میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

هشدار کارشناسان امنیتی؛ بروزرسانی پکترا اتریوم می‌تواند به سرقت کیف پول‌تان منجر شود!

نگارش:‌علی ابراهیمی
21 اردیبهشت 1404 - 21:31
در اخبار اتریوم
زمان مطالعه: 2 دقیقه
0

بروزرسانی پکترا (Pectra) چهار روز پیش در شبکه اتریوم راه‌اندازی شد و خوش‌بینی‌های ناشی از آن قیمت اتر را به طور قابل توجهی افزایش داده است. در حالی که این بروزرسانی با هدف بهبود مقیاس‌پذیری و عملکرد حساب‌های هوشمند ارائه شده، کارشناسان می‌گویند مسیر جدید و خطرناکی را برای مجرمان سایبری ایجاد کرده است.

به گزارش میهن بلاکچین، کارشناسان امنیت سایبری می‌گویند بروزرسانی پکترا به هکرها این امکان را می‌دهد تا تنها با استفاده از یک امضای آف‌چین، کیف پول کاربران را به سرقت ببرند!

آسیب‌پذیری جدید با فعال شدن پکترا

بروزرسانی پکترا در تاریخ ۷ مه در شبکه اتریوم فعال شد. در این بروزرسانی، نوع جدیدی از تراکنش‌ها معرفی شده که مهاجمان با استفاده از آنها می‌توانند بدون نیاز به امضای آنچین تراکنش‌ها توسط کاربر، حساب‌های شخصی کاربران را به دست بگیرند.

به گفته آردا عثمان (Arda Usman)، متخصص بررسی امنیتی قراردادهای هوشمند سالیدیتی، در حال حاضر این امکان وجود دارد که هکرها تنها با داشتن یک پیام امضاشده آف‌چین، موجودی حساب کاربران را خالی کنند، بدون اینکه هیچ تراکنش آنچین مستقیمی از سوی کاربر امضا شده باشد.

اما ریشه این آسیب‌پذیری کجاست؟ در قلب این خطر، پروپوزال بهبود اتریوم با شناسه EIP-7702 قرار دارد. این بروزرسانی یک نوع تراکنش جدید با شناسه 0x04 و نام SetCode معرفی کرده که به کاربران اجازه می‌دهد تنها با امضای یک پیام، کنترل کامل کیف پول خود را به یک قرارداد هوشمند دیگر واگذار کنند.

در صورتی که مهاجم بتواند از طریق یک سایت فیشینگ یا روش دیگری به این امضا دسترسی پیدا کند، می‌تواند کد کیف پول را با یک پراکسی مخرب جایگزین کند. این پراکسی نیز تمام دستورات را به قراردادی که مهاجم طراحی کرده منتقل می‌کند.

عثمان در این باره می‌گوید:

حالا امکان این وجود داره که تنها با یک پیام امضا شده آف‌چین، تمام دارایی‌های کیف پول فرد به سرقت بره بدون اینکه نیازی به امضای هیچ تراکنش آنچینی از سوی کاربر وجود داشته باشه.

به گفته‌ یهور رودیتسیا (Yehor Rudytsia)، پژوهشگر آنچین در شرکت امنیتی هکن (Hacken)، این نوع جدید از تراکنش‌ها به هر کسی که امضای کاربر را داشته باشد این امکان را می‌دهد که کدی دلخواه روی کیف پول او نصب کرده و آن را به یک قرارداد هوشمند قابل برنامه‌ریزی تبدیل کند.

وی در این باره می‌گوید:

قبل از پکترا هیچ کیف پولی قابل تغییر نبود مگر اینکه خود کاربر یک تراکنش آنچینی رو امضا می‌کرد. اما حالا تنها با یه امضای آف‌چین، مهاجم میتونه کدی رو در کیف پول کاربر نصب کنه و کنترل اونو به دستش بگیره.

این یعنی بعد از امضای این پیام، دیگر نیازی به تایید مجدد آن نخواهد بود و هکر آزادانه می‌تواند دارایی‌های دیجیتال فرد را به سرقت ببرد. به گفته عثمان این تهدید از همان لحظه فعال‌سازی پکترا جدی و واقعی است. وی در این باره می‌گوید:

از ۷ می ۲۰۲۵ به بعد، هر امضای واگذاری معتبری که کاربر انجام بده میتونه به سرعت سواستفاده بشه.

این تحلیلگر همچنین هشدار داده که قراردادهای هوشمندی که هنوز بر پایه فرضیات قدیمی مثل استفاده از tx.origin یا چک‌ کردن اینکه آیا حساب از نوع EOA است استوارند اکنون به شدت آسیب‌پذیر هستند.

رودیتسیا نیز می‌گوید کیف پول‌ها و رابط‌هایی که نتوانند این نوع جدید از تراکنش‌ها را شناسایی یا به درستی نمایش دهند، در معرض بیشترین خطر قرار دارند:

اگر کیف پول‌ها نوع تراکنش 0x04 اتریوم رو شناسایی نکنند به شدت آسیب‌پذیر هستن.

