میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

ارتقای پکترای اتریوم به‌نفع باندهای سرقت ارزهای دیجیتال؛ هشدار و راهکار Wintermute چیست؟

نگارش:‌امیرحسین احمدی
12 خرداد 1404 - 13:00
در اخبار اتریوم
زمان مطالعه: 2 دقیقه
0
فیچر پرپوزال های جدید اتریوم

کاربران شبکه اتریوم به‌زودی با هشدارهایی در مورد نوعی حمله جدید روبرو خواهند شد؛ حمله‌ای که می‌تواند کیف پول آن‌ها را کاملاً تخلیه کند. شرکت بازارساز وینترمیوت (Wintermute) کدی طراحی کرده که درون قراردادهای مخرب اتریوم، پیام هشدار قرار می‌دهد.

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

به گزارش میهن بلاکچین، ارتقای پکترا کیف پول‌های هوشمند را رایج‌تر می‌کند، اما این کیف پول‌ها می‌توانند ناآگاهانه از کدهای خارجی خطرناک استفاده کنند که هکرها از آن‌ها برای تخلیه مخفیانه کیف پول‌ها استفاده می‌کنند. وینترمیوت برای مقابه با این وضعیت کد کرایم‌انجویر (CrimeEnjoyor) را ایجاد کرد تا این قراردادهای مخفی تخلیه‌کننده کیف پول را شناسایی و به مردم هشدار دهد. این پیام هشدار درون قراردادهایی ظاهر می‌شود که به‌طور خودکار موجودی کیف پول‌هایی را که کلید خصوصی آن‌ها افشا شده، تخلیه می‌کنند.

هشدار امنیتی Wintermute و خطرات موجود برای کاربران اتریوم

برخی از کیف پول‌های مبتنی بر قرارداد هوشمند از دستور قدرتمندی به نام DELEGATECALL استفاده می‌کنند. این دستور به یک قرارداد اجازه می‌دهد کدی از قرارداد دیگری را اجرا کند، اما با استفاده از داده‌ها و حافظه خود.

هکرها می‌توانند از این ویژگی سوءاستفاده کنند. آن‌ها کیف پول هدف را فریب می‌دهند تا هنگام به‌روزرسانی، به‌جای یک قرارداد امن، به یک قرارداد مخرب متصل شود. در نتیجه، کیف پول ناخواسته کد مخرب را اجرا می‌کند؛ برای مثال، ممکن است تمام اتر و توکن‌های شما را به آدرس هکر ارسال کند.

تشخیص چنین حملاتی دشوار است، زیرا قرارداد مخرب ممکن است تا زمانی که از طریق DELEGATECALL فراخوانی نشود، کاملاً بی‌ضرر به‌نظر برسد.

بنابراین، بعد از ارتقای پکترا، با استفاده بیشتر کیف پول‌ها از قراردادهای هوشمند قابل ارتقا، این حملات می‌توانند رایج‌تر شوند. DELEGATECALL یکی از ابزارهای زیرساختی کلیدی در کیف پول‌های قراردادمحور در اتریوم است، اما مستقیماً در رابط کاربری دیده نمی‌شود.

وینترمیوت چه کمکی کرده است؟ ابزاری به نام CrimeEnjoyor ایجاد کرد که می‌توانید آن را مانند یک سیستم هشدار برای قراردادهای هوشمند در نظر بگیرید. کار این ابزار به این صورت است: این ابزار به قراردادهای هوشمند روی اتریوم، به ویژه آنهایی که می‌توانند در DELEGATECALL استفاده شوند، نگاه می‌کند. کد آنها را اسکن می‌کند تا ببیند آیا ممکن است حاوی منطق تخلیه کیف پول باشند یا خیر.

در این پیام هشدار آمده که این قرارداد «توسط افراد مخرب برای برداشت خودکار ETH» استفاده می‌شود و به‌طور واضح در آن نوشته شده: «هیچ اتریومی (ETH) ارسال نکنید».

این حملات از قابلیتی استفاده می‌کنند که در به‌روزرسانی پکترا (Pectra) اضافه شده است. این قابلیت با عنوان EIP-7702 شناخته می‌شود و به کاربران اجازه می‌دهد به‌صورت موقت، کنترل کیف پول خود را به قراردادهای هوشمند بسپارند.

به گفته شرکت Wintermute بیش از ۹۷٪ از واگذاری‌های انجام‌شده با EIP-7702 به چندین قرارداد بوده که همه از یک کد کپی‌شده استفاده کرده‌اند. این قراردادها به‌صورت خودکار ETH ورودی را از آدرس‌هایی که امنیتشان به خطر افتاده، خارج می‌کنند.

برای اینکه پیام هشدار CrimeEnjoyor در این قراردادها دیده شود، وینترمیوت کد ماشین مجازی اتریوم (EVM) این قراردادها را به زبان سالیدیتی (Solidity) بازنویسی و به‌صورت عمومی تأیید کرده است.

