- قراردادهای هوشمند مورد استفاده در dApps و NFTهای امروزی حاوی جزئیات قراردادهای کلیدی هستند - اما اکثر کیف پول ها نمی توانند به طور کامل استخراج و نمایش داده شوند و کاربران بدون اینکه بدانند با چه چیزی موافقت می کنند، آنها را امضا می کنند.
- به جای تلاش برای شکستن در - کلاهبرداران با فریب دادن شما به امضای کور، به شما متکی هستند تا در را برای آنها باز کنید.
اگر در مورد امضای کور شنیده اید، اما مطمئن نیستید که به چه معناست، پس بیشتر از این نگاه نکنید. در اینجا، مفهوم را توضیح می دهیم.
اگر در حال خواندن این مطلب هستید، از قبل می دانید که رمزارز یک ویژگی داغ است. چه چیزی شما سکه باشد، چه توکن یا NFT، همه ما به حفظ امنیت دارایی های خود علاقه مندیم."میدانم!"تو بگو. هرگز کلیدهای خصوصی من را ندهید یا عبارت بازیابی خود را با کسی به اشتراک نگذارید. خوب این درست است، اما این پایان ماجرا نیست.
به دنبال افزایش باورنکردنی DeFi و dApps در حوزه رمزنگاری، کاربران به روش های پیچیده تری با قراردادهای هوشمند تعامل دارند. و کلاهبرداران همیشه به دنبال آسیب پذیری های جدید در فرآیند تراکنش هستند، این به طور طبیعی منجر به نسل جدیدی از کلاهبرداری ها می شود که برای جدا کردن شما از دارایی های رمزنگاری به سختی به دست آمده تان طراحی شده اند. و همچنین شناسایی آنها حتی برای یک متخصص رمزارز دشوار است.
امضای کور یکی از ترفندهای کمتر شناخته شده ای است که توسط کلاهبرداران برای سرقت دارایی های شما مورد استفاده قرار می گیرد. در اینجا، ما توضیح خواهیم داد که امضای کور چیست، کلاهبرداری های امضای کور چگونه کار می کنند - و به شما خواهیم گفت که چگونه می توانید از آنها اجتناب کنید.
امضای کور چیست؟
قبل از بحث درباره نحوه عملکرد دیجیتالی این مفهوم، اجازه دهید از اصول اولیه قلم و کاغذ دنیای واقعی شروع کنیم. قراردادها برای حاکمیت بر روابط ما وجود دارد. چه یک قرارداد کاری که شما را ملزم به 40 ساعت کار در هفته می کند یا یک اشتراک نتفلیکس که باید هر ماه پرداخت شود، وقتی قراردادی را امضا می کنید، موافقت می کنید که آنچه می گوید را انجام دهید. با امضای خود نشان می دهید که شرایط را دیده و درک کرده اید و رضایت خود را برای التزام به آنها مشاهده کرده اید.
امضای قرارداد دیجیتال
قراردادهای هوشمند - زیرساختی که dApps، NFT و بسیاری از عناصر DeFi را تقویت می کند - نسخه دیجیتالی این است. فرض کنید مقداری ارز رمزنگاری شده را از یک وام دهنده قرض می گیرید، بر این اساس که هر ماه مبلغ مشخصی را با بهره پس می گیرید. هنگامی که توافق نامه را با استفاده از کلید خصوصی خود تأیید می کنید، قرارداد هوشمند را به صورت دیجیتالی امضا می کنید.
اما اگر واقعاً نتوانید قرارداد را ببینید چه؟این ما را به سوال اصلی خود بازمی گرداند.
قراردادهای هوشمند مورد استفاده در DAPP ها و NFT های امروزی برای نسل فعلی کیف پول های رمزنگاری شده است زیرا کد آنها-حاوی جزئیات کلیدی قرارداد-نمی تواند به زبانی که کاربر می فهمد کاملاً استخراج و نمایش داده شود. به عبارت دیگر ، کیف پول هنوز با آخرین گزینه ها برای مصرف کنندگان بازی می کند.
