آخر ترقية لـ Ethereum Pectra التي تهدف إلى تحسين وظيفة المحافظ قد فتحت بدلاً من ذلك باباً خلفياً خطيراً للمجرمين الذين يستهدفون حاملي World Liberty Financial (WLFI). يحذر خبراء الأمن من أن المهاجمين يفرغون بشكل منهجي ملايين الدولارات من المحافظ المخترقة باستخدام تقنية تصيد احتيالية متطورة تعتمد على EIP-7702.
كيف يعمل الهجوم فعلياً
إليك الجزء المخيف: إذا تم الكشف عن مفاتيحك الخاصة من خلال محاولات تصيد احتيالية سابقة أو خروقات بيانات، فأنت لا تزال معرضاً للخطر حتى لو ظننت أن التهديد قد زال. يستخدم القراصنة القدرة الجديدة في ترقية Ethereum التي تسمح للحسابات الخارجية بالعمل مؤقتاً كمحافظ عقود ذكية. يقومون بتثبيت عقود ذكية خبيثة مسبقاً في المحافظ المستهدفة باستخدام بيانات اعتماد مسروقة، ثم يطلقون روبوتات آلية تعترض أي عملية تحويل رموز أو دفع رسوم غاز—وتعيد توجيه الأموال فوراً إلى عناوين يسيطر عليها المهاجمون.
الهجوم فعال بشكل قاسٍ. تمكن أحد الضحايا من نقل 20% فقط من ممتلكاته من WLFI إلى مكان آمن قبل أن يخسر الـ80% المتبقية لأنظمة السرقة الآلية. السرعة هنا حاسمة لأن المستخدمين يتسابقون فعلياً ضد شبكات الروبوتات المبرمجة خصيصاً لاستخراج الأموال بسرعة تفوق التدخل البشري.
لماذا حاملو WLFI هم أهداف رئيسية
أطلقت World Liberty Financial يوم الاثنين مع وجود 24,669,070,265 رمزاً في التداول، مما جذب على الفور كل من المستثمرين الشرعيين والمحتالين opportunistic. لقد أدى ارتفاع مكانة الرمز إلى ظهور العديد من المشاريع المقلدة والاحتيالات الصريحة، مما يخلق حالة من الالتباس تجعل المستخدمين عرضة للخطر. وفقاً لخبراء الأمن الذين يتابعون أنماط الاستغلال، فإن حاملي WLFI الذين لديهم مفاتيح مخترقة سابقاً يمثلون الهدف الأسهل للهجمات الآلية.
خطوات حاسمة لحماية نفسك الآن
يوصي خبراء الأمن باتخاذ عدة إجراءات فورية: إلغاء جميع تفويضات EIP-7702 من محفظتك، إنشاء عناوين جديدة ونقل الأصول إليها قبل أي عمليات تحويل، وتجنب إرسال أي أموال مرة أخرى إلى المحافظ المخترقة. تحقق من أن أي اتصالات رسمية من World Liberty Financial تأتي عبر نطاقات بريد إلكتروني موثوقة فقط—فالفريق لا يستخدم الرسائل المباشرة للتحذيرات الأمنية.
إذا تعرضت لهذا الهجوم، فإن السرعة هي ميزتك الوحيدة. الفرق الرئيسي بين فقدان كل شيء وإنقاذ معظم محفظتك هو التصرف قبل أن تنفذ الأنظمة الآلية. لمتابعة التهديدات الناشئة في مجال DeFi بشكل لحظي، توفر منصات مثل Gecko Crypto بيانات محدثة عن الثغرات وتحركات السوق التي تستحق المراقبة خلال فترات التقلب مثل هذه.
تكشف ثغرة EIP-7702 عن السبب في أن أمان المحافظ يظل الأولوية رقم 1 في عالم العملات الرقمية، متفوقاً على أي مكاسب من ترقيات البروتوكول.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ترقية EIP-7702 الخاصة بـ Ethereum تصبح سلاحًا جديدًا لقراصنة رمز WLFI
آخر ترقية لـ Ethereum Pectra التي تهدف إلى تحسين وظيفة المحافظ قد فتحت بدلاً من ذلك باباً خلفياً خطيراً للمجرمين الذين يستهدفون حاملي World Liberty Financial (WLFI). يحذر خبراء الأمن من أن المهاجمين يفرغون بشكل منهجي ملايين الدولارات من المحافظ المخترقة باستخدام تقنية تصيد احتيالية متطورة تعتمد على EIP-7702.
كيف يعمل الهجوم فعلياً
إليك الجزء المخيف: إذا تم الكشف عن مفاتيحك الخاصة من خلال محاولات تصيد احتيالية سابقة أو خروقات بيانات، فأنت لا تزال معرضاً للخطر حتى لو ظننت أن التهديد قد زال. يستخدم القراصنة القدرة الجديدة في ترقية Ethereum التي تسمح للحسابات الخارجية بالعمل مؤقتاً كمحافظ عقود ذكية. يقومون بتثبيت عقود ذكية خبيثة مسبقاً في المحافظ المستهدفة باستخدام بيانات اعتماد مسروقة، ثم يطلقون روبوتات آلية تعترض أي عملية تحويل رموز أو دفع رسوم غاز—وتعيد توجيه الأموال فوراً إلى عناوين يسيطر عليها المهاجمون.
الهجوم فعال بشكل قاسٍ. تمكن أحد الضحايا من نقل 20% فقط من ممتلكاته من WLFI إلى مكان آمن قبل أن يخسر الـ80% المتبقية لأنظمة السرقة الآلية. السرعة هنا حاسمة لأن المستخدمين يتسابقون فعلياً ضد شبكات الروبوتات المبرمجة خصيصاً لاستخراج الأموال بسرعة تفوق التدخل البشري.
لماذا حاملو WLFI هم أهداف رئيسية
أطلقت World Liberty Financial يوم الاثنين مع وجود 24,669,070,265 رمزاً في التداول، مما جذب على الفور كل من المستثمرين الشرعيين والمحتالين opportunistic. لقد أدى ارتفاع مكانة الرمز إلى ظهور العديد من المشاريع المقلدة والاحتيالات الصريحة، مما يخلق حالة من الالتباس تجعل المستخدمين عرضة للخطر. وفقاً لخبراء الأمن الذين يتابعون أنماط الاستغلال، فإن حاملي WLFI الذين لديهم مفاتيح مخترقة سابقاً يمثلون الهدف الأسهل للهجمات الآلية.
خطوات حاسمة لحماية نفسك الآن
يوصي خبراء الأمن باتخاذ عدة إجراءات فورية: إلغاء جميع تفويضات EIP-7702 من محفظتك، إنشاء عناوين جديدة ونقل الأصول إليها قبل أي عمليات تحويل، وتجنب إرسال أي أموال مرة أخرى إلى المحافظ المخترقة. تحقق من أن أي اتصالات رسمية من World Liberty Financial تأتي عبر نطاقات بريد إلكتروني موثوقة فقط—فالفريق لا يستخدم الرسائل المباشرة للتحذيرات الأمنية.
إذا تعرضت لهذا الهجوم، فإن السرعة هي ميزتك الوحيدة. الفرق الرئيسي بين فقدان كل شيء وإنقاذ معظم محفظتك هو التصرف قبل أن تنفذ الأنظمة الآلية. لمتابعة التهديدات الناشئة في مجال DeFi بشكل لحظي، توفر منصات مثل Gecko Crypto بيانات محدثة عن الثغرات وتحركات السوق التي تستحق المراقبة خلال فترات التقلب مثل هذه.
تكشف ثغرة EIP-7702 عن السبب في أن أمان المحافظ يظل الأولوية رقم 1 في عالم العملات الرقمية، متفوقاً على أي مكاسب من ترقيات البروتوكول.