولت سرد و گرم چه راهکاری وجود دارد؟
پاسخ کوتاه: اصل مشترک همه کیف پولها حفاظت از کلید کنترل دارایی است، اما محل نگهداری کلید و مسیر حمله متفاوت است. در Hot Walletها آلودگی دستگاه و فیشینگ اهمیت بیشتری دارد؛ در Hardware Walletها افشای Seed، امضای تراکنش مخرب یا دسترسی فیزیکی مطرح است؛ در کیف پول صرافی نیز کنترل کلید اساساً در اختیار پلتفرم قرار دارد و باید فرایند امنیتی همان صرافی فعال شود.
اگر MetaMask، Trust Wallet یا کیف پول موبایلی و افزونهای هک شده است
اگر کلید یا Seed افشا شده، یک ولت جدید با عبارت بازیابی جدید روی دستگاه سالم بسازید. اگر فقط یک Approval مخرب امضا شده و هیچ نشانهای از افشای کلید ندارید، میتوان مجوز را لغو کرد؛ ولی در صورت وجود تردید جدی، انتقال به کیف پول جدید محافظهکارانهتر است.
موبایل یا مرورگری که روی آن افزونه جعلی، بدافزار، Remote Access یا فایل مشکوک نصب شده را برای انتقال دارایی باقیمانده استفاده نکنید. از دستگاه دوم سالم استفاده کنید و پس از حفظ شواهد لازم، دستگاه آلوده را اسکن، پاکسازی یا در صورت ضرورت بازنشانی کنید. قبل از Factory Reset، اگر پرونده قضایی مهم است، شواهدی مانند پیامها، نام برنامه مشکوک، فایل نصب، URL فیشینگ، تاریخچه مرورگر، ایمیل هشدار و زمانهای رخداد را ذخیره کنید.
اگر Ledger، Trezor یا ولت سختافزاری دارید
سختافزاری بودن کیف پول به این معنا نیست که Seed افشاشده همچنان امن است. اگر Backup در عکس، Cloud، ایمیل، فرم فیشینگ یا کامپیوتر وارد شده باشد، باید آن را compromiseشده فرض کنید و دارایی را به کیف پولی با Backup جدید انتقال دهید.
Trezor در مستندات رسمی خود توصیه میکند هرگاه احتمال میدهید Wallet Backup افشا شده است، آن فرض را جدی بگیرید و دارایی را به کیف پول دیگری با Backup جدید منتقل کنید. پس از انتقال، Backup قدیمی نباید دوباره استفاده شود. راهنمای رسمی Trezor برای ساخت Backup جدید.
برای پروندهای که ارزش مالی بالایی دارد، حتی بهترین وکیل بلاکچین نیز بدون همکاری کارشناس فنی نمیتواند از روی عبارت کلی «ولت سختافزاری هک شد» علت واقعی را تعیین کند. باید مشخص شود Seed لو رفته، کاربر تراکنش مخرب را روی نمایشگر دستگاه تأیید کرده، دستگاه فیزیکی در اختیار دیگری بوده یا نرمافزار واسط دستکاری شده است.
اگر حساب صرافی یا کیف پول حضانتی هک شده است
در صرافی متمرکز، تغییر رمز عبور، لغو Sessionها، حذف API Keyها، تعویض یا بازیابی 2FA و تماس با واحد امنیت پلتفرم فوریت دارد. اگر برداشت هنوز Pending باشد، احتمال توقف آن بیشتر از زمانی است که تراکنش روی بلاکچین نهایی شده است.
از دستگاه سالم وارد حساب شوید. اگر صرافی امکان Freeze Account یا Disable Withdrawals دارد از آن استفاده کنید. همه ایمیلهای امنیتی، IPهای ورود، زمان تغییر رمز، آدرس برداشت و Ticket پشتیبانی را نگه دارید. هرگز کد 2FA، Seed یا رمز عبور را برای شخصی که در تلگرام یا شبکه اجتماعی خود را «پشتیبان صرافی» معرفی میکند ارسال نکنید.
اگر Multisig یا کیف پول سازمانی هک شده است
اگر تعداد کلیدهای افشاشده هنوز به Threshold لازم برای امضای تراکنش نمیرسد، ممکن است فرصت برای تغییر Signer یا انتقال خزانه وجود داشته باشد؛ اما این موضوع کاملاً به معماری Multisig و قرارداد مورد استفاده بستگی دارد.
در این سناریو نباید بدون بررسی قرارداد و تعداد امضاکنندگان، یک دستور عمومی صادر کرد. اگر یک Signer افشا شده ولی برای انتقال به سه امضا از پنج امضا نیاز است، وضعیت با کیف پول تککلیدی متفاوت است. در بعضی قراردادها Signer قابل تعویض است؛ در بعضی ساختارها امنترین راه انتقال دارایی به Multisig جدید است.
Seed Phrase لو رفته یا فقط Approval مخرب امضا شده؟
پاسخ کوتاه: این دو حادثه از نظر فنی یکسان نیستند. افشای Seed یا Private Key یعنی مهاجم مستقیماً قدرت امضا دارد و کیف پول باید کنار گذاشته شود. Approval مخرب یعنی قرارداد مشخصی اجازه مصرف یک یا چند توکن را گرفته است؛ در این حالت لغو مجوز میتواند جلوی برداشتهای بعدی همان مجوز را بگیرد، مشروط بر اینکه خود کلید خصوصی همچنان امن باشد.
