source avatarMichael Web3Wanderer

مشاركة

حماية MetaMask من هجمات "القرص الأحمر": كيف تمنع المعاملات الخادعة تُصبح عمليات الاحتيال عبر العقود الذكية أكثر ذكاءً. أحد المتجهات المتزايدة في Web3 هو هجوم "القرص الأحمر" – حيث يخدع العقد الضار محفظتك أثناء المحاكاة، ثم يفرغ أصولك عند التنفيذ. يُقدّم امتداد MetaMask الإصدار v13.45 دفاعًا تلقائيًا نشطًا افتراضيًا للحسابات الذكية على 13 شبكة EVM. كيف يعمل هجوم "القرص الأحمر" قبل التوقيع، تقوم محفظتك بتشغيل محاكاة لإنشاء معاينة المعاملة: الفخ: يكتشف العقد الاحتيالي بيئة المحاكاة ويعرض معاينة آمنة (مثل: "استلام 0.1 ETH"). التبديل: بمجرد التوقيع وإرسال المعاملة على السلسلة، يكتشف العقد التنفيذ الفعلي، ويغيّر مسار كوده، ويسرق أموالك بدلًا من ذلك. كيف تحمي MetaMask أموالك تقوم MetaMask الآن بإجراء مراجعة فورية في وقت التنفيذ: 1. المعاينة مقابل التنفيذ: تقارن تغيير الحالة الفعلي مع المعاينة الأولية. 2. حظر تلقائي: إذا اختلف ناتج التنفيذ عن المعاينة، يتم إيقاف المعاملة فورًا وعكسها. 3. النتيجة: تخسر فقط رسوم الغاز – تبقى محفظتك سليمة. كان التزييف في المحاكاة ثغرة كبيرة. من خلال تطبيق مبدأ "ما تراه هو ما يتم تنفيذه فعليًا"، تلغي MetaMask أحد أكثر استغلالات العقود الذكية خفاءً في Web3.

No.0 picture
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.