قبل از امضا فکر کن:

۱۲ دی ۱۴۰۴

قبل از امضا فکر کن: چطور یک تأیید ساده می‌تواند کل کیف پول را خالی کند؟

بسیاری از سرقت‌های مدرن رمزارزی بدون هک مستقیم انجام می‌شوند. این مقاله توضیح می‌دهد چگونه یک امضای اشتباه در کیف پول می‌تواند دسترسی کامل به دارایی را به مهاجم بدهد.

قبل از امضا فکر کن:

در سال‌های اخیر، شکل سرقت رمزارز تغییر کرده است. دیگر خبری از هک‌های پیچیده نیست؛ در عوض، قربانی خودش در را باز می‌کند. فقط با یک کلیک.

امضای تراکنش یا Approval در کیف پول، به قرارداد هوشمند اجازه دسترسی می‌دهد. مشکل از جایی شروع می‌شود که کاربران بدون بررسی دقیق، این دسترسی را به سایت‌ها یا پروژه‌های ناشناس می‌دهند.

در بسیاری از پرونده‌ها، کاربر حتی متوجه سرقت نمی‌شود. دارایی به‌صورت تدریجی یا در یک تراکنش بی‌سروصدا خارج می‌شود. وقتی بررسی می‌کند، می‌بیند هیچ تراکنش مستقیمی ارسال نکرده؛ اما در واقع مجوز آن قبلاً داده شده است.

blog image

نشانه‌های این نوع سرقت معمولاً شامل موارد زیر است:

  1. برداشت بدون تعامل مستقیم کاربر
  2. انتقال دارایی به قراردادهای ناشناس
  3. تکرار تراکنش‌ها با فاصله زمانی مشخص

برای پیشگیری، بررسی مجوزهای فعال کیف پول یکی از مهم‌ترین اقدامات امنیتی است. بسیاری از کاربران اصلاً نمی‌دانند چه قراردادهایی به دارایی آن‌ها دسترسی دارند.

امنیت در بلاکچین، بیش از هر چیز به آگاهی کاربر وابسته است. هکرها از ناآگاهی استفاده می‌کنند، نه از ضعف شبکه.

رمز عبور

جهت ورود به رمز عبور خود را وارد کنید.

ibcd logo