میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

ارتقای پکترای اتریوم به‌نفع باندهای سرقت ارزهای دیجیتال؛ هشدار و راهکار Wintermute چیست؟

نگارش:‌امیرحسین احمدی
12 خرداد 1404 - 13:00
در اخبار اتریوم
زمان مطالعه: 2 دقیقه
0
فیچر پرپوزال های جدید اتریوم

کاربران شبکه اتریوم به‌زودی با هشدارهایی در مورد نوعی حمله جدید روبرو خواهند شد؛ حمله‌ای که می‌تواند کیف پول آن‌ها را کاملاً تخلیه کند. شرکت بازارساز وینترمیوت (Wintermute) کدی طراحی کرده که درون قراردادهای مخرب اتریوم، پیام هشدار قرار می‌دهد.

به گزارش میهن بلاکچین، ارتقای پکترا کیف پول‌های هوشمند را رایج‌تر می‌کند، اما این کیف پول‌ها می‌توانند ناآگاهانه از کدهای خارجی خطرناک استفاده کنند که هکرها از آن‌ها برای تخلیه مخفیانه کیف پول‌ها استفاده می‌کنند. وینترمیوت برای مقابه با این وضعیت کد کرایم‌انجویر (CrimeEnjoyor) را ایجاد کرد تا این قراردادهای مخفی تخلیه‌کننده کیف پول را شناسایی و به مردم هشدار دهد. این پیام هشدار درون قراردادهایی ظاهر می‌شود که به‌طور خودکار موجودی کیف پول‌هایی را که کلید خصوصی آن‌ها افشا شده، تخلیه می‌کنند.

هشدار امنیتی Wintermute و خطرات موجود برای کاربران اتریوم

برخی از کیف پول‌های مبتنی بر قرارداد هوشمند از دستور قدرتمندی به نام DELEGATECALL استفاده می‌کنند. این دستور به یک قرارداد اجازه می‌دهد کدی از قرارداد دیگری را اجرا کند، اما با استفاده از داده‌ها و حافظه خود.

هکرها می‌توانند از این ویژگی سوءاستفاده کنند. آن‌ها کیف پول هدف را فریب می‌دهند تا هنگام به‌روزرسانی، به‌جای یک قرارداد امن، به یک قرارداد مخرب متصل شود. در نتیجه، کیف پول ناخواسته کد مخرب را اجرا می‌کند؛ برای مثال، ممکن است تمام اتر و توکن‌های شما را به آدرس هکر ارسال کند.

تشخیص چنین حملاتی دشوار است، زیرا قرارداد مخرب ممکن است تا زمانی که از طریق DELEGATECALL فراخوانی نشود، کاملاً بی‌ضرر به‌نظر برسد.

بنابراین، بعد از ارتقای پکترا، با استفاده بیشتر کیف پول‌ها از قراردادهای هوشمند قابل ارتقا، این حملات می‌توانند رایج‌تر شوند. DELEGATECALL یکی از ابزارهای زیرساختی کلیدی در کیف پول‌های قراردادمحور در اتریوم است، اما مستقیماً در رابط کاربری دیده نمی‌شود.

وینترمیوت چه کمکی کرده است؟ ابزاری به نام CrimeEnjoyor ایجاد کرد که می‌توانید آن را مانند یک سیستم هشدار برای قراردادهای هوشمند در نظر بگیرید. کار این ابزار به این صورت است: این ابزار به قراردادهای هوشمند روی اتریوم، به ویژه آنهایی که می‌توانند در DELEGATECALL استفاده شوند، نگاه می‌کند. کد آنها را اسکن می‌کند تا ببیند آیا ممکن است حاوی منطق تخلیه کیف پول باشند یا خیر.

در این پیام هشدار آمده که این قرارداد «توسط افراد مخرب برای برداشت خودکار ETH» استفاده می‌شود و به‌طور واضح در آن نوشته شده: «هیچ اتریومی (ETH) ارسال نکنید».

این حملات از قابلیتی استفاده می‌کنند که در به‌روزرسانی پکترا (Pectra) اضافه شده است. این قابلیت با عنوان EIP-7702 شناخته می‌شود و به کاربران اجازه می‌دهد به‌صورت موقت، کنترل کیف پول خود را به قراردادهای هوشمند بسپارند.

به گفته شرکت Wintermute بیش از ۹۷٪ از واگذاری‌های انجام‌شده با EIP-7702 به چندین قرارداد بوده که همه از یک کد کپی‌شده استفاده کرده‌اند. این قراردادها به‌صورت خودکار ETH ورودی را از آدرس‌هایی که امنیتشان به خطر افتاده، خارج می‌کنند.

