هشدار محققان درباره ریسک جدید سرقت ارزهای دیجیتال با استفاده از روترهای مخرب AI
- روترهای AI مخرب جدید میتوانند کیفپولهای دیجیتال را تخلیه کرده و کدهای مخرب را به محیطهای توسعهدهنده تزریق کنند.
- مطالعهای که در 8 آوریل 2026 منتشر شد نشان داد 9 روتر از 428 روتر AI در حال تزریق کدهای مخرب و دسترسی به اعتبارنامه AWS محققان بودند.
- زیرساخت مسیریابی AI بهطور فزایندهای در معرض حملات توسط عوامل مخرب قرار دارد، که این تهدید دیگر نظری نیست.
- جلسات خودکار بدون تایید انسانی که با ابزارهای مالی غیرمتمرکز (DeFi) تکمیل میشود، به شدت در معرض خطر قرار دارند.
- پیشنهادات دفاعی شامل اقدامات طرف کاربر برای تشخیص رفتار نامتعارف و ایجاد استانداردهای امضای رمزنگاری شده برای پاسخهای LLM است.
WEEX Crypto News, 2026-04-14 10:15:43
چگونه روترهای AI مخرب کار میکنند – پروکسیهای متن ساده، نه لولههای رمزگذاریشده
روترهای مخرب با سوء استفاده از مدلهای اطمینان، به عنوان پروکسیهای لایه برنامه در وسط انتقال قرار میگیرند و تمام دادههای JSON ارسال شده بدون رمزگذاری را مشاهده میکنند. این روترها کلیدهای خصوصی، اعتبارنامههای API و عبارات بازیابی کیفپول را میتوانند مشاهده کنند و پاسخها را پیش از رسیدن به کاربر تغییر دهند. حملات میتوانند بدون نیاز به تایید خودکار در جلسات اجرا شوند، جایی که هر واژه کدگذاری شده در محیط اجرایی زنده میتواند دستخوش تغییر قرار گیرد.
افراد در معرض – و چرا دفاعهای موجود به این لایه حفاظت نمیکنند
مشکل اصلی موجودیت روترهای API نیست؛ بلکه فرض نادرست بیطرف بودن لایه مسیریابی AI است. زیرساختهای موجود در زمینههای مالی غیرمتمرکز (DeFi) و دیگر ابزارهای روی زنجیره به منابع خارجی وابسته هستند و این لایه برای مهاجمین هدف جذاب است. امنیت کیفپولهای موجود مانند دستگاههای سختافزاری و کلید چند امضایی نمیتواند از کلیدهای خصوصی که پیش از رسیدن به لایه امضا توسط روترها رهگیری میشوند، محافظت کند.
کلیدهای موجود برای مقابله با حملات
محققان توصیه به اقدامات کاربر-محور دارند، مانند دروازههایی که اجرای درخواستهای نامتعارف را متوقف میکنند و فیلترهایی که برای تشخیص اختلاف در پاسخها طراحی شدهاند. همچنین، وجود مکانیزمهای کمکی مانند ثبتهای افزاینده میتواند مسیر بازبینی را بدون تغییر نگه دارد.
راهبرد بلندمدت
برای اطمینان از صحت پاسخهای AI، تیم UC بهدنبال توصیه به استفاده از استانداردهای امضای رمزنگاری شده است – اصولی مشابه با تضمینهای امنیتی که به اوراکلهای زنجیرهای مربوط میشود.
سؤالات متداول
روترهای AI چه خطراتی برای ارزهای دیجیتال ایجاد میکنند؟
این روترها میتوانند کیفپولهای دیجیتال را تخلیه کرده و کدهای مخرب را به محیطهای توسعهدهنده تزریق کنند.
چگونه میتوان از حملات اینچنینی جلوگیری کرد؟
اقدامات کاربر-محوری مانند فیلترهای اخطار و استفاده از استانداردهای امضا میتواند به مقابله با این حملات کمک کند.
آیا روترهای AI به تنهایی میتوانند کد مخرب تزریق کنند؟
بله، روترهای AI بدون تأیید و از طریق پروکسیها میتوانند کدها و پاسخهای مخرب را تزریق کنند.
پیشنهادات مشاوران برای حفاظ بهتر چیست؟
استخدام استانداردهای امضای رمزنگاری شده و توسعه فیلترهای تشخیص نامتعارفات در مراکز کاربران توصیه میشود.
آیا استفاده از دستگاههای سختافزاری میتواند مشکلات را کاهش دهد؟
خیر، این دستگاهها نمیتوانند به تنهایی از سرقت کلیدهای خصوصی توسط روترها جلوگیری کنند.
ممکن است شما نیز علاقهمند باشید

نبرد مجوز استیبل کوینها به پایان رسید: هنگ کنگِ مضطرب، منتظر تِتِر بعدی نخواهد ماند

شما میتوانید یک حوزه جدید را در نیم ساعت یاد بگیرید، چگونه میتوانید به سرعت یک چارچوب شناختی با استفاده از هوش مصنوعی ایجاد کنید؟

آخرین تحقیقات فرانکلین تمپلتون: چگونه توکنسازی داراییهای واقعی را درک کنیم

اسپانیول در برابر بارسلونا: دربی که با آتش و کیفیت جنگیده شد
دربی اسپانیول در برابر بارسلونا فوتبال با شدت بالا را ارائه داد و بارسا با نتیجه ۴-۱ پیروز شد و با ۹ امتیاز فاصله در صدر لالیگا قرار گرفت. کلاس درس لامین یامال، دو گل فرناندو تورس و رقابت پرشور شهری به نمایش گذاشته شد. WEEX، شریک رسمی منطقهای لالیگا در هنگ کنگ و تایوان، بازی زیبا را جشن میگیرد.

