میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

هشدار کارشناسان امنیتی؛ بروزرسانی پکترا اتریوم می‌تواند به سرقت کیف پول‌تان منجر شود!

نگارش:‌علی ابراهیمی
21 اردیبهشت 1404 - 21:31
در اخبار اتریوم
زمان مطالعه: 2 دقیقه
0

بروزرسانی پکترا (Pectra) چهار روز پیش در شبکه اتریوم راه‌اندازی شد و خوش‌بینی‌های ناشی از آن قیمت اتر را به طور قابل توجهی افزایش داده است. در حالی که این بروزرسانی با هدف بهبود مقیاس‌پذیری و عملکرد حساب‌های هوشمند ارائه شده، کارشناسان می‌گویند مسیر جدید و خطرناکی را برای مجرمان سایبری ایجاد کرده است.

ArzPlus Logo آلت‌سیزن شروع شده!🚀

همین حالا در ارزپلاس ثبت‌نام کن و به بیش از 900 آلت‌کوین پرسود بازار دسترسی داشته باش.

ثبت نام و خرید سریع

به گزارش میهن بلاکچین، کارشناسان امنیت سایبری می‌گویند بروزرسانی پکترا به هکرها این امکان را می‌دهد تا تنها با استفاده از یک امضای آف‌چین، کیف پول کاربران را به سرقت ببرند!

آسیب‌پذیری جدید با فعال شدن پکترا

بروزرسانی پکترا در تاریخ ۷ مه در شبکه اتریوم فعال شد. در این بروزرسانی، نوع جدیدی از تراکنش‌ها معرفی شده که مهاجمان با استفاده از آنها می‌توانند بدون نیاز به امضای آنچین تراکنش‌ها توسط کاربر، حساب‌های شخصی کاربران را به دست بگیرند.

به گفته آردا عثمان (Arda Usman)، متخصص بررسی امنیتی قراردادهای هوشمند سالیدیتی، در حال حاضر این امکان وجود دارد که هکرها تنها با داشتن یک پیام امضاشده آف‌چین، موجودی حساب کاربران را خالی کنند، بدون اینکه هیچ تراکنش آنچین مستقیمی از سوی کاربر امضا شده باشد.

اما ریشه این آسیب‌پذیری کجاست؟ در قلب این خطر، پروپوزال بهبود اتریوم با شناسه EIP-7702 قرار دارد. این بروزرسانی یک نوع تراکنش جدید با شناسه 0x04 و نام SetCode معرفی کرده که به کاربران اجازه می‌دهد تنها با امضای یک پیام، کنترل کامل کیف پول خود را به یک قرارداد هوشمند دیگر واگذار کنند.

در صورتی که مهاجم بتواند از طریق یک سایت فیشینگ یا روش دیگری به این امضا دسترسی پیدا کند، می‌تواند کد کیف پول را با یک پراکسی مخرب جایگزین کند. این پراکسی نیز تمام دستورات را به قراردادی که مهاجم طراحی کرده منتقل می‌کند.

عثمان در این باره می‌گوید:

حالا امکان این وجود داره که تنها با یک پیام امضا شده آف‌چین، تمام دارایی‌های کیف پول فرد به سرقت بره بدون اینکه نیازی به امضای هیچ تراکنش آنچینی از سوی کاربر وجود داشته باشه.

به گفته‌ یهور رودیتسیا (Yehor Rudytsia)، پژوهشگر آنچین در شرکت امنیتی هکن (Hacken)، این نوع جدید از تراکنش‌ها به هر کسی که امضای کاربر را داشته باشد این امکان را می‌دهد که کدی دلخواه روی کیف پول او نصب کرده و آن را به یک قرارداد هوشمند قابل برنامه‌ریزی تبدیل کند.

وی در این باره می‌گوید:

قبل از پکترا هیچ کیف پولی قابل تغییر نبود مگر اینکه خود کاربر یک تراکنش آنچینی رو امضا می‌کرد. اما حالا تنها با یه امضای آف‌چین، مهاجم میتونه کدی رو در کیف پول کاربر نصب کنه و کنترل اونو به دستش بگیره.

این یعنی بعد از امضای این پیام، دیگر نیازی به تایید مجدد آن نخواهد بود و هکر آزادانه می‌تواند دارایی‌های دیجیتال فرد را به سرقت ببرد. به گفته عثمان این تهدید از همان لحظه فعال‌سازی پکترا جدی و واقعی است. وی در این باره می‌گوید:

از ۷ می ۲۰۲۵ به بعد، هر امضای واگذاری معتبری که کاربر انجام بده میتونه به سرعت سواستفاده بشه.

این تحلیلگر همچنین هشدار داده که قراردادهای هوشمندی که هنوز بر پایه فرضیات قدیمی مثل استفاده از tx.origin یا چک‌ کردن اینکه آیا حساب از نوع EOA است استوارند اکنون به شدت آسیب‌پذیر هستند.

رودیتسیا نیز می‌گوید کیف پول‌ها و رابط‌هایی که نتوانند این نوع جدید از تراکنش‌ها را شناسایی یا به درستی نمایش دهند، در معرض بیشترین خطر قرار دارند:

اگر کیف پول‌ها نوع تراکنش 0x04 اتریوم رو شناسایی نکنند به شدت آسیب‌پذیر هستن.

او همچنین تأکید کرده که موتورها و هسته‌های کیف پول‌های دیجیتال باید پیام‌های مربوط به واگذاری دسترسی را به صراحت به کاربر نمایش دهند و هر نشانه مشکوکی را هشدار دهند.

