میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

نفوذ هکرها به وب‌سایت وان‌اینچ و تن‌فایننس؛ سرقت از طریق کتابخانه‌های آلوده‌شده انیمیشنی

نگارش:‌رضا حضرتی
10 آبان 1403 - 11:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری و هک در کریپتو

حملات سایبری در حوزه ارزهای دیجیتال با هدف‌گیری پلتفرم‌های بزرگ، به‌ویژه سرویس‌های مالی غیرمتمرکز، افزایش یافته و آسیب‌های جدی به زیرساخت‌های این صنعت وارد کرده است.

به گزارش میهن بلاکچین، اخیراً نفوذ به کتابخانه «Lottie Player» باعث نمایش درخواست‌های جعلی به کاربران برای اتصال کیف پول‌ها شد.

آنچه در این مطلب می‌خوانید

Toggle
  • ۱ اینچ و تن‌فایننس، قربانی جدید هک
  • حملات هکری در حال افزایش است
  • منابع و ارجاعات

۱ اینچ و تن‌فایننس، قربانی جدید هک

در ۳۰ اکتبر (۹ آبان)، وب‌سایت‌های چندین اپلیکیشن غیرمتمرکز آنلاین مورد نفوذ قرار گرفتند و مهاجمان کد مخربی را در به‌روزرسانی یک کتابخانه انیمیشن پرطرفدار به نام «Lottie Player» تزریق کردند. این کتابخانه به‌طور وسیعی در اپلیکیشن‌های امور مالی غیرمتمرکز (DeFi) مانند ۱ اینچ (1inch) و تن‌فایننس (TEN Finance) استفاده می‌شود و این اپلیکیشن‌ها در نتیجه این حمله، پنجره‌های پاپ‌آپی را به کاربران نمایش دادند که از آن‌ها می‌خواست کیف پول‌های خود را متصل کنند، در حالی که این درخواست در واقع برای سارق کریپتویی به نام «Ace Drainer» بود.

به گفته بلاک‌اید (Blockaid)، یک پلتفرم امنیتی کریپتو، هدف اصلی این حمله وب‌سایت‌های بزرگ کریپتو بودند که از این کتابخانه استفاده می‌کردند. گل ناگلی (Gal Nagli)، سرپرست امنیت در شرکت سایبری ویز (Wiz)، توضیح داد که این حمله ناشی از یک حمله زنجیره تأمین بزرگ (Supply Chain Attack) به «Lottie Player» بود.

منبع: بلاک اید
منبع: بلاک اید

این کتابخانه به‌طور گسترده‌ای برای ارائه انیمیشن‌ها در وب‌سایت‌ها و اپلیکیشن‌ها مورد استفاده قرار می‌گیرد و مشتریان معروفی مانند اپل (Apple)، اسپاتیفای (Spotify) و دیزنی (Disney) دارد.

این حمله از آن جهت منحصر به فرد است که یک پاپ آپ مخرب را به وب‌سایت‌هایی که به‌نظر می‌رسید غیرمخرب باشند، تزریق کرده است. به‌طور معمول، مهاجمان از حساب‌های کاربری محبوب در شبکه‌های اجتماعی برای فریب کاربران و هدایت آن‌ها به وب‌سایت‌های جعلی استفاده می‌کنند. جاوش حامد (Jawish Hameed)، معاون مهندسی در «LottieFiles»، شرکت ناشر این کتابخانه، در گیت‌هاب (GitHub) نوشت که نسخه‌های آسیب‌دیده این کتابخانه حذف شده و از کاربران خواسته شده تا آخرین نسخه را نصب کنند. وی همچنین اعلام کرد که مهاجمان حساب گیت‌هاب یکی از مهندسان نرم‌افزار ارشد «LottieFiles» را دزدیده و در مدت سه ساعت سه به‌روزرسانی مخرب را منتشر کردند.

طبق گزارش‌ها، این نفوذ از طریق یک سرور محتوا به «Lottie Player» معرفی شده و یک بسته «npm» مخرب برای توزیع کد تغییر یافته مورد استفاده قرار گرفته است. در حال حاضر، هیچ‌یک از کیف پول‌های کاربران به‌طور گزارش‌شده به‌خطر نیفتاده است، اما با توجه به اینکه این نفوذ به نسخه‌های ۲.۰.۵ و بالاتر «Lottie Player» مربوط می‌شود، خطر انجام معاملات غیرمجاز از طریق وب‌سایت‌های آسیب‌دیده وجود دارد.

