میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

ارتقای پکترای اتریوم به‌نفع باندهای سرقت ارزهای دیجیتال؛ هشدار و راهکار Wintermute چیست؟

نگارش:‌امیرحسین احمدی
12 خرداد 1404 - 13:00
در اخبار اتریوم
زمان مطالعه: 2 دقیقه
0
فیچر پرپوزال های جدید اتریوم

کاربران شبکه اتریوم به‌زودی با هشدارهایی در مورد نوعی حمله جدید روبرو خواهند شد؛ حمله‌ای که می‌تواند کیف پول آن‌ها را کاملاً تخلیه کند. شرکت بازارساز وینترمیوت (Wintermute) کدی طراحی کرده که درون قراردادهای مخرب اتریوم، پیام هشدار قرار می‌دهد.

به گزارش میهن بلاکچین، ارتقای پکترا کیف پول‌های هوشمند را رایج‌تر می‌کند، اما این کیف پول‌ها می‌توانند ناآگاهانه از کدهای خارجی خطرناک استفاده کنند که هکرها از آن‌ها برای تخلیه مخفیانه کیف پول‌ها استفاده می‌کنند. وینترمیوت برای مقابه با این وضعیت کد کرایم‌انجویر (CrimeEnjoyor) را ایجاد کرد تا این قراردادهای مخفی تخلیه‌کننده کیف پول را شناسایی و به مردم هشدار دهد. این پیام هشدار درون قراردادهایی ظاهر می‌شود که به‌طور خودکار موجودی کیف پول‌هایی را که کلید خصوصی آن‌ها افشا شده، تخلیه می‌کنند.

هشدار امنیتی Wintermute و خطرات موجود برای کاربران اتریوم

برخی از کیف پول‌های مبتنی بر قرارداد هوشمند از دستور قدرتمندی به نام DELEGATECALL استفاده می‌کنند. این دستور به یک قرارداد اجازه می‌دهد کدی از قرارداد دیگری را اجرا کند، اما با استفاده از داده‌ها و حافظه خود.

هکرها می‌توانند از این ویژگی سوءاستفاده کنند. آن‌ها کیف پول هدف را فریب می‌دهند تا هنگام به‌روزرسانی، به‌جای یک قرارداد امن، به یک قرارداد مخرب متصل شود. در نتیجه، کیف پول ناخواسته کد مخرب را اجرا می‌کند؛ برای مثال، ممکن است تمام اتر و توکن‌های شما را به آدرس هکر ارسال کند.

تشخیص چنین حملاتی دشوار است، زیرا قرارداد مخرب ممکن است تا زمانی که از طریق DELEGATECALL فراخوانی نشود، کاملاً بی‌ضرر به‌نظر برسد.

بنابراین، بعد از ارتقای پکترا، با استفاده بیشتر کیف پول‌ها از قراردادهای هوشمند قابل ارتقا، این حملات می‌توانند رایج‌تر شوند. DELEGATECALL یکی از ابزارهای زیرساختی کلیدی در کیف پول‌های قراردادمحور در اتریوم است، اما مستقیماً در رابط کاربری دیده نمی‌شود.

وینترمیوت چه کمکی کرده است؟ ابزاری به نام CrimeEnjoyor ایجاد کرد که می‌توانید آن را مانند یک سیستم هشدار برای قراردادهای هوشمند در نظر بگیرید. کار این ابزار به این صورت است: این ابزار به قراردادهای هوشمند روی اتریوم، به ویژه آنهایی که می‌توانند در DELEGATECALL استفاده شوند، نگاه می‌کند. کد آنها را اسکن می‌کند تا ببیند آیا ممکن است حاوی منطق تخلیه کیف پول باشند یا خیر.

در این پیام هشدار آمده که این قرارداد «توسط افراد مخرب برای برداشت خودکار ETH» استفاده می‌شود و به‌طور واضح در آن نوشته شده: «هیچ اتریومی (ETH) ارسال نکنید».

این حملات از قابلیتی استفاده می‌کنند که در به‌روزرسانی پکترا (Pectra) اضافه شده است. این قابلیت با عنوان EIP-7702 شناخته می‌شود و به کاربران اجازه می‌دهد به‌صورت موقت، کنترل کیف پول خود را به قراردادهای هوشمند بسپارند.

به گفته شرکت Wintermute بیش از ۹۷٪ از واگذاری‌های انجام‌شده با EIP-7702 به چندین قرارداد بوده که همه از یک کد کپی‌شده استفاده کرده‌اند. این قراردادها به‌صورت خودکار ETH ورودی را از آدرس‌هایی که امنیتشان به خطر افتاده، خارج می‌کنند.

برای اینکه پیام هشدار CrimeEnjoyor در این قراردادها دیده شود، وینترمیوت کد ماشین مجازی اتریوم (EVM) این قراردادها را به زبان سالیدیتی (Solidity) بازنویسی و به‌صورت عمومی تأیید کرده است.

