cryptoslate#امنیت_کریپتو#قرارداد_هوشمند#فیشینگ#DeFi#wallet_drainer
کشف ۴۲۰۰ قرارداد هوشمند مخرب که ۵۷۰۰ کاربر را فریب دادند
۱۲ مرداد ۱۴۰۵
کشف ۴۲۰۰ قرارداد هوشمند مخرب که با فریب امضا، دارایی کریپتو ۵۷۰۰ کاربر را به سرقت بردند.
محققان امنیتی موفق شدند شبکهای گسترده از ۴۲۰۰ قرارداد هوشمند مخرب را شناسایی کنند که در مجموع ۵۷۰۰ قربانی را فریب داده و داراییهای کریپتوی آنها را به سرقت بردهاند. این کشف یکی از بزرگترین عملیاتهای مستندشده در حوزه کلاهبرداری از طریق قراردادهای هوشمند به شمار میرود.
روش اصلی حمله بر پایه تکنیک «امضای فریبکارانه» بوده است؛ به این شکل که کاربران با کلیک روی لینکهای جعلی یا تأیید درخواستهای ظاهراً معمولی، ناخواسته اجازه برداشت کامل از کیفپول خود را به مهاجمان میدادند. این نوع حمله که به «Approval Phishing» یا «Wallet Drainer» معروف است، از آسیبپذیری رفتاری کاربران استفاده میکند، نه ضعف فنی پروتکل.
قراردادهای مخرب به گونهای طراحی شده بودند که در نگاه اول کاملاً عادی به نظر میرسیدند و تشخیص آنها از قراردادهای قانونی برای کاربر عادی بسیار دشوار بود. مهاجمان معمولاً از طریق رسانههای اجتماعی، ایردراپهای جعلی، پلتفرمهای NFT تقلبی یا صفحات فیشینگ صرافیهای غیرمتمرکز قربانیان خود را جذب میکردند.
این یافتهها هشداری جدی برای تریدرها و سرمایهگذاران کریپتو است؛ بهویژه برای کسانی که با پروتکلهای DeFi، NFT یا پلتفرمهای وب۳ تعامل دارند. توصیه اصلی کارشناسان امنیتی این است که پیش از تأیید هر تراکنش، دسترسیهایی که به قرارداد میدهید را با دقت بررسی کنید و از ابزارهایی مانند Revoke.cash برای لغو مجوزهای غیرضروری استفاده نمایید.
این رویداد نشان میدهد که با گسترش اکوسیستم بلاکچین، حملات پیچیدهتر و هدفمندتر نیز افزایش یافتهاند. آگاهی از روشهای رایج کلاهبرداری و استفاده از کیفپولهای سختافزاری به عنوان لایه امنیتی اضافی، از ضروریترین اقدامات محافظتی برای هر کاربر فعال در فضای کریپتو محسوب میشود.