میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کریپتو پدیا

حمله سوییپر (Sweeper Attack) چیست؟ چطور از آن پیشگیری کنیم؟

نگارش:‌تیم تولید محتوا
8 بهمن 1400 - 19:01
در کریپتو پدیا
زمان مطالعه: 2 دقیقه
0
حمله سوییپر (Sweeper Attack) چیست؟ چطور از آن پیشگیری کنیم؟

در روزگاری که وب ۳ با سرعت پیش می‌رود، در کنار رشد اکوسیستم‌ها و مبادله دارایی‌های رمزنگاری‌شده، تعداد و روش‌های هک و کلاهبرداری نیز در حال افزایش است. شما همیشه باید نسبت به قوانین و دستورالعمل‌های امنیتی واقف باشید تا بتوانید از کیف‌پول و دارایی‌هایتان به خوبی نگهداری کنید. به علاوه آشنایی شما با انواع روش‌های هک، می‌تواند امنیت دارایی‌های شما را بالاتر ببرد. در این مقاله بررسی می‌کنیم که Sweeper Attack چیست و به نکات لازم برای جلوگیری از این حمله می‌پردازیم. با میهن بلاکچین همراه باشید.

آنچه در این مطلب می‌خوانید

Toggle
  • Sweeper Attack چیست؟
  • چرا کدهای مخرب مشکل ایجاد می‌کنند؟
  • Sweeper Attack در عمل چطور اتفاق می‌افتد؟
  • برای پیشگیری از حمله سوییپر چه اقداماتی باید انجام دهیم؟
  • سخن پایانی

Sweeper Attack چیست؟

Sweeper Attack چیست

Sweeping (با عنوان Scavenging هم به کار می‌رود) به یک اسکریپت با بخش‌های مخرب گفته می‌شود، که به کیف پول شما اختصاص پیدا کرده و تمام تراکنش‌های ارسال‌شده به شبکه را مانیتور می‌کند؛ حتی تراکنش‌هایی که در Mempool یا Txpool (محلی که تراکنش‌های معلق، موقتا آن‌جا ذخیره می‌شوند) قرار می‌گیرند.

تشریح یک تراکنش در بلاکچین

هر زمان که این اسکریپت‌های سوییپر (این کدها به صورت رفت و برگشتی عمل می‌کنند؛ به همین دلیل نام آنها را Sweeper گذاشته‌اند)، یک تراکنش ورودی یا خروجی را از کیف‌ پول مورد نظر شناسایی کنند، قبل ازاین که تراکنش اصلی تکمیل شود، یک تراکنش جدید ایجاد کرده و آن را امضا می‌کنند؛ به این ترتیب، از جابه‌جایی دارایی‌ها طبق تراکنش اصلی جلوگیری شده و به کیف‌ پولی که توسط هکر در اسکریپت نوشته شده است، انتقال داده می‌شود.

اسکریپت Sweeper، تنها در یک صورت می‌تواند روی کیف پول شما اثر بگذارد و آن هم زمانی است که شما به هر دلیلی، عبارت بازیابی خود را در اختیار هکر بگذارید.

عبارت بازیابی چیست؟ همه چیز درباره Mnemonic Phrase در کیف پول رمز ارزها

چرا کدهای مخرب مشکل ایجاد می‌کنند؟

کدهای Sweeper، به ۲ دلیل می‌توانند دردسر ایجاد کنند:

  • یک کد می‌تواند بسیار سریع‌تر از یک انسان واکنش نشان دهد؛ در رقابت با کد برای انتقال دارایی‌ از کیف پول، شما همیشه بازنده هستید.
  • اسکریپت نامحسوس و دور از چشمان شما کار می‌کند. به همین دلیل، کاربران همان لحظه متوجه نمی‌شوند که هک شده‌اند. برای مثال، شما تراکنش مهمی را انجام می‌دهید و خودتان یا گیرنده، دارایی را دریافت نمی‌کنید؛ ممکن است تصور کنید که تراکنش متوقف یا معلق شده یا اینکه کیف پول عملکرد نادرستی داشته است، اما احتمال هک شدن را نمی‌دهید.

Sweeper Attack در عمل چطور اتفاق می‌افتد؟

اولین و حیاتی‌ترین گام برای یک هکر، به دست آوردن سید (Seed) محرمانه شما است. هکرها برای دستیابی به Recovery Phrase، روش‌های مختلفی را به کار می‌برند. آن‌ها ممکن است یک حمله فیشینگ را اجرا کنند.

هکرها خود را به‌عنوان یک دوست و مهندس معرفی کنند، که می‌خواهد کمک کند تا مشکلتان را حل کنید. روش دیگر این است که با اکانتی شبیه به پشتیبانی رسمی کیف پولتان، به شما پیام می‌دهند و برای حل یک مشکل، از شما درخواست اطلاعات می‌کنند.

یکی دیگر از راهکارها، راه‌اندازی یک اپلیکیشن غیرمتمرکز (Dapp) به ظاهر قابل اعتماد یا مشابه با برنامه‌های مطرح موجود است. کاربر برای استفاده از این برنامه، مجبور است کلید خصوصی یا عبارت بازیابی محرمانه را وارد کند.

