أحدث الأخبار
مختار لك

استغلال ميزة Ethereum الجديدة بعد أسابيع فقط من الإطلاق في عملية نصب تصيد بقيمة 146 ألف دولار

بقلمأخبار كريبتوبوليتانأخبار كريبتوبوليتان 3 دقائق قراءة
  • محفظة إيثيريوم تترقية إلى EIP-7702 تفقد أكثر من 140 ألف دولار في هجوم تصيد بتنفيذ Inferno Drainer.
  • ميزة حسابات التجريد الجديدة في إيثيريوم أصبحت الآن عرضة لهجمات التصيد الإلكتروني.
  • يُوصي خبراء الأمن المستخدمين في مجال العملات الرقمية بكيفية حماية أنفسهم ضد هذا المتجه الجديد للتهديدات.

خسر محفظة Ethereum التي تم ترقية إلى حسابات العقود الذكية EIP-7702 مبلغ 146,551 دولارًا من مختلف العملات الميمية من قبل محتالين تصيدين. أفادت شركة أمن البلوكشين Scam Sniffer بالحادث، مشيرة إلى أن الأموال سرقت من خلال معاملات مجمعة خبيثة.

وفقًا للشركة ، وقع الضحية 0xc6d289d على المعاملات المجمعة الخبيثة، مما سمح للمهاجمين بسحب الأموال. استخدم المحتالون 0xC83De81A و 0x33dAD2b لتنفيذ الهجوم.

بعد الحادث، لاحظ خبير الأمن السيبراني Yu Xian أن استغلال التصيد كان إبداعيًا للغاية وحدد مجموعة التصيد الشهيرة Inferno Drainer وراء الحادث. كانت المجموعة قد أعلنت علنًا عن إغلاقها، لكن تقريرًا حديثًا من Check Point Research يظهر أن برمجيتها الخبيثة لا تزال مستخدمة جيدًا وقد استخدمت لسرقة أكثر من 9 ملايين دولار من الأصول المشفرة في الأشهر الستة الماضية.

لاحظ Xian، مؤسس شركة أمن البلوكشين Slow Mist، أن المحتالين لم يبدلوا عنوان الحساب الخارجي المملوك (EOA) إلى عنوان تصيد. بدلاً من ذلك، استخدموا آلية في وكيل Metamask EIP-7702 لإكمال تصيد التفويض الجماعي وسرقة الرموز.

قال:

"ما أعنيه قليلاً بالإبداع هو أن عنوان EOA للمستخدم لم يتم تبديله إلى عنوان عقد 7702 من خلال التصيد. بعبارة أخرى، العنوان المفوض ليس عنوان تصيد، ولكن MetaMask الذي كان موجودًا قبل بضعة أيام: EIP-7702 Delegator Ox63c0c19a2."

هذا يجعل الحادث أكثر تعقيدًا من المحاولات السابقة لاستغلال ميزة EIP-7702. من خلال الآلية، يمكن للمهاجمين اختيار الرموز لسرقتها من عنوان الضحية. أضاف Xian أن هذا يظهر كيف تستمر عصابات التصيد في العثور على طرق جديدة وإبداعية لسرقة أموال المستخدمين. وبالتالي، يجب على مستخدمي الكريبتو أن يكونوا حذرين حتى لا يفقدوا أصولهم.

حول كيفية تمكن المهاجمين من اختراق محفظة المستخدم، شرح أن الضحية زارت على الأرجح موقع تصيد وقامت بالموافقة على العملية عن طريق الخطأ دون الانتباه إليها.

محتالو التصيد يستغلون EIP-7702

يثير الحادث المزيد من الاستفسارات حول أمان ميزة تجريد الحساب EIP-7702، التي تم تقديمها مع ترقية Pectra قبل بضعة أسابيع. منذ تقديمها، اعتمدها الكثير من الناس، مع بيانات Dune Analytics من Wintermute Research تظهر أكثر من 48,000 تفويض.

تتيح الميزة لمستخدمي Ethereum تمكين قدرات محفظة العقود الذكية مؤقتًا لحساباتهم الخارجية المملوكة (EOA) من خلال تفويض التحكم إلى عنوان يريدون تنفيذ كوده.

بشكل عام، EOAs هي حسابات Ethereum أساسية بدون وظائف مثل رعاية الغاز، والمصادقة البديلة، وتجميع المعاملات. مع هذه الميزات، يحصل المستخدمون على تجربة محسنة من نفس الحساب الأساسي.

ومع ذلك، ما كان من المفترض أن يحسن تجربة المستخدم الآن يعرض المستخدمين لمخاطر جديدة. عدد كبير من وكلاء 7702 المفوضين هم عقود خبيثة تسرق أموال المستخدمين، مع تصنيف بيانات Dune Analytics لـ 36.3% من عقود الوكيل 175 كجرائم.

وفقًا لـ GoPlus Security، يتم إعادة توجيه الأموال المرسلة إلى أي EOA متأثر تلقائيًا إلى عنوان المحتال. هذا يسمح لمهاجمي التصيد بسرقة الأموال المخصصة للعناوين المصابة.

يتم حث المستخدمين على حماية أنفسهم من عمليات نصب التصيد

في هذه الأثناء، أدى ظهور متجهات تهديد جديدة إلى دعوة الخبراء مستخدمي الكريبتو إلى أن يكونوا أكثر يقظة. Xian لاحظ أن المستخدمين بحاجة إلى التحقق من أي تفويض غير طبيعي للرموز والتأكد من أنهم لم يتم تفويضهم إلى عنوان تصيد.

نصحهم بالتحقق من ذلك من خلال عرض سجلات التفويض الخاصة بهم من خلال متصفح الكتل وإلغاء هذا التفويض من خلال التبديل إلى محفظة تدعم EIP-7702.

ميتاماسك
تحذير Metamask للمستخدمين (المصدر: GoPlus Security)

حذرت محفظة Ethereum الرائدة، MetaMask، المستخدمين أيضًا من النقر على أي رابط خارجي أو بريد إلكتروني يتطلب منهم ترقية محافظهم إلى حسابات عقود ذكية. أشارت نافذة منبثقة في المحفظة إلى أن أي مطالبة بالتبديل إلى حساب ذكي ستكون داخل المحفظة.

أبرزت شركة أمن Web3 GoPlus أيضًا إجراءات أمان حاسمة، بما في ذلك التحقق من عناوين التفويض، والتحقق من رمز مصدر العقد، والحذر مع العقود غير مفتوحة المصدر.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

المزيد من الأخبار