شرکت DeAgentAI از تأسیس صندوق اکولوژیکی AIA با تمرکز بر مسیر «هوش مصنوعی عامل + هوش مصنوعی فیزیکی» خبر داد.

چرا کریپتو رشد کرده است؟ آلتکوینها به لطف معامله بزرگ ایالات متحده پیشتاز هستند
ارزهای دیجیتال از جمله اتر و سولانا به لطف “معامله بزرگ ایالات متحده” جهش کردهاند. سیگنالهای مثبت نظارتی…

شوخی احمقانه پولکادات تبدیل به واقعیت شد: بیش از ۱ میلیارد توکن جعلی DOT بر روی اتریوم ضرب شدند
یک باگ در Hyperbridge به مهاجم اجازه داد تا بیش از ۱ میلیارد توکن DOT بر روی اتریوم…

حمایت بانک مرکزی اروپا از نظارت ESMA بر رمز ارزها در اتحادیه اروپا: اجرای سختگیرانهتر MiCA در راه است
بانک مرکزی اروپا پشتیبانی رسمی خود از طرح نظارت مستقیم ESMA بر ارائهدهندگان خدمات داراییهای رمزارزی را اعلام…

پیشبینی قیمت XRP: آیا رسیدن به ۱۰۰۰ دلار ممکن است؟
کارشناسان پیشبینی میکنند که XRP ممکن است تا سال ۲۰۲۶ به قیمت ۱۰۰۰ دلار برسد، اما تحقق این…

هکر رمزارزی ۱.۱ میلیارد پولکادوت از طریق پل اتریوم استخراج کرد، اما تنها ۲۳۷ هزار دلار نقد کرد
یک هکر با استفاده از نقص موجود در پل هایپر بریج، ۱ میلیارد توکن پولکادوت (DOT) به ارزش…

انتخابات مجارستان و بررسی احتمالی سیاست و مقررات رمزارز
حزب طرفدار اتحادیه اروپای تیسزا پس از 16 سال حکومت اوربان در مجارستان پیروز شد. این تغییر سیاسی…

قوانین جدید “داراییهای داده”: چرا کارگزاران AI ممکن است به جزیره من نقل مکان کنند
مجلس قدیمی ترین جهان Tynwald جزیره من، لایحه بنیادها (اصلاحیه) 2025 را به تصویب رساند و به دادهها…

تغییرات اساسی در پیشبینی قیمت آوه برای سال ۲۰۲۶
رایگیری جدید آوه ساختار اقتصادی آن را بهصورت بنیادی تغییر داده است. این پیشنهاد درآمد حاصل از محصولات…

پیشبینی قیمت XRP: نشانههای کف بازار در حال درخشش
شاخصهای تکنیکی نشان میدهند که XRP ممکن است به کف بازار نزدیک شده باشد. سطح حمایت قدرتمند در…

یک هکر یک میلیارد توکن دات در شبکه پلکادات ایجاد کرد
یک مهاجم شبکه پلکادات با استفاده از نقص در لایه تایید، یک میلیارد توکن دات ایجاد کرد. این…

انباشت نهنگهای ترامپ قبل از رویداد نهار در مار-ا-لاگو: آیا میمکوینها جهش خواهند کرد؟
توکنهای $TRUMP در نزدیکی ۲.۸۰ دلار معامله میشوند و تعداد ۸۳ کیف پول بیش از ۱ میلیون توکن…

پیشبینی قیمت اتریوم: مثلث طلایی برای حرکت نمایی قیمت ETH
مثلث طلایی بر روی نمودار ۳ هفتهای اتریوم شکل گرفته و پیشبینی میشود اتریوم به بالای ۱۲,۰۰۰ دلار…

پیشبینی قیمت بیتکوین: آرتور هیز درباره هوش مصنوعی، قیمت نفت و جنگ علیه رمز ارزها
آرتور هیز پیشبینی جسورانهای از قیمت بیتکوین تا پایان سال ۲۰۲۶ ارائه میدهد؛ محدوده قیمتی ۵۰۰ هزار تا…
نبرد مجوز استیبل کوینها به پایان رسید: هنگ کنگِ مضطرب، منتظر تِتِر بعدی نخواهد ماند
شما میتوانید یک حوزه جدید را در نیم ساعت یاد بگیرید، چگونه میتوانید به سرعت یک چارچوب شناختی با استفاده از هوش مصنوعی ایجاد کنید؟
آخرین تحقیقات فرانکلین تمپلتون: چگونه توکنسازی داراییهای واقعی را درک کنیم
اسپانیول در برابر بارسلونا: دربی که با آتش و کیفیت جنگیده شد
دربی اسپانیول در برابر بارسلونا فوتبال با شدت بالا را ارائه داد و بارسا با نتیجه ۴-۱ پیروز شد و با ۹ امتیاز فاصله در صدر لالیگا قرار گرفت. کلاس درس لامین یامال، دو گل فرناندو تورس و رقابت پرشور شهری به نمایش گذاشته شد. WEEX، شریک رسمی منطقهای لالیگا در هنگ کنگ و تایوان، بازی زیبا را جشن میگیرد.
شرکت DeAgentAI از تأسیس صندوق اکولوژیکی AIA با تمرکز بر مسیر «هوش مصنوعی عامل + هوش مصنوعی فیزیکی» خبر داد.
چرا کریپتو رشد کرده است؟ آلتکوینها به لطف معامله بزرگ ایالات متحده پیشتاز هستند
ارزهای دیجیتال از جمله اتر و سولانا به لطف “معامله بزرگ ایالات متحده” جهش کردهاند. سیگنالهای مثبت نظارتی…
