فانتوم راهاندازی آتی Phantom Chat را اعلام کرده است، یک ویژگی اجتماعی جدید که برای سال 2026 برنامهریزی شده و هدف آن روانتر کردن تعامل روی زنجیره است.
اما تقریباً بلافاصله پس از این اعلامیه، نگرانیهایی در مورد اینکه آیا این ویژگی میتواند به طور ناخواسته بردارهای حمله موجود مرتبط با رابط کاربری کیف پول را گسترش دهد، مطرح شد.
محقق روی زنجیره ZachXBT علناً هشدار داد که Phantom Chat میتواند به یک نقطه ورود جدید برای سرقت دارایی تبدیل شود اگر مسائل دیرینه پیرامون مسمومیت آدرس ابتدا حل نشود. نظرات او به یک مشکل تجربه کاربری گستردهتر اشاره دارد که در حال حاضر بر بسیاری از کیف پولهای ارز دیجیتال تأثیر میگذارد، نه فقط فانتوم.
مسمومیت آدرس با ارسال تراکنشهای کوچک "اسپم" از آدرسهایی که از نظر بصری شبیه آدرسهایی هستند که کاربران قبلاً با آنها تعامل داشتهاند، کار میکند. وقتی کیف پولها در فیلتر کردن یا برچسبگذاری مناسب این تراکنشها ناکام میمانند، کاربران ممکن است بعداً آدرس اشتباه را از تاریخچه تراکنش خود کپی کنند و ناخواسته وجوه را به یک مهاجم ارسال کنند.
طبق گفته ZachXBT، رابط فانتوم هنوز این تراکنشهای اسپم را به طور کافی فیلتر نمیکند. او به یک مورد اخیر اشاره کرد که در آن یک کاربر پس از کپی کردن یک آدرس شبیه از لیست معاملات اخیر خود، 3.5 WBTC از دست داد. کاراکترهای اول به اندازه کافی شبیه به نظر میرسیدند که از یک بررسی بصری سریع عبور کنند و منجر به یک اشتباه پرهزینه شدند.
ZachXBT موضوع را صریحاً خلاصه کرد و Phantom Chat را "یک روش جدید برای خالی شدن حساب افراد" نامید مگر اینکه مشکلات اساسی تجربه کاربری ابتدا برطرف شوند.
این بحث بر یک تنش مکرر در توسعه کیف پول ارز دیجیتال تأکید میکند: راحتی در مقابل امنیت. ویژگیهای اجتماعی مانند چت درون کیف پول ممکن است تعامل کاربر را بهبود بخشد، اما همچنین سطح را برای سردرگمی، جعل هویت و مهندسی اجتماعی افزایش میدهند، به ویژه زمانی که با تاریخچه تراکنشهای فیلتر نشده ترکیب شوند.
پاسخها به پست ZachXBT نشان میدهند که این یک حادثه منزوی نیست. کاربران متعددی گزارش کردند که در گذشته اشتباهات مشابهی را تجربه کردهاند، اغلب در لحظات عجلهای که به جای تأیید دقیق آدرسهای کامل، به معاملات اخیر تکیه کردهاند.
Phantom Chat هنوز برای سال 2026 برنامهریزی شده است و به تیم زمان میدهد تا این نگرانیها را برطرف کند. با این حال، این انتقاد تأکید میکند که تجربه کاربری کیف پول فقط یک مسئله طراحی نیست، بلکه یک مرز امنیتی است. تا زمانی که تراکنشهای اسپم به وضوح فیلتر یا به صورت بصری جدا نشوند، هر ویژگی که تعامل با تاریخچه تراکنشها را افزایش دهد، میتواند خطرات موجود را تقویت کند.
در حال حاضر، این ماجرا به عنوان یادآوری عمل میکند که در ارز دیجیتال، راحتی میتواند بیسر و صدا به یک بردار حمله تبدیل شود اگر مکانیسمهای امنیتی همراه با ویژگیهای جدید تکامل نیابند.
پست بهروزرسانی جدید فانتوم در راه است و برخی میگویند ممکن است نتیجه معکوس داشته باشد برای اولین بار در ETHNews منتشر شد.