او همچنین تأکید کرده که موتورها و هسته‌های کیف پول‌های دیجیتال باید پیام‌های مربوط به واگذاری دسترسی را به صراحت به کاربر نمایش دهند و هر نشانه مشکوکی را هشدار دهند.

روش‌های حمله هکرها نیز بسیار ساده و رایج هستند و می‌توانند از طریق ایمیل‌های فیشینگ، اپلیکیشن‌های جعلی، سایت‌های Dapp ساختگی یا لینک‌های تقلبی دیسکورد انجام شوند. رودیتسیا افزود:

ین روش احتمالاً به رایج‌ترین مسیر حمله در نتیجه‌ی تغییرات پکترا تبدیل خواهد شد. از این به بعد کاربران باید با دقت بالا بررسی کنن که دقیقاً چه چیزی رو امضا می‌کنن.

کیف پول‌های سخت‌افزاری هم دیگر امن نیستند

پیش از این تصور می‌شد کیف پول‌های سخت‌افزاری ایمن‌ترین گزینه‌اند. اما با بروزرسانی پکترا، دیگر این موضوع صدق نمی‌کند. رودیتسیا می‌گوید:

از این به بعد کیف پول‌های سخت‌افزاری هم از نظر امضای پیام‌های مخرب به اندازه کیف پول‌های نرم‌افزاری در خطرند. اگه امضای اشتباهی انجام بشه، تمام دارایی کاربر میتونه در یک لحظه از بین بره.

چطور می‌توان از خود محافظت کرد؟

کاربران باید در امضای هر پیامی دقت کامل داشته باشند، مخصوصاً پیام‌هایی که ساختار جدیدی دارند و ممکن است به‌نظر بی‌خطر بیایند.

پیام‌هایی که با فرمت جدید EIP-7702 هستند با استانداردهای پیشین مثل EIP-191 یا EIP-712 سازگار نیستند. این پیام‌ها اغلب تنها شامل یک هش ۳۲ بایتی ساده هستند و ممکن است هشدارهای معمول را دور بزنند.

عثمان در این باره می‌گوید:

اگر پیامی حاوی نانس (شمارنده تراکنش‌های حساب) شما باشه، احتمالا به طور مستقیم بر حسابتان تاثیر داره. پیام‌های عادی یا تعهدات آفچین معمولا شامل نانس نیستند.

نکته خطرناک دیگر این است که در EIP-7702 امکان امضاهایی با chain_id برابر با صفر وجود دارد؛ یعنی این پیام‌های امضاشده می‌توانند روی هر زنجیره سازگار با اتریوم مجدداً مورد استفاده قرار بگیرند.

عثمان افزود:

درک کنید که این امضاها همه جا قابل استفاده هستند.

در این میان، کیف پول‌های چندامضایی (multisig) همچنان نسبت به این تغییر مقاوم‌تر هستند، چرا که برای هر عملیاتی نیاز به چند امضا دارند. اما کیف پول‌هایی که تنها با یک کلید کنترل می‌شوند — چه سخت‌افزاری و چه نرم‌افزاری — باید سیستم‌های جدیدی برای بررسی امضاها و شناسایی فعالیت‌های مشکوک پیاده‌سازی کنند تا مانع سوءاستفاده مهاجمان شوند.

منبع: Cointelegraph
تگ: اتریومتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

j.p morgan-جی پی مورگان
اخبار اتریوم

جی‌پی مورگان نخستین صندوق بازار پولِ توکنیزه‌شده خود را روی اتریوم راه‌اندازی کرد

24 آذر 1404 - 21:00
43
آوه
تحلیل فاندامنتال

اختلاف جامعه آوه بر سر محل واریز کارمزدها؛ DAO ادعا می‌کند صاحب کارمزدهای شبکه است

24 آذر 1404 - 17:00
21
فیچر اکانت های اتریوم
اخبار اتریوم

اختلال شبکه اتریوم در آستانه فیوساکا؛ کلاینت پرایزم (Prysm) قربانی باگی قدیمی شد

24 آذر 1404 - 15:00
50
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
86
فیچر مقاسه امنیت بلاکچین‌ های لایه صفر و لایه یک و لایه دو
اخبار آلتکوین

نخستین هاوینگ بیتنسور در راه است؛ آیا TAO تا ۴۰۰ دلار صعود می‌کند؟

23 آذر 1404 - 20:00
82
اخبار اتریوم

اتریوم و بازتعریف هویت دیجیتال؛ حریم خصوصی در قالب انتخابی آزاد ارائه می‌شود

23 آذر 1404 - 17:00
52
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر گزینه های اصلی ترامپ برای ریاست فدرال رزرو
مقالات عمومی

گزینه‌های اصلی ترامپ برای ریاست فدرال رزرو چه کسانی هستند؟

24 آذر 1404 - 22:00
56
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
86
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
1098
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
65
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
801
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
82

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
284

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.