به گزارش بلاک پست، در تاریخ ۲۴ می ۲۰۲۵، یک مشکل امنیتی در پکترا (Petra) اتریوم باعث سرقت حدود ۱۵۰,۰۰۰ دلار از یک کیف پول متامسک شد. این رخداد که توسط پلتفرم ضدکلاهبرداری اسکم اسنیفر (Scam Sniffer) و شرکت امنیتی اسلو میست (SlowMist) گزارش شده، نگرانیهای زیادی درباره امنیت کیف پولهای اتریوم به وجود آورده است. مهاجمان با سوءاستفاده از این مشکل و فریب کاربر برای تأیید یک قرارداد مخرب، توانستند دهها توکن را به راحتی از کیف پول کاربر تخلیه کنند.
🔶 بیشتر بخوانید: همه چیز درباره ارتقای پکترا (Pectra) در اتریوم
ارتقای پکترا اتریوم که در ۷ می ۲۰۲۵ فعال شد، ویژگیهای پیشرفتهای مانند EIP-7702 را معرفی کرد. این قابلیت به کیف پولهای معمولی اجازه میدهد به صورت موقت مانند قراردادهای هوشمند عمل کنند، مثلا با دستهبندی تراکنشها یا استفاده از امضاهای جایگزین. ارائهدهندگان کیف پول مانند امبایر (Ambire) و تراست والت (Trust Wallet) از این قابلیت پشتیبانی کردهاند و مدیرعامل امبایر آن را بزرگترین ارتقای تجربه کاربری اتریوم نامیده است.
با این حال، EIP-7702 سطوح حمله جدیدی ایجاد کرده است. آردا عثمان (Arda Osman)، متخصص امنیت قراردادهای هوشمند، به کوین تلگراف (Cointelegraph) توضیح داد که اسکمرها میتوانند با یک امضای خارج از زنجیره، کد کیف پول را تغییر داده و وجوه را تخلیه کنند. یهور رودیتسیا (Yehor Ruditsia) از پلتفرم هَكن (Hacken) افزود که این ویژگی، با امکان نصب کد دلخواه، کیف پولها را به قراردادهای قابلبرنامهریزی تبدیل میکند که حتی کیف پولهای سختافزاری را آسیبپذیر میسازد.
در تاریخ ۲۴ می ۲۰۲۵، اسکم اسنیفر گزارش داد که کیف پول متامسک یک کاربر که با EIP-7702 فعال شده بود، به دلیل فریب توسط گروه اینفرنو درینر حدود ۱۴۶,۵۵۱ دلار از دست داده است. اسکمرها کاربر را متقاعد کردند تا یک قرارداد واگذارکننده مخرب را تأیید کند. این قرارداد، با استفاده از دستور «Execute»، به راحتی دستهای از مجوزهای توکن را فعال کرد و دهها دارایی را بدون هشدار واضح به آدرسهای مهاجمان منتقل نمود.
یو شیان (Yu Xian)، بنیانگذار اسلو میست، این روش را بسیار خلاقانه خواند، زیرا برخلاف فیشینگ سنتی که تکتوکنها را هدف میگیرد، از قابلیت دستهبندی EIP-7702 برای تخلیه گسترده استفاده کرد. برخلاف روشهای قدیمی که آدرس کیف پول را تغییر میدادند، آدرس کیف پول کاربر دستنخورده ماند و سرقت از طریق قرارداد واگذارکننده انجام شد. اینفرنو درینر که در ۶ ماه گذشته بیش از ۹ میلیون دلار دزدیده است، با وجود ادعای توقف فعالیت، همچنان از فناوریهای جدید سوءاستفاده میکند.
با اینحال، در حال حاضر همه کیف پول های اتریوم با مشکل امنیتی مواجه نیستند. بلکه آن دسته از کیف پولها که از نسخه ارتقا یافته و سازگار با پکترا استفاده میکنند و قابلیت EIP-7702 برای آنها فعال است، در معرض خطرات امنیتی هستند.
نظر شما درباره این مشکل امنیتی در پکترا چیست؟ آیا در مجموع به نفع کاربران است یا به ضرر آنها؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
اخبار مرتبط:
شگرد جدید کلاهبرداران؛ ارسال نامه های فیزیکی از طرف کمپانی لجر
جزئیات کامل ماجرای هک صرافی سیتوس (Cetus) با 225 میلیون دلار خسارت!
پروژه کلاهبرداری ICB این بار با نامی جدید بازگشته است!
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...