MetaMask بهصراحت تفاوت «Disconnect کردن DApp» و «Revoke کردن Approval» را توضیح میدهد. قطع اتصال معمولاً دسترسی رابط DApp به بعضی اطلاعات کیف پول را متوقف میکند، اما مجوز on-chain قبلی را حذف نمیکند. Revoke نیز یک تراکنش on-chain است و معمولاً Gas نیاز دارد. راهنمای رسمی MetaMask درباره لغو Approval.
💡 نشانه عملی: اگر مهاجم توانسته ارز بومی شبکه مانند ETH یا BNB را مستقیماً انتقال دهد، مسئله معمولاً فراتر از یک ERC-20 Approval ساده است. اگر فقط یک توکن دارای Approval تخلیه شده، بررسی مجوزهای همان توکن اهمیت بیشتری پیدا میکند.
در هیچ سایت ناشناختهای برای «بررسی هک» Seed Phrase وارد نکنید. سرویسهای رسمی کیف پول نیز برای پشتیبانی عادی نباید عبارت بازیابی شما را مطالبه کنند. MetaMask هشدار میدهد پشتیبانی رسمی آن Seed Phrase درخواست نمیکند و تماسهای ناخواسته در پیامرسانها باید مشکوک تلقی شوند. کانالهای رسمی پشتیبانی MetaMask.
هک کیف پول ارز دیجیتال از نظر حقوق ایران چه عنوانی دارد؟
پاسخ کوتاه: عنوان کیفری صرفاً با دیدن یک تراکنش غیرمجاز تعیین نمیشود. دسترسی بدون اجازه به سامانه حفاظتشده میتواند بحث دسترسی غیرمجاز را مطرح کند؛ تحصیل مال از طریق دستکاری غیرمجاز سامانه ممکن است مشمول مقررات کلاهبرداری مرتبط با رایانه شود؛ و اگر قربانی با فریب، خودش انتقال را انجام داده باشد، تحلیل حقوقی میتواند متفاوت باشد.
در متن تنقیحشده فصل جرایم رایانهای قانون مجازات اسلامی، ماده ۷۲۹ به دسترسی غیرمجاز به داده یا سامانه حفاظتشده میپردازد. ماده ۷۴۱ نیز ناظر بر حالتی است که شخص با استفاده غیرمجاز از سامانه و اعمالی مانند وارد کردن، تغییر، محو، ایجاد یا متوقف کردن داده یا اختلال سامانه، وجه، مال، منفعت، خدمات یا امتیاز مالی تحصیل کند. متن قانون و اصلاحات مربوط را میتوان در متن تنقیحی قانون مجازات اسلامی ـ فصل جرایم رایانهای بررسی کرد.
یک نکته مهم در پروندههای رمزارزی این است که اداره کل حقوقی قوه قضاییه در نظریه مشورتی شماره ۷/۱۴۰۲/۶۷۹ مورخ ۱۴۰۲/۰۹/۱۱، ارزهای الکترونیک را دارای ارزش عرفی و قابل تلقی به عنوان مال دانسته و میان دو وضعیت تفکیک کرده است: اگر تحصیل مال با اعمال غیرمجاز بر سامانه صورت گیرد، حسب شرایط ماده ۷۴۱ میتواند مطرح باشد؛ اما اگر شخص صرفاً از بستر رایانه برای فریب قربانی استفاده کرده و قربانی در نتیجه فریب مال را منتقل کند، بررسی عنوان کلاهبرداری عمومی مطرح میشود. این نظریه مشورتی «رأی وحدت رویه» نیست، اما برای فهم دیدگاه حقوقی موجود منبع مهمی است. متن نظریه در وبسایت کانون وکلای دادگستری گیلان.
به همین دلیل در شکواییه نباید صرفاً مجموعهای از عناوین مجرمانه را بدون توجه به رفتار واقعی متهم ردیف کرد. اگر فردی از طریق فیشینگ شما را وادار کرده Seed را در صفحه جعلی وارد کنید، پرونده با حالتی که بدافزار مستقیماً کلید را سرقت کرده یا مهاجم از API صرافی استفاده کرده یکسان نیست. نقش یک وکیل ارز دیجیتال در چنین پروندهای باید تحلیل رفتار واقعی، ادله و رابطه سببیت باشد، نه صرفاً استفاده از واژههای تخصصی کریپتو.
برای مطالعه یک نمونه مرتبط درباره مسیر شکایت و تنظیم مستندات، مقاله راهنمای تنظیم شکواییه سرقت ارز دیجیتال از کیف پول نیز میتواند مکمل این بخش باشد.

روش اثبات هک و سرقت رمزارز چیست؟ چه مدارکی واقعاً ارزش دارد؟
پاسخ کوتاه: پرونده قوی معمولاً بر یک مدرک منفرد متکی نیست. باید مالکیت یا کنترل قبلی شما بر دارایی، وقوع انتقال بدون رضایت، مسیر تراکنش، ارتباط احتمالی مهاجم با یک حساب یا صرافی و تسلسل زمانی حادثه کنار یکدیگر قرار گیرد. TxID بسیار مهم است، اما TxID به تنهایی هویت سارق را ثابت نمیکند.
