قبل از امضا فکر کن:

۱۲ دی ۱۴۰۴

قبل از امضا فکر کن: چطور یک تأیید ساده می‌تواند کل کیف پول را خالی کند؟

بسیاری از سرقت‌های مدرن رمزارزی بدون هک مستقیم انجام می‌شوند. این مقاله توضیح می‌دهد چگونه یک امضای اشتباه در کیف پول می‌تواند دسترسی کامل به دارایی را به مهاجم بدهد.

قبل از امضا فکر کن:

در سال‌های اخیر، شکل سرقت رمزارز تغییر کرده است. دیگر خبری از هک‌های پیچیده نیست؛ در عوض، قربانی خودش در را باز می‌کند. فقط با یک کلیک.

امضای تراکنش یا Approval در کیف پول، به قرارداد هوشمند اجازه دسترسی می‌دهد. مشکل از جایی شروع می‌شود که کاربران بدون بررسی دقیق، این دسترسی را به سایت‌ها یا پروژه‌های ناشناس می‌دهند.

در بسیاری از پرونده‌ها، کاربر حتی متوجه سرقت نمی‌شود. دارایی به‌صورت تدریجی یا در یک تراکنش بی‌سروصدا خارج می‌شود. وقتی بررسی می‌کند، می‌بیند هیچ تراکنش مستقیمی ارسال نکرده؛ اما در واقع مجوز آن قبلاً داده شده است.

blog image

نشانه‌های این نوع سرقت معمولاً شامل موارد زیر است:

  1. برداشت بدون تعامل مستقیم کاربر
  2. انتقال دارایی به قراردادهای ناشناس
  3. تکرار تراکنش‌ها با فاصله زمانی مشخص

برای پیشگیری، بررسی مجوزهای فعال کیف پول یکی از مهم‌ترین اقدامات امنیتی است. بسیاری از کاربران اصلاً نمی‌دانند چه قراردادهایی به دارایی آن‌ها دسترسی دارند.

امنیت در بلاکچین، بیش از هر چیز به آگاهی کاربر وابسته است. هکرها از ناآگاهی استفاده می‌کنند، نه از ضعف شبکه.

بلاگ‌ها و مقالات

مشاهده همه‌
۱۰ اشتباه خطرناک هنگام اتصال کیف پول به سایت‌های Web3

۱۰ اشتباه خطرناک هنگام اتصال کیف پول به سایت‌های Web3

اتصال کیف پول به یک برنامه Web3 برای بسیاری از کاربران به یک کار روزمره تبدیل شده است. Swap، NFT، بازی‌های بلاکچینی، DeFi و بسیاری از خدمات غیرمتمرکز برای انجام برخی عملیات به ارتباط با کیف پول نیاز دارند. اما یک نکته مهم وجود دارد: اتصال کیف پول، پایان بررسی امنیتی نیست؛ بلکه آغاز آن است. بسیاری از کاربران صرفاً به ظاهر سایت توجه می‌کنند و هر پیامی که کیف پول نمایش دهد، بدون بررسی تأیید می‌کنند. این رفتار می‌تواند ریسک‌هایی ایجاد کند.

کلاهبرداری‌های مبتنی بر ایردراپ و NFT رایگان؛ چگونه یک امضای ساده می‌تواند دارایی شما را به خطر بیندازد؟

کلاهبرداری‌های مبتنی بر ایردراپ و NFT رایگان؛ چگونه یک امضای ساده می‌تواند دارایی شما را به خطر بیندازد؟

در سال‌های اخیر، ایردراپ‌ها (Airdrops) و NFTهای رایگان به یکی از روش‌های متداول برای معرفی پروژه‌های جدید تبدیل شده‌اند. بسیاری از پروژه‌های معتبر از این روش برای جذب کاربران استفاده می‌کنند و دریافت یک ایردراپ به‌خودی‌خود نشانه خطر نیست. با این حال، همین محبوبیت باعث شده برخی افراد سودجو نیز از نام ایردراپ یا NFT رایگان برای فریب کاربران استفاده کنند. در چنین سناریوهایی، کاربر معمولاً به یک وب‌سایت هدایت می‌شود و از او خواسته می‌شود کیف پول خود را متصل کرده یا درخواستی را امضا کند. در بسیاری از موارد، کاربر تصور می‌کند تنها در حال دریافت یک هدیه رایگان است، در حالی که بدون بررسی کافی، درخواستی را تأیید می‌کند که ممکن است پیامدهای امنیتی داشته باشد. هدف این مقاله ایجاد ترس نیست؛ بلکه آشنایی با نشانه‌های هشدار و روش‌هایی است که می‌توانند به تصمیم‌گیری آگاهانه‌تر کمک کنند.

آیا هر تراکنش ناشناس خطرناک است؟

آیا هر تراکنش ناشناس خطرناک است؟

یکی از بزرگ‌ترین مزایای بلاکچین، امکان انتقال دارایی بدون نیاز به افشای هویت واقعی کاربران است. اما همین ویژگی باعث شده است بسیاری از افراد تصور کنند هر آدرس ناشناس الزاماً متعلق به یک مجرم یا فعالیت غیرقانونی است. این برداشت صحیح نیست. در بلاکچین، ناشناس بودن با پرریسک بودن یکسان نیست. میلیون‌ها کاربر عادی هر روز بدون انتشار اطلاعات هویتی خود تراکنش انجام می‌دهند و این موضوع بخشی از ماهیت شبکه‌های عمومی است. از سوی دیگر، برخی آدرس‌ها به دلیل الگوهای رفتاری، نوع تعامل با سایر کیف پول‌ها یا ارتباط با سرویس‌های خاص ممکن است نیاز به بررسی دقیق‌تر داشته باشند. تشخیص این نشانه‌ها می‌تواند به کاربران کمک کند پیش از ارسال دارایی، تصمیم آگاهانه‌تری بگیرند و ریسک تعامل با آدرس‌های مشکوک را کاهش دهند. در این مقاله، هفت نشانه مهم را بررسی می‌کنیم که می‌توانند هنگام تحلیل یک آدرس بلاکچینی مورد توجه قرار گیرند.

چگونه مجوزهای (Token Approval) می‌توانند بدون اطلاع شما دارایی‌تان را تخلیه کنند؟

چگونه مجوزهای (Token Approval) می‌توانند بدون اطلاع شما دارایی‌تان را تخلیه کنند؟

بسیاری از کاربران تصور می‌کنند سرقت ارز دیجیتال فقط زمانی اتفاق می‌افتد که عبارت بازیابی (Seed Phrase) یا کلید خصوصی آن‌ها افشا شود. اما در سال‌های اخیر، بخش قابل توجهی از سرقت‌ها بدون دسترسی مستقیم به این اطلاعات انجام شده است. در بسیاری از این پرونده‌ها، مهاجم تنها از مجوزی (Token Approval) استفاده کرده که کاربر قبلاً هنگام اتصال کیف پول به یک وب‌سایت یا قرارداد هوشمند صادر کرده است. نتیجه این اشتباه می‌تواند انتقال دارایی بدون نیاز به تأیید مجدد از سوی کاربر باشد. آشنایی با نحوه عملکرد مجوزها، یکی از مهم‌ترین گام‌ها برای افزایش امنیت دارایی‌های دیجیتال است.

رمز عبور

جهت ورود به رمز عبور خود را وارد کنید.

ibcd logo