میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

کشف آسیب‌پذیری امنیتی در متامسک و فانتوم که می‌تواند امنیت عبارات بازیابی را به خطر بیندازد

نگارش:‌علی ابراهیمی
26 خرداد 1401 - 12:07
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
کلاهبرداری از طریق کیف پول‌های جعلی متامسک فانتوم و تراست ولت

متامسک و فانتوم، دو کیف پول محبوب ارز دیجیتال، روز چهارشنبه در پست‌های وبلاگی جداگانه‌ای از اصلاح آسیب‌پذیری امنیتی جدی در افزونه‌های مرورگر خبر دادند که می‌توانست اطلاعات لاگین کردن کاربران را در اختیار سارقان قرار دهد. ظاهرا این آسیب‌پذیری در ۱۰ کیف پول دیگر نیز مشاهده شده است.

به گزارش میهن بلاکچین و به نقل از کوین دسک، ارائه‌دهندگان این دو کیف پول خاطرنشان کردند هیچ مدرکی دال بر سو استفاده مهاجمان از این آسیب‌پذیری وجود ندارد، به این معنی که تاکنون وجوه کاربران تحت تاثیر این مسئله قرار نگرفته است.

ظاهرا متامسک و فانتوم این باگ را با کمک شرکت امنیت بلاکچین هالبورن (Halborn) کشف کرده‌اند. این شرکت به حداقل ۱۰ ارائه‌دهنده کیف پول‌های مبتنی بر مرورگر دیگر نیز این آسیب‌پذیری را اطلاع داده است. در حال حاضر، لیست این کیف پول‌ها مشخص نیست.

اگرچه این آسیب‌پذیری خیلی سریع‌ برطرف شد و هیچ مدرکی مبنی بر سو استفاده هکرها از آن وجود ندارد، اما خطر امنیتی بالقوه کیف پول‌های متصل به اینترنت را در مقایسه با کیف پول‌های سخت‌افزاری نشان می‌دهد.

آنچه در این مطلب می‌خوانید

Toggle
  • آیا باید نگران بود؟
  • این آسیب‌پذیری چگونه رخ داد؟

آیا باید نگران بود؟

متامسک و فانتوم به کاربران توصیه کرده‌اند برای اطمینان از استفاده از به‌روزترین نسخه نرم‌افزار، مرورگر خود را آپدیت کنند.

بر اساس پست وبلاگی متامسک، تنها باید در صورتی نگران باشید که همه این شرایط برای شما صدق کند:

  • هارد دیسک شما رمزگذاری نشده است.
  • عبارت بازیابی خود را در افزونه متامسک در دستگاه دیگری وارد کردید که در اختیار شخصی است که به آن اعتماد ندارید و یا کامپیوتر شما در اختیار دیگران است.
  • شما در طول فرآیند بازیابی کیف پول، تیک قسمت «Show Secret Recovery Phrase» را زده‌اید.

بر اساس پست وبلاگی متامسک، اگر افرادی که به آنها اعتماد ندارید به کامپیوتر شما دسترسی دارند، بایستی قابلیت رمزگذاری کامل هارد دیسک (full disk encryption) خود را فعال کنید. همچنین متامسک خاطرنشان کرد اگر وجوه شما در یک کیف پول سخت‌افزاری قرار دارد تحت تاثیر این آسیب‌پذیری قرار نخواهید گرفت.

فانتوم نیز در پستی وبلاگی تا حد زیادی توصیه‌های متامسک را منعکس کرد.

همچنین در پست وبلاگی متامسک، مراحل انتقال به یک کیف پول جدید، در صورتی که افراد معتقدند وجوه آنها به خطر افتاده است، آورده شده است.

شرکت امنیتی هالبورن که برای کشف این باگ جایزه‌ای ۵۰،۰۰۰ دلاری دریافت کرد، به اکثر کاربران توصیه می‌کند تا وجوه خود را به آدرس جدیدی منتقل کنند.

استیو والبروئل، یکی از بنیانگذاران هالبورن در این رابطه گفت:

این باگ برای مدت طولانی وجود داشته است و شما نمی‌دانید چه کسی ممکن است از آن استفاده کرده باشد. ممکن است قبلا روی یک لینک فیشینگ در ایمیلتان کلیک کرده باشید و هکرها به دستگاهتان دسترسی داشته باشند. شاید کسی قبل از اینکه به‌روزرسانی را انجام دهید، به اطلاعات لاگین شما دسترسی پیدا کرده باشد. برای احتیاط، لازم است کیف پول خود را عوض کنید.

