اطلاعیه‌ امنیتی

1403-10-22

حمله جدید به وب 3 با سوءاستفاده از شبیه‌سازی تراکنش‌ها

دسته بندی:
حمله سایبری
سطح هشدار:
3
سرویس تحت تاثیر:
اطلاعیه‌های عمومی

محققان امنیتی از حمله جدیدی به وب 3 خبر داده‌اند که با بهره‌گیری از شبیه‌سازی تراکنش‌ها، اقدام به سرقت ارزهای دیجیتال می‌کند. این حمله که “یکپارچه‌سازی مخرب شبیه‌سازی” نام گرفته، از فرایندهای بررسی تراکنش‌ها در کیف‌پول‌های دیجیتال بهره می‌برد.

کیف‌پول‌های ارز دیجیتال معمولاً تراکنش‌های کاربر را قبل از ثبت بررسی و شبیه‌سازی می‌کنند تا از صحت آن‌ها اطمینان یابند. مهاجمان با استفاده از این ویژگی، کاربران را به تعامل با قراردادهای هوشمند مخرب ترغیب کرده و سپس دارایی‌های دیجیتال آن‌ها را سرقت می‌کنند. این حمله عمدتاً کیف‌پول‌های متصل به قراردادهای هوشمند و پروتکل‌های غیرمتمرکز را هدف قرار می‌دهد.

راه‌های پیشگیری شامل افزایش آگاهی کاربران، بررسی دقیق آدرس‌های کیف‌پول و قراردادهای هوشمند پیش از تأیید تراکنش‌ها، و به‌روزرسانی نرم‌افزارهای کیف‌پول دیجیتال است. همچنین، استفاده از ابزارهای امنیتی پیشرفته برای تشخیص رفتارهای غیرعادی در تراکنش‌ها توصیه می‌شود.

 

منبع:

نظرات

دیدگاهتان را بنویسید