به کاربران هشدار داده شده که از ارتباط با کیف پول‌های خود یا تعامل با پلتفرم‌های آسیب‌دیده تا زمان حل مشکلات امنیتی خودداری کنند. در حال حاضر، «۱ اینچ» بیانیه رسمی در مورد این نقض منتشر نکرده است، اما تیم «Lottie Player» اظهار داشت که علت نفوذ را شناسایی کرده و در حال کار بر روی حذف نسخه‌های آسیب‌دیده هستند.

حملات هکری در حال افزایش است

حملات هکری در صنعت کریپتو همچنان در حال افزایش است و نقض‌های امنیتی به یکی از مشکلات اصلی این صنعت تبدیل شده‌اند. هر سال، فعالیت‌های مخرب در این حوزه رشد و نگرانی‌های بیشتری ایجاد می‌کنند.

به‌تازگی، گزارش شده که هکرها حدود ۲۰ میلیون دلار از ارزهای دیجیتال را از دولت آمریکا سرقت کرده‌اند. این سرمایه‌ها بخشی از ۳.۶ میلیارد دلاری بودند که توسط مقامات از هکرهای مرتبط با صرافی بیتفینکس (Bitfinex) توقیف شده بود.

از سوی دیگر، شرکت وام‌دهی بلاکچینی رادیانت کپیتال (Radiant Capital) یکی از بزرگترین هک‌های امسال را تجربه کرد و بیش از ۵۰ میلیون دلار از دارایی‌های خود را از دست داد. هکرها با دسترسی به کلیدهای خصوصی این شرکت، به‌سرعت دارایی‌های آن را به سرقت بردند.

با این حال، تحقیقات و پیگیری‌های قانونی نیز در راستای مقابله با این جنایات شدت گرفته‌اند. به تازگی، سازمان FBI فردی که حساب اکس (X) کمیسیون بورس و اوراق بهادار (SEC) را هک کرده بود، دستگیر کرد. این فرد که اریک کانسیل جونیور (Eric Council Jr) نام دارد، ۲۵ ساله و اهل آلاباماست.

گفته می‌شود که کانسیل اوایل امسال با هک حساب کمیسیون بورس و اوراق بهادار، اخبار جعلی درباره تأییدیه‌های ETF بیت کوین منتشر کرد که تاثیر زیادی بر بازار داشت. با این حال، مقامات معتقدند که کانسیل مغز متفکر این عملیات نبوده و در تلاش هستند تا با وی توافقی برای کاهش مجازات انجام دهند.

تاکنون، هک‌های کریپتو در سال ۲۰۲۴ از ۲.۱ میلیارد دلار فراتر رفته‌اند و بیشتر آسیب‌ها متوجه پلتفرم‌های مالی متمرکز (CeFi) بوده است.

منابع و ارجاعات

بلاک‌اید (Blockaid)

گل ناگلی (Gal Nagli)

تگ: اخبار صرافی غیرمتمرکزهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

aster استر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
402
هایپرلیکویید
صرافی غیرمتمرکز

استر باز هم رکورد زد؛ آیا هایپرلیکویید تاج و تخت خودش را واگذار می‌کند؟

2 مهر 1404 - 20:30
533
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
164
هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
48
فیچر هک و اکسپلویت
اخبار عمومی

هک مشکوک پروتکل یالا (Yala)؛ استیبل‌ کوین YU از ارزش دلاری خود جدا شد

23 شهریور 1404 - 18:00
41
حمله Brute Force چیست؟
تحلیل فاندامنتال

افشای بزرگ‌ترین حمله Sybil تاریخ در ایردراپ MYX

20 شهریور 1404 - 23:00
173
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

aster استر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
402
سرمایه‌گذاری بایننس لبز در کرو فایننس
صرافی غیرمتمرکز

رکوردشکنی استر (Aster) در بازار دیفای؛ ردپای بایننس در ورود یک رقیب تازه‌نفس

7 مهر 1404 - 13:00
123
دارک پول
ترید

دارک پول، سفارش‌ آیسبرگ و سفارش‌ پنهان چیست؟ کدام یک برای معاملات پرپچوال بهتر است؟

6 مهر 1404 - 22:00
93
نقد و بررسی صرافی کراکن
صرافی متمرکز

کراکن در آستانه عرضه اولیه سهام؛ جذب ۵۰۰ میلیون دلار سرمایه جدید 

5 مهر 1404 - 21:00
72
تسلا بیت کوین tesla-made-no-changes-to-bitcoin-holdings-in-first-quarter
سرمایه گذاری

چرخش سرمایه‌گذاری کره‌ای‌ها از تسلا به کریپتو؛ این تغییر چه پیامدی برای بازار جهانی رمزارزها دارد؟

4 مهر 1404 - 20:00
128
۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z
مقالات عمومی

۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z

4 مهر 1404 - 16:00
86

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6817

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.