يعتقد الجميع أن إضافات المتصفح أدوات مريحة وآمنة بلا ضرر، لكن في الواقع أصبحت واحدة من أكثر مسارات الهجوم استغلالًا في Web3.

يقضي معظم المتداولين ساعات في تحليل الرسوم البيانية بحثًا عن $BTC أو في مطاردة الاختراق التالي على $SOL ، فقط لينتهي بهم الأمر إلى خسارة كامل رصيد محافظهم في ثوانٍ لأن إضافة متصفح مصابة اعترضت بيانات الحافظة أو تجاوزت عمليات التحقق من التوقيعات.

تخيّل أن متصفحك مثل الباب الأمامي لمنزلك. عندما تُثبّت إضافات غير موثوقة أو تُعطّل فحوصات الأمان القياسية لتجاوز النوافذ المنبثقة، فأنت عمليًا تترك المفتاح الاحتياطي تحت حصيرة الباب لبرامج drainer كي تقوم بهدوء باستبدال بيانات المعاملة قبل أن تضغط على تأكيد. تُظهر الأبحاث الأمنية أن الإضافات الخبيثة وعمليات حقن الأوامر المزيفة تستهدف أصولًا مثل $ETH غالبًا ما تختبئ خلف مهام روتينية مثل الترجمة الآلية أو حاصرات الإعلانات.

ما روتين الأمان الذي تتبعه قبل توقيع المعاملات في متصفحك؟

#CryptoSecurity #Web3Safety #BinanceSquare