قانون تجارت الکترونیکی ایران در مواد ۱۲ و ۱۳ اصل قابلیت استناد «دادهپیام» را به رسمیت شناخته و بیان میکند که ارزش اثباتی اطلاعات الکترونیکی صرفاً به دلیل شکل دیجیتال آن قابل رد نیست و کیفیت نگهداری و اطمینانپذیری نیز در ارزیابی اهمیت دارد. بنابراین اصل فایلها، خروجی مکالمات، ایمیلها، لاگها و تصاویر بدون دستکاری را نگه دارید. متن قانون تجارت الکترونیکی.
- TxID یا Transaction Hash: برای هر انتقال خروجی مشکوک.
- آدرس مبدأ و مقصد: همراه با نام شبکه و Token Contract در صورت وجود.
- مقدار دقیق دارایی: مثلاً ۱.۲۵ ETH یا ۱۵۰۰ USDT، نه فقط معادل ریالی تقریبی.
- زمان: زمان تراکنش روی بلاکچین و زمان کشف حادثه را جداگانه ثبت کنید.
- رسید خرید و واریز اولیه: برای تقویت اثبات تعلق دارایی به شما.
- اسکرینشات و Export: از کیف پول، صرافی، ایمیل، پیامرسان و صفحه فیشینگ.
- URL دقیق سایت مشکوک: فقط ثبت کنید؛ برای بررسی مجدد با ولت هکشده وارد آن نشوید.
- اطلاعات حساب کاربری مهاجم: شماره تلفن، Username، ایمیل، کانال، دامنه و شناسههای موجود.
- هشدارهای ورود: IP، Device، Location یا Email Security Alert در صورت وجود.
- Ticket صرافی: شماره پرونده، زمان پاسخ و نام بخش Security یا Compliance.
اسکرینشات را Crop یا ویرایش نکنید اگر نسخه اصلی در دسترس است. علاوه بر تصویر، لینک صفحه اکسپلورر و فایل اصلی را نگه دارید. در پروندههای مهم حتی ثبت Hash فایلهای دیجیتال و نگهداری نسخه اصلی روی حافظه جداگانه میتواند در نشان دادن عدم تغییر بعدی مفید باشد، هرچند ارزش نهایی هر دلیل با مرجع رسیدگی و شرایط پرونده است.
اگر برای تبدیل دادههای بلاکچین به گزارش قابل ارائه نیاز به کمک دارید، یک وکیل ارزدیجیتال یا کارشناس فنی باید بتواند بین «رد تراکنش» و «انتساب تراکنش به شخص» تفاوت قائل شود. آدرس مقصد یک شناسه بلاکچینی است؛ نام و کد ملی صاحب آن فقط زمانی روشن میشود که شواهد دیگری مانند حساب KYCشده در یک صرافی، شماره تلفن، IP یا رابطه قراردادی به آن متصل شود.
وقتی مسیر تراکنش پیچیده شده، اول پرونده فنی را مرتب کنید
اگر دارایی از چند کیف پول عبور کرده، وارد Bridge شده یا به صرافی رسیده است، قبل از طرح ادعاهای متعدد بهتر است یک Timeline شفاف از تراکنشها و مدارک مالکیت تهیه شود. این کار هم برای پلیس و هم برای مرجع قضایی قابل فهمتر است.
نکته حقوقی: در متن شکایت، آنچه را میدانید از آنچه صرفاً حدس میزنید جدا کنید. انتساب قطعی یک آدرس به شخص بدون دلیل میتواند اعتبار گزارش را کاهش دهد.
چطور رمزارز سرقتشده را روی بلاکچین ردیابی کنیم؟
از TxID خروجی شروع کنید و مسیر انتقال را مرحلهبهمرحله روی اکسپلورر همان شبکه دنبال کنید. هدف اولیه پیدا کردن نقطهای است که دارایی به یک سرویس قابل شناسایی مانند صرافی متمرکز، سرویس پرداخت یا آدرسی دارای برچسب عمومی برسد. انتقالهای متعدد، Bridge یا Swap ردیابی را دشوارتر میکنند، اما لزوماً رد آن را از بین نمیبرند.
برای Ethereum و شبکههای EVM میتوان از اکسپلوررهای معتبر همان شبکه استفاده کرد؛ برای TRON از TRONSCAN و برای شبکههای دیگر از Explorer رسمی یا شناختهشده همان زنجیره. از سایتهای جعلی که برای «ردیابی» از شما اتصال کیف پول یا Seed میخواهند فاصله بگیرید؛ برای مشاهده یک آدرس عمومی معمولاً نیازی به Seed نیست.
یک جدول ساده بسازید: شماره مرحله، آدرس مبدأ، آدرس مقصد، Hash، مقدار، Asset، زمان و توضیح. اگر مثلاً ۲۰۰۰ USDT از آدرس شما به A رفته، سپس به B و بعد به Deposit Address یک صرافی منتقل شده، همین زنجیره باید بدون حذف واسطهها ثبت شود. در پروندهای که چند تراکنش همزمان دارد، یک جدول مرتب از دهها اسکرینشات پراکنده ارزش عملی بیشتری دارد.
