cryptoslate#امنیت_کریپتو#قرارداد_هوشمند#فیشینگ#DeFi#wallet_drainer

کشف ۴۲۰۰ قرارداد هوشمند مخرب که ۵۷۰۰ کاربر را فریب دادند

۱۲ مرداد ۱۴۰۵
کشف ۴۲۰۰ قرارداد هوشمند مخرب که ۵۷۰۰ کاربر را فریب دادند

کشف ۴۲۰۰ قرارداد هوشمند مخرب که با فریب امضا، دارایی کریپتو ۵۷۰۰ کاربر را به سرقت بردند.

محققان امنیتی موفق شدند شبکه‌ای گسترده از ۴۲۰۰ قرارداد هوشمند مخرب را شناسایی کنند که در مجموع ۵۷۰۰ قربانی را فریب داده و دارایی‌های کریپتوی آن‌ها را به سرقت برده‌اند. این کشف یکی از بزرگ‌ترین عملیات‌های مستندشده در حوزه کلاهبرداری از طریق قراردادهای هوشمند به شمار می‌رود. روش اصلی حمله بر پایه تکنیک «امضای فریب‌کارانه» بوده است؛ به این شکل که کاربران با کلیک روی لینک‌های جعلی یا تأیید درخواست‌های ظاهراً معمولی، ناخواسته اجازه برداشت کامل از کیف‌پول خود را به مهاجمان می‌دادند. این نوع حمله که به «Approval Phishing» یا «Wallet Drainer» معروف است، از آسیب‌پذیری رفتاری کاربران استفاده می‌کند، نه ضعف فنی پروتکل. قراردادهای مخرب به گونه‌ای طراحی شده بودند که در نگاه اول کاملاً عادی به نظر می‌رسیدند و تشخیص آن‌ها از قراردادهای قانونی برای کاربر عادی بسیار دشوار بود. مهاجمان معمولاً از طریق رسانه‌های اجتماعی، ایردراپ‌های جعلی، پلتفرم‌های NFT تقلبی یا صفحات فیشینگ صرافی‌های غیرمتمرکز قربانیان خود را جذب می‌کردند. این یافته‌ها هشداری جدی برای تریدرها و سرمایه‌گذاران کریپتو است؛ به‌ویژه برای کسانی که با پروتکل‌های DeFi، NFT یا پلتفرم‌های وب‌۳ تعامل دارند. توصیه اصلی کارشناسان امنیتی این است که پیش از تأیید هر تراکنش، دسترسی‌هایی که به قرارداد می‌دهید را با دقت بررسی کنید و از ابزارهایی مانند Revoke.cash برای لغو مجوزهای غیرضروری استفاده نمایید. این رویداد نشان می‌دهد که با گسترش اکوسیستم بلاکچین، حملات پیچیده‌تر و هدفمندتر نیز افزایش یافته‌اند. آگاهی از روش‌های رایج کلاهبرداری و استفاده از کیف‌پول‌های سخت‌افزاری به عنوان لایه امنیتی اضافی، از ضروری‌ترین اقدامات محافظتی برای هر کاربر فعال در فضای کریپتو محسوب می‌شود.
کشف ۴۲۰۰ قرارداد هوشمند مخرب که ۵۷۰۰ کاربر را فریب دادند | اخبار تریدیار | تریدیار