میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

ارتقای پکترای اتریوم به‌نفع باندهای سرقت ارزهای دیجیتال؛ هشدار و راهکار Wintermute چیست؟

نگارش:‌امیرحسین احمدی
12 خرداد 1404 - 13:00
در اخبار اتریوم
زمان مطالعه: 2 دقیقه
0
فیچر پرپوزال های جدید اتریوم

کاربران شبکه اتریوم به‌زودی با هشدارهایی در مورد نوعی حمله جدید روبرو خواهند شد؛ حمله‌ای که می‌تواند کیف پول آن‌ها را کاملاً تخلیه کند. شرکت بازارساز وینترمیوت (Wintermute) کدی طراحی کرده که درون قراردادهای مخرب اتریوم، پیام هشدار قرار می‌دهد.

به گزارش میهن بلاکچین، ارتقای پکترا کیف پول‌های هوشمند را رایج‌تر می‌کند، اما این کیف پول‌ها می‌توانند ناآگاهانه از کدهای خارجی خطرناک استفاده کنند که هکرها از آن‌ها برای تخلیه مخفیانه کیف پول‌ها استفاده می‌کنند. وینترمیوت برای مقابه با این وضعیت کد کرایم‌انجویر (CrimeEnjoyor) را ایجاد کرد تا این قراردادهای مخفی تخلیه‌کننده کیف پول را شناسایی و به مردم هشدار دهد. این پیام هشدار درون قراردادهایی ظاهر می‌شود که به‌طور خودکار موجودی کیف پول‌هایی را که کلید خصوصی آن‌ها افشا شده، تخلیه می‌کنند.

هشدار امنیتی Wintermute و خطرات موجود برای کاربران اتریوم

برخی از کیف پول‌های مبتنی بر قرارداد هوشمند از دستور قدرتمندی به نام DELEGATECALL استفاده می‌کنند. این دستور به یک قرارداد اجازه می‌دهد کدی از قرارداد دیگری را اجرا کند، اما با استفاده از داده‌ها و حافظه خود.

هکرها می‌توانند از این ویژگی سوءاستفاده کنند. آن‌ها کیف پول هدف را فریب می‌دهند تا هنگام به‌روزرسانی، به‌جای یک قرارداد امن، به یک قرارداد مخرب متصل شود. در نتیجه، کیف پول ناخواسته کد مخرب را اجرا می‌کند؛ برای مثال، ممکن است تمام اتر و توکن‌های شما را به آدرس هکر ارسال کند.

تشخیص چنین حملاتی دشوار است، زیرا قرارداد مخرب ممکن است تا زمانی که از طریق DELEGATECALL فراخوانی نشود، کاملاً بی‌ضرر به‌نظر برسد.

بنابراین، بعد از ارتقای پکترا، با استفاده بیشتر کیف پول‌ها از قراردادهای هوشمند قابل ارتقا، این حملات می‌توانند رایج‌تر شوند. DELEGATECALL یکی از ابزارهای زیرساختی کلیدی در کیف پول‌های قراردادمحور در اتریوم است، اما مستقیماً در رابط کاربری دیده نمی‌شود.

وینترمیوت چه کمکی کرده است؟ ابزاری به نام CrimeEnjoyor ایجاد کرد که می‌توانید آن را مانند یک سیستم هشدار برای قراردادهای هوشمند در نظر بگیرید. کار این ابزار به این صورت است: این ابزار به قراردادهای هوشمند روی اتریوم، به ویژه آنهایی که می‌توانند در DELEGATECALL استفاده شوند، نگاه می‌کند. کد آنها را اسکن می‌کند تا ببیند آیا ممکن است حاوی منطق تخلیه کیف پول باشند یا خیر.

در این پیام هشدار آمده که این قرارداد «توسط افراد مخرب برای برداشت خودکار ETH» استفاده می‌شود و به‌طور واضح در آن نوشته شده: «هیچ اتریومی (ETH) ارسال نکنید».