مقاله تراکنش مشکوک ارز دیجیتال و نحوه مواجهه حقوقی با آن برای درک بهتر تفاوت یک تراکنش عادی با تراکنشی که نیازمند بررسی و مستندسازی است مفید است.
بهترین خروجی برای مرجع رسیدگی این نیست که بنویسید «پول من گم شده»، بلکه باید قابل بازسازی باشد: دارایی از چه آدرسی خارج شد، چه مقدار بود، در چه زمانی، به کجا رفت و بعد چه مسیری طی کرد. در عین حال، هیچ متخصصی صرفاً از روی نمودار تراکنش نباید با قطعیت ادعا کند آدرس نهایی متعلق به شخص مشخصی است مگر اینکه داده دیگری این انتساب را پشتیبانی کند.
برای شکایت هک کیف پول در ایران دقیقاً چه مسیری را طی کنیم؟
برای حادثه فوری میتوان موضوع را به پلیس فتا گزارش کرد، اما گزارش به تنهایی جای ثبت شکایت قضایی را نمیگیرد. برای طرح و پیگیری شکایت، مدارک باید از مسیر قضایی مربوط ثبت شود؛ دفاتر خدمات الکترونیک قضایی و درگاه عدل ایران مسیرهای رسمی خدمات قضایی را فراهم میکنند.
طبق آییننامه اجرایی دفاتر و کانون خدمات الکترونیک قضایی، اشخاص برای طرح و پیگیری دعاوی و شکایات از طریق دفاتر یا درگاه و سامانههای الکترونیکی قضایی اقدام میکنند. متن آییننامه در آییننامه اجرایی دفاتر خدمات الکترونیک قضایی قابل بررسی است. همچنین درگاه رسمی خدمات قضایی کشور در نشانی adliran.ir در دسترس است.
در سال ۲۰۲۶ آدرس جدید وبسایت پلیس فتا با نشانی policefata.ir اعلام شده و شماره ۰۹۶۳۸۰ نیز برای مرکز امداد و فوریتهای سایبری اعلام شده است. در حادثهای که هنوز امکان جلوگیری از خسارت بیشتر وجود دارد، تماس سریع میتواند برای دریافت راهنمایی اولیه مفید باشد. گزارش رسانهای این تغییر و شماره تماس در مارس ۲۰۲۶ منتشر شده است.
⚠️ مهم: ثبت گزارش مردمی یا تماس تلفنی با پلیس فتا را با «طرح شکواییه قضایی» یکی ندانید. اگر قصد تعقیب کیفری و مطالبه رد مال دارید، مسیر قضایی و ثبت مستند شکایت باید دنبال شود.
شکواییه باید چه اطلاعاتی داشته باشد؟
شرح ماجرا را به ترتیب زمانی بنویسید، دارایی، شبکه، TxID و آدرسها را دقیق ذکر کنید، روش احتمالی نفوذ را فقط در حدی که مستند است توضیح دهید و در بخش درخواست، بررسی فنی، شناسایی عامل، استعلام از سرویسهای مرتبط و رد مال را حسب تشخیص مرجع قضایی مطالبه کنید.
در پرونده مجهولالهویه، از ساختن هویت فرضی برای متهم خودداری کنید. اگر تنها یک Username تلگرام یا آدرس کیف پول دارید، همان را دقیق ثبت کنید. پلیس و مقام قضایی ممکن است از طریق دادههای جانبی، استعلام از صرافی یا سایر سرنخها مسیر شناسایی را دنبال کنند.
در این مرحله همراهی وکیل پرونده های ارز دیجیتال زمانی ارزش واقعی دارد که بتواند اطلاعات فنی را به ادعای حقوقی قابل دفاع تبدیل کند و در عین حال از بزرگنمایی یا وعده بازگشت قطعی دارایی خودداری کند.
اگر رمزارز سرقتشده وارد صرافی شود، آیا میتوان آن را فریز کرد؟
گاهی امکان اقدام وجود دارد، اما فریز دارایی تضمینی نیست. اگر مسیر تراکنش به یک صرافی متمرکز برسد، باید سریعاً TxID، آدرس Deposit، زمان، دارایی، مبلغ و در صورت وجود شماره پرونده قضایی برای واحد Security/Compliance آن صرافی ارسال شود. توانایی صرافی برای مسدودسازی به قوانین محل فعالیت، وضعیت حساب، نوع دارایی و درخواست رسمی مرجع صالح بستگی دارد.
اگر صرافی داخلی باشد، استعلام و دستور مرجع قضایی میتواند از نظر عملی اهمیت زیادی پیدا کند زیرا حساب مقصد ممکن است KYC شده باشد. اگر صرافی خارجی باشد، شرایط پیچیدهتر است؛ شخصیت حقوقی صرافی، کشور ثبت، Terms of Service، سیاست حفظ داده، مقررات AML و امکان همکاری بینالمللی اهمیت پیدا میکند.
