کشف مشکل امنیتی در پکترا اتریوم! آیا کیف پول های اتریوم در خطر هستند؟

کشف مشکل امنیتی در پکترا اتریوم! آیا کیف پول های اتریوم در خطر هستند؟
۶ خرداد ۱۴۰۴

به گزارش بلاک پست، در تاریخ ۲۴ می ۲۰۲۵، یک مشکل امنیتی در پکترا (Petra) اتریوم باعث سرقت حدود ۱۵۰,۰۰۰ دلار از یک کیف پول متامسک شد. این رخداد که توسط پلتفرم ضدکلاهبرداری اسکم اسنیفر (Scam Sniffer) و شرکت امنیتی اسلو میست (SlowMist) گزارش شده، نگرانی‌های زیادی درباره امنیت کیف پول‌های اتریوم به وجود آورده است. مهاجمان با سوءاستفاده از این مشکل و فریب کاربر برای تأیید یک قرارداد مخرب، توانستند ده‌ها توکن را به راحتی از کیف پول کاربر تخلیه کنند.

🔶 بیشتر بخوانید: همه چیز درباره ارتقای پکترا (Pectra) در اتریوم

ارتقای پکترا و ویژگی EIP-7702

ارتقای پکترا اتریوم که در ۷ می ۲۰۲۵ فعال شد، ویژگی‌های پیشرفته‌ای مانند EIP-7702 را معرفی کرد. این قابلیت به کیف پول‌های معمولی اجازه می‌دهد به صورت موقت مانند قراردادهای هوشمند عمل کنند، مثلا با دسته‌بندی تراکنش‌ها یا استفاده از امضاهای جایگزین. ارائه‌دهندگان کیف پول مانند امبایر (Ambire) و تراست والت (Trust Wallet) از این قابلیت پشتیبانی کرده‌اند و مدیرعامل امبایر آن را بزرگ‌ترین ارتقای تجربه کاربری اتریوم نامیده است.

با این حال، EIP-7702 سطوح حمله جدیدی ایجاد کرده است. آردا عثمان (Arda Osman)، متخصص امنیت قراردادهای هوشمند، به کوین تلگراف (Cointelegraph) توضیح داد که اسکمرها می‌توانند با یک امضای خارج از زنجیره، کد کیف پول را تغییر داده و وجوه را تخلیه کنند. یهور رودیتسیا (Yehor Ruditsia) از پلتفرم هَكن (Hacken) افزود که این ویژگی، با امکان نصب کد دلخواه، کیف پول‌ها را به قراردادهای قابل‌برنامه‌ریزی تبدیل می‌کند که حتی کیف پول‌های سخت‌افزاری را آسیب‌پذیر می‌سازد.

جزئیات سرقت و نحوه سوءاستفاده از مشکل امنیتی پکترا

در تاریخ ۲۴ می ۲۰۲۵، اسکم اسنیفر گزارش داد که کیف پول متامسک یک کاربر که با EIP-7702 فعال شده بود، به دلیل فریب توسط گروه اینفرنو درینر حدود ۱۴۶,۵۵۱ دلار از دست داده است. اسکمرها کاربر را متقاعد کردند تا یک قرارداد واگذارکننده مخرب را تأیید کند. این قرارداد، با استفاده از دستور «Execute»، به راحتی دسته‌ای از مجوزهای توکن را فعال کرد و ده‌ها دارایی را بدون هشدار واضح به آدرس‌های مهاجمان منتقل نمود.

یو شیان (Yu Xian)، بنیان‌گذار اسلو میست، این روش را بسیار خلاقانه خواند، زیرا برخلاف فیشینگ سنتی که تک‌توکن‌ها را هدف می‌گیرد، از قابلیت دسته‌بندی EIP-7702 برای تخلیه گسترده استفاده کرد. برخلاف روش‌های قدیمی که آدرس کیف پول را تغییر می‌دادند، آدرس کیف پول کاربر دست‌نخورده ماند و سرقت از طریق قرارداد واگذارکننده انجام شد. اینفرنو درینر که در ۶ ماه گذشته بیش از ۹ میلیون دلار دزدیده است، با وجود ادعای توقف فعالیت، همچنان از فناوری‌های جدید سوءاستفاده می‌کند.

با اینحال، در حال حاضر همه کیف پول های اتریوم با مشکل امنیتی مواجه نیستند. بلکه آن دسته از کیف پول‌ها که از نسخه ارتقا یافته و سازگار با پکترا استفاده می‌کنند و قابلیت EIP-7702 برای آن‌ها فعال است، در معرض خطرات امنیتی هستند.

نظر شما درباره این مشکل امنیتی در پکترا چیست؟ آیا در مجموع به نفع کاربران است یا به ضرر آن‌ها؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

اخبار مرتبط:

شگرد جدید کلاهبرداران؛ ارسال نامه های فیزیکی از طرف کمپانی لجر

جزئیات کامل ماجرای هک صرافی سیتوس (Cetus) با 225 میلیون دلار خسارت!

پروژه کلاهبرداری ICB‌ این بار با نامی جدید بازگشته است!

منبع:
thecoinrepublic
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *