المؤلف: Bitrace؛ المصدر: PANews
نظرًا لأن بروتوكولات مثل Blast تفتح تدريجيًا فتح التعهدات، فإن معظم المستثمرين على وشك تحقيق حصاد جيد، ولكن بالنسبة لأولئك الذين فقدوا مفاتيحهم الخاصة لأسباب مختلفة، فإن هذا هو "العد التنازلي حتى الموت" مرارًا وتكرارًا ".
Blast عبارة عن شبكة إيثريوم من الطبقة الثانية تعتمد على Optimistic Rollup، مما يسمح للمستخدمين بمشاركة ETH في Blast لكسب النقاط كمرجع للإسقاط الجوي لرموز المشروع المستقبلية. في المراحل الأولى من إطلاقه، اقتحم السوق من خلال الحملات التسويقية. وقد وصل الحد الأقصى للقيمة الإجمالية لهذه الاتفاقية حتى الآن إلى 3 مليارات دولار أمريكي، وعدد المستخدمين أكثر من 450 ألف مستخدم. أدى تأثير Blast في جذب الأموال إلى قيام العديد من لاعبي الطبقة الثانية بتقليد أسلوب لعب "التعهد بالأصول وتشكيل فرق بنقاط"، كما قام عدد كبير من اللاعبين "بتأمين" أموالهم لعدة أشهر.
نظرًا لأن بروتوكولات مثل Blast تفتح تدريجيًا فتح التعهدات، فإن معظم المستثمرين على وشك الحصول على حصاد جيد، ولكن بالنسبة لأولئك الذين فقدوا مفاتيحهم الخاصة لأسباب مختلفة بالنسبة لي، هذا هو "العد التنازلي حتى الموت" مرارًا وتكرارًا.
تمت سرقة المفتاح الخاص أثناء وجوده في حالة التعهد
مؤخرًا، تلقت Bitrace عدة انفجارات، لـ في طلبات المساعدة المقدمة من مستخدمي Manta، تم الحصول على المفتاح الخاص للضحية بشكل غير قانوني من قبل المتسللين خلال فترة التعهد، وبعد انتهاء التعهد، تتعرض الأصول لخطر النقل من قبل المتسللين. وفقًا لأحد الضحايا، كانت المحفظة قيد الاستخدام العادي لسنوات عديدة وتم سرقتها لأسباب غير معروفة، وتم تنظيف الأصول الموجودة في سلاسل متعددة من قبل المتسللين، ولم يتم التعهد بما مجموعه 9 إيثريوم في بروتوكولي Blast وManta. بعد أن سرقت.
قام فريق Bitrace الفني بتحليل العنوان الذي قدمته الضحية. أدخلت الضحية 5.1 ETH في بروتوكول Manta في الساعة 19:45 في ذلك اليوم، بعد حوالي 20 دقيقة، تمت سرقة حجر شهادة تعهد مانتا. وفي الوقت نفسه، تم مسح سلسلة الأصول بأكملها في عنوان الضحية ونقلها إلى عنوان المتسلل. ومن هذا، يمكن ملاحظة أن سبب السرقة ربما تكون السرقة بسبب تسرب المفتاح الخاص.
بعد ذلك، تحدى المتسلل البلى واستبدل الحجر الذي تبلغ قيمته 5 إيثريوم عبر السلسلة بحوالي 4.5 إيثريوم، وأدخل التغيير الآن في معاملتين للتنظيف و المصروفات. عند المشاركة في هذا النوع من تفاعل بروتوكول التوقيع على ETH، إذا قام المستخدم بسحبه قبل فتح القفل رسميًا، فسيحتاج إلى استخدام جسر عبر سلسلة تابع لجهة خارجية لتحمل قدر معين من تآكل الأصول. المال ملكهم، ويمكن القول "خذ الباهت واستخدمه مثل الرمل" الطيني.
تفسير تقنيات الحالة
وبعد مزيد من التواصل مع الضحية، اكتشف فريق Bitrace الفني الخاص سبب تسرب المفتاح هو أن المفتاح الخاص تمت سرقته بسبب وجود حصان طروادة في كمبيوتر الضحية، وظيفة حصان طروادة هي فتح باب خلفي في كمبيوتر وين، والذي يمكن استخدامه لتنزيل وتشغيل أي برامج ضارة بصمت البرمجيات في الخلفية. وهذا يعني أن المفاتيح الخاصة معرضة بشكل كبير لخطر التعرض.
إذن، كيف تحافظ على المفتاح الخاص بشكل صحيح وتمنع سرقة الأصول؟ فيما يلي بعض العمليات عالية الخطورة التي تؤدي إلى الكشف عن المفاتيح الخاصة:
قم بتنزيل تطبيق المحفظة المزيفة. تقوم المحافظ بتنزيل أو تثبيت أو استخدام محافظ العملات الافتراضية بخلاف الموقع الرسمي من خلال قنوات محفوفة بالمخاطر، بما في ذلك على سبيل المثال لا الحصر: متاجر التطبيقات، ومحركات البحث، وملفات التثبيت المرسلة من قبل الأصدقاء، وما إلى ذلك. بمجرد قيام المستخدم باستيراد المفتاح الخاص إلى المحفظة المزيفة، سيكون لدى المتسلل رؤية واضحة له في الخلفية، وهو ما يعادل تسليم الأصول للآخرين. الطريقة الصحيحة هي تنزيله بعد التأكد من دقة الموقع الرسمي للمحفظة من خلال المقارنة مع أطراف متعددة.
يتم حفظ المفتاح الخاص عبر الإنترنت. عندما يقوم المستخدم بإنشاء محفظة لأول مرة، ستظهر نافذة منبثقة تطالب المستخدم بتسجيل وحفظ العبارة التذكيرية والمفتاح الخاص. سيقوم العديد من المستخدمين بنسخ ولصق أو التقاط لقطات شاشة وحفظها في صورة الألبومات، وصناديق البريد، ومساحة QQ، ومساعدي WeChat. يمكن أن يؤدي مثل هذا السلوك بسهولة إلى حصول الآخرين على المفاتيح الخاصة من خلال قنوات غير قانونية. الطريقة الآمنة نسبيًا هي كتابة العبارة التذكيرية يدويًا وحفظها.
فيروس طروادة. تقوم أجهزة الكمبيوتر بتنزيل برامج خطيرة من مصادر غير معروفة، مما يؤدي إلى تشغيل تعليمات برمجية ضارة ومراقبة سلوك الكمبيوتر وسرقة أذونات الحافظة، وبالتالي سرقة المفاتيح الخاصة. ويجب فحص أجهزة الكمبيوتر المستخدمة للتفاعلات عبر السلسلة بشكل منتظم بحثًا عن البرامج.
كيفية استعادة المفتاح الخاص في حالة فقدانه
إن سرقة المفتاح الخاص لا تعني أن الأصول ميؤوس منها أن يتم استردادها. في الوقت الحاضر، نجح بعض الضحايا في استرداد عملة الإيثيريوم التي تم التعهد بها في بروتوكول بلاست من خلال الوسائل التقنية.
نصيحة Bitrace للمصابين هي:
نقل الأصول المتبقية لسلاسل متعددة لإيقاف الخسارة في المرة الأولى. يجب على الضحية التحقق فورًا من الأصول المتبقية في الحساب بمجرد اكتشاف السرقة. إذا كان الأمر كذلك، فتأكد من نقله إلى مكان آمن آخر على الفور.
حدد سبب السرقة واطلب تدخل سلطات إنفاذ القانون على الفور. يمكن للضحية طلب المساعدة من شركة أمنية متخصصة لتحديد سبب السرقة وتحليل سلوك العنوان على السلسلة لتحديد التدفق الهرمي للأموال. وعلى هذا الأساس، قم بإعداد محضر بلاغ يوضح قصة الحادثة بالكامل، ثم انتقل إلى وحدة إنفاذ القانون في الولاية القضائية التي يعيش فيها الفرد وحيث حدثت السرقة، وأبلغ عن الحادثة، وحاول تحرير محضر. فقط عندما يتم إدخال معلومات القضية إلى نظام الأمن العام، ستكون هناك إمكانية لإعادة البضائع المسروقة في المستقبل.
ابحث عن شركات التكنولوجيا الاحترافية لتنفيذ المعاملات الأولية. في مواقف مثل تلك المذكورة في هذه المقالة حيث يتم سرقة المفتاح الخاص ولكن لا تزال هناك أصول غير مقفلة في المحفظة، يمكن للضحية أن تطلب من شركة تكنولوجيا كتابة رمز لهزيمة المتسلل من أجل استعادة الأصول.
اكتب في النهاية
يذكّر Bitrace الجميع، تأكد من القيام بعمل جيد في فصل المحفظة، واستخدام محافظ منفصلة لتخزين الأموال الكبيرة، واستخدام المحافظ اليومية فقط للتفاعل مع العقود الأخرى. إذا تمت سرقتها لسوء الحظ، فيجب عليك تتبع مكان وجود الأصول الخاصة بك بشكل فعال، ومراقبة سلوك العناوين الرئيسية في جميع الأوقات، أو الاتصال بشركة أمنية للحصول على المساعدة. ص>