برای کاربران ایرانی، مسئله تحریم و محدودیت جغرافیایی نیز باید جداگانه بررسی شود. قبل از ارسال اطلاعات به یک صرافی خارجی، مشخص کنید حساب شما تحت کدام Entity و Terms قرار دارد و هیچ مدرک هویتی یا اقامتی جعلی ارائه نکنید. مقاله ریسک حقوقی استفاده از صرافی بینالمللی برای ایرانیان جزئیات بیشتری درباره فریز حساب و مسیر اعتراض ارائه میدهد.
در پرونده بینالمللی، عنوان بهترین وکیل بلاک چین یا هر عنوان تبلیغاتی دیگری جای بررسی صلاحیت کشور، قرارداد و قابلیت اجرای درخواست را نمیگیرد. حتی اگر آدرس مقصد متعلق به صرافی شناختهشده باشد، ممکن است دارایی قبل از دریافت درخواست جابهجا شده یا صرافی فقط با درخواست رسمی مرجع قانونی حوزه صلاحیت خود همکاری کند.

بعد از هک کیف پول چه کارهایی را نباید انجام دهیم؟
مهمترین اشتباهات عبارتاند از اعتماد به بازیابیکنندههای ناشناس، وارد کردن Seed در ابزارهای «ریکاوری»، ادامه استفاده از دستگاه آلوده، حذف شواهد قبل از ثبت آنها، ارسال Gas به کیف پول دارای Sweeper، ساختن اتهام بدون دلیل و پرداخت پول به کسی که بازگشت قطعی رمزارز را تضمین میکند.
| اشتباه | چرا خطرناک است؟ | جایگزین منطقی |
|---|---|---|
| دادن Seed به «هکر اخلاقی» ناشناس | کنترل کامل کیف پول را میدهد | Seed را هرگز برای ردیابی افشا نکنید |
| حذف کیف پول و ریست دستگاه فوراً | ممکن است بخشی از شواهد از بین برود | ابتدا ایزوله و مستندسازی؛ سپس پاکسازی |
| ارسال پول بیشتر برای «آزادسازی دارایی» | الگوی رایج Recovery Scam است | فقط هزینههای رسمی و قابل راستیآزمایی را بررسی کنید |
| اتکا به Disconnect کردن DApp | Approval on-chain ممکن است باقی بماند | مجوزهای قرارداد را جداگانه بررسی کنید |
| اتهام قطعی به صاحب یک آدرس | آدرس عمومی لزوماً هویت شخص را ثابت نمیکند | واقعیت، قرینه و فرض را از هم جدا کنید |
عبارتهایی مانند «۱۰۰ درصد ارز شما را برمیگردانیم»، «داخل صرافی آشنا داریم» یا «برای Freeze فقط Seed را بفرستید» نشانه جدی خطر است. هیچ بهترین وکیل رمز ارز واقعی نمیتواند نتیجه قضایی، همکاری صرافی یا بازگشت قطعی یک تراکنش بلاکچینی را تضمین کند.
همچنین در تلاش برای مخفی کردن حادثه از صرافی یا مرجع قانونی، مسیر دارایی را با تراکنشهای بیهدف پیچیده نکنید. هدف شما حفظ دارایی سالم و مستندسازی خسارت است، نه ایجاد مسیر جدیدی که بعداً توضیح آن دشوار باشد.
نمونه شکواییه و دادخواست برای هک کیف پول ارز دیجیتال
متن زیر الگوی آموزشی است و نباید بدون تطبیق با واقعیت پرونده کپی شود. نوع عنوان جرم، مرجع صالح، اشخاص طرف دعوا و خواسته مالی باید بر اساس نحوه وقوع حادثه تعیین شود. اگر هویت مهاجم مشخص نیست میتوان واقعیت مجهول بودن هویت را بیان کرد و از نسبت دادن نام یا عنوان اثباتنشده خودداری کرد.
نمونه شکواییه کیفری برای انتقال بدون اجازه از کیف پول
شکواییه باید واقعه، خسارت، ادله و درخواست تحقیق را روشن بیان کند و تشخیص نهایی عنوان مجرمانه را به مرجع رسیدگی واگذار کند.
ریاست محترم دادسرای عمومی و انقلاب / مرجع قضایی صالح
شاکی: [نام و نام خانوادگی، کد ملی، نشانی]
مشتکیعنه: شخص مجهولالهویه / [مشخصات واقعی در صورت احراز]
موضوع: دسترسی و انتقال غیرمجاز دارایی دیجیتال و سایر عناوین قابل انطباق حسب تشخیص مقام قضایی
با احترام، اینجانب مالک/دارنده قانونی مقدار [مقدار] از رمزارز [نام دارایی] در آدرس [آدرس عمومی کیف پول] روی شبکه [نام شبکه] بودهام. در تاریخ [تاریخ] متوجه شدم بدون اطلاع و رضایت اینجانب، تراکنشی به شناسه [TxID] انجام و مقدار [مقدار] به آدرس [آدرس مقصد] منتقل شده است.
قبل از وقوع انتقال، [شرح دقیق و واقعی حادثه: دریافت لینک فیشینگ، نصب برنامه، تماس فرد ناشناس، عدم وقوع هیچ تعامل شناختهشده، یا سایر واقعیتها]. هیچگونه مجوزی برای انتقال فوق صادر نکردهام.
