Your bank is using your money. You’re getting the scraps.WATCH FREE

خطر أمني عاجل: تم بالفعل إصابة عملة EthereumEIP-7702 Pectra بهجمات احتيالية من قبل محتالي التصيد الاحتيالي

في هذا المنشور:

  • وفقًا لبروتوكول الاستخبارات الأمنية GoPlus، فقد اخترق المحتالون ترقية EIP-7702 Pectra الخاصة بـ Ethereum. 
  • يستغل الهجوم ثقة المستخدمين في ترقية Pectra.
  • ينصح الجهاز الأمني ​​باتخاذ تدابير السلامة مثل توخي الحذر الشديد وعدم الثقة الكاملة بروابط البريد الإلكتروني/عنوان URL للحصول على ترخيص 7702.

منذ تفعيل ترقية Pectra في 7 مايو، سارع العديد من المستخدمين إلى تفعيل الحسابات الذكية EIP-7702، غير مدركين للمخاطر المرتبطة بها. 

يُمكّن التحديث الحسابات المملوكة خارجياً من العمل لفترة وجيزةtracعقود ذكية عبر تفويض التحكم من خلال رسالة موقّعة. ورغم أن هذه الميزة تُحسّن تجربة المستخدم، إلا أن التحديث EIP-7702 قد عرّض المستخدمين لمخاطر أمنية جديدة تتطلب اهتماماً عاجلاً.

يُزعم أن برنامج Top 7702 delegator هو عملية احتيال تصيدية

وفقًا لشركة GoPlus Security، كشفت البيانات الموجودة على سلسلة الكتل من موقع bundlebear.com عن أكثر من 10 آلاف عنوان تستخدم حسابات ذكية.

خطر أمني عاجل: تم بالفعل إصابة عملة EthereumEIP-7702 Pectra بهجمات احتيالية من قبل محتالي التصيد الاحتيالي
كشفت شركة GoPlus أنه بمجرد أن يُصرّح المستخدمون بعنوان المفوض الخبيث، يتم تحويل أي عملات إيثيريوم (ETH) تُنقل إلى حساباتهمmaticإلى عنوان المحتال. المصدر: قسم أمن GoPlus

باستخدامtracتجميع كود العقد، وجدت GoPlus أنه بمجرد أن يقوم المستخدمون بتفويض المفوض الخبيث باستخدام العنوان 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b، يتم إعادة توجيه أي ETH يتم تحويله إلى حسابهمmaticإلى عنوان المحتال.

بعد تحليل الكود، تبين أنه بعد المصادقة، يتم إعادة توجيه جميع عملات ETH تلقائيًا إلى محفظة المحتال 0x000085bad فيما تمdentعلى أنه آلية سرقة متطورة.

خطر أمني عاجل: تم بالفعل إصابة عملة EthereumEIP-7702 Pectra بهجمات احتيالية من قبل محتالي التصيد الاحتيالي
يتم تحويل جميع عملات الإيثيريوم (ETH) المحولة إلى محافظ الضحايا تلقائيًا إلى محفظة المحتال 0x000085bad. المصدر: GoPlus Security

من الواضح أن المحتال يستغل ثقة الناس في Pectra . ورغم أن التهديد حقيقي للغاية، فقد تمكنت بعض المحافظ الرقمية الرائدة، مثل MetaMask، من دمج EIP-7702 بأمان.

حثت شركة GoPlus Security المستخدمين الذين يرغبون في الحفاظ على سلامتهم على الوثوق فقط بواجهات المحفظة لميزات 7702 والتعامل مع أي روابط خارجية أو رسائل بريد إلكتروني تطلب ترقيات الحساب الذكي على أنها عمليات احتيال.

انظر أيضًا:  الولايات المتحدة وفيتنام تتطلعان إلى تعزيز العلاقات خلال زيارة بلينكن

من المتفق عليه أن بروتوكول EIP-7702 سيُحدث نقلة نوعية في تجربة المستخدم ومرونة المعاملات على منصة Ethereum، ولكن من الضروري توخي الحذر وعدم المصادقة عبر روابط خارجية. تحذر شركة GoPlus Security من أن أي محاولة لحثك على "الترقية" خارج محفظتك هي عملية احتيال مؤكدة.

وتشمل تدابير السلامة الأخرى الموصى بها عدم الثقة مطلقًا بروابط البريد الإلكتروني/عنوان URL للحصول على تفويض 7702، والتحقق دائمًا من شفرة المصدرtrac، وتوخي الحذر الشديد معtracغير مفتوحة المصدر، والتأكد من فحص عناوين التفويض بعناية.

محافظ الأجهزة ليست أكثر أمانًا أيضًا

قبل تحديث Pectra، كانت محافظ الأجهزة تُعتبر أكثر أمانًا. ولكن وفقًا ليهور روديتسيا، الباحث في مجال تقنية البلوك تشين في Hacken، لم يعد هذا هو الحال.

يقول روديتسيا إن محافظ الأجهزة أصبحت الآن معرضة لنفس خطر المحافظ الساخنة من حيث إمكانية توقيع رسائل خبيثة. وأضاف: "إذا حدث ذلك، فستختفي جميع الأموال في لحظة".

على الرغم من وجود طرق للبقاء آمناً، إلا أنها جميعاً تتطلب اليقظة من جانب المستخدمين.

نصح روديتسيا قائلاً: "يجب على المستخدمين عدم التوقيع على الرسائل التي لا يفهمونها". كما حثّ مطوري المحافظ الرقمية على تقديم تحذيرات واضحة عند مطالبة المستخدمين بالتوقيع على رسالة تفويض.

انظر أيضًا:  بحث يكشف أن Bitcoin البريطانيين يقترب بسرعة من 16 مليونًا

يجب على المستخدمين توخي الحذر الشديد من تنسيقات توقيع التفويض الجديدة التي قدمها معيار EIP-7702، لأنها غير متوافقة مع معايير EIP-191 أو EIP-712 الحالية. غالبًا ما تظهر هذه الرسائل على شكل تجزئات بسيطة بحجم 32 بايت، وقد تتجاوز تحذيرات المحفظة العادية.

حذر عثمان قائلاً: "إذا تضمنت الرسالة رقم حسابك (nonce)، فمن المحتمل أنها تؤثر على حسابك بشكل مباشر. أما رسائل تسجيل الدخول العادية أو الالتزامات خارج السلسلة فلا تتضمن عادةً رقم حسابك (nonce)"

والأسوأ من ذلك، أن معيار EIP-7702 يسمح بالتوقيعات التي يكون فيها chain_id = 0، مما يعني إمكانية إعادة تشغيل الرسالة الموقعة على أي سلسلة متوافقة مع Ethereum. وهذا يعني إمكانية استخدامها في أي مكان.

بالمقارنة مع محافظ الأجهزة، تظل محافظ التوقيعات المتعددة أكثر أمانًا في ظل Pectra ، وذلك بفضل اشتراطها وجود عدة مُوقِّعين. أما محافظ المفتاح الواحد - سواء كانت أجهزة أو غيرها - فسيتعين عليها اعتماد أدوات جديدة لتحليل التوقيعات وكشف الثغرات الأمنية لمنع أي استغلال محتمل.

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم .

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. موقع Cryptopolitan أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصح tron بإجراء بحث مستقل dent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan