වටිනුරු පරිපූර්ණයක් වන phishing ප්රහාරයක් හෙළිවී ඇති අතර එය ඩොනල්ඩ් ට්රම්ප්ගේ ක්රිප්ටෝ පරිසරය සම්බන්ධිත පාලන ටෝකනය වන World Liberty Financial (WLFI) හි හොල්ඩර්ලාට ඉලක්ක කර ඇත. ආරක්ෂණ ආයතන සඳහන් කරන්නේ ප්රහාරකයන් Ethereum හි Pectra යාවත්කාලීන කිරීමේදී හඳුන්වා දෙන ලද උපකාර්මික දුර්වලතාවයක්—විශේෂයෙන් EIP-7702 නියෝජිත යන්ත්රණය—අනුව තූරණාත්මක ගිවිසුම් අනිවාර්ය කවුළුවලට ඇතුළත් කර දැමීමට භාජිතයින් භාවිතා කළ බවයි. PC අයදුම්කරන විට ETH හෝ WLFI ටෝකන තැන්පතු කිරීමට උත්සාහ කළ විට, එම ස්ථාපිත නියෝජිත ගිවිසුම ස්වයංක්රීයව මුදල් ප්රහාරකයින් පාලනය කරන ලිපින වෙත යොමු කරන අතර පරිශීලකයින්ට සම්පත් නැවත ලබා ගැනීමට ඇත්තේ අසමත් වීමකි.
ප්රහාරක දෙස බලන විකෘතිය EIP-7702 විශේෂාංගය පාදක කරගනින අතර එය මෘදුකාංග කථනයන් සහ නියෝජිත මෙහෙයුම් කට්ටල කිරීම සඳහා නිර්මාණය කර ඇත. බහු-ඇමතුම් ක්රියාකාරීත්වයන් ලිහිල් කිරීම සඳහා නියමිත නියෝජිත හැකියාව ප්රහාරකයින්ට දෙතුන් මැදහත් තඹයක් වූ අතර: ප්රධාන අතුරුදන් වීම හේතුවෙන් ඔවුන් ඔප්පු කරන ලද ලිපින මාර්ගයෙන් තම නියෝජිත ලිපිනය හැරවුම් වෙත තබා ඇත, බොහෝ විට phishing ඇරඹුමන් මඟින්. සැක නොකරපු පරිශීලකයින් නියෝජිතයට අනුමැතිය ලබා දුන්නේම ඔවුන්ගේ ඕනෑම පසුගිය මාරු—ස්වදේශීය ETH හෝ WLFI වැනි ERC-20 ටෝකන—හිතකාමී ගිවිසුම වෙත යළි බව වෙනස් කරයි, සාමාන්ය අනුමතීන් මග හැරීමෙන්.
WLFI ප්රජා පරිපාලන මධ්යස්ථානවල වාර්තා අනුව කිසියම් ආයෝජකයින් තම තොගයේ පමණක් 20% ක් පමණ ඉතිරි කරගත හැකි වූ අතර, ප්රතිඵලයක් නැති පරිමාණයක් මත පසුබැසීම හඳුනා ගත්තේය. විශ්ලේෂණ ආයතනය Bubblemaps මගින් නිල WLFI ගිවිසුම් පසළොස්වීමක් බවට පත් “bundled clones” කිරීමට ඉහළ අවදානයක් දක්වා ඇත, පරිශීලකයින් දෝෂ යාම් සහ වංචාත්මක අතුරුමුහුණත් වෙත මඟ හැරෙමින්. Telegram සහ X මෘදුකාංග හරහා වංචා සබැඳි ව්යාප්තවීම ප්රහාරයේ බලපෑම වැඩි කළේය.
මෙම ප්රහාරය WLFI හි හිමිකරුවන් සඳහා දැනටමත් ටෝකනයේ උච්ච වෙළඳපල debuts පසු ඇති මිල පහත වැටීම් හේතුවෙන් පාඩු වැඩි කරයි. Pectra යාවත්කාලීන කිරීම, වෝලට් කාර්යක්ෂමතාව වැඩිදියුණු කිරීමට උත්සාහ කළ නමුත්, සවිස්තරවත් පරීක්ෂණ කටයුතු සහ නව EVM විශේෂාංගවල සුරක්ෂිත බාහු සම්බන්ධකරණයේ වැදගත්කම තහවුරු කරයි. ආරක්ෂණ විශේෂඥයින් මඟින් සියලු නියෝජිත අවසර wallet අතුරුමුහුණත් හරහා වලංගු කිරීමට, ඉතිරි සම්පත් නව ලිපින වෙත මාරු කිරීමට සහ ආරම්භක යතුරු ගබඩවාවන් සමඟ බහුතර ආරක්ෂිත අංක සංරක්ෂණයක් ලබාගැනීමට උදව් කරන මාර්ගෝපදේශ ලබා දීමට ඉල්ලා සිටී. මෙම සිදුවීම දියර වීමත් සමඟ, ක්ෂේත්රය නවීන පහසුකම් සහ සුරක්ෂිතතාව අතර සවිකිරීම පිළිබඳ නව යථාර්ථයන්ට මුහුණ දෙමින් සිටියි.
සටහන් (0)