میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

ضعف امنیتی کیف پول Near برطرف شد؛ ملاحظات امنیتی برای کاربران NEAR Wallet چیست؟

نگارش:‌کوشیار حیدری
15 مرداد 1401 - 14:15
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
ضعف امنیتی Near Wallet قبل ار وقوع حادثه برطرف شد بر خلاف والت اسلوپ

پس از ماجرای هک آدرس خصوصی کیف پول‌‌های اسلوپ در سولانا، شبکه Near درباره یک ضعف امنیتی مشابه در کیف پول‌های خود، که پیش از وقوع حادثه برطرف شد، جزییاتی را به اشتراک گذاشت.

ArzPlus Logo آلت‌سیزن شروع شده!🚀

همین حالا در ارزپلاس ثبت‌نام کن و به بیش از 900 آلت‌کوین پرسود بازار دسترسی داشته باش.

ثبت نام و خرید سریع

به گزارش میهن بلاکچین و به نقل از دیکریپت، بلاکچین لایه یک نیر (Near) درباره یک ضعف امنیتی که در ماه ژوئن (خرداد) کشف شد کشف و برطرف شد، جزییاتی را افشا کرد. این ضعف امنیتی به یک سرویس شخص ثالث امکان دسترسی به عبارات بازیابی کیف پول کاربران می‌داد و به‌طور بالقوه می‌توانست به حادثه‌ای مشابه با حادثه هک کیف پول‌های اسلوپ در شبکه سولانا منجر شود.

معرفی پروتکل Near و رمز ارز کاربردی این شبکه بلاکچین

پروتکل Near پنجشنبه در پست وبلاگ خود، اعلام کرد در تاریخ ۶ ژوئن (۱۶ خرداد) شرکت امنیتی هکزیک (Hacxyk) این نقص امنیتی را به تیم نیر گزارش داد. در آن زمان، این پلتفرم به کاربران اجازه می‌داد یک آدرس ایمیل یا شماره تلفن را به عنوان گزینه بازیابی برای Near Wallet تنظیم کنند و از طریق ایمیل یا پیامک به کیف پول خود دسترسی پیدا کنند.

با این حال، سیستم بازیابی امکان داشت عبارات بازیابی کاربران را افشا کند. مطابق رشته توییتی از Hacxyk، استفاده از گزینه «بازیابی از طریق ایمیل»، باعث می‌شد عبارت اولیه کاربر به یک پلتفرم شخص ثالث خاص، به نام پلتفرم Mixpanel، درز پیدا کند. هکزیک در توییت خود نوشت:

این ضعف امنیتی باعث می‌شد هر کسی که Mixpanel دسترسی داشته باشد یا مالک حساب Mixpanel (به عنوان مثال توسعه‌دهندگان Near)، به عبارت بازایابی تمام کیف پول‌هایی که صاحبان آن‌ها رو لینک بازیابی در ایمیل کلیک کرده‌اند، دسترسی داشته باشند. یک سناریوی محتمل برای لو رفتن این عبارات بازیابی هک اطلاعات مالک حساب Mixpanel بود.

تیم Near اعلام کرد که این مشکل را در همان روزی که گزارش شد حل کرد و اطلاعات فاش‌شده را حذف کرد و شناسایی کرد که چه کسی ممکن است به آن دسترسی داشته باشد. همچنین Hacxyk همچنین برای کشف این نقص، جایزه کشف باگ دریافت کرد. با این حال، این حادثه امنیتی ظاهرا برای عموم فاش نشده بود تا اینکه Hacxyk در روز چهارشنبه از طریق توییتر این موضوع را عمومی کرد.

علت اقدام Hacxyk شباهت فنی آن ضعف امنیتی با ضعفی بود که به هک کیف پول‌های سولانا منجر شد. در مورد سولانا، کیف پول موبایلی اسلوپ Slope دچار نوعی مشابه از آسیب‌پذیری بود که به مهاجمان بالقوه امکان دسترسی به کلیدهای خصوصی کاربران را می‌داد.

علت هک کیف پول‌های سولانا چه بود؟ ضعف امنیتی کیف پول اسلوپ دردسرساز شد

بر اساس داده‌های مرورگر بلاکچین Solscan، در نهایت، نزدیک به ۶ میلیون دلار رمزارز و آدرس بیش از ۱۰٬۵۰۰ کیف پول منحصربه‌فرد Solana هک شد.