مدارک پیوست شامل تصویر و لینک تراکنش روی اکسپلورر، سوابق خرید و انتقال اولیه دارایی، تصاویر کیف پول، مکاتبات مرتبط، اطلاعات حساب یا شناسههای مورد استفاده و جدول زمانی وقایع است.
با توجه به مراتب، تقاضا دارم حسب تشخیص مقام محترم قضایی نسبت به بررسی فنی موضوع، شناسایی عامل یا عوامل، ارجاع به پلیس فتا یا کارشناس در صورت لزوم، بررسی مسیر دارایی و استعلام از پلتفرمها یا صرافیهای مرتبط در حدود مقررات، اتخاذ تصمیمات تأمینی قانونی و صدور حکم نسبت به رد مال و سایر آثار قانونی اقدام شود.
نام و امضا
[تاریخ]
در استفاده از این متن، یک وکیل رمز ارز باید قبل از هر چیز بررسی کند آیا سناریو واقعاً «دسترسی غیرمجاز» بوده یا قربانی با فریب، انتقال را شخصاً امضا کرده است؛ چون این تفاوت میتواند بر تحلیل عنوان مجرمانه اثر بگذارد.
نمونه دادخواست حقوقی در صورت شناسایی شخص مسئول
دعوای حقوقی زمانی معنا پیدا میکند که خوانده، مبنای مسئولیت و خواسته قابل تعیین باشند. در بعضی پروندهها مطالبه رد مال در همان فرایند کیفری دنبال میشود و ایجاد دعوای موازی همیشه ضروری نیست.
خواهان: [مشخصات]
خوانده: [مشخصات شخص یا شخصیت حقوقی]
خواسته پیشنهادی قابل بررسی: الزام به استرداد [مقدار] واحد [نام رمزارز] و در صورت تعذر اجرای عین، مطالبه معادل ارزش آن حسب نظر مرجع قضایی و کارشناس، به انضمام خسارات و هزینههای قانونی قابل مطالبه حسب مورد.
دلایل و منضمات: TxID، آدرسها، رسید خرید، سوابق پرداخت، مکاتبات، گزارش کارشناسی، پرونده کیفری مرتبط و سایر مستندات.
شرح: اینجانب بر اساس مدارک پیوست مالک/ذیحق نسبت به دارایی مذکور بودهام. خوانده در شرایط توضیحدادهشده در مستندات، دارایی موضوع خواسته را تحصیل یا در اختیار گرفته و علیرغم مطالبه، آن را مسترد نکرده است. تقاضای رسیدگی و صدور حکم متناسب با وضعیت پرونده و ادله تقدیمی را دارم.
اداره کل حقوقی قوه قضاییه در نظریات مشورتی مرتبط با رمزارز، در بعضی فروض درباره استرداد همان مقدار دارایی دیجیتال و در صورت تعذر، تعیین ارزش به قیمت زمان پرداخت توسط کارشناس اظهار نظر کرده است. این موضوع میتواند در طراحی خواسته مورد بررسی قرار گیرد، اما نظریه مشورتی جای رأی دادگاه در پرونده مشخص را نمیگیرد.

چکلیست کامل هک کیف پول؛ از دقیقه اول تا تشکیل پرونده
اگر این جدول را کامل کنید، بخش بزرگی از اطلاعاتی که برای تحلیل فنی و حقوقی حادثه لازم است در یک جا جمع میشود. هدف چکلیست حفظ شواهد، جلوگیری از خسارت دوم و قابل فهم کردن پرونده برای شخص ثالث است.
| ردیف | اقدام یا مدرک | هدف | وضعیت |
|---|---|---|---|
| ۱ | ثبت آدرس عمومی کیف پول | مرجع شروع ردیابی | ☐ |
| ۲ | ثبت تمام TxIDهای مشکوک | بازسازی مسیر انتقال | ☐ |
| ۳ | ثبت شبکه، توکن و Token Contract | جلوگیری از ابهام فنی | ☐ |
| ۴ | اسکرینشات بدون ویرایش | ثبت وضعیت اولیه | ☐ |
| ۵ | Export مکالمات و ایمیلها | اثبات ارتباط و Timeline | ☐ |
| ۶ | رسید خرید یا واریز اولیه | تقویت ادعای مالکیت | ☐ |
| ۷ | ایزوله کردن دستگاه آلوده | توقف خسارت ثانویه | ☐ |
| ۸ | ساخت کیف پول جدید با Seed جدید | خروج از کلید compromiseشده | ☐ |
| ۹ | بررسی Approvalها | شناسایی مجوز مخرب | ☐ |
| ۱۰ | ثبت Timeline مکتوب | قابل فهم شدن پرونده | ☐ |
| ۱۱ | گزارش فوری به پلتفرم مقصد در صورت شناسایی | احتمال حفظ داده یا محدودیت حساب | ☐ |
| ۱۲ | گزارش به پلیس فتا در حادثه فوری | راهنمایی و اقدام اولیه | ☐ |
| ۱۳ | ثبت شکایت از مسیر قضایی | شروع فرایند رسمی | ☐ |
انتخاب بهترین وکیل ارز دیجیتال برای چنین پروندهای نباید بر مبنای تضمین نتیجه یا شعار باشد؛ معیار عملیتر این است که شخص بتواند TxID و ساختار Wallet را بفهمد، درباره محدودیتهای ردیابی صادق باشد، عنوان حقوقی را بر اساس نحوه وقوع حادثه انتخاب کند و برای ادعاهایی که مطرح میکند مستند داشته باشد.