پس چگونه این نگاه به دنبال من است؟
بیایید به یک مثال واقعی نگاه کنیم تا نشان دهیم که چگونه این امر بر معاملات شما تأثیر می گذارد. اول از همه ما باید با شفاف سازی شروع کنیم - هر زمان که معامله ای را با استفاده از صفحه رایانه خود امضا کنید ، از نظر فنی امضای کور هستید.
بگویید شما فقط از طریق یک کیف پول نرم معامله می کنید: از آنجا که صفحه نمایش شما (رایانه یا موبایل) به اینترنت متصل است ، در برابر هک شدن آسیب پذیر است. این بدان معناست که صفحه نمایش جزئیات آنچه را که امضا می کنید هرگز به طور کامل قابل اعتماد نیست - همیشه این احتمال وجود دارد که صفحه نمایش برای نمایش یک صفحه نمایش کاذب هک شده باشد ، و شما را مجبور به امضای چیز دیگری می کند. با تأیید معامله ، بنابراین شما "امضای کور" هستید - تصویب معامله بر اساس اعتماد.
نقطه استفاده از کیف پول سخت افزاری مانند Ledger Nano از بین بردن این خطر است. از آنجا که کیف پول شما به عنوان یک مکان امن و آفلاین است که برای هکرها غیرقابل نفوذ است ، صفحه نمایش آن همیشه جزئیات واقعی یک معامله معین را نشان می دهد. به همین دلیل است که "صفحه قابل اعتماد" ما در اطمینان از اینکه دقیقاً می دانید با چه چیزی موافق هستید ، بسیار ارزشمند است.
با این حال ، اگرچه نانو شما همیشه جزئیات معاملات دقیق را نمایش می دهد ، این تنها در صورت وجود این جزئیات امکان پذیر است. و این همیشه اینگونه نیست.
بیایید بگوییم که شما اقدامات امنیتی درستی را انجام داده اید و با استفاده از ترکیبی از دستگاه لجر خود به همراه کیف پول نرم که شما را به DAPP متصل می کند ، مبادله ای انجام می دهید - کار خوب!
اما ، همانطور که قبلاً بیشتر کیف پول های نرم افزاری را ذکر کردیم ، یعنی میان افزار بین دستگاه شما و DAPP قادر به خواندن و استخراج کامل عناصر قرارداد هوشمند معامله نیست. این بدان معنی است که ، حتی اگر از دستگاه Ledger خود برای تأیید و تکمیل معامله استفاده کنید ، دستگاه قادر به نشان دادن جزئیات کامل نیست - از آنجا که خود Middleware چیزی برای انتقال به آن ندارد.
در عوض ، دستگاه به سادگی "داده های موجود" را نشان می دهد ، و شما را قادر به مشاهده جزئیات کلیدی مانند عمل ، قیمت ، دریافت آدرس و غیره قبل از تأیید نمی کند. در اینجا چگونه به نظر می رسد:
بدون هیچ جزئیات در مورد آنچه این قرارداد به وجود می آید ، تنها گزینه در اینجا این است که بار دیگر معامله خود را بر اساس اعتماد تأیید کنید. به همین دلیل است که آن را امضا کور می نامند.
از این طریق شرح داده شده است ، امضای کور بسیار خطرناک به نظر می رسد ، اما بیشتر ما مقصر انجام این کار هستیم. آخرین باری که توافق نامه کاربر را برای آن سرویس جدید که ثبت نام کرده اید ، خوانده اید؟واقعیت این است که ما بسیاری از تصمیمات خود را بر اساس شهرت اینکه با چه کسی معامله می کنیم ، پایه گذاری می کنیم.
