میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

نفوذ هکرها به وب‌سایت وان‌اینچ و تن‌فایننس؛ سرقت از طریق کتابخانه‌های آلوده‌شده انیمیشنی

نگارش:‌رضا حضرتی
10 آبان 1403 - 11:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری و هک در کریپتو

حملات سایبری در حوزه ارزهای دیجیتال با هدف‌گیری پلتفرم‌های بزرگ، به‌ویژه سرویس‌های مالی غیرمتمرکز، افزایش یافته و آسیب‌های جدی به زیرساخت‌های این صنعت وارد کرده است.

به گزارش میهن بلاکچین، اخیراً نفوذ به کتابخانه «Lottie Player» باعث نمایش درخواست‌های جعلی به کاربران برای اتصال کیف پول‌ها شد.

آنچه در این مطلب می‌خوانید

Toggle
  • ۱ اینچ و تن‌فایننس، قربانی جدید هک
  • حملات هکری در حال افزایش است
  • منابع و ارجاعات

۱ اینچ و تن‌فایننس، قربانی جدید هک

در ۳۰ اکتبر (۹ آبان)، وب‌سایت‌های چندین اپلیکیشن غیرمتمرکز آنلاین مورد نفوذ قرار گرفتند و مهاجمان کد مخربی را در به‌روزرسانی یک کتابخانه انیمیشن پرطرفدار به نام «Lottie Player» تزریق کردند. این کتابخانه به‌طور وسیعی در اپلیکیشن‌های امور مالی غیرمتمرکز (DeFi) مانند ۱ اینچ (1inch) و تن‌فایننس (TEN Finance) استفاده می‌شود و این اپلیکیشن‌ها در نتیجه این حمله، پنجره‌های پاپ‌آپی را به کاربران نمایش دادند که از آن‌ها می‌خواست کیف پول‌های خود را متصل کنند، در حالی که این درخواست در واقع برای سارق کریپتویی به نام «Ace Drainer» بود.

به گفته بلاک‌اید (Blockaid)، یک پلتفرم امنیتی کریپتو، هدف اصلی این حمله وب‌سایت‌های بزرگ کریپتو بودند که از این کتابخانه استفاده می‌کردند. گل ناگلی (Gal Nagli)، سرپرست امنیت در شرکت سایبری ویز (Wiz)، توضیح داد که این حمله ناشی از یک حمله زنجیره تأمین بزرگ (Supply Chain Attack) به «Lottie Player» بود.

منبع: بلاک اید
منبع: بلاک اید

این کتابخانه به‌طور گسترده‌ای برای ارائه انیمیشن‌ها در وب‌سایت‌ها و اپلیکیشن‌ها مورد استفاده قرار می‌گیرد و مشتریان معروفی مانند اپل (Apple)، اسپاتیفای (Spotify) و دیزنی (Disney) دارد.

این حمله از آن جهت منحصر به فرد است که یک پاپ آپ مخرب را به وب‌سایت‌هایی که به‌نظر می‌رسید غیرمخرب باشند، تزریق کرده است. به‌طور معمول، مهاجمان از حساب‌های کاربری محبوب در شبکه‌های اجتماعی برای فریب کاربران و هدایت آن‌ها به وب‌سایت‌های جعلی استفاده می‌کنند. جاوش حامد (Jawish Hameed)، معاون مهندسی در «LottieFiles»، شرکت ناشر این کتابخانه، در گیت‌هاب (GitHub) نوشت که نسخه‌های آسیب‌دیده این کتابخانه حذف شده و از کاربران خواسته شده تا آخرین نسخه را نصب کنند. وی همچنین اعلام کرد که مهاجمان حساب گیت‌هاب یکی از مهندسان نرم‌افزار ارشد «LottieFiles» را دزدیده و در مدت سه ساعت سه به‌روزرسانی مخرب را منتشر کردند.

طبق گزارش‌ها، این نفوذ از طریق یک سرور محتوا به «Lottie Player» معرفی شده و یک بسته «npm» مخرب برای توزیع کد تغییر یافته مورد استفاده قرار گرفته است. در حال حاضر، هیچ‌یک از کیف پول‌های کاربران به‌طور گزارش‌شده به‌خطر نیفتاده است، اما با توجه به اینکه این نفوذ به نسخه‌های ۲.۰.۵ و بالاتر «Lottie Player» مربوط می‌شود، خطر انجام معاملات غیرمجاز از طریق وب‌سایت‌های آسیب‌دیده وجود دارد.

به کاربران هشدار داده شده که از ارتباط با کیف پول‌های خود یا تعامل با پلتفرم‌های آسیب‌دیده تا زمان حل مشکلات امنیتی خودداری کنند. در حال حاضر، «۱ اینچ» بیانیه رسمی در مورد این نقض منتشر نکرده است، اما تیم «Lottie Player» اظهار داشت که علت نفوذ را شناسایی کرده و در حال کار بر روی حذف نسخه‌های آسیب‌دیده هستند.

