اطلاعیه امنیتی
1403-10-22
حمله جدید به وب 3 با سوءاستفاده از شبیهسازی تراکنشها
محققان امنیتی از حمله جدیدی به وب 3 خبر دادهاند که با بهرهگیری از شبیهسازی تراکنشها، اقدام به سرقت ارزهای دیجیتال میکند. این حمله که “یکپارچهسازی مخرب شبیهسازی” نام گرفته، از فرایندهای بررسی تراکنشها در کیفپولهای دیجیتال بهره میبرد.
کیفپولهای ارز دیجیتال معمولاً تراکنشهای کاربر را قبل از ثبت بررسی و شبیهسازی میکنند تا از صحت آنها اطمینان یابند. مهاجمان با استفاده از این ویژگی، کاربران را به تعامل با قراردادهای هوشمند مخرب ترغیب کرده و سپس داراییهای دیجیتال آنها را سرقت میکنند. این حمله عمدتاً کیفپولهای متصل به قراردادهای هوشمند و پروتکلهای غیرمتمرکز را هدف قرار میدهد.
راههای پیشگیری شامل افزایش آگاهی کاربران، بررسی دقیق آدرسهای کیفپول و قراردادهای هوشمند پیش از تأیید تراکنشها، و بهروزرسانی نرمافزارهای کیفپول دیجیتال است. همچنین، استفاده از ابزارهای امنیتی پیشرفته برای تشخیص رفتارهای غیرعادی در تراکنشها توصیه میشود.