وینترمیوت سیستم هشدار برای آسیب‌پذیری امنیتی اتریوم توسعه می‌دهد

تاریخ: 12 خرداد 1404

وینترمیوت سیستم هشدار CrimeEnjoyor را برای مقابله با تهدیدات امنیتی در ارتقای Pectra اتریوم راه‌اندازی کرد.

وینترمیوت سیستم هشدار برای آسیب‌پذیری امنیتی اتریوم توسعه می‌دهد

نکات کلیدی:
آسیب‌پذیری EIP-7702 منجر به حملات خودکار احتمالی می‌شود.
وینترمیوت سیستم هشدار CrimeEnjoyor را معرفی می‌کند.
بیش از ۹۷ درصد تفویض‌ها به قراردادهای مخرب اشاره دارند.

وینترمیوت سیستم هشدار برای آسیب‌پذیری امنیتی اتریوم توسعه می‌دهد
وینترمیوت، یک شرکت معاملاتی کریپتو برجسته، سیستم هشدار جدید CrimeEnjoyor را برای رسیدگی به تهدیدات امنیتی در ارتقای Pectra اتریوم به دنبال سوءاستفاده از EIP-7702 راه‌اندازی کرده است.

این رویداد مسئله امنیتی حیاتی در اکوسیستم اتریوم را برجسته می‌کند و بر نیاز به هوشیاری در برابر تطبیق هکرها در ارتقاهای بلاک‌چین تأکید می‌کند.

وینترمیوت آسیب‌پذیری حیاتی در ارتقای Pectra اتریوم را شناسایی کرد که به طور خاص با EIP-7702 مرتبط است. این ویژگی انتزاع حساب احتمالاً توسط مهاجمان سوءاستفاده شده و از طریق قراردادهای مخرب خطراتی برای کیف‌پول‌های کاربران ایجاد می‌کند. شرکت معاملاتی سیستم هشدار CrimeEnjoyor را برای کاهش این تهدیدها راه‌اندازی کرد.

پیامدهای مالی سوءاستفاده از EIP-7702 قابل توجه بوده است، به طوری که یک کاربر گزارش شده تقریباً ۱۵۰,۰۰۰ دلار را به دنبال حادثه فیشینگ از دست داده است. این حمله با کلاهبرداری Inferno Drainer مرتبط است. بر اساس گزارش وینترمیوت، ۹۷ درصد مجوزها به سمت فعالیت‌های مخرب هدایت می‌شوند.

این حملات در درجه اول کاربران اتریوم را تحت تأثیر قرار می‌دهد، با بخش قابل توجهی از کیف‌پول‌هایی که به دلیل مجوزهای EIP-7702 هدایت شده به قراردادهای سرقت سکه هدف قرار گرفته‌اند. کارشناس امنیت تیلور موناهان توضیح داد که ارتقا به طور ناخواسته فرآیند سوءاستفاده را ساده کرده است.

«EIP-7702 خالی کردن آدرس‌ها را 'ارزان‌تر و آسان‌تر' می‌کند.» — تیلور موناهان، کارشناس امنیت

از نظر تاریخی، بهبودهای پروتکل آسیب‌پذیری‌های امنیتی جدیدی ایجاد می‌کنند زیرا مهاجمان به سرعت از ویژگی‌های جدید سوءاستفاده می‌کنند. ارتقای Pectra این مسئله مداوم را منعکس می‌کند. بنیان‌گذار SlowMist، یو جیان، تکامل در استراتژی‌های مخرب را ذکر کرد، جایی که مهاجمان فوراً از آخرین بهبودهای پروتکل استفاده می‌کنند.

سوءاستفاده‌های اخیر اتریوم چالش مکرری در صنعت ارز دیجیتال را نشان می‌دهد، جایی که ویژگی‌های کاربرپسند همزمان آسیب‌پذیری‌هایی را معرفی می‌کنند. اکوسیستم ممکن است نوآوری‌های بیشتری را برای مقابله با این آسیب‌پذیری‌ها طراحی شده و در عین حال تعادل نوآوری ببیند.
مقاله اصلی را در tokentopnews.com بخوانید

اشتراک‌گذاری در شبکه‌های اجتماعی:

ارسال نظر


جهت بروزرسانی تصویر امنیتی بر روی آن کلیک کنید