این حملات از قابلیتی استفاده می‌کنند که در به‌روزرسانی پکترا (Pectra) اضافه شده است. این قابلیت با عنوان EIP-7702 شناخته می‌شود و به کاربران اجازه می‌دهد به‌صورت موقت، کنترل کیف پول خود را به قراردادهای هوشمند بسپارند.

به گفته شرکت Wintermute بیش از ۹۷٪ از واگذاری‌های انجام‌شده با EIP-7702 به چندین قرارداد بوده که همه از یک کد کپی‌شده استفاده کرده‌اند. این قراردادها به‌صورت خودکار ETH ورودی را از آدرس‌هایی که امنیتشان به خطر افتاده، خارج می‌کنند.

برای اینکه پیام هشدار CrimeEnjoyor در این قراردادها دیده شود، وینترمیوت کد ماشین مجازی اتریوم (EVM) این قراردادها را به زبان سالیدیتی (Solidity) بازنویسی و به‌صورت عمومی تأیید کرده است.

به گفته Wintermute، حالا همین نسخه کپی‌شده از کد، سهم عمده‌ای از تمام واگذاری‌های EIP-7702 را تشکیل می‌دهد. این وضعیت هم‌زمان عجیب، نگران‌کننده و جالب است.

پروپوزال EIP-7702، قابلیتی اختیاری است و انجام کارهای پایه مانند انتقال توکن به آن وابسته نیست. با این حال، Wintermute هشدار داده که نبود ابزارهای شفاف‌سازی، تشخیص کدهای معتبر از کدهای مخرب را برای کاربران تازه‌وارد بسیار دشوار کرده است.

وینترمیوت گفته که اگر قراردادهای آلوده بیشتری شناسایی و برچسب‌گذاری شوند، امکان بررسی فعالیت‌های مشکوک بیشتر می‌شود و از کاربران بیشتری محافظت خواهد شد.

پیش‌تر نیز شرکت امنیتی اسکم اسنیفر (Scam Sniffer) گزارش داده بود که یک کاربر، پس از امضای چند تراکنش مخرب در تاریخ ۲۳ می (۲ خرداد)، حدود ۱۴۶٬۵۵۰ دلار ضرر کرده است. این کاربر از قابلیت EIP-7702 استفاده کرده بود.

از زمان اجرای به‌روزرسانی Pectra در تاریخ ۷ می (۱۷ اردیبهشت)، تاکنون بیش از ۱۲٬۳۰۰ تراکنش با استفاده از EIP-7702 انجام شده است.

این به‌روزرسانی دو پروپوزال مهم دیگر هم به‌همراه داشته است. پروپوزال اول با عنوان EIP-725، سقف مجاز برای سپرده‌گذاری ولیدیتورها را از ۳۲ اتر به ۲۰۴۸ اتر افزایش داده تا مدیریت برای نهادهای بزرگ آسان‌تر شود.

پروپوزال دوم با عنوان EIP-7691، نیز تعداد داده‌های قابل‌ذخیره در هر بلاک را بیشتر کرده است. هدف این به‌روزرسانی افزایش مقیاس‌پذیری شبکه‌های لایه ۲ و کاهش هزینه تراکنش‌ها بوده است.

منبع: CoinTelegraph
تگ: اتریومامنیتتکنولوژی بلاک چینقرارداد هوشمند
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
39
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
38
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
28
فیچر مینی اپلیکیشن تلگرام
اخبار عمومی

انقلاب در درآمدزایی تلگرام؛ حالا از هولد دارایی‌های دیجیتال سود بگیرید!

7 اسفند 1404 - 17:30
95
پیشنهاد دانک شاردینگ (Proto-danksharding) اتریوم
اخبار اتریوم

نقشه راه ۴ ساله ویتالیک بوترین برای اتریوم چیست؟ ساختاری سریع‌ و مقاوم در برابر کوانتوم

7 اسفند 1404 - 14:00
27
تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH)
تحلیل تکنیکال

تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH) اختصاصی میهن بلاکچین؛ ۷ اسفند ۱۴۰۴

7 اسفند 1404 - 10:00
50
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
23
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
44
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
39
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
38
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
28

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1065

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.