میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

آسیب‌پذیری حریم خصوصی در کیف پول متامسک

نگارش:‌سعید قاسمی
3 تیر 1402 - 10:24
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
metamask-wallet-has-critical-privacy-vulnerability آسیب‌پذیری امنیتی کیف پول متامسک

الکساندرو لوپاسکو (Alexandru Lupascu) متخصص امنیت شبکه و هم‌بنیانگذار شرکت امنیتی امنیا (OMNIA) در مورد وجود آسیب‌پذیری امنیتی در کیف پول متامسک هشدار داد. به موجب این آسیب‌پذیری مهاجمان توسط ایردراپ کردن توکن‌های NFT می‌توانند آدرس IP کاربر را پیدا کنند.

به گزارش میهن بلاکچین و به نقل از کریپتو بریفینگ، این باگ امنیتی کاربرانی را که از نسخه تلفن همراه کیف پول متامسک استفاده می‌کنند، مورد تهدید قرار می‌دهد. IP آدرسی است که مشخصه جهانی هردستگاه متصل به اینترنت است و این باگ امنیتی حریم خصوصی کاربران را مورد تهدید قرار می‌دهد.

لوپاسکو در پستی در وبلاگ خود به چگونگی ایجاد این آسیب‌پذیری اشاره کرد. در این پروسه مهاجمان حمله اکسپلویت را توسط ایجاد و ایردراپ توکن‌های NFT در یک کیف‌ پول (نسخه تلفن همراه) ترتیب می‌دهند. به صورت پیش‌فرض نشان دادن NFT در کیف پول متامسک با فراخوانی آدرس داده‌های عکس متصل به آن توکن همراه است. عکس‌ها در بلاکچین (در اینجا اتریوم) ذخیره نمی‌شوند و تنها با یک آدرس خارجی به آن دسترسی داده می‌شود. می‌توان تصاویر را در بلاکچین اتریوم نیز ذخیره کرد اما این کار هزینه بسیار بالایی دارد.

تعامل کیف پول‌ها و توکن‌های NFT

این داده‌ها عموما روی یک سرور قرار دارند و این فراخوانی بدون کسب اجازه از کاربر انجام می‌گیرد. در این پروسه گیت‌وی‌های سرور وظیفه کنترل انتقال داده‌های عکس متصل به NFT را به آدرس IP کاربر مورد نظر، برعهده دارند. این همان جایی است که مهاجمان اطلاعات آدرس IP کاربران را استخراج می‌کنند. لوپاسکو افزود:

اگر یک برنامه مخرب آدرس بلاکچین شما را بداند، می‌تواند یک توکن NFT را بسازد که آدرس داده‌های آن به سرور خودش اشاره کند. پس از انتقال آن NFT به آدرس کیف پول شما، متامسک اطلاعات آن توکن را از آن سرور دریافت خواهد کرد و (توسط گیت‌وی‌های) سرور حریم خصوصی شما به خطر می‌افتد.

لوپاسکو برای امتحان کردن این قضیه، یک توکن NFT را در پلتفرم اوپن‌سی (OpenSea) با استاندارد ERC-1155 ایجاد کرد. او سپس از یک ویرایشگر قرادادهای هوشمند برای تغییر آدرس سرور این توکن استفاده کرد و در نهایت آن توکن را به یک آدرس اتریوم انتقال داد. او زمانی که از کیف پول نسخه موبایل متامسک برای این آدرس استفاده کرد، اطلاعات آدرس IP روی سرور مورد نظر رویت شد. این فرآیند برای به دست آوردن آدرس IP برای لوپاسکو تنها حدود ۵۰ دلار هزینه در بر داشت.

پیدا کردن آی‌پی کاربر با استفاده از ایردراپ توکن NFT

لوپاسکو ادامه داد که او در اواسط ماه دسامبر (آذر) تیم پشتیبانی متامسک را در جریان این مشکل قرار داده است و این تیم وعده حل این مشکل را تا ۳ ماهه دوم ۲۰۲۲ داده‌اند.

دنیل فینلی (Daniel Finlay) مدیر عامل متامسک در توییتی به این مسئله پرداخت و تایید کرد مدتی است که متوجه این موضوع شده‌اند. او افزود این کیف پول تنها لینک‌های از نوع IPFS را بارگیری می‌کند و از کاربران برای فراخوانی داده‌های روی سرور (شخص ثالث) کسب اجازه می‌شود.

لوپاسکو در انتها به کاربران توصیه کرد در صورت دریافت توکن‌های NFT تحت عنوان ایردراپ، کاملا هوشیار باشند و جهت دسترسی به این توکن‌ها، تنها از اتصال کیف‌ پول‌های مبتنی بر Web3 به پلتفرم اوپن‌سی استفاده کنند.

متامسک محبوب‌ترین کیف‌ پول مبتنی بر Web3 اتریوم و سایر بلاکچین‌های سازگار با ماشین مجازی اتریوم (EVM) است که بیش از ۲۱ میلیون کاربر فعال در ماه را در اختیار دارد.

تگ: اخبار NFTامنیتکلاهبرداریمتامسکهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Vitalik Buterin
تحلیل فاندامنتال

بوترین هشدار داد؛ اعتماد به هوش مصنوعی در اداره پروتکل‌ها ریسک‌هایی جدی به وجود می‌آورد

24 شهریور 1404 - 19:00
20
شبکه مونرو Monero رمزارز XMR
اخبار بلاکچین

سازمان‌دهی مجدد ۱۸ بلاکی صعود قیمت مونرو را متوقف نکرد؛ ۷٪ رشد XMR در میان نگرانی‌های امنیتی

24 شهریور 1404 - 14:00
25
فیچر مونرو
اخبار بلاکچین

بزرگترین حمله سازماندهی مجدد به بلاکچین مونرو؛ آیا کیوبیک پشت این ماجراست؟

23 شهریور 1404 - 20:00
56
فیچر هک و اکسپلویت
اخبار عمومی

هک مشکوک پروتکل یالا (Yala)؛ استیبل‌ کوین YU از ارزش دلاری خود جدا شد

23 شهریور 1404 - 18:00
30
اتریوم ethereum-roadmap-3-events-major-milestones-shapella
اخبار اتریوم

اتریوم به دنبال آینده‌ای امن‌تر؛ نقشه راه جدید شبکه منتشر شد

23 شهریور 1404 - 17:00
93
شیباریوم چیست
اخبار آلتکوین

پل بلاکچینی شیباریوم هدف حمله قرار گرفت؛ دلیل رشد BONE چه بود؟

22 شهریور 1404 - 15:00
71
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
31
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
73
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
131
زیون
کریپتو پدیا

زیون (XION) چیست؟ طلوع عصر نامرئی بلاکچین و پذیرش انبوه در وب ۳

21 شهریور 1404 - 22:00
148
فیچر هوش مصنوعی گروک
مقالات عمومی

چطور از هوش مصنوعی گروک (Grok) برای ترید استفاده کنیم؟

21 شهریور 1404 - 20:00
1353
اسرار ناگفته
مقالات عمومی

اسرار ناگفته ساخت محصولات کریپتویی برای مصرف‌کننده: آنچه کسی به شما نگفته است

21 شهریور 1404 - 16:00
143

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5752

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.