امضای کور انواع جدیدی از کلاهبرداری را ایجاد می کند
با ترکیدن رمزنگاری به جریان اصلی ، بیشتر و بیشتر افراد در مورد چگونگی ایمن نگه داشتن دارایی های خود تحصیل می کنند و فرصت های کمتری برای کلاهبرداران برای دسترسی به دارایی های شما وجود دارد. بنابراین به جای تلاش برای شکستن درب - آنها به شما تکیه می کنند تا آن را برای آنها باز کنید.
نمونه بارز این قطره های NFT در وب سایت های کمتر شناخته شده است - NFT Mania باعث تقاضای زیادی برای این دارایی های دیجیتال شده است و قطره ها برای بازی با آن هیجان طراحی شده اند. اما قبل از اینکه یک امضای کور برای افت NFT داشته باشید ، فکر کنید - اگر این یک مارک شناخته شده نیست ، آیا می توانید مطمئن باشید معامله ای که تأیید می کنید همان چیزی است که فکر می کنید؟
پیام های خصوصی کانون دیگر برای این نوع تهدید است. در یک حادثه اخیر ، کلاهبرداران به عنوان سرپرست OpenSea Tech در Discord ظاهر شدند. یک جمع کننده باتجربه که به دنبال کمک فنی است ، گفتگو را در مورد حساب خود آغاز کرد و معتقد بود که او با یک مشاور خدمات صحبت می کند. در جریان گپ ، مشاور از وی خواسته است تا یک تماس معامله را تأیید کند - نشان نمی دهد جزئیات قرارداد - با استفاده از دفترچه خود نانو. در واقعیت ، معامله ای که وی تأیید می کرد ، دسترسی به طاق خود را فراهم می کرد ، و مشاور واقعاً کلاهبرداری بود - کل سناریو صحنه برای کلاهبرداری بود.
این یک نمونه کامل از چگونگی حتی یک کاربر با تجربه رمزنگاری است که می تواند اشتباه کند ، وقتی شرایط به اندازه کافی قانع کننده باشد.
اعتماد نکنید - تأیید کنید
راکت های این طبیعت همه چیز مربوط به مهندسی اجتماعی است. کلاهبرداران در ایجاد دقیق محیطی تخصص دارند که به اندازه کافی به آنها اعتماد کنید تا نگهبان خود را رها کنید - در این مورد ، قربانی به معامله کور اعتماد کرد زیرا فکر می کرد با یک میز کمک معتبر سر و کار دارد.
و این نوع کلاهبرداری رایج تر می شود زیرا سرعت کامل تکامل باعث شده است که امضای کور یک هنجار صنعت باشد. وقت آن است که ابزارها به دست آورند.
چگونه می توانم با آرامش خاطر از DAPP ها استفاده کنم؟
در لجر ، مأموریت ما این است که شفافیت و امنیت مطلق را برای هر یک از معاملات خود به وجود آوریم - این بدان معنی است که می توانید هر بار که امضا می کنید داده های قرارداد خود را بخوانید. آخرین به روزرسانی ما با ارائه امضای واضح برای هر DAPP یکپارچه. این آسیب پذیری را که کاربران با آن روبرو هستند از بین می برد تا امن ترین و روانترین تجربه ممکن را به همراه داشته باشد.
به روزرسانی ما دو پیشرفت بزرگ را مشاهده می کند که این امر را امکان پذیر می کند. نه تنها نانو اکنون می تواند اطلاعات مربوط به قرارداد هوشمند را برای طیف وسیعی از DAPP ها بخواند و به نمایش بگذارد. راه اندازی اخیر کاتالوگ برنامه ما در Ledger Live شما را قادر می سازد تا از طریق امنیت دستگاه Ledger خود به تعدادی از Defi و DAPP ها دسترسی پیدا کنید ، بنابراین می توانید از اکوسیستم Ledger به عنوان یک دروازه ایمن برای DAPPS و خدماتی که دوست دارید استفاده کنید.
بیایید کور را به یک چیز گذشته تبدیل کنیم!
