میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

ضعف امنیتی اپن سی که می‌توانست باعث نشت اطلاعات کاربران شود، کشف و برطرف شد

نگارش:‌علی ابراهیمی
22 اسفند 1401 - 18:25
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب‌پذیری مهمی در اوپن‌سی کشف و برطرف گردید

بازار NFT اوپن‌سی آسیب‌پذیری مهمی را که توسط یکی از شرکت‌های امنیتی گزارش شده بود برطرف کرد. مهاجمان می‌توانستند با استفاده از این آسیب‌پذیری هویت کاربران را شناسایی کنند.

به گزارش کوین تلگراف، شرکت امنیت سایبری ایمپروا (Imperva) در پست وبلاگ خود در رابطه با چگونگی کشف این آسیب‌پذیری صحبت کرد. به گفته این شرکت، با استفاده از این باگ، تنها با کلیک بر روی یک لینک مخرب، اطلاعات مهم کاربران از جمله آدرس IP، ایمیل و غیره  در اختیار مهاجمین قرار می‌گرفته است.

به گفته شرکت Imperva، از آنجایی که توکن‌های NFT در آدرس کیف پول کاربران ذخیره می‌شوند، هویت واقعی آنها را می‌توان با استفاده از اطلاعات جمع‌آوری شده مربوط به کیف پول و فعالیت‌های آنها به دست آورد.

آسیب‌پذیری مذکور ظاهرا به جستجوی میان سایتی مربوط بوده و پیکربندی نادرست کتابخانه‌ای با نام « iFrame-resizer» باعث این آسیب‌پذیری شده است. این کتابخانه که اندازه عناصر موجود در صفحات یک وب‌سایت را تغییر می‌دهد، محتوای HTML را از جاهای دیگری که برای تبلیغات، محتوای تعاملی و یا ویدیوها استفاده می‌شود بارگیری می‌کند.

از آنجایی که اوپن‌سی دسترسی این کتابخانه را محدود نکرده بود، مهاجمین می‌توانستند از اطلاعاتی که به عنوان یک «اوراکل» توسط آن منتقل می‌شوند، سوء استفاده کنند.

بر اساس توضیحات شرکت Imperva، مهاجم لینکی را از طریق ایمیل یا پیامک به قربانی ارسال می‌کند و در صورت کلیک بر روی این لینک مخرب، اطلاعات ارزشمندی از جمله آدرس IP هدف، اطلاعات دستگاه مورد استفاده و نسخه‌های نرم‌افزاری برای مهاجم ارسال می‌شود.

تصویری از صفحه اصلی وب‌سایت اوپن‌سی
تصویری از صفحه اصلی وب‌سایت اوپن‌سی – منبع: OpenSea

در نهایت، مهاجم می‌توانسته با استفاده از آسیب‌پذیری اوپن‌سی، NFTهای مرتبط با قربانی را پیدا کند و با تطابق آن با آدرس کیف پول فرد، اطلاعات شناسایی مهمی از جمله ایمیل و یا شماره تلفن قربانی را دریافت نماید.

به گفته این شرکت امنیتی، اوپن‌سی به محض اطلاع از این آسیب‌پذیری آن را برطرف و دسترسی کتابخانه iFrame-resizer را محدود کرد.

کاربران اوپن‌سی مدت‌هاست قربانی حملات هکرها هستند. هکرها در سال‌های اخیر با طراحی وب‌سایت‌های فیشینگ یا امضاهایی که ظاهرا از جانب پلتفرم اوپن‌سی است، سعی در سرقت دارایی کاربران دارند. در فوریه (بهمن) سال گذشته حمله فیشینگ گسترده‌ای در این بازار معاملاتی رخ داد که منجر به سرقت بیش از ۱.۷ میلیون دلار از NFTهای کاربران شد؛ اتفاقی که انتقادات بسیار زیادی را در رابطه با امنیت اوپن‌سی به همراه داشت.

هنوز مشخص نیست آسیب‌پذیری کشف‌شده توسط شرکت Imperva چه مدتی وجود داشته و بر چه تعدادی از کاربران اوپن‌سی تاثیر گذاشته است.

تگ: اخبار NFTامنیتتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
5
فیچر تلگرام پاول دروف تان کوین تون کوین ton
اخبار آلتکوین

پرداخت‌های زیر یک ثانیه با کارمزد ناچیز به تلگرام و شبکه تون آمد

20 بهمن 1404 - 15:30
12
هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
29
فیچر بیت کوین کور
اخبار بیت کوین

گلوریا ژائو، توسعه‌دهنده «بیت کوین کور»، از سمت خود کناره‌گیری کرد

18 بهمن 1404 - 14:00
47
حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
50
کامپیوتر کوانتومی
مقالات عمومی

پژوهشگر A16Z؛ تهدید کوانتومی بیت کوین و اتریوم اغراق‌آمیز است!

17 بهمن 1404 - 16:00
101
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
5
هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
29
پیش بینی بازار ارز دیجیتال
مقالات عمومی

پایان دوران غرب وحشی کریپتو؛ ادغام، تنها راه بقای شرکت‌ها

19 بهمن 1404 - 19:00
95
فیچر کوین وارش
مقالات عمومی

دوران جدید فدرال رزرو؛ فرصت‌های سرمایه‌گذاری در دوران کوین وارش چیست؟

19 بهمن 1404 - 18:00
115
فیچر برق ایران
مقالات عمومی

از خاموشی تا سود دلاری؛ بحران انرژی و استخراج بیت کوین در ایران و لیبی

18 بهمن 1404 - 22:00
30
فیچر رائول پال
مقالات عمومی

درس‌های ۳۸ ساله رائول پال از سقوط‌های بازار و وحشت سرمایه‌گذاران

18 بهمن 1404 - 18:00
125

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
145

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.