محققان امنیتی موفق شدند شبکهای گسترده از 4200 قرارداد هوشمند مخرب را شناسایی کنند که در مجموع 5700 قربانی را فریب داده و داراییهای کریپتوی آنها را به سرقت بردهاند. این کشف یکی از بزرگترین عملیاتهای مستندشده در حوزه کلاهبرداری از طریق قراردادهای هوشمند به شمار میرود.
روش اصلی حمله بر پایه تکنیک «امضای فریبکارانه» بوده است؛ به این شکل که کاربران با کلیک روی لینکهای جعلی یا تأیید درخواستهای ظاهراً معمولی، ناخواسته اجازه برداشت کامل از کیفپول خود را به مهاجمان میدادند. این نوع حمله که به «Approval Phishing» یا «Wallet Drainer» معروف است، از آسیبپذیری رفتاری کاربران استفاده میکند، نه ضعف فنی پروتکل.
قراردادهای مخرب به گونهای طراحی شده بودند که در نگاه اول کاملاً عادی به نظر میرسیدند و تشخیص آنها از قراردادهای قانونی برای کاربر عادی بسیار دشوار بود. مهاجمان معمولاً از طریق رسانههای اجتماعی، ایردراپهای جعلی، پلتفرمهای NFT تقلبی یا صفحات فیشینگ صرافیهای غیرمتمرکز قربانیان خود را جذب میکردند.
این یافتهها هشداری جدی برای تریدرها و سرمایهگذاران کریپتو است؛ بهویژه برای کسانی که با پروتکلهای DeFi، NFT یا پلتفرمهای وب3 تعامل دارند. توصیه اصلی کارشناسان امنیتی این است که پیش از تأیید هر تراکنش، دسترسیهایی که به قرارداد میدهید را با دقت بررسی کنید و از ابزارهایی مانند Revoke.cash برای لغو مجوزهای غیرضروری استفاده نمایید.
این رویداد نشان میدهد که با گسترش اکوسیستم بلاکچین، حملات پیچیدهتر و هدفمندتر نیز افزایش یافتهاند. آگاهی از روشهای رایج کلاهبرداری و استفاده از کیفپولهای سختافزاری به عنوان لایه امنیتی اضافی، از ضروریترین اقدامات محافظتی برای هر کاربر فعال در فضای کریپتو محسوب میشود.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Researchers just uncovered 4,200 malicious smart contracts that successfully tricked 5,700 victims into signing away their crypto» است. تحلیل و جمعبندی فارسی از تریدیار است.