اگر هکر موفق شود، می‌تواند به کیف پول شما دسترسی داشته باشد، Private Key شما را به‌دست آورد و آن را در اسکریپت Sweeper بنویسد. کد حاوی کلید خصوصی، می‌تواند بدون اطلاع شما تراکنش‌ها را امضا کند و کنترل کامل و بدون محدودیت بر فعالیت‌های کیف پول داشته باشد.

آشنایی با سیر تکامل کیف پول‌های رمزارز؛ همه چیز درباره ساختار کلید عمومی و خصوصی

پس از آن، اسکریپت تمام تراکنش‌های کیف پول شما را مانیتور می‌کند؛ چه آن‌هایی که به حساب شما وارد و چه آن‌هایی که از آن خارج می‌شود. قصد جابه‌جایی هر توکنی را که داشته باشید، مقصد آن والت هکر خواهد شد؛ پیش از آن که شما واکنش خاصی بتوانید نشان دهید. 

برای پیشگیری از حمله سوییپر چه اقداماتی باید انجام دهیم؟

پیشگیری از حمله سوییپر

رعایت نکات امنیتی و نگهداری امن از عبارت بازیابی، بهترین و مطمئن‌ترین راه برای جلوگیری از هک شدن به وسیله اسکریپت‌های Sweeper است. بدون داشتن سید، کدهای مخرب نمی‌توانند به کلید خصوصی شما دسترسی پیدا کرده و با امضای تراکنش‌ها، دارایی شما را به سرقت ببرند.

مورد دیگری که در برابر این حمله به ما کمک می‌کند، استفاده از کیف پول سخت‌افزاری است. Ledger و Trezor از محبوب‌ترین گزینه‌ها هستند. البته استفاده از این مدل Wallet‌ها، به میزان دارایی که قصد نگهداری از آن را دارید نیز بستگی دارد. به کیف پول‌های سخت‌افزاری، والت سرد هم گفته می‌شود؛ زیرا کلیدهای خصوصی را کاملا آفلاین ذخیره می‌کنند. این موضوع یک مانع بسیار بزرگ برای هکرها است.

سخن پایانی

وب ۳.۰ در کنار جذابیت‌های زیاد، تهدیدهایی هم دارد و شما همیشه باید هوشیار باشید. هر زمان که با یک اپلیکیشن غیرمتمرکز کار می‌کنید، آن را از پیش معتبر و قابل‌اعتماد فرض نکنید. همواره بررسی همه‌جانبه انجام دهید و مطمئن شوید که ریسک‌ها و خطرات را درنظرگرفته‌اید. در این مقاله به این موضوع پرداختیم که Sweeper Attack چیست، چطور اتفاق می‌افتد و چگونه با رعایت نکات ساده از این حمله در امان بمانیم. آیا تا به حال بر اثر حمله یا هکی، دارایی خود را از دست داده‌اید؟ تجربه خود را با کاربران ما به اشتراک بگذارید.

تگ: فیشینگکلاهبرداریکیف پول ارز دیجیتالکیف پول سخت افزاری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

لغو وثیقه سم بنکمن فرید
تحلیل فاندامنتال

پس‌لرزه‌های‌ پرونده FTX؛ حکم شریک عاطفی پیشین سم بنکمن فرید تخفیف می‌یابد

26 آذر 1404 - 21:00
29
فیچر قانون‌گذاری رمزارزها در ایالات متحده آمریکا
اخبار عمومی

سناتورهای آمریکا با طرح دوحزبی SAFE به جنگ کلاهبرداری‌های کریپتویی می‌روند

26 آذر 1404 - 19:00
15
فیچر کیف پول متامسک
کیف پول

بیت کوین رسما به کیف پول متامسک اضافه شد؛ ارزهای بیشتری در راهند!

25 آذر 1404 - 15:00
93
اخبار عمومی

هشدار SEAL: کلاهبرداری زوم جعلی کره‌شمالی‌ها به تهدیدی برای کریپتو تبدیل شده است!

24 آذر 1404 - 19:00
30
کریپتو درینر
اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

24 آذر 1404 - 18:00
52
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
115
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر دوام آوردن در سقوط بازار
ترید

چگونه احساسات ما را در ترید نابود می‌کنند؟ راهنمای جامع کنترل هیجانات در بازار کریپتو

29 آذر 1404 - 22:00
53
فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
135
گری اسکیل
مقالات عمومی

پیش‌بینی گری اسکیل؛ معرفی ۱۰ ترند سرمایه‌گذاری ارزهای دیجیتال در سال ۲۰۲۶

28 آذر 1404 - 20:00
1142
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
123
فیچر پریمیوم تتر در هند
مقالات عمومی

چرا تتر در هند گران‌تر معامله می‌شود؟ روایتی از پریمیوم USDT در بازار هند و اقتصاد سایه

28 آذر 1404 - 12:00
84
از واشنگتن تا بروکسل؛ مقایسه جامع رویکردهای نظارتی ارزهای دیجیتال در سراسر جهان
مقالات عمومی

دوجهان، یک صنعت؛ مقایسه تحلیلی قانون‌گذاری ارزهای دیجیتال در آمریکا و اروپا

27 آذر 1404 - 22:00
50

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
298

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.