رد ليدجر على الاستغلال الأخير بقيمة 600 ألف دولار
في خطوة مهمة بعد استغلال مكلف، أعلنت ليدجر عن نيتها التوقف عن التوقيع الأعمى لتطبيقات إيثريوم اللامركزية. ويأتي هذا القرار، الذي تم الإعلان عنه اليوم، في أعقاب حادث أدى إلى خسائر تزيد عن 600 ألف دولار.
التوقيع الأعمى: قضية محفوفة بالمخاطر
يتضمن التوقيع الأعمى قيام المستخدم بتفويض معاملة دون فهم كامل لمحتوياتها. التفاصيل، عادة ما تكون في بيانات توقيع العقود الذكية الخام، لا يمكن تفسيرها بسهولة من قبل المستخدمين.
التدابير الاستباقية ليدجر
بحلول يونيو 2024، يهدف ليدجر إلى القضاء على التوقيع الأعمى في تطبيقات إيثريوم اللامركزية المدعومة بمحافظ الأجهزة الخاصة به. وتلتزم الشركة أيضًا بتعويض ضحايا الاختراق الأخير. بالإضافة إلى ذلك، تتعاون Ledger مع مجتمعها وشركاء النظام البيئي لتعزيز التوقيع الواضح كمعيار أمني.
أهمية التوقيع الواضح
يتناقض التوقيع الواضح بشكل حاد مع التوقيع الأعمى. فهو يتيح للمستخدمين عرض تفاصيل المعاملات بتنسيق يمكن قراءته بواسطة الإنسان، مما يضمن فهمهم لما يوافقون عليه. ويعزز هذا النهج الشفافية ويساعد في التحقق من شرعية المعاملات.
أصل الحادثة
سلطت تغطيتنا الضوء على أصول الاستغلال في هجوم تصيد استهدف موظفًا سابقًا في Ledger. استخدم المهاجم "هجوم Angel Drainer"؛ مما يؤدي إلى عمليات نقل غير مصرح بها للأصول من مستخدمي التطبيقات اللامركزية المطمئنين.
تاريخ أمان دفتر الأستاذ
في عام 2020، واجهت ليدجر خرقًا للبيانات في قاعدة بيانات التجارة الإلكترونية الخاصة بها، مما أدى إلى الكشف عن بيانات شخصية لأكثر من 270 ألف عميل. ومع ذلك، فقد دحض ليدجر أي صلة بين هذا الاختراق وأمن محفظته.
على الرغم من جهود ليدجر لتعزيز الأمن، فإن تعرض الأصول الرقمية للهجمات السيبرانية المتطورة لا يزال يمثل تحديًا لم يتم حله في مجال بلوكتشين.