آیا امکان بازگرداندن ارز دیجیتال هکشده واقعاً وجود دارد؟
پاسخ کوتاه: گاهی بله، اما هیچ درصد یا تضمین عمومی و صادقانهای وجود ندارد. شانس عملی به زمان واکنش، مسیر انتقال، ورود یا عدم ورود دارایی به سرویس KYCشده، امکان شناسایی شخص، کشور محل سرویس، نوع توکن، میزان همکاری پلتفرم و وجود ادله کافی بستگی دارد.
اگر مهاجم دارایی را مستقیماً به حساب احراز هویتشده یک صرافی داخلی منتقل کند، وضعیت با حالتی که رمزارز پس از چند Bridge وارد پلتفرم خارجی شده کاملاً متفاوت است. همچنین ممکن است دارایی روی زنجیره قابل مشاهده باشد ولی ابزار حقوقی مؤثر برای متوقف کردن آن در دسترس نباشد.
در مقابل، این گزاره که «چون بلاکچین ناشناس است هیچ پروندهای قابل پیگیری نیست» نیز دقیق نیست. بسیاری از زنجیرهها عمومی هستند و مسیر انتقال قابل مشاهده است. مسئله اصلی معمولاً تبدیل یک آدرس مستعار به یک هویت قابل انتساب و سپس دسترسی قانونی به شخص یا سرویس مرتبط است.
کسی که خود را بهترین وکیل ارز دیجیتال یا متخصص بازیابی معرفی میکند اما قبل از دیدن TxID وعده قطعی میدهد، مبنای حرفهای مناسبی برای چنین وعدهای ندارد. قبل از هر هزینهای باید مشخص شود پرونده شما از نظر فنی اصلاً چه نقاط قابل پیگیری دارد.
تفاوت «هک»، «فیشینگ» و «اشتباه کاربر» از نظر پرونده چیست؟
پاسخ کوتاه: نتیجه نهایی ممکن است در هر سه حالت از دست رفتن دارایی باشد، اما نحوه شکلگیری اراده و نحوه دسترسی مهاجم تفاوت دارد. هک فنی میتواند بدون تعامل آگاهانه قربانی رخ دهد؛ فیشینگ معمولاً کاربر را به افشای اطلاعات یا امضای تراکنش وامیدارد؛ خطای صرف کاربر ممکن است هیچ مرتکب مجرمانهای نداشته باشد.
فرض کنید کاربر آدرس اشتباه را خودش وارد و تراکنش را آگاهانه تأیید کرده است. صرف از دست رفتن دسترسی به دارایی به معنای وقوع جرم نیست. در مقابل، اگر بدافزار Clipboard آدرس مقصد را در لحظه Paste تغییر داده باشد، موضوع متفاوت میشود. همچنین اگر صفحهای جعلی با جعل هویت پشتیبانی شما را به وارد کردن Seed ترغیب کرده باشد، عنصر فریب اهمیت پیدا میکند.
این تفکیک در زمان تنظیم شکواییه بسیار مهم است. برای نمونه، نوشتن «هکر بدون اجازه وارد کیف پول شد» زمانی که اسناد نشان میدهد کاربر تراکنش Permit یا Transfer را شخصاً امضا کرده، میتواند شرح حادثه را نادقیق کند. آن امضا شاید حاصل فریب بوده باشد، ولی باید همان واقعیت بیان شود.
در پروندههای فنی، عنوان بهترین وکیل بلاکچین زمانی معنا دارد که مشاور تفاوت Signature، Approval، Private Key و Session را بفهمد و آنها را با عناصر حقوقی مخلوط نکند.

سوالات متداول درباره هک کیف پول ارز دیجیتال
بیشترین پرسش کاربران بعد از هک درباره امکان بازگشت دارایی، امنیت Seed، نقش پلیس فتا، لغو Approval، قابلیت پیگیری صرافی خارجی و اعتبار TxID در دادگاه است. پاسخهای زیر خلاصهاند و برای تصمیم پرونده مشخص باید با جزئیات همان حادثه تطبیق داده شوند.
۱. اگر Seed Phrase لو رفته باشد، با تغییر رمز کیف پول مشکل حل میشود؟
خیر. رمز اپلیکیشن معمولاً فقط دسترسی محلی به برنامه را محافظت میکند. کسی که Seed یا Private Key را دارد میتواند کیف پول را در محیط دیگری بازیابی کند. دارایی باید به کیف پولی با Seed جدید منتقل شود.
۲. آیا Revoke کردن Approval همه مشکلات را حل میکند؟
فقط زمانی که مشکل واقعاً یک مجوز قرارداد هوشمند باشد و کلید خصوصی همچنان امن باشد. اگر Seed لو رفته، مهاجم مستقل از Approvalها میتواند تراکنش امضا کند.
۳. آیا TxID برای اثبات سرقت کافی است؟
TxID وقوع و جزئیات تراکنش را نشان میدهد، اما معمولاً به تنهایی مالکیت قبلی شما، عدم رضایت یا هویت مهاجم را اثبات نمیکند. رسید خرید، سوابق Wallet، مکاتبات و دادههای هویتی مکمل لازماند.