نگاهی به معامله paraswap بیندازید تا نشان دهد این برای شما چه معنی دارد:
همانطور که در مثال بالا نشان داده شده است ، به جای نشان دادن "داده های موجود" ، نانو می تواند جزئیات معاملات کامل را در امنیت مطلق نمایشگر مورد اعتماد خود نشان دهد - بنابراین به جای اعتماد ، اکنون می توانید تأیید کنید.
با وجود ادغام های جدید که به طور مداوم اتفاق می افتد ، کاتالوگ برنامه Ledger ما صنعت را برای امنیت DAPPS هدایت می کند.
اگر DAPP مورد نیاز من یکپارچه نباشد ، چه می شود؟
از آنجا که Ledger Live یک منبع باز و پلت فرم باز است - مهم نیست که پروژه ، می توانید افزونه خود را بنویسید تا Ledger Live سازگار باشد و به کاربران خود اجازه دهید تا امضا کنند. پس چرا صبر کن؟
در این زمان ، در حالی که ادغام ما گسترش می یابد ، می فهمیم که برخی از معاملات هنوز به یک کیف پول واسطه احتیاج دارند. اگر در حال تأیید معاملات از طریق Middlewares هستید ، هنوز هم ممکن است از شما خواسته شود که امضا کنید. در این مورد ، هنوز هم چندین مرحله وجود دارد که می توانید برای کاهش خطر کلاهبرداری خود انجام دهید.
- از DAPP هایی استفاده نکنید که قبلاً از آنها نشنیده اید ، همیشه اصالت را دو برابر کنید.
- نسبت به DM در رسانه های اجتماعی تردید داشته باشید: اگر کسی که نمی شناسید به طور جدی به شما می رسد ، دلایل خود را در نظر بگیرید. به یاد داشته باشید ، این می تواند هر کسی باشد (به لینک ها پیوند ندهید).
- مهم نیست که چه نوع معامله ای انجام می دهید ، Ledger Nano هنوز ابزاری با ارزش برای نگه داشتن کلیدهای خصوصی خود در همه زمان ها است. استفاده از آن لایه ای از امنیت را به همه تعامل شما اضافه می کند.
- اوه ... و هرگز هرگز عبارت بازیابی خود را برای هر کسی فاش نکنید ، آن را در دستگاه متصل به اینترنت ذخیره کنید یا در یک کیف پول نرم افزاری وارد شوید ، عبارت بازیابی دفترچه شما فقط به معنای وارد کردن در دستگاه دفتر شما است - یک بار دیگر برای افراددر پشت!
دروازه بان شما هستید
امضای کور دو عنصر دارد: این یک شکاف فناوری است که خطای انسانی را دعوت می کند. به همین دلیل داوری شما هرگز بسیار مهم نبوده است.
مهم نیست که کیف پول شما چقدر پیشرفته است ، شما آخرین نقطه دفاع برای دارایی های رمزنگاری خود هستید. اما با اطمینان از اینکه هر بخشی از معامله توسط شما قابل بررسی است ، کاتالوگ برنامه در حال گسترش لجر شما را قادر می سازد تا از گزینه های جدید باورنکردنی که توسط Crypto امکان پذیر است ، لذت ببرید ، بدون اینکه خود را به شانس ارسال کنید.
دانش قدرت است.

هر کاربر رمزنگاری باید از امضای کور آگاه باشد - در اینجا ، مدرسه بلوک یک شیرجه عمیق را به این مسئله می رساند ، بنابراین شما مسلح هستید که از خود و رمزنگاری خود محافظت کنید!
سردبیر آکادمی لجر. نویسنده و محقق فناوری blockchain و کلیه موارد استفاده از آن. عاشق موسیقی قدیمی ، دوچرخه و یافتن پاسخ به سؤالات.
استراتژیهای اسکالپ...
ما را در سایت استراتژیهای اسکالپ دنبال می کنید
برچسب :
نویسنده : جعفر بدیعی
بازدید : <-PostHit->
تاريخ : دوشنبه
5 تير
1402 ساعت: 12:27