...
کریپتو کوپایلوت

افشای افزونه مخرب: بررسی حمله و سرقت کارمزد با کریپتو کوپایلوت

افشای افزونه مخرب: چگونه «کریپتو کوپایلوت» کارمزد معاملات سولانا را می ربود

افزونه «کریپتو کوپایلوت» برای چند ماه به عنوان یک دستیار معامله در اکوسیستم سولانا ظاهر شد و بسیاری را فریب داد؛ این گزارش نشان می دهد که کریپتو کوپایلوت بدون اطلاع کاربران بخشی از کارمزد هر سواپ را به کیف پولی که مهاجم تعیین کرده بود منتقل می کرد. مکانیزم ساده اما مؤثر این حمله باعث شد کاربران با فشردن دکمه تأیید، در واقع دو دستور تراکنش را به صورت هم اتمی امضا کنند.

خلاصه نحوه عمل حمله و دلیل موفقیت

طریقه کار بدین شکل بود که افزونه ابتدا دستور درست سواپ روی Raydium را تولید می کرد، سپس یک دستور مخفی انتقال را به انتهای تراکنش اضافه می کرد. رابط های کیف پول معمولاً همه دستورات را به عنوان یک عملیات واحد نمایش می دهند، بنابراین کاربران تنها «یک تراکنش» را امضا می کردند و در واقع بدون آگاهی، هم سواپ و هم انتقال مخفی را امضا کرده بودند. همین یکپارچگی تراکنش ها باعث شد کریپتو کوپایلوت از دید کاربران مخفی بماند.

میزان برداشت و سازوکار محاسبه کارمزد

طبق بررسی ها، افزونه یا مقدار ثابتی (مثلاً 0.0013 SOL) از هر معامله برمی داشت یا درصدی از مقدار معامله (حدود 0.05%) را برداشت می کرد؛ به این معنا که معاملات بزرگ تر درآمد بیشتری برای مهاجم تولید می کردند. برای مثال، سواپی به اندازهٔ 100 SOL می توانست حدود 0.05 SOL معادل تقریباً 10 دلار را به کیف مهاجم منتقل کند.

شواهد و نقاط ضعف زیرساخت مهاجم

جریان های آن چین نشان می دهد میزان وجوه جمع آوری شده تا کنون کم بوده که نشان دهنده پذیرش محدود افزونه است؛ با این حال، مکانیزم به صورت نظری با افزایش حجم معاملات مقیاس پذیر است. نکات دیگری هم حاکی از ساختار شتاب زده زیرساخت هستند: دامنهٔ اصلی افزونه (cryptocopilot.app) در GoDaddy پارک شده بود و بک اند افزونه با دامنهٔ پر اشتباه املایی (crypto-coplilot-dashboard.vercel.app) تنها یک صفحهٔ خالی برمی گرداند در حالی که اطلاعات متادیتای کیف ها را جمع آوری می کرد.

اقدامات یافته از سوی شرکت های امنیتی

شرکت امنیت سایبری Socket این افزونه را شناسایی کرد و گزارش مربوطه را برای گوگل ارسال کرد تا افزونه حذف شود. تا زمان نگارش این مطلب افزونه هنوز روی فروشگاه کروم قابل مشاهده بود؛ با این وجود، توصیهٔ قطعی این است که کاربران از افزونه های غیرمتن باز که مجوز امضای تراکنش درخواست می کنند پرهیز کنند. برای مطالعهٔ گزارش اولیه می توانید گزارش Socket را ببینید.

چه کسانی در معرض خطر هستند و راهکارهای فوری

کاربرانی که از افزونهٔ کریپتو کوپایلوت استفاده کرده اند یا آن را نصب دارند باید فرض را بر این بگذارند که کیف آن ها در معرض خطر است. اولین اقدام منطقی، انتقال دارایی ها به یک کیف جدید و پاک (fresh wallet) است و لغو هرگونه مجوز امضای مرتبط با افزونه در کیف قبلی. همچنین بهتر است از کیف های سخت افزاری برای ذخیره سازی دارایی های مهم استفاده شود و از افزودن افزونه های بسته به مرورگر خودداری گردد.

نکات ایمنی بلندمدت

برای کاهش ریسک های مشابه در آینده:

  • فقط از افزونه ها و ابزارهای متن باز و معتبر استفاده کنید که کدشان قابل بررسی باشد.
  • مجوزهای درخواست شده توسط افزونه ها را پیش از تأیید به دقت بررسی کنید و اگر افزونه ای درخواست امضای تراکنش می دهد، از جزئیات دستورها اطمینان حاصل کنید.
  • برای تراکنش های بزرگ از کیف های جداگانه و یا قراردادهای چندامضایی استفاده کنید.

نتیجه گیری

ماجرای کریپتو کوپایلوت یک هشدار مهم برای اکوسیستم است: رابط های کاربری ساده و وعدهٔ سهولت می توانند موجب مخفی شدن رفتارهای مخرب شوند. کاربران باید همواره بدگمانی منطقی نسبت به ابزارهای غیررسمی داشته باشند و از منابع معتبر برای دریافت افزونه ها استفاده کنند. برای راهنمایی های بیشتر دربارهٔ امنیت کیف ها و مدیریت ریسک، می توانید مقالات مرتبط در دستهٔ آلت کوین ها و تحلیل احساسات بازار را در دیجکس بخوانید.

Avatar photo
پژوهشگر حوزه بلاک‌چین و دیفای. تمرکز من روی تحلیل پروژه‌ها و تکنولوژی‌های نوظهور در بازار غیرمتمرکز است.
مقالات مرتبط

ETF دوج کوین 2x در صدر بازدهی سال؛ جهش V شکل DOGE و دفاع از حمایت 0.1513

سال با شوک مثبتی برای میم کوین ها شروع شد؛ ETF دوج کوین 2x در صدر بازدهی و DOGE با جهش V شکل از کف 0.146 بالا کشید. حجم های بالاتر از میانگین و دفاع معامله گران از حمایت 0.1513، نبض ریسک پذیری را دوباره روشن کرده است. آیا موج بعدی این رالی، مقاومت 0.1543 را می شکند؟

16 روز پیش

جهش بیت کوین تا آستانه 95 هزار؛ XRP جرقه زد و سهام کریپتو اوج گرفت

بازار کریپتو سال 2026 را طوفانی شروع کرد؛ بیت کوین با جهشی پرقدرت تا نزدیکی 95 هزار دلار پیش رفت و XRP فرمان رالی را در دست گرفت. همزمان سهام شرکت های مرتبط با کریپتو سبزپوش شدند و امیدها برای بازگشت بزرگ دوباره زنده شد. با این حال تحلیلگران از ریسک های سیاستی و فنی می گویند. آیا این بار مسیر تا رکوردهای تاریخی هموار است؟

16 روز پیش

پرواز 6 درصدی فایل کوین در روز پرنوسان؛ نبرد با مقاومت 1.63 دلار

فایل کوین امروز با جهش 6 درصدی از بازار جلو زد و نگاه ها را دوباره به زیرساخت های ذخیره سازی معطوف کرد. داده ها می گویند این حرکت نه از هیجان، بلکه از پوزیشن گیری حساب شده آمده است. آیا عبور پایدار از مقاومت 1.63 دلار در راه است یا شکست زیر 1.575 چراغ قرمز را روشن می کند؟

16 روز پیش

دیدگاهتان را بنویسید