۴. آیا پلیس فتا میتواند بلاکچین را برگرداند؟
پلیس فتا نمیتواند تراکنش نهاییشده یک بلاکچین عمومی را مانند انتقال بانکی Undo کند. نقش عملی میتواند شامل بررسی ادله، ردیابی فنی و اقدامات قانونی برای شناسایی اشخاص یا سرویسهای درگیر باشد.
۵. اگر دارایی وارد یک صرافی خارجی شده باشد چه کنیم؟
TxID، آدرس Deposit، مبلغ، زمان و مدارک پرونده را فوراً از طریق کانال رسمی Security یا Compliance صرافی ارسال کنید. امکان Freeze به قوانین صرافی، حوزه قضایی و وضعیت واقعی حساب بستگی دارد و تضمینی نیست.
۶. کیف پول سختافزاری هم ممکن است هک شود؟
بله، اما بسیاری از حوادث در عمل ناشی از افشای Backup، فیشینگ یا امضای تراکنش مخرباند، نه شکسته شدن تراشه امنیتی. اگر Seed افشا شده باشد، باید دارایی به کیف پولی با Backup جدید منتقل شود.
۷. آیا بدون وکیل میتوان شکایت هک کیف پول را ثبت کرد؟
بله، اصل طرح شکایت وابسته به داشتن وکیل نیست. با این حال، در پروندههای دارای مبلغ بالا، تراکنشهای چندشبکهای، صرافی خارجی یا اختلاف درباره عنوان جرم، بررسی تخصصی میتواند از نقص شرح ماجرا و مستندات جلوگیری کند.
جمعبندی؛ بعد از هک کیف پول، ترتیب اقدامات مهمتر از هیجان است
چهار اولویت دارید: جلوگیری از خسارت بیشتر، انتقال دارایی سالم به محیط امن، حفظ ادله و آغاز مسیر پیگیری متناسب. هیچکدام جای دیگری را نمیگیرد. صرف شکایت بدون امنسازی دارایی کافی نیست و صرف ردیابی بلاکچین نیز بدون مستندات و مسیر حقوقی لزوماً به بازگشت مال منجر نمیشود.
اگر Seed Phrase افشا شده، کیف پول قبلی را امن فرض نکنید. اگر فقط یک Approval مشکوک وجود دارد، مجوزهای on-chain را بررسی کنید. اگر دستگاه احتمالاً آلوده است، برای ساخت کیف پول جدید از همان سیستم استفاده نکنید. اگر دارایی به صرافی رسیده، زمان برای ثبت گزارش و مکاتبه رسمی اهمیت پیدا میکند. و اگر قصد طرح شکایت دارید، تفاوت میان واقعیت، احتمال و فرض را در متن پرونده حفظ کنید.
در نهایت، اگر هنوز به این پرسش فکر میکنید که «آیا ارزش پیگیری دارد؟»، پاسخ وابسته به مبلغ، مدارک، مسیر دارایی و امکان انتساب است. پروندهای که مهاجم در آن شناسایی نشده لزوماً بینتیجه نیست، همانطور که مشاهده آدرس مقصد نیز به معنای تضمین شناسایی شخص نیست. ارزیابی صادقانه باید هم فرصتهای پرونده و هم محدودیتهای آن را روشن کند.
برای تصمیم بعدی، پرونده را از حد «هک شدم» دقیقتر کنید
اگر TxIDها، آدرسها، زمان حادثه و مدارک خرید را آماده کردهاید، بررسی حقوقی و فنی میتواند مشخص کند پرونده در کدام مسیر قابل پیگیری است و کجا با محدودیت جدی مواجه میشوید. هدف مشاوره باید روشن کردن مسیر باشد، نه وعده نتیجه قطعی.
نکته حقوقی: قبل از جلسه، یک Timeline یکصفحهای تهیه کنید و TxIDها را در جدول جداگانه قرار دهید. این کار زمان تحلیل را کاهش میدهد و احتمال جا افتادن جزئیات را کمتر میکند.
⚖️ هشدار حقوقی: این مطلب آموزش عمومی است و جایگزین بررسی اختصاصی پرونده نیست. عنوان جرم، صلاحیت مرجع، امکان رد مال، قابلیت اجرای دستور در صرافی داخلی یا خارجی و ارزش هر دلیل باید با توجه به واقعیت همان پرونده تعیین شود.
برای مطالعه موضوعات تکمیلی و انتخاب مسیر متناسب با سناریوی خود، میتوانید به آرشیو مطالب حقوقی رمزارز مراجعه کنید. همچنین ارتباط پشتیبانی از طریق روبیکا در دسترس است.
© ۱۴۰۵ – کلیه حقوق این مطلب متعلق به «وکیل رمزارز» (vakilramzarz.com) میباشد.
نویسنده: محمد حسن محدث حسینی، وکیل پایه یک دادگستری
این مطلب صرفاً جهت اطلاعرسانی و افزایش آگاهی عمومی تهیه شده و به هیچ وجه جایگزین مشاوره حقوقی تخصصی و اختصاصی نمیباشد.