به گفته Wintermute، حالا همین نسخه کپی‌شده از کد، سهم عمده‌ای از تمام واگذاری‌های EIP-7702 را تشکیل می‌دهد. این وضعیت هم‌زمان عجیب، نگران‌کننده و جالب است.

پروپوزال EIP-7702، قابلیتی اختیاری است و انجام کارهای پایه مانند انتقال توکن به آن وابسته نیست. با این حال، Wintermute هشدار داده که نبود ابزارهای شفاف‌سازی، تشخیص کدهای معتبر از کدهای مخرب را برای کاربران تازه‌وارد بسیار دشوار کرده است.

وینترمیوت گفته که اگر قراردادهای آلوده بیشتری شناسایی و برچسب‌گذاری شوند، امکان بررسی فعالیت‌های مشکوک بیشتر می‌شود و از کاربران بیشتری محافظت خواهد شد.

پیش‌تر نیز شرکت امنیتی اسکم اسنیفر (Scam Sniffer) گزارش داده بود که یک کاربر، پس از امضای چند تراکنش مخرب در تاریخ ۲۳ می (۲ خرداد)، حدود ۱۴۶٬۵۵۰ دلار ضرر کرده است. این کاربر از قابلیت EIP-7702 استفاده کرده بود.

از زمان اجرای به‌روزرسانی Pectra در تاریخ ۷ می (۱۷ اردیبهشت)، تاکنون بیش از ۱۲٬۳۰۰ تراکنش با استفاده از EIP-7702 انجام شده است.

این به‌روزرسانی دو پروپوزال مهم دیگر هم به‌همراه داشته است. پروپوزال اول با عنوان EIP-725، سقف مجاز برای سپرده‌گذاری ولیدیتورها را از ۳۲ اتر به ۲۰۴۸ اتر افزایش داده تا مدیریت برای نهادهای بزرگ آسان‌تر شود.

پروپوزال دوم با عنوان EIP-7691، نیز تعداد داده‌های قابل‌ذخیره در هر بلاک را بیشتر کرده است. هدف این به‌روزرسانی افزایش مقیاس‌پذیری شبکه‌های لایه ۲ و کاهش هزینه تراکنش‌ها بوده است.

منبع: CoinTelegraph
تگ: اتریومامنیتتکنولوژی بلاک چینقرارداد هوشمند
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

پیام‌های پنهان بیت کوین: چگونه متن ASCII میراث پیشگامان رمزنگاری را حفظ می‌کند
مقالات عمومی

پیام‌های پنهان بیت کوین: چگونه متن ASCII میراث پیشگامان رمزنگاری را حفظ می‌کند

14 شهریور 1404 - 20:00
52
اخبار عمومی

طرح SEC برای حفاظت از بیت کوین و اتریوم در برابر تهدید کامپیوترهای کوانتومی

13 شهریور 1404 - 23:00
115
فیچر اتریوم
اخبار اتریوم

نهنگ‌های اتریوم دوباره در حال انباشت هستند؛ هدف بعدی ۱۲ تا ۱۵ هزار دلار؟

13 شهریور 1404 - 19:00
541
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۱۳ شهریور ۱۴۰۴

13 شهریور 1404 - 09:00
160
نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟
مقالات عمومی

نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟

12 شهریور 1404 - 22:00
64
رفع تعلیق تراکنش های اتریوم
اخبار اتریوم

بروز باگ در کلاینت اجرایی Reth؛ مین نت اتریوم تحت تاثیر قرار گرفت

12 شهریور 1404 - 16:00
47
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

پیام‌های پنهان بیت کوین: چگونه متن ASCII میراث پیشگامان رمزنگاری را حفظ می‌کند
مقالات عمومی

پیام‌های پنهان بیت کوین: چگونه متن ASCII میراث پیشگامان رمزنگاری را حفظ می‌کند

14 شهریور 1404 - 20:00
52
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
کریپتو کده

یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳

14 شهریور 1404 - 16:00
54
هوش مصنوعی فیزیکی (Physical AI) چیست؟
مقالات عمومی

هوش مصنوعی فیزیکی (Physical AI) چیست؟

14 شهریور 1404 - 12:00
54
آزوکی
مقالات عمومی

ادغام کریپتو و فرهنگ انیمه؛ راز پذیرش عمومی پروژه آزوکی

13 شهریور 1404 - 22:00
46
نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟
مقالات عمومی

نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟

12 شهریور 1404 - 22:00
64
گوست چین (Ghost Chain) چیست؟ راهنمای شناسایی بلاکچین‌های مرده و پروژه‌های رهاشده
کریپتو پدیا

گوست چین (Ghost Chain) چیست؟ راهنمای شناسایی بلاکچین‌های مرده و پروژه‌های رهاشده

11 شهریور 1404 - 22:00
166

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
4949

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.