برای اینکه پیام هشدار CrimeEnjoyor در این قراردادها دیده شود، وینترمیوت کد ماشین مجازی اتریوم (EVM) این قراردادها را به زبان سالیدیتی (Solidity) بازنویسی و به‌صورت عمومی تأیید کرده است.

به گفته Wintermute، حالا همین نسخه کپی‌شده از کد، سهم عمده‌ای از تمام واگذاری‌های EIP-7702 را تشکیل می‌دهد. این وضعیت هم‌زمان عجیب، نگران‌کننده و جالب است.

پروپوزال EIP-7702، قابلیتی اختیاری است و انجام کارهای پایه مانند انتقال توکن به آن وابسته نیست. با این حال، Wintermute هشدار داده که نبود ابزارهای شفاف‌سازی، تشخیص کدهای معتبر از کدهای مخرب را برای کاربران تازه‌وارد بسیار دشوار کرده است.

وینترمیوت گفته که اگر قراردادهای آلوده بیشتری شناسایی و برچسب‌گذاری شوند، امکان بررسی فعالیت‌های مشکوک بیشتر می‌شود و از کاربران بیشتری محافظت خواهد شد.

پیش‌تر نیز شرکت امنیتی اسکم اسنیفر (Scam Sniffer) گزارش داده بود که یک کاربر، پس از امضای چند تراکنش مخرب در تاریخ ۲۳ می (۲ خرداد)، حدود ۱۴۶٬۵۵۰ دلار ضرر کرده است. این کاربر از قابلیت EIP-7702 استفاده کرده بود.

از زمان اجرای به‌روزرسانی Pectra در تاریخ ۷ می (۱۷ اردیبهشت)، تاکنون بیش از ۱۲٬۳۰۰ تراکنش با استفاده از EIP-7702 انجام شده است.

این به‌روزرسانی دو پروپوزال مهم دیگر هم به‌همراه داشته است. پروپوزال اول با عنوان EIP-725، سقف مجاز برای سپرده‌گذاری ولیدیتورها را از ۳۲ اتر به ۲۰۴۸ اتر افزایش داده تا مدیریت برای نهادهای بزرگ آسان‌تر شود.

پروپوزال دوم با عنوان EIP-7691، نیز تعداد داده‌های قابل‌ذخیره در هر بلاک را بیشتر کرده است. هدف این به‌روزرسانی افزایش مقیاس‌پذیری شبکه‌های لایه ۲ و کاهش هزینه تراکنش‌ها بوده است.

منبع: CoinTelegraph
تگ: اتریومامنیتتکنولوژی بلاک چینقرارداد هوشمند
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

23 آذر 1404 - 22:00
49
فیچر مقاسه امنیت بلاکچین‌ های لایه صفر و لایه یک و لایه دو
اخبار آلتکوین

نخستین هاوینگ بیتنسور در راه است؛ آیا TAO تا ۴۰۰ دلار صعود می‌کند؟

23 آذر 1404 - 20:00
50
اخبار اتریوم

اتریوم و بازتعریف هویت دیجیتال؛ حریم خصوصی در قالب انتخابی آزاد ارائه می‌شود

23 آذر 1404 - 17:00
41
استخراج بیت کوین با انرژی پاک
اخبار بیت کوین

حاشیه سود ماینرهای بیت کوین کوچک‌تر می‌شود؛ آیا ادامه فعالیت در این صنعت منطقی است؟

22 آذر 1404 - 13:00
47
اخبار اتریوم

قیمت اتریوم در آستانه رشد ۲۶۰ درصدی؛ داده‌های آنچین چه می‌گویند؟

22 آذر 1404 - 11:00
520
warning-smartphone-text-prediction هشدار در مورد قابلیت پیش‌بینی کلمات کیبورد گوشی
اخبار بلاکچین

میلیون‌ها کاربر شیائومی از ۲۰۲۶ امکان دسترسی به کریپتو از طریق شبکه Sei خواهند داشت

20 آذر 1404 - 16:00
106
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

23 آذر 1404 - 22:00
49
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
868
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
55
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
787
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
77
فیچر مایکرواستراتژی
مقالات عمومی

شرکت استراتژی در چه صورت بیت کوین‌های خود را می‌فروشد و چه پیامدهایی خواهد داشت؟

21 آذر 1404 - 12:00
452

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
283

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.