هشدار محققان درباره ریسک جدید سرقت ارزهای دیجیتال با استفاده از روترهای مخرب AI
- روترهای AI مخرب جدید میتوانند کیفپولهای دیجیتال را تخلیه کرده و کدهای مخرب را به محیطهای توسعهدهنده تزریق کنند.
- مطالعهای که در 8 آوریل 2026 منتشر شد نشان داد 9 روتر از 428 روتر AI در حال تزریق کدهای مخرب و دسترسی به اعتبارنامه AWS محققان بودند.
- زیرساخت مسیریابی AI بهطور فزایندهای در معرض حملات توسط عوامل مخرب قرار دارد، که این تهدید دیگر نظری نیست.
- جلسات خودکار بدون تایید انسانی که با ابزارهای مالی غیرمتمرکز (DeFi) تکمیل میشود، به شدت در معرض خطر قرار دارند.
- پیشنهادات دفاعی شامل اقدامات طرف کاربر برای تشخیص رفتار نامتعارف و ایجاد استانداردهای امضای رمزنگاری شده برای پاسخهای LLM است.
WEEX Crypto News, 2026-04-14 10:15:43
چگونه روترهای AI مخرب کار میکنند – پروکسیهای متن ساده، نه لولههای رمزگذاریشده
روترهای مخرب با سوء استفاده از مدلهای اطمینان، به عنوان پروکسیهای لایه برنامه در وسط انتقال قرار میگیرند و تمام دادههای JSON ارسال شده بدون رمزگذاری را مشاهده میکنند. این روترها کلیدهای خصوصی، اعتبارنامههای API و عبارات بازیابی کیفپول را میتوانند مشاهده کنند و پاسخها را پیش از رسیدن به کاربر تغییر دهند. حملات میتوانند بدون نیاز به تایید خودکار در جلسات اجرا شوند، جایی که هر واژه کدگذاری شده در محیط اجرایی زنده میتواند دستخوش تغییر قرار گیرد.
افراد در معرض – و چرا دفاعهای موجود به این لایه حفاظت نمیکنند
مشکل اصلی موجودیت روترهای API نیست؛ بلکه فرض نادرست بیطرف بودن لایه مسیریابی AI است. زیرساختهای موجود در زمینههای مالی غیرمتمرکز (DeFi) و دیگر ابزارهای روی زنجیره به منابع خارجی وابسته هستند و این لایه برای مهاجمین هدف جذاب است. امنیت کیفپولهای موجود مانند دستگاههای سختافزاری و کلید چند امضایی نمیتواند از کلیدهای خصوصی که پیش از رسیدن به لایه امضا توسط روترها رهگیری میشوند، محافظت کند.
کلیدهای موجود برای مقابله با حملات
محققان توصیه به اقدامات کاربر-محور دارند، مانند دروازههایی که اجرای درخواستهای نامتعارف را متوقف میکنند و فیلترهایی که برای تشخیص اختلاف در پاسخها طراحی شدهاند. همچنین، وجود مکانیزمهای کمکی مانند ثبتهای افزاینده میتواند مسیر بازبینی را بدون تغییر نگه دارد.
راهبرد بلندمدت
برای اطمینان از صحت پاسخهای AI، تیم UC بهدنبال توصیه به استفاده از استانداردهای امضای رمزنگاری شده است – اصولی مشابه با تضمینهای امنیتی که به اوراکلهای زنجیرهای مربوط میشود.
سؤالات متداول
روترهای AI چه خطراتی برای ارزهای دیجیتال ایجاد میکنند؟
این روترها میتوانند کیفپولهای دیجیتال را تخلیه کرده و کدهای مخرب را به محیطهای توسعهدهنده تزریق کنند.
چگونه میتوان از حملات اینچنینی جلوگیری کرد؟
اقدامات کاربر-محوری مانند فیلترهای اخطار و استفاده از استانداردهای امضا میتواند به مقابله با این حملات کمک کند.
آیا روترهای AI به تنهایی میتوانند کد مخرب تزریق کنند؟
بله، روترهای AI بدون تأیید و از طریق پروکسیها میتوانند کدها و پاسخهای مخرب را تزریق کنند.
پیشنهادات مشاوران برای حفاظ بهتر چیست؟
استخدام استانداردهای امضای رمزنگاری شده و توسعه فیلترهای تشخیص نامتعارفات در مراکز کاربران توصیه میشود.
آیا استفاده از دستگاههای سختافزاری میتواند مشکلات را کاهش دهد؟
خیر، این دستگاهها نمیتوانند به تنهایی از سرقت کلیدهای خصوصی توسط روترها جلوگیری کنند.
ممکن است شما نیز علاقهمند باشید

