لماذا ما زال الجميع منشغلًا بتدقيق العقود الذكية بينما المتجه الحقيقي للهجوم موجود بجوارك مباشرةً على سطح مكتبك؟

يعتقد معظم المتداولين أن أموالهم ستكون في أمان طالما أنهم لا يوافقون أبدًا على معاملة مشبوهة، ليكتشفوا لاحقًا أن محفظتهم بالكامل قد سُحبت في غضون ثوانٍ.

ألقِ نظرة على العنوان 0x7028…35887 المتتبَّع عبر بيانات السلسلة (on-chain). يحتفظ حاليًا بـ 204,648 $USDC ، إلى جانب $ETH مسروقًا وأصول أخرى موزعة عبر سلاسل متعددة. لم تكن هذه ثغرة في البروتوكول ولا استغلالًا لجسر. لقد قام حصان طروادة للوصول عن بُعد باختطاف جلسات محافظ المتصفح المفتوحة وغير المحمية على أجهزة الضحايا مباشرةً، ثم مسح الأرصدة بالكامل.

أفاد مئات المتداولين النشطين أنهم فقدوا كل رمز في محافظهم المفتوحة دون أن يوقعوا على أي معاملة سيئة. ورغم أن طريقة التسليم الأولية للبرمجية الخبيثة ما زالت غير مؤكدة، إلا أن الحقيقة واضحة: بمجرد أن يخترق المهاجم نظام التشغيل لديك، لا توفر إجراءات الحماية المعتادة لمحافظ المتصفح أي حماية.

هل أصبحت محافظ المتصفح الساخنة (hot) شديدة الخطورة لإدارة المحافظ النشطة دون تأكيد على مستوى الأجهزة (hardware)؟

#CryptoSecurity #Web3Safety #OnChainAnalysis