تیم Near با وجود اقدامات پیش‌گیرانه به کاربران Near Wallet توصیه می‌کند در صورتی‌که قبلا از گزینه بازیابی از طریق ایمیل یا پیامک استفاده کرده‌اند، دارایی خود را به یک کیف پول جدید منتقل کنند. گزینه بازیابی از طریق ایمیل یا پیامک از نسخه جدید کیف پول‌ها Near حذف شده است.

مطابق داده‌های میهن بلاکچین قیمت رمزارز NEAR در ۲۴ ساعت گذشته حدود ۱۰٪ افزایش یافته است و به ۵.۰۳ دلار رسیده است در حالیکه کلیت بازار ارزهای دیجیتال در مدت مشابه تنها حدود ۲٪ رشد داشته است.

  • اقدامات امنیتی لازم برای کاربران کیف پول نیر (Near Wallet) چیست؟

تیم Near و Hacxyk به کاربران Near Wallet توصیه کرده‌اند در صورتی‌که قبلا از گزینه بازیابی از طریق ایمیل یا پیامک استفاده کرده‌اند، دارایی خود را به یک کیف پول جدید منتقل کنند.

تگ: امنیتسولاناکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر آلتکوین‌
تحلیل تکنیکال

تحلیل تکنیکال قیمت اتریوم (ETH)، سولانا (SOL) و ریپل (XRP)؛ ۲۹ مرداد ۱۴۰۴

29 مرداد 1404 - 10:00
455
فیچر تحلیل بیت کوین
اخبار بیت کوین

همه کیف‌ پول‌های بیت کوین در فاز توزیع؛ افت شدید شاخص انباشت گلس‌نود

28 مرداد 1404 - 19:00
214
فیچر تحلیل آلت کوین اتوبوسی
تحلیل تکنیکال

تحلیل تکنیکال قیمت اتریوم (ETH)، سولانا (SOL) و بی ان بی (BNB)؛ ۲۸ مرداد ۱۴۰۴

28 مرداد 1404 - 09:30
168
قیمت ارز دیجیتال SOL شبکه سولانا Solana
اخبار بلاکچین

جهش بی‌سابقه توان عملیاتی شبکه سولانا؛ ثبت صدها هزار تراکنش در ثانیه

27 مرداد 1404 - 13:00
86
اخبار آلتکوین

حمله موفق Qubic به مونرو؛ آیا نوبت به دوج کوین رسیده است؟

27 مرداد 1404 - 12:00
226
فیچر قانون‌گذاری رمزارزها در ایالات متحده آمریکا
تحلیل فاندامنتال

مقابله وزارت خزانه‌داری آمریکا با جرایم مالی حوزه کریپتو؛ استفاده از ابزارهای شناسایی دیجیتال و فناوری‌های نوین

26 مرداد 1404 - 17:00
46
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر استخراج مشترک ترکیبی
استخراج

استخراج ترکیبی (Merged Mining) چیست؟ با یک تیر چند نشان بزنید!

29 مرداد 1404 - 22:00
40
وضعیت کنونی توکن‌های NFT؛ آیا بازار توکن‌های بی‌همتا جان تازه‌ای خواهد گرفت؟
NFT

سقوط ۱.۲ میلیارد دلاری بازار NFT؛ پاجی پنگوئنز مجموعه بورد ایپ را کنار زد

27 مرداد 1404 - 19:00
66
moonbirds-nfts مجموعه انفتی مون بردز
NFT

بازگشت شگفت‌انگیز مون بردز؛ NFT شکست‌خورده‌ای که دوباره جان گرفت

26 مرداد 1404 - 19:00
48
فیچر مالیات بیت کوین
مقالات عمومی

۵ کشوری که در سال ۲۰۲۵ رمزارزها در آن‌ها معاف از مالیات هستند!

26 مرداد 1404 - 18:00
819
فیچر هیومنیتی پروتکل
کریپتو کده

هیومنیتی پروتکل (Humanity Protocol) چیست؟ تحولی در تایید هویت دیجیتال

24 مرداد 1404 - 22:00
120
رتبه بندی اعتباری آنچین
کریپتو پدیا

رتبه بندی اعتباری آنچین چیست؟ همکاری شرکت اعتبارسنجی مودیز با بلاکچین سولانا

24 مرداد 1404 - 20:00
66

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3194

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.