
کشف روش جدید سرقت در اتریوم با سوء استفاده از EIP-7702
گزارشی تازه از دنیای امنیت بلاک چین حاکی از کشف یک روش نوین و پیچیده برای سرقت توکنها در شبکه اتریوم است. این حمله سایبری که از قابلیت جدید پروتکل EIP-7702 سوء استفاده میکند، منجر به سرقت ۱۵۰,۰۰۰ دلار از کیف پول کاربران شده است. شرکت امنیتی Scam Sniffer این رخنه امنیتی را شناسایی کرده و گروه هکری بدنام Inferno Drainer را عامل احتمالی این حملات معرفی کرده است.
جزئیات حمله و نقش EIP-7702
این روش حمله جدید، با بهرهگیری از یک عملکرد موقت قرارداد هوشمند که توسط EIP-7702 فراهم میشود، به مهاجمان اجازه میدهد تا مجوز انتقال دستهای توکنها را بدون اطلاع کامل کاربر اخذ کنند. EIP-7702 بخشی از ارتقاء آینده Pectra است و با هدف افزایش انعطافپذیری تراکنشها، امکانات کیف پول قرارداد هوشمند را به صورت موقت به کیف پولهای استاندارد اضافه میکند. یو شیان، بنیانگذار SlowMist Technology، هشدار داده است که این حملات نشاندهنده تکامل تاکتیکهای فیشینگ از هدف قرار دادن مستقیم کیف پولها به سمت دستکاری فرآیندهای پسزمینه برای تخلیه داراییها است.
آینده ارز دیجیتال ETH را همین حالا بررسی کن
توصیههای امنیتی برای کاربران
در پی این حادثه، کارشناسان امنیت سایبری بر اهمیت انجام منظم ممیزی مجوزهای کیف پول تأکید کردهاند. به کاربران توصیه میشود از ابزارهای مرورگر بلاک چین مانند Etherscan برای بررسی تفویضهای مشکوک مجوز کیف پول خود استفاده کنند. این رویداد بار دیگر بر ضرورت هوشیاری کاربران و تقویت اقدامات امنیتی در فضای پر ریسک ارزهای دیجیتال تأکید میکند.
این رویداد میتواند منجر به افزایش نگرانیها در مورد امنیت پروتکلهای جدید اتریوم و در نتیجه کاهش احتمالی ارزش این ارز دیجیتال در کوتاه مدت شود.