اخبار رمز ارز

هشدار جدی به دارندگان اتریوم؛ یک امضای اشتباه می‌تواند کیف‌پولتان را خالی کند!

pectra-wallet-exploit-offchain-signature-risk-

زمان مطالعه: 2 دقیقه

در ارتقای جدید شبکه اتریوم با نام پکترا (Pectra)، که در تاریخ ۷ می فعال شد، قابلیت‌هایی برای بهبود عملکرد و مقیاس‌پذیری حساب‌های هوشمند معرفی شده، اما یک آسیب‌پذیری جدی امنیتی نیز به‌همراه داشته است.

این آسیب‌پذیری به هکرها اجازه می‌دهد تنها با دریافت یک پیام امضاشده به‌صورت آفلاین، کیف پول کاربران را تخلیه کنند.

طبق گزارش‌ها، در این ارتقا و در قالب طرح پیشنهادی EIP-7702، ویژگی‌ای به نام ست‌کد (SetCode) معرفی شده که به کاربران امکان می‌دهد تنها با امضای یک پیام، کنترل کیف پول خود را به یک قرارداد هوشمند دیگر واگذار کنند.

اگر یک هکر موفق به دریافت این امضا از طریق روش‌هایی مانند فیشینگ، اپلیکیشن‌های غیرمتمرکز (DApp) جعلی یا کلاهبرداری در دیسکورد شود، می‌تواند کنترل کامل کیف پول را در اختیار بگیرد و آن را به یک قرارداد مخرب متصل کند.

در واقع، برخلاف گذشته که برای چنین اقداماتی نیاز به امضای تراکنش آنلاین بود، اکنون با این تغییر جدید، تنها یک امضای آفلاین کافی است تا کیف پول در معرض خطر قرار گیرد.

این موضوع حتی کیف پول‌های سخت‌افزاری را نیز که تا پیش از این به‌عنوان امن‌ترین گزینه‌ها شناخته می‌شدند، تحت‌تأثیر قرار داده است.

بر این اساس، پژوهشگران امنیت آن‌چین هشدار داده‌اند که کاربران باید پیش از امضای هر پیام آفلاینی، از معتبر بودن آن اطمینان حاصل کنند و از امضای پیام‌های مشکوک خودداری نمایند.

در مجموع، اگرچه این ارتقا گامی رو به جلو در توسعه شبکه اتریوم محسوب می‌شود، اما آسیب‌پذیری جدید آن می‌تواند تهدیدی جدی برای امنیت کاربران باشد.

با مراجعه به صفحه قیمت آنلاین ارزهای دیجیتال  می‌توانید قیمت همه توکن‌ها و رمزارزها را به صورت لحظه‌ای مشاهده کنید.

نوشته هشدار جدی به دارندگان اتریوم؛ یک امضای اشتباه می‌تواند کیف‌پولتان را خالی کند! اولین بار در رمز ارز نیوز . پدیدار شد.

ZaKi

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا
0
افکار شما را دوست داریم، لطفا نظر دهید.x