وی در ادامه گفت:

توصیه اکید من این است که فقط و فقط یک کیف پول سخت‌افزاری تهیه کنید.

این آسیب‌پذیری چگونه رخ داد؟

این آسیب‌پذیری ناشی از یک عملکرد در زبان برنامه‌نویسی جاوا اسکریپت است که گاهی اوقات باعث می‌شود عبارت بازیابی کاربران، برای مدتی در حافظه محلی دستگاه ذخیره شود. مدت زمان دقیقی که این عبارت در حافظه دستگاه می‌ماند مشخص نیست و احتمالا بسته به هر دستگاه، متفاوت است.

حال اگر کاربری، عبارت بازیابی خود را در دستگاهی غیرقابل اعتماد وارد می‌کرد، اگر فردی از این باگ مطلع بود و ابزار تخصصی آن را در اختیار داشت، می‌توانست به راحتی به عبارت بازیابی دسترسی پیدا کند.

عبارت بازیابی یا عبارت یادآور، مجموعه‌ای از ۱۲ کلمه تصادفی است که کاربران هنگام ساخت یک کیف پول دریافت می‌کنند. در صورتی که عبارت بازیابی شخصی به دست دیگران بیفتد، امنیت وجوه به خطر خواهد افتاد.

کیف پول متامسک در جولای (تیر) ۲۰۲۱ از این باگ مطلع شد و در ماه مارس، یک پچ امنیتی عرضه کرد. فانتوم نیز در ماه سپتامبر (شهریور) از این باگ اطلاع پیدا کرد و بین ژانویه (دی) و آوریل (فروردین) ۲۰۲۲، چندین پچ برای رفع آن عرضه کرد.

  • کاربران در مقابل این آسیب‌پذیری فانتوم و متامسک چه کاری باید انجام دهند؟

مطابق اطلاعیه‌های این کیف پول‌ها، کاربران برای اطمینان باید مرورگر خود را آپدیت کنند. این کار آسیب‌پذیری موجود را از بین می‌برد اما در صورتی که تردید دارید که شخصی از قبل با این روش عبارت امنیتی شما را به سرقت برده است؛ بهتر است کیف پول جدیدی را ایجاد کنید و دارایی‌های خود را به آن منتقل کنید.

تگ: امنیتکیف پول ارز دیجیتالمتامسکهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
4
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

رکوردشکنی حملات هکری در کریپتو؛ ۸۳ حمله در سه‌ماهه دوم ۲۰۲۶ اتفاق افتاد!

1 تیر 1405 - 23:00
10
فیچر هک کلاهبرداری
اخبار عمومی

بررسی حملات اخیر به پل‌های بلاکچینی Taiko و Secret Network

1 تیر 1405 - 13:00
19
ارزش قابل استخراج ماینر | MEV
اخبار عمومی

ضربه ۷.۵ میلیون دلاری به برترین ربات ساندویچ اتریوم در یک تله ضد MEV

31 خرداد 1405 - 13:00
20
فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
140
کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو
مقالات عمومی

کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو

11 خرداد 1405 - 15:00
74
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
4
فیچر هوش مصنوعی
مقالات عمومی

پایان انحصار؛ چگونه هوش مصنوعی غیرمتمرکز بساط غول‌های فناوری را جمع می‌کند؟

29 خرداد 1405 - 20:00
37
فیچر قیمت کلی ارزها
مقالات عمومی

عوامل تعیین‌کننده قیمت ارزهای دیجیتال چیست؟ بررسی نیروهای مؤثر بر بازار کریپتو

29 خرداد 1405 - 16:00
55
تعامل ایجنت‌های هوش مصنوعی با کیف پول‌های دیجیتال و لایه‌های پرداخت در اقتصاد آنچین
مقالات عمومی

هوش مصنوعی؛ ابزاری در لباس انسان یا آگاهی در کالبد دیجیتال؟

29 خرداد 1405 - 12:00
30
رابط کاربری اپلیکیشن جدید ENS با دکمه ثبت نام دامنه در محیطی ساده و بهینه برای کاربران بلاکچین.
مقالات عمومی

اپلیکیشن جدید ENS رونمایی شد؛ تجربه هویت دیجیتالی بدون نیاز به دانش تخصصی

27 خرداد 1405 - 17:00
35
فیچر اسپیس ایکس spacex
مقالات عمومی

تحلیل سهام SPCX: آیا «فشار گاما» قیمت اسپیس‌ایکس را به ۴۰۰ دلار می‌رساند؟

26 خرداد 1405 - 13:00
183

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
135

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.