روش‌های حمله هکرها نیز بسیار ساده و رایج هستند و می‌توانند از طریق ایمیل‌های فیشینگ، اپلیکیشن‌های جعلی، سایت‌های Dapp ساختگی یا لینک‌های تقلبی دیسکورد انجام شوند. رودیتسیا افزود:

ین روش احتمالاً به رایج‌ترین مسیر حمله در نتیجه‌ی تغییرات پکترا تبدیل خواهد شد. از این به بعد کاربران باید با دقت بالا بررسی کنن که دقیقاً چه چیزی رو امضا می‌کنن.

کیف پول‌های سخت‌افزاری هم دیگر امن نیستند

پیش از این تصور می‌شد کیف پول‌های سخت‌افزاری ایمن‌ترین گزینه‌اند. اما با بروزرسانی پکترا، دیگر این موضوع صدق نمی‌کند. رودیتسیا می‌گوید:

از این به بعد کیف پول‌های سخت‌افزاری هم از نظر امضای پیام‌های مخرب به اندازه کیف پول‌های نرم‌افزاری در خطرند. اگه امضای اشتباهی انجام بشه، تمام دارایی کاربر میتونه در یک لحظه از بین بره.

چطور می‌توان از خود محافظت کرد؟

کاربران باید در امضای هر پیامی دقت کامل داشته باشند، مخصوصاً پیام‌هایی که ساختار جدیدی دارند و ممکن است به‌نظر بی‌خطر بیایند.

پیام‌هایی که با فرمت جدید EIP-7702 هستند با استانداردهای پیشین مثل EIP-191 یا EIP-712 سازگار نیستند. این پیام‌ها اغلب تنها شامل یک هش ۳۲ بایتی ساده هستند و ممکن است هشدارهای معمول را دور بزنند.

عثمان در این باره می‌گوید:

اگر پیامی حاوی نانس (شمارنده تراکنش‌های حساب) شما باشه، احتمالا به طور مستقیم بر حسابتان تاثیر داره. پیام‌های عادی یا تعهدات آفچین معمولا شامل نانس نیستند.

نکته خطرناک دیگر این است که در EIP-7702 امکان امضاهایی با chain_id برابر با صفر وجود دارد؛ یعنی این پیام‌های امضاشده می‌توانند روی هر زنجیره سازگار با اتریوم مجدداً مورد استفاده قرار بگیرند.

عثمان افزود:

درک کنید که این امضاها همه جا قابل استفاده هستند.

در این میان، کیف پول‌های چندامضایی (multisig) همچنان نسبت به این تغییر مقاوم‌تر هستند، چرا که برای هر عملیاتی نیاز به چند امضا دارند. اما کیف پول‌هایی که تنها با یک کلید کنترل می‌شوند — چه سخت‌افزاری و چه نرم‌افزاری — باید سیستم‌های جدیدی برای بررسی امضاها و شناسایی فعالیت‌های مشکوک پیاده‌سازی کنند تا مانع سوءاستفاده مهاجمان شوند.

منبع: Cointelegraph
تگ: اتریومتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

بدترین سناریو برای قیمت بیت کوین از نظر بنجامین کاون
تحلیل بازار

بازار کریپتو آماده سقوط؟ پیش‌بینی جدید بنجامین کاون درباره اصلاح بیت کوین

26 مرداد 1404 - 20:00
85
شبکه مونرو Monero رمزارز XMR
تحلیل فاندامنتال

توقف موقت واریز XMR در صرافی کراکن؛ حمله ۵۱ درصدی به شبکه مونرو

26 مرداد 1404 - 14:00
42
تحلیل آربیتروم Arbitrum-price-analysis
اخبار آلتکوین

فشار فروش سنگین در بازار آربیتروم؛ آینده قیمت ARB چه می‌شود؟

26 مرداد 1404 - 13:00
76
فیچر نهنگ کلی
اخبار اتریوم

کیف پول ۱۰ ساله ICO اتریوم فعال شد؛ ۱.۵ میلیون دلار ETH جابه‌جا شد

26 مرداد 1404 - 12:00
58
فیچر تحلیل اتر و بیت
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۲۶ مرداد ۱۴۰۴

26 مرداد 1404 - 09:00
182
فیچر بیت کوین تا ۲۰۳۰
تحلیل بازار

سمسون مو: رالی گودزیلای بیت کوین ممکن است آلت کوین‌ها را تا ۴۰٪ به پایین بکشد!

25 مرداد 1404 - 23:00
460
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

moonbirds-nfts مجموعه انفتی مون بردز
NFT

بازگشت شگفت‌انگیز مون بردز؛ NFT شکست‌خورده‌ای که دوباره جان گرفت

26 مرداد 1404 - 19:00
13
فیچر مالیات بیت کوین
مقالات عمومی

۵ کشوری که در سال ۲۰۲۵ رمزارزها در آن‌ها معاف از مالیات هستند!

26 مرداد 1404 - 18:00
83
فیچر هیومنیتی پروتکل
کریپتو کده

هیومنیتی پروتکل (Humanity Protocol) چیست؟ تحولی در تایید هویت دیجیتال

24 مرداد 1404 - 22:00
81
رتبه بندی اعتباری آنچین
کریپتو پدیا

رتبه بندی اعتباری آنچین چیست؟ همکاری شرکت اعتبارسنجی مودیز با بلاکچین سولانا

24 مرداد 1404 - 20:00
49
فیچر بازیابی بیت کوین ها یگمشده با فناوری کوانتومی
مقالات عمومی

آیا بازیابی بیت کوین‌های گمشده با فناوری کوانتومی امکان‌پذیر است؟

24 مرداد 1404 - 16:00
102
کاندید بعدی فدرال رزرو
مقالات عمومی

رئیس بعدی فدرال رزرو کیست؟ محبوبیت بی‌سابقه کریستوفر والر از وال‌استریت تا بازار کریپتو

24 مرداد 1404 - 12:00
1313

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2809

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.