میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

ضعف امنیتی اپن سی که می‌توانست باعث نشت اطلاعات کاربران شود، کشف و برطرف شد

نگارش:‌علی ابراهیمی
22 اسفند 1401 - 18:25
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب‌پذیری مهمی در اوپن‌سی کشف و برطرف گردید

بازار NFT اوپن‌سی آسیب‌پذیری مهمی را که توسط یکی از شرکت‌های امنیتی گزارش شده بود برطرف کرد. مهاجمان می‌توانستند با استفاده از این آسیب‌پذیری هویت کاربران را شناسایی کنند.

به گزارش کوین تلگراف، شرکت امنیت سایبری ایمپروا (Imperva) در پست وبلاگ خود در رابطه با چگونگی کشف این آسیب‌پذیری صحبت کرد. به گفته این شرکت، با استفاده از این باگ، تنها با کلیک بر روی یک لینک مخرب، اطلاعات مهم کاربران از جمله آدرس IP، ایمیل و غیره  در اختیار مهاجمین قرار می‌گرفته است.

به گفته شرکت Imperva، از آنجایی که توکن‌های NFT در آدرس کیف پول کاربران ذخیره می‌شوند، هویت واقعی آنها را می‌توان با استفاده از اطلاعات جمع‌آوری شده مربوط به کیف پول و فعالیت‌های آنها به دست آورد.

آسیب‌پذیری مذکور ظاهرا به جستجوی میان سایتی مربوط بوده و پیکربندی نادرست کتابخانه‌ای با نام « iFrame-resizer» باعث این آسیب‌پذیری شده است. این کتابخانه که اندازه عناصر موجود در صفحات یک وب‌سایت را تغییر می‌دهد، محتوای HTML را از جاهای دیگری که برای تبلیغات، محتوای تعاملی و یا ویدیوها استفاده می‌شود بارگیری می‌کند.

از آنجایی که اوپن‌سی دسترسی این کتابخانه را محدود نکرده بود، مهاجمین می‌توانستند از اطلاعاتی که به عنوان یک «اوراکل» توسط آن منتقل می‌شوند، سوء استفاده کنند.

بر اساس توضیحات شرکت Imperva، مهاجم لینکی را از طریق ایمیل یا پیامک به قربانی ارسال می‌کند و در صورت کلیک بر روی این لینک مخرب، اطلاعات ارزشمندی از جمله آدرس IP هدف، اطلاعات دستگاه مورد استفاده و نسخه‌های نرم‌افزاری برای مهاجم ارسال می‌شود.

تصویری از صفحه اصلی وب‌سایت اوپن‌سی
تصویری از صفحه اصلی وب‌سایت اوپن‌سی – منبع: OpenSea

در نهایت، مهاجم می‌توانسته با استفاده از آسیب‌پذیری اوپن‌سی، NFTهای مرتبط با قربانی را پیدا کند و با تطابق آن با آدرس کیف پول فرد، اطلاعات شناسایی مهمی از جمله ایمیل و یا شماره تلفن قربانی را دریافت نماید.

به گفته این شرکت امنیتی، اوپن‌سی به محض اطلاع از این آسیب‌پذیری آن را برطرف و دسترسی کتابخانه iFrame-resizer را محدود کرد.

کاربران اوپن‌سی مدت‌هاست قربانی حملات هکرها هستند. هکرها در سال‌های اخیر با طراحی وب‌سایت‌های فیشینگ یا امضاهایی که ظاهرا از جانب پلتفرم اوپن‌سی است، سعی در سرقت دارایی کاربران دارند. در فوریه (بهمن) سال گذشته حمله فیشینگ گسترده‌ای در این بازار معاملاتی رخ داد که منجر به سرقت بیش از ۱.۷ میلیون دلار از NFTهای کاربران شد؛ اتفاقی که انتقادات بسیار زیادی را در رابطه با امنیت اوپن‌سی به همراه داشت.

هنوز مشخص نیست آسیب‌پذیری کشف‌شده توسط شرکت Imperva چه مدتی وجود داشته و بر چه تعدادی از کاربران اوپن‌سی تاثیر گذاشته است.

تگ: اخبار NFTامنیتتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار بلاکچین

رقابت بلاکچین‌ها برای مقابله با رایانش کوانتومی؛ استارک‌نت برنامه خود را اعلام کرد

9 تیر 1405 - 19:00
25
فیچر پالی مارکت و کالشی
مقالات عمومی

چگونه رقابت پالی مارکت و کالشی به یک جنگ برندینگ تمام عیار تبدیل شد؟

3 تیر 1405 - 20:00
45
گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها
دیفای

گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها

3 تیر 1405 - 16:00
60
فیچر استراتژی و خرید بیت کوین
اخبار بیت کوین

مقایسه غول بیت کوین Strategy با ترا لونا (Terra Luna) اشتباه است

2 تیر 1405 - 11:00
33
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

رکوردشکنی حملات هکری در کریپتو؛ ۸۳ حمله در سه‌ماهه دوم ۲۰۲۶ اتفاق افتاد