هشدار بنیانگذار Uniswap در برابر کلاهبرداری های جعلی دامنه ENS

هشدار بنیانگذار Uniswap در برابر کلاهبرداری های جعلی دامنه ENS

هشدار بنیانگذار Uniswap در برابر کلاهبرداری های جعلی دامنه ENS اطلاعات PlatoBlockchain. جستجوی عمودی Ai.

هیدن آدامز، بنیانگذار Uniswap، در رسانه های اجتماعی به جامعه ارزهای دیجیتال در مورد موج جدیدی از کلاهبرداری ها که کاربران را از طریق رابط های کاربر فریبنده (UI) در کیف پول های رمزنگاری هدف قرار می دهد، هشدار داد.

هشدار آدامز نشان می‌دهد که چگونه کلاهبرداران از کلون‌های جعلی دامنه‌های سرویس نام اتریوم (ENS) برای فریب دادن کاربران و به‌طور بالقوه حذف وجوه استفاده می‌کنند.

کلاهبرداری چگونه کار می کند

در پستی در X، آدامز نگرانی خود را ابراز کرد و اظهار داشت: "اولین باری است که این کلاهبرداری را می بینم، بنابراین آن را به عنوان هشدار برای کاربران و رابط ها ارسال می کنم."

کلاهبرداری شامل خرید یک دامنه ENS توسط کلاهبردار می شود که شباهت زیادی به آدرس قانونی اتریوم دارد، اما نویسه های الفبایی را با دنباله های الفبای عددی جایگزین می کند.

متعاقباً، هنگامی که کاربران ناآگاه آدرس واقعی اتریوم را در رابط‌های کاربری کیف پول رمزنگاری خود وارد می‌کنند، این رابط‌ها آدرس کلاهبردار را به‌جای آدرس گیرنده مورد نظر، به عنوان نتیجه اصلی نمایش می‌دهند. این می تواند باعث شود کاربران به صورت ناآگاهانه وجوهی را به آدرس کلاهبردار ارسال کنند.

He برجسته یک نمونه خاص که در آن یک بازیگر بد دامنه ENS "[myEthereumAddress].eth" را خریداری کرد، که بسیار شبیه آدرس اتریوم خودش، "0x11E4857Bb9993a50c685A79AFad4E6F65D518DDa" بود.

آدامز بر اهمیت رابط های یکپارچه فیلترها برای مقابله با این کلاهبرداری ها تاکید کرد و به کاربران توصیه کرد که با احتیاط ادامه دهند. او اظهار داشت: "از UI ها بخواهید که اینها را فیلتر کنند."

پس از این پست، نیک جانسون، موسس ENS، نظر خود را بیان کرد که رابط‌ها باید از تکمیل خودکار نام‌ها به‌کلی خودداری کنند و آن را بسیار خطرناک می‌دانند. او خاطرنشان کرد که چنین رویه‌ای در دستورالعمل‌های تجربه کاربری (UX) آنها منع شده است.

ENS مخفف عبارت Ethereum Name Service است، یک سیستم نام دامنه که بر روی بلاک چین اتریوم ساخته شده است. آی تی را قادر می سازد کاربران آدرس‌های پیچیده اتریوم را با نام‌های کاربرپسندتر و قابل فهم‌تری مانند myname.eth جایگزین کنند.

کلاهبرداران از دامنه های ENS برای تقلید از مبادلات اصلی سوء استفاده می کنند

در یک حادثه مرتبط، کلاهبرداران قبلا استفاده دامنه های ENS برای تقلید کیف پول صرافی های اصلی با استفاده از یک آدرس واحد برای ثبت چندین دامنه ENS که شباهت زیادی به آدرس های هگزادسیمال آدرس های بسیار فعال دارند. کلاهبردار سپس ".eth" را در انتهای این آدرس ها اضافه کرد.

For instance, the FTX address “0x2FAF487A4414Fe77e2327F0bf4AE2a264a776AD2” was mimicked as “0x2FAF487A4414Fe77e2327F0bf4AE2a264a776AD2.eth”1.

هدف اصلی رهگیری پرداخت‌های ارسال شده به این آدرس‌های تقلید شده، با بهره‌برداری از ویژگی بسیاری از کیف‌پول‌هایی است که از دامنه‌های ENS به عنوان مقصدهای معتبر برای انتقال دارایی‌ها پشتیبانی می‌کنند. در نتیجه، کاربران در معرض خطر ارسال ناآگاهانه دارایی ها به این دامنه های جعلی با یک کلیک اشتباه هستند.

پیشنهاد ویژه (حمایت مالی)
100 دلار رایگان بایننس (انحصاری): از این لینک استفاده کنید برای ثبت نام و دریافت 100 دلار هزینه رایگان و 10 درصد تخفیف در ماه اول Binance Futures (قوانین و مقررات).

شما همچنین ممکن است مانند:


.custom-author-info{ border-top:none; حاشیه: 0 پیکسل; margin-bottom:25px; پس زمینه: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; color:#3b3b3b; پس زمینه:#fed319; بالشتک: 5px 15px; اندازه فونت: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; حاشیه: 2px جامد #d0c9c9; padding: 3px; }

تمبر زمان:

بیشتر از cryptopotato