Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
أخبار Ethereum اليوم: قوة EIP-7702 تتحول إلى سلاح في فضيحة تصيد احتيالي بملايين الدولارات

أخبار Ethereum اليوم: قوة EIP-7702 تتحول إلى سلاح في فضيحة تصيد احتيالي بملايين الدولارات

ainvest2025/08/28 03:27
عرض النسخة الأصلية
By:Coin World

- استغل القراصنة ميزة EIP-7702 في Ethereum لسحب 1.54 مليون دولار من محفظة عبر معاملات DeFi مزيفة، مما كشف عن ثغرات في البروتوكول. - استخدمت العقود الخبيثة ميزة المعاملات الدُفعية في EIP-7702 لسحب الأصول بعد أن وافق المستخدمون على موافقات "روتينية" خادعة. - يحذّر خبراء الأمن من أن أكثر من 90% من تفويضات EIP-7702 مرتبطة بعمليات احتيال، مع تسجيل خسائر تفوق المليون دولار منذ صيف 2024. - يحث الباحثون المستخدمين على التحقق من النطاقات، وتجنب منح موافقات غير محدودة على الرموز، وفحص محاكاة معاملات EIP-7702 بعناية.

أدى هجوم تصيد احتيالي حديث يستغل آلية EIP-7702 في Ethereum إلى خسارة مستثمر مبلغاً مذهلاً قدره 1.54 مليون دولار، مما أثار مخاوف كبيرة بشأن تداعيات الأمان الناتجة عن ترقية البروتوكول. الهجوم، الذي تضمن مجموعة من المعاملات الخبيثة المتخفية كعمليات تبديل روتينية على Uniswap، يسلط الضوء على المخاطر المرتبطة بتنفيذ EIP-7702، وهي ميزة تم تقديمها كجزء من التحديث الصلب Pectra في مايو. تم تصميم الترقية للسماح للحسابات المملوكة خارجياً (EOAs) بالتصرف كعقود ذكية مؤقتة، مما يمكّن المستخدمين من تجميع عدة معاملات في عملية واحدة. ومع ذلك، أصبحت هذه الميزة أيضاً وسيلة للاستغلال من قبل مجرمي الإنترنت الذين استغلوا قدراتها لسحب الأصول الرقمية من المستخدمين غير المشتبهين [1].

كان خبراء الأمن، بمن فيهم فرق من Wintermute، قد حذروا سابقاً من أن تفويضات EIP-7702 يتم استغلالها على نطاق واسع، حيث يُقال إن أكثر من 90% من هذه التفويضات مرتبطة بعقود خبيثة. غالباً ما تكون هذه العقود عبارة عن نصوص بسيطة يتم نسخها ولصقها، تقوم بمسح المحافظ الضعيفة وسحب الأصول تلقائياً عند الموافقة. عملية التصيد الاحتيالي التي استنزفت 1.54 مليون دولار تضمنت واجهة مالية لامركزية (DeFi) مزيفة تحاكي منصات شرعية، مما خدع الضحية للموافقة على ما بدا أنه معاملة روتينية. في الواقع، فتحت الموافقة عمليات نقل مخفية، مما سمح للمهاجمين بسحب محتويات المحفظة تقريباً على الفور [2].

تم تسليط الضوء على الثغرات التي أدخلها EIP-7702 في عدة حوادث. في وقت سابق من الصيف، خسر مستثمر آخر مليون دولار في رموز ونقود NFT من خلال مخطط مماثل. وفي يونيو، خسر ضحية آخر 66,000 دولار. توضح هذه الحالات اتجاهًا متزايدًا في هجمات التصيد الاحتيالي التي تستغل المعيار الجديد في Ethereum. القاسم المشترك في هذه الحوادث هو استخدام واجهات خادعة مصممة لتقليد منصات DeFi الموثوقة. بمجرد أن يوافق المستخدمون على المعاملة، يحصل المهاجمون على إمكانية الوصول إلى محتويات المحفظة، غالباً دون أن يدرك المستخدم مدى الصلاحيات التي منحها [3].

حث الباحثون الأمنيون وخدمات مكافحة الاحتيال، بما في ذلك Scam Sniffer، المستخدمين على توخي الحذر الشديد عند الموافقة على المعاملات المجمعة. تشمل العلامات التحذيرية الرئيسية طلبات الموافقة غير المحدودة على الرموز، وترقيات العقود بموجب EIP-7702، ومحاكاة المعاملات التي لا تتوافق مع التوقعات. يؤكد الخبراء أن الطبيعة الخبيثة للعديد من معاملات EIP-7702 تكمن في قدرتها على الظهور بمظهر شرعي، مما يجعلها خطيرة بشكل خاص على المستخدمين غير المتمرسين. ويوصون بالتحقق من أسماء النطاقات، وتجنب التأكيدات المتسرعة، واستخدام المنصات الموثوقة فقط لتقليل خطر الوقوع ضحية لمثل هذه الاحتيالات [4].

لم تقم مؤسسة Ethereum بعد بتنفيذ تدابير مضادة محددة لمعالجة التهديدات المتعلقة بـ EIP-7702، على الرغم من المخاوف المستمرة من مجتمع الأمن. دعا المحللون إلى وضع إرشادات أوضح حول كيفية تعامل المستخدمين مع المعاملات المجمعة وإلى تحديثات محتملة لواجهات المحافظ لتسليط الضوء على المخاطر بشكل أكثر وضوحاً. ومع استمرار استخدام EIP-7702 في النمو، تزداد احتمالية وقوع هجمات أكثر تطوراً. وتعد هذه الحادثة تذكيراً صارخاً بالطبيعة المتطورة للتهديدات في عالم العملات الرقمية وأهمية توعية المستخدمين لمنع الخسائر واسعة النطاق.

أخبار Ethereum اليوم: قوة EIP-7702 تتحول إلى سلاح في فضيحة تصيد احتيالي بملايين الدولارات image 0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!