لحظه پرداخت توسط ایجنتهای هوش مصنوعی: چه کسی «استرایپ» اقتصاد ماشین خواهد شد؟

گزارش صبحگاهی | MoonPay لایه اجرایی DFlow در شبکه Solana را خریداری کرد؛ Strategy گزارش مالی سهماهه اول خود را منتشر کرد؛ Manta Network از پایان برنامه استیکینگ Manta خبر داد

مسیرهای اجارهای: این موج از پول داغ فارکس با استیبلکوین واقعاً بابت چه چیزی هزینه میکند؟

سرعت گفتگو با اریک: مدیران مالی واقعاً به دنبال کدام حوزه استیبلکوین هستند؟

استراتژی باید اعلام میکرد که فروش ارزها منتفی نیست

چگونه MegaETH در عرض یک هفته پس از TGE به TVL هفتصد میلیون دلاری دست یافت؟ تحلیل استراتژی بستهبندی

ساعات معاملاتی فیوچرز: معامله ارز دیجیتال به صورت ۲۴/۷ و دریافت تا ۴۵٪ کارمزد معاملاتی
با ساعات معاملاتی فیوچرز و بهترین زمان برای معامله فیوچرز ارز دیجیتال آشنا شوید. بینشهای بازار ۲۴/۷، ساعات اوج معاملات و نحوه دریافت تا ۴۵٪ کارمزدها را کشف کنید.

چرا a16z Crypto در حال جذب ۲.۲ میلیارد دلار سرمایه دیگر برای سرمایهگذاری سنگین در Web3 است؟

Polymarket Underlying Algorithm Explained

پروژههای متولدشده در بازار نزولی کریپتو چه میکنند؟

سخنرانی بنیانگذار a16z در استنفورد: هرگاه والاستریت و سیلیکونولی ایدههای متفاوتی دارند، این والاستریت است که در نهایت اشتباه میکند

مایکل سیلر: پس از سه فصل متوالی زیان، Strategy برای پرداخت سود سهام، بیتکوین میفروشد

ایستگاه عوارضی در هرمز و یوانی که نمیتوان خرید

گفتگو با مدیر استراتژی Coinbase Institutional: نهادینه شدن رمزارزها به نقطه عطفی رسیده است

گفتوگو با نیک، مدیرعامل Agora: نبرد برای دریافت مجوز استیبلکوین تازه آغاز شده است

افت 8 میلیارد دلاری TVL در پلتفرم Aave پس از هک Kelp DAO
توکن Aave در کمتر از ۲۴ ساعت پس از حمله Kelp DAO نزدیک به ۲۰٪ کاهش قیمت داشت.…

چگونه P2P.org فرستنده تراکنش سولانا را برای تیمهایی که نمیتوانند شکاف را از دست بدهند، ساخته است
فرستنده Syncro با استفاده از زیرساختهای اعتبار سنجی دارای اعتبارات استیک شده، نرخ فرود تراکنشهای سولانا را بهبود…

افزوده شدن معاملات آتی همیشگی به کیف پولهای خودذخیرهسازی بلاکچین
بلاکچین.کام امکان معاملات آتی به صورت همیشگی برای کاربران کیف پولهای خودذخیرهسازی فراهم کرده است. این ویژگی از…





