میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

نفوذ هکرها به وب‌سایت وان‌اینچ و تن‌فایننس؛ سرقت از طریق کتابخانه‌های آلوده‌شده انیمیشنی

نگارش:‌رضا حضرتی
10 آبان 1403 - 11:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری و هک در کریپتو

حملات سایبری در حوزه ارزهای دیجیتال با هدف‌گیری پلتفرم‌های بزرگ، به‌ویژه سرویس‌های مالی غیرمتمرکز، افزایش یافته و آسیب‌های جدی به زیرساخت‌های این صنعت وارد کرده است.

به گزارش میهن بلاکچین، اخیراً نفوذ به کتابخانه «Lottie Player» باعث نمایش درخواست‌های جعلی به کاربران برای اتصال کیف پول‌ها شد.

آنچه در این مطلب می‌خوانید

Toggle
  • ۱ اینچ و تن‌فایننس، قربانی جدید هک
  • حملات هکری در حال افزایش است
  • منابع و ارجاعات

۱ اینچ و تن‌فایننس، قربانی جدید هک

در ۳۰ اکتبر (۹ آبان)، وب‌سایت‌های چندین اپلیکیشن غیرمتمرکز آنلاین مورد نفوذ قرار گرفتند و مهاجمان کد مخربی را در به‌روزرسانی یک کتابخانه انیمیشن پرطرفدار به نام «Lottie Player» تزریق کردند. این کتابخانه به‌طور وسیعی در اپلیکیشن‌های امور مالی غیرمتمرکز (DeFi) مانند ۱ اینچ (1inch) و تن‌فایننس (TEN Finance) استفاده می‌شود و این اپلیکیشن‌ها در نتیجه این حمله، پنجره‌های پاپ‌آپی را به کاربران نمایش دادند که از آن‌ها می‌خواست کیف پول‌های خود را متصل کنند، در حالی که این درخواست در واقع برای سارق کریپتویی به نام «Ace Drainer» بود.

به گفته بلاک‌اید (Blockaid)، یک پلتفرم امنیتی کریپتو، هدف اصلی این حمله وب‌سایت‌های بزرگ کریپتو بودند که از این کتابخانه استفاده می‌کردند. گل ناگلی (Gal Nagli)، سرپرست امنیت در شرکت سایبری ویز (Wiz)، توضیح داد که این حمله ناشی از یک حمله زنجیره تأمین بزرگ (Supply Chain Attack) به «Lottie Player» بود.

منبع: بلاک اید
منبع: بلاک اید

این کتابخانه به‌طور گسترده‌ای برای ارائه انیمیشن‌ها در وب‌سایت‌ها و اپلیکیشن‌ها مورد استفاده قرار می‌گیرد و مشتریان معروفی مانند اپل (Apple)، اسپاتیفای (Spotify) و دیزنی (Disney) دارد.

این حمله از آن جهت منحصر به فرد است که یک پاپ آپ مخرب را به وب‌سایت‌هایی که به‌نظر می‌رسید غیرمخرب باشند، تزریق کرده است. به‌طور معمول، مهاجمان از حساب‌های کاربری محبوب در شبکه‌های اجتماعی برای فریب کاربران و هدایت آن‌ها به وب‌سایت‌های جعلی استفاده می‌کنند. جاوش حامد (Jawish Hameed)، معاون مهندسی در «LottieFiles»، شرکت ناشر این کتابخانه، در گیت‌هاب (GitHub) نوشت که نسخه‌های آسیب‌دیده این کتابخانه حذف شده و از کاربران خواسته شده تا آخرین نسخه را نصب کنند. وی همچنین اعلام کرد که مهاجمان حساب گیت‌هاب یکی از مهندسان نرم‌افزار ارشد «LottieFiles» را دزدیده و در مدت سه ساعت سه به‌روزرسانی مخرب را منتشر کردند.

طبق گزارش‌ها، این نفوذ از طریق یک سرور محتوا به «Lottie Player» معرفی شده و یک بسته «npm» مخرب برای توزیع کد تغییر یافته مورد استفاده قرار گرفته است. در حال حاضر، هیچ‌یک از کیف پول‌های کاربران به‌طور گزارش‌شده به‌خطر نیفتاده است، اما با توجه به اینکه این نفوذ به نسخه‌های ۲.۰.۵ و بالاتر «Lottie Player» مربوط می‌شود، خطر انجام معاملات غیرمجاز از طریق وب‌سایت‌های آسیب‌دیده وجود دارد.

به کاربران هشدار داده شده که از ارتباط با کیف پول‌های خود یا تعامل با پلتفرم‌های آسیب‌دیده تا زمان حل مشکلات امنیتی خودداری کنند. در حال حاضر، «۱ اینچ» بیانیه رسمی در مورد این نقض منتشر نکرده است، اما تیم «Lottie Player» اظهار داشت که علت نفوذ را شناسایی کرده و در حال کار بر روی حذف نسخه‌های آسیب‌دیده هستند.

