
در حملهای که ZachXBT افشا کرد، صدها کیف پول در شبکههای EVM با مبالغ کم اما گسترده تخلیه شدند؛ روشی که بر پایه فیشینگ و سوءاستفاده از تأییدیههای قرارداد هوشمند عمل میکرد، نه سرقت مستقیم Seed Phrase. ایمیل فیشینگ با ظاهر حرفهای MetaMask و زمانبندی هوشمندانه تعطیلات سال نو، کاربران را به امضای یک مجوز مخرب سوق داد. همزمان، حادثه Trust Wallet نشان داد حتی کانالهای رسمی هم میتوانند آلوده شوند. نتیجه روشن است: امنیت نقطه پایانی همچنان بزرگترین ضعف است و تنها راه کاهش ریسک، استفاده از دفاع چندلایه، تفکیک کیف پولها، لغو مداوم مجوزها و بیاعتمادی کامل به هر پیام ناخواسته است.

ورود / ثبت نام




ثبت نظر