Your bank is using your money. You’re getting the scraps.WATCH FREE

يستهدف محتالو التصيد الاحتيالي المستخدمين وسط فوضى بروتوكول المقابس

في هذا المنشور:

  • كشف اختراق أمني عن ثغرات في بروتوكول المقابس.
  • يُعدّ اليقظة أمراً بالغ الأهمية مع ازدياد محاولات التصيد الاحتيالي بعد استغلال الثغرة الأمنية.
  • يقوم مستخدم برنامج "بيتل" التابع لشركة "ديون أناليتكس" بمراقبة الخسائر لتعزيز الشفافية.

في تطور صادم للأحداث، وقع بروتوكول Socket، وهو بروتوكول بارز للبنية التحتية عبر السلاسل، ضحية لاستغلال أمني كبير، مما أدى إلى خسارة 3.3 مليون دولار منtracالمرتبطة به. 

وقد أدى هذا الاختراق، الذي أكده فريق Socket، إلى إحداث صدمة في مجتمع العملات المشفرة، مما دفع إلى اتخاذ إجراءات عاجلة للتخفيف من المزيد من الأضرار.

تفاصيل استغلال بروتوكول المقابس والاستجابة الفورية

استغل المهاجم ثغرة أمنية تتعلق بمنح المستخدمين موافقات غير محدودةtracSocket. وقد سمح له ذلك بسحب مبالغ كبيرة من هذهtracالمعرضة للخطر. 

قام المقابسdentالمشكلة بسرعة وقام على الفور بإيقافtracالمتأثرة لمنع حدوث خسائر إضافية.

تُستخدم تقنية Socket، وهي عنصر أساسي في Web3 DeFi ، مما يُبرز أهمية وجود تدابير أمنية قوية ضمن بروتوكولات البلوك تشين.

تقرير المحلل والتدابير التحذيرية

لفت محلل تقنية البلوك تشين، سبريك أواي، انتباه الجمهور إلى الحادثة dent حسابه على منصة إكس. ووفقًا لسبريك أواي، بدأ المهاجم عملية الاستغلال باستخدام موافقات الرموز المميزة من Ethereum ينتهي بـ 97a5.

ونصحوا المستخدمين المتضررين بإلغاء جميع الموافقات المرتبطة بهذا العنوان المحدد، والذي يظهر باسم "Socket: Gateway" على Etherscan. 

انظر أيضًا:  الجدل الدائر حول برنامج "ذا فويس" النهائي والنزاهة الفنية

ومع ذلك، طمأنت شركة Socket مستخدميها بأنهم ليسوا بحاجة إلى اتخاذ أي إجراء لأنهم قاموا بالفعل بإيقافtracالمعرضة للخطر.

محاولات التصيد الاحتيالي وسط الفوضى

dent الأمني ، محتالو استغلال الفوضى. فقد نشر حساب مزيف على منصة Socket، متنكراً في هيئة الحساب الرسمي، رابطاً لتطبيق خبيث وحث المستخدمين على إلغاء موافقاتهم باستخدام تطبيق خبيث آخر.

 لحسن الحظ،dentالمستخدمون اليقظون سريعًا من كشف الحساب المزيف الذي يحمل اسم المستخدم الخاطئ @SocketDctTech بدلًا من الاسم الحقيقي @SocketDocTech. وتم حذف الحساب المنتحل فورًا من المنصة لحماية المستخدمين غير المتنبهين.

استجابة المجتمع tracالخسائر

رداً على هذا الاستغلال، قام مستخدم في شركة Dune Analytics يُدعى بيتل بأخذ زمام المبادرة لإنشاء لوحة تحكم trac.

تهدف لوحة المعلومات هذه إلى رصد وتوثيق جميع الخسائر الناجمة عن الهجوم، مما يوفر مزيدًا من الشفافية والفهم لمدى الاختراق الأمني.

هل ترغب في عرض مشروعك على أبرز العقول في عالم العملات الرقمية؟ قم بإدراجه في تقريرنا الصناعي القادم، حيث تلتقي البيانات بالتأثير.

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. موقع Cryptopolitan أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصح tron بإجراء بحث مستقل dent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan