#数字货币市场回升 Son zamanlarda, Arbitrum ağı ciddi bir güvenlik olayı ile karşılaştı ve bu durum blok zinciri sektöründe geniş bir takip et oluşturdu. Saldırı sürecinin analizi ile geliştiriciler, bu saldırının bir dolandırıcılık phishing sitesinden kaynaklandığını ve bu sitenin kullanıcı cüzdanlarına yetkisiz işlemler uygulamak için fonksiyonları çalıştırma yöntemini kullandığını keşfettiler.
Güvenlik uzmanları, saldırganların ana yöntemlerini ayrıntılı olarak açıkladı: İlk olarak, saldırganlar normal gibi görünen bir web sitesi arayüzü oluşturuyor ve kullanıcıları bağlanmaya ikna ediyor. Kullanıcı yetki verdiğinde, saldırganlar setApprovalForAll fonksiyonunu çalıştırarak mağdurun NFT varlıkları üzerinde tam kontrol elde edebiliyor. Sonrasında, saldırganlar bu varlıkları kontrol ettikleri cüzdan adresine aktarabiliyor.
Teknik analize göre, bu saldırı akıllı sözleşmedeki fonksiyon çağrı mekanizmasının zayıf noktalarını kullanmıştır ve Arbitrum ağının kendi yapısal bir problemi değildir. Dikkate değer olan, bu tür saldırı modellerinin blok zinciri ekosisteminde nadir olmadığı ve benzer phishing saldırılarının çeşitli ağlarda gerçekleştiğidir.
Güvenlik uzmanları, kullanıcıların herhangi bir Web3 uygulaması ile etkileşimde bulunurken dikkatli olmaları gerektiğini, özellikle cüzdan erişimini yetkilendirdiklerinde vurguluyor. Ek güvenlik koruması için donanım cüzdanı kullanmalarını ve yalnızca resmi onaylı web sitelerinde işlem yapmalarını öneriyorlar.
Blok zinciri teknolojisinin sürekli gelişimiyle birlikte, ağ güvenliği sorunları da giderek daha belirgin hale geliyor. Uzmanlar, topluluğun güvenlik bilincini artırmak, daha güvenli akıllı sözleşmeler ve kullanıcı arayüzleri geliştirmek için birlikte çalışmasını çağrısında bulunuyor. Benzer saldırıların bir daha yaşanmaması için. Aynı zamanda, blok zinciri projeleri güvenlik denetimi ve açık tespiti mekanizmalarını güçlendirmeli, kullanıcılara daha güvenli ve güvenilir bir ortam sunmalıdır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 Likes
Reward
16
7
Repost
Share
Comment
0/400
GasFeeCrier
· 13h ago
Yine Emiciler Tarafından Oyuna Getirilmek.
View OriginalReply0
LiquidatedDreams
· 13h ago
Yine bir acemi bu çukura düştü~
View OriginalReply0
NeonCollector
· 14h ago
donanım cüzdanı gerçekten harika
View OriginalReply0
RebaseVictim
· 14h ago
Yine patladı! Aptal başı korkmaz
View OriginalReply0
fren.eth
· 14h ago
Daha önce sahte web sitelerine karşı dikkatli olunması gerektiğini söyledim.
#数字货币市场回升 Son zamanlarda, Arbitrum ağı ciddi bir güvenlik olayı ile karşılaştı ve bu durum blok zinciri sektöründe geniş bir takip et oluşturdu. Saldırı sürecinin analizi ile geliştiriciler, bu saldırının bir dolandırıcılık phishing sitesinden kaynaklandığını ve bu sitenin kullanıcı cüzdanlarına yetkisiz işlemler uygulamak için fonksiyonları çalıştırma yöntemini kullandığını keşfettiler.
Güvenlik uzmanları, saldırganların ana yöntemlerini ayrıntılı olarak açıkladı: İlk olarak, saldırganlar normal gibi görünen bir web sitesi arayüzü oluşturuyor ve kullanıcıları bağlanmaya ikna ediyor. Kullanıcı yetki verdiğinde, saldırganlar setApprovalForAll fonksiyonunu çalıştırarak mağdurun NFT varlıkları üzerinde tam kontrol elde edebiliyor. Sonrasında, saldırganlar bu varlıkları kontrol ettikleri cüzdan adresine aktarabiliyor.
Teknik analize göre, bu saldırı akıllı sözleşmedeki fonksiyon çağrı mekanizmasının zayıf noktalarını kullanmıştır ve Arbitrum ağının kendi yapısal bir problemi değildir. Dikkate değer olan, bu tür saldırı modellerinin blok zinciri ekosisteminde nadir olmadığı ve benzer phishing saldırılarının çeşitli ağlarda gerçekleştiğidir.
Güvenlik uzmanları, kullanıcıların herhangi bir Web3 uygulaması ile etkileşimde bulunurken dikkatli olmaları gerektiğini, özellikle cüzdan erişimini yetkilendirdiklerinde vurguluyor. Ek güvenlik koruması için donanım cüzdanı kullanmalarını ve yalnızca resmi onaylı web sitelerinde işlem yapmalarını öneriyorlar.
Blok zinciri teknolojisinin sürekli gelişimiyle birlikte, ağ güvenliği sorunları da giderek daha belirgin hale geliyor. Uzmanlar, topluluğun güvenlik bilincini artırmak, daha güvenli akıllı sözleşmeler ve kullanıcı arayüzleri geliştirmek için birlikte çalışmasını çağrısında bulunuyor. Benzer saldırıların bir daha yaşanmaması için. Aynı zamanda, blok zinciri projeleri güvenlik denetimi ve açık tespiti mekanizmalarını güçlendirmeli, kullanıcılara daha güvenli ve güvenilir bir ortam sunmalıdır.