حملات هکری در حال افزایش است

حملات هکری در صنعت کریپتو همچنان در حال افزایش است و نقض‌های امنیتی به یکی از مشکلات اصلی این صنعت تبدیل شده‌اند. هر سال، فعالیت‌های مخرب در این حوزه رشد و نگرانی‌های بیشتری ایجاد می‌کنند.

به‌تازگی، گزارش شده که هکرها حدود ۲۰ میلیون دلار از ارزهای دیجیتال را از دولت آمریکا سرقت کرده‌اند. این سرمایه‌ها بخشی از ۳.۶ میلیارد دلاری بودند که توسط مقامات از هکرهای مرتبط با صرافی بیتفینکس (Bitfinex) توقیف شده بود.

از سوی دیگر، شرکت وام‌دهی بلاکچینی رادیانت کپیتال (Radiant Capital) یکی از بزرگترین هک‌های امسال را تجربه کرد و بیش از ۵۰ میلیون دلار از دارایی‌های خود را از دست داد. هکرها با دسترسی به کلیدهای خصوصی این شرکت، به‌سرعت دارایی‌های آن را به سرقت بردند.

با این حال، تحقیقات و پیگیری‌های قانونی نیز در راستای مقابله با این جنایات شدت گرفته‌اند. به تازگی، سازمان FBI فردی که حساب اکس (X) کمیسیون بورس و اوراق بهادار (SEC) را هک کرده بود، دستگیر کرد. این فرد که اریک کانسیل جونیور (Eric Council Jr) نام دارد، ۲۵ ساله و اهل آلاباماست.

گفته می‌شود که کانسیل اوایل امسال با هک حساب کمیسیون بورس و اوراق بهادار، اخبار جعلی درباره تأییدیه‌های ETF بیت کوین منتشر کرد که تاثیر زیادی بر بازار داشت. با این حال، مقامات معتقدند که کانسیل مغز متفکر این عملیات نبوده و در تلاش هستند تا با وی توافقی برای کاهش مجازات انجام دهند.

تاکنون، هک‌های کریپتو در سال ۲۰۲۴ از ۲.۱ میلیارد دلار فراتر رفته‌اند و بیشتر آسیب‌ها متوجه پلتفرم‌های مالی متمرکز (CeFi) بوده است.

منابع و ارجاعات

بلاک‌اید (Blockaid)

گل ناگلی (Gal Nagli)

تگ: اخبار صرافی غیرمتمرکزهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
113
کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو
مقالات عمومی

کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو

11 خرداد 1405 - 15:00
57
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

هکر کلاه سفید پس از یک دهه ۲ میلیون دلار اتریوم را نجات داد

11 خرداد 1405 - 13:00
25
فیچر هک کلاهبرداری
اخبار عمومی

توقف فعالیت گراویتی بریج (Gravity Bridge) پس از هک ۵.۴ میلیون دلاری

11 خرداد 1405 - 11:00
16
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
29
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

آیوتکس به هکر ioTube اولتیماتوم داد؛ پاداش ۱۰ درصدی در ازای بازگرداندن ۴.۴ میلیون دلار!

5 اسفند 1404 - 14:00
12
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر اسپیس ایکس spacex
مقالات عمومی

عرضه اولیه اسپیس‌ایکس در صرافی‌های کریپتو؛ توکن‌ها، ردیاب‌ها و قراردادهای آتی آنها چه تفاوتی دارند؟

24 خرداد 1405 - 15:00
17
فیچر ایلان ماسک
مقالات عمومی

تحلیل جامع عرضه اولیه اسپیس‌اکس (SPCX)؛ تولد نخستین تریلیونر جهان و انقلاب ۲ تریلیون دلاری وال‌استریت

23 خرداد 1405 - 11:00
118
تقابل وال استریت و بازارهای نوظهور در حوزه دارایی‌های دنیای واقعی (RWA) و توکنیزاسیون.
مقالات عمومی

رشد دارایی‌های دنیای واقعی (RWA)؛ چرا فقط ۱۰ درصد آن‌ها در دیفای استفاده می‌شود؟

22 خرداد 1405 - 20:00
68
فیچر وب ۴
مقالات عمومی

وب‌ ۴ چیست؟ آینده اینترنت با ایجنت‌های هوش مصنوعی

22 خرداد 1405 - 16:00
83
از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟
مقالات عمومی

از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟

22 خرداد 1405 - 12:00
72
فیچر زی کش
کریپتو پدیا

آیا تراکنش‌های Zcash قابل ردیابی هستند؟ بررسی حریم خصوصی زی‌ کش

20 خرداد 1405 - 17:00
65

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
123

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.