حملات هکری در حال افزایش است

حملات هکری در صنعت کریپتو همچنان در حال افزایش است و نقض‌های امنیتی به یکی از مشکلات اصلی این صنعت تبدیل شده‌اند. هر سال، فعالیت‌های مخرب در این حوزه رشد و نگرانی‌های بیشتری ایجاد می‌کنند.

به‌تازگی، گزارش شده که هکرها حدود ۲۰ میلیون دلار از ارزهای دیجیتال را از دولت آمریکا سرقت کرده‌اند. این سرمایه‌ها بخشی از ۳.۶ میلیارد دلاری بودند که توسط مقامات از هکرهای مرتبط با صرافی بیتفینکس (Bitfinex) توقیف شده بود.

از سوی دیگر، شرکت وام‌دهی بلاکچینی رادیانت کپیتال (Radiant Capital) یکی از بزرگترین هک‌های امسال را تجربه کرد و بیش از ۵۰ میلیون دلار از دارایی‌های خود را از دست داد. هکرها با دسترسی به کلیدهای خصوصی این شرکت، به‌سرعت دارایی‌های آن را به سرقت بردند.

با این حال، تحقیقات و پیگیری‌های قانونی نیز در راستای مقابله با این جنایات شدت گرفته‌اند. به تازگی، سازمان FBI فردی که حساب اکس (X) کمیسیون بورس و اوراق بهادار (SEC) را هک کرده بود، دستگیر کرد. این فرد که اریک کانسیل جونیور (Eric Council Jr) نام دارد، ۲۵ ساله و اهل آلاباماست.

گفته می‌شود که کانسیل اوایل امسال با هک حساب کمیسیون بورس و اوراق بهادار، اخبار جعلی درباره تأییدیه‌های ETF بیت کوین منتشر کرد که تاثیر زیادی بر بازار داشت. با این حال، مقامات معتقدند که کانسیل مغز متفکر این عملیات نبوده و در تلاش هستند تا با وی توافقی برای کاهش مجازات انجام دهند.

تاکنون، هک‌های کریپتو در سال ۲۰۲۴ از ۲.۱ میلیارد دلار فراتر رفته‌اند و بیشتر آسیب‌ها متوجه پلتفرم‌های مالی متمرکز (CeFi) بوده است.

منابع و ارجاعات

بلاک‌اید (Blockaid)

گل ناگلی (Gal Nagli)

تگ: اخبار صرافی غیرمتمرکزهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
صرافی

حمله هکرها به صرافی آپ‌بیت (Upbit)؛ ۳۶ میلیون دلار از کیف پول سولانا به سرقت رفت

6 آذر 1404 - 14:30
24
قیمت کاردانو تاریخ راه‌اندازی قراردادهای هوشمند کاردانو هارد فورک آلونزو بلاکچین Cardano
اخبار آلتکوین

انشعاب موقت در شبکه کاردانو با یک تراکنش معیوب؛ پای FBI هم به ماجرا باز شد

2 آذر 1404 - 09:00
76
صرافی غیرمتمرکز ایرو (Aero) چیست؟ ادغام ایرودروم و ولدورم برای رقابت با یونی سواپ
کریپتو کده

صرافی غیرمتمرکز ایرو (Aero) چیست؟ ادغام ایرودروم و ولدورم برای رقابت با یونی سواپ

30 آبان 1404 - 22:00
71
برتری چین در حوزه ارزهای دیجیتال - DCEP - ارز دیجیتال بانک مرکزی
اخبار بیت کوین

چین آمریکا را به دست داشتن در بزرگترین سرقت تاریخ بیت کوین متهم کرد

21 آبان 1404 - 12:00
83
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
121
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی
اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

14 آبان 1404 - 18:00
53
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
سرمایه گذاری

سقوط یا بازآفرینی؟ قیمت بیت کوین صفر نمی‌شود؛ اما بازارهای مالی در حال تغییر چهره هستند

7 آذر 1404 - 12:00
96
نبرد برای رقابت در سوپرچرخه AI؛ کدام شرکت‌های فناوری در تله رقیق‌سازی سهام گرفتار شده‌اند؟
مقالات عمومی

نبرد برای رقابت در سوپرچرخه AI؛ کدام شرکت‌های فناوری در تله رقیق‌سازی سهام گرفتار شده‌اند؟

6 آذر 1404 - 22:00
46
احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
صرافی

حمله هکرها به صرافی آپ‌بیت (Upbit)؛ ۳۶ میلیون دلار از کیف پول سولانا به سرقت رفت

6 آذر 1404 - 14:30
24
فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
کریپتو کده

تقاطع مرگ (Death cross) بیت کوین چیست و چرا مهم است؟

4 آذر 1404 - 22:00
324
فیچر بیلد بلک راک
کریپتو پدیا

انقلاب توکنایزیشن: بررسی جامع صندوق BUIDL بلک‌راک

3 آذر 1404 - 22:00
159
فیچر ییلد فارمینگ
دیفای

پایان دوران APYهای فریبنده؛ گذار دیفای از فارمینگ دستی به مدیریت هوشمند

3 آذر 1404 - 16:00
61

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8962

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.