به گفته Wintermute، حالا همین نسخه کپی‌شده از کد، سهم عمده‌ای از تمام واگذاری‌های EIP-7702 را تشکیل می‌دهد. این وضعیت هم‌زمان عجیب، نگران‌کننده و جالب است.

پروپوزال EIP-7702، قابلیتی اختیاری است و انجام کارهای پایه مانند انتقال توکن به آن وابسته نیست. با این حال، Wintermute هشدار داده که نبود ابزارهای شفاف‌سازی، تشخیص کدهای معتبر از کدهای مخرب را برای کاربران تازه‌وارد بسیار دشوار کرده است.

وینترمیوت گفته که اگر قراردادهای آلوده بیشتری شناسایی و برچسب‌گذاری شوند، امکان بررسی فعالیت‌های مشکوک بیشتر می‌شود و از کاربران بیشتری محافظت خواهد شد.

پیش‌تر نیز شرکت امنیتی اسکم اسنیفر (Scam Sniffer) گزارش داده بود که یک کاربر، پس از امضای چند تراکنش مخرب در تاریخ ۲۳ می (۲ خرداد)، حدود ۱۴۶٬۵۵۰ دلار ضرر کرده است. این کاربر از قابلیت EIP-7702 استفاده کرده بود.

از زمان اجرای به‌روزرسانی Pectra در تاریخ ۷ می (۱۷ اردیبهشت)، تاکنون بیش از ۱۲٬۳۰۰ تراکنش با استفاده از EIP-7702 انجام شده است.

این به‌روزرسانی دو پروپوزال مهم دیگر هم به‌همراه داشته است. پروپوزال اول با عنوان EIP-725، سقف مجاز برای سپرده‌گذاری ولیدیتورها را از ۳۲ اتر به ۲۰۴۸ اتر افزایش داده تا مدیریت برای نهادهای بزرگ آسان‌تر شود.

پروپوزال دوم با عنوان EIP-7691، نیز تعداد داده‌های قابل‌ذخیره در هر بلاک را بیشتر کرده است. هدف این به‌روزرسانی افزایش مقیاس‌پذیری شبکه‌های لایه ۲ و کاهش هزینه تراکنش‌ها بوده است.

منبع: CoinTelegraph
تگ: اتریومامنیتتکنولوژی بلاک چینقرارداد هوشمند
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر اتریوم
اخبار اتریوم

اتریوم از نقشه‌راه zkEVM بومی خود رونمایی کرد؛ خبر خوب برای Zk رول آپ‌ها یا خبر بد؟

21 تیر 1404 - 19:00
101
تحلیل آلت کوین
تحلیل تکنیکال

تحلیل تکنیکال قمیت اتریوم (ETH)، ریپل (XRP) و سولانا (SOL)؛ ۲۱ تیر ۱۴۰۴

22 تیر 1404 - 09:48
1109
rbf
مقالات عمومی

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

21 تیر 1404 - 09:21
1878
سوپرچین
کریپتو پدیا

سوپرچین (Superchain): چشم‌انداز آپتیمیزم برای آینده مقیاس‌پذیر و یکپارچه بلاکچین

20 تیر 1404 - 16:00
84
فیچر اتریوم
مقالات عمومی

۱۰ دلیل برای خوش‌بینی به صعود اتریوم؛ آیا موتور انفجاری بعدی بازار به راه افتاده است؟

20 تیر 1404 - 12:00
2064
پلتفرم GMX چیست | توکن GMX
پروژه‌های کلاهبرداری

شوک امنیتی به GMX؛ سرقت بزرگ در استخر نقدینگی

19 تیر 1404 - 23:00
92
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

پایان بولران بیت کوین
مقالات عمومی

آیا بولران بیت کوین به انتها نزدیک است؟ تحلیل پایان چرخه صعودی در سال ۲۰۲۵

20 تیر 1404 - 22:00
1117
rbf
مقالات عمومی

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

21 تیر 1404 - 09:21
1878
سوپرچین
کریپتو پدیا

سوپرچین (Superchain): چشم‌انداز آپتیمیزم برای آینده مقیاس‌پذیر و یکپارچه بلاکچین

20 تیر 1404 - 16:00
84
فیچر اتریوم
مقالات عمومی

۱۰ دلیل برای خوش‌بینی به صعود اتریوم؛ آیا موتور انفجاری بعدی بازار به راه افتاده است؟

20 تیر 1404 - 12:00
2064
اسپارک
کریپتو کده

پروتکل اسپارک چیست؟ نگاهی به Spark و ارز دیجیتال SPK

19 تیر 1404 - 22:00
94
استخراج دوج کوین
استخراج

هر آنچه که باید درباره استخراج دوج کوین بدانید: راهنمای جامع برای ماینرهای ۲۰۲۵

18 تیر 1404 - 19:00
136

پیشنهاد سردبیر

rbf

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

21 تیر 1404 - 09:21
1878

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

چگونه نانس تراکنش را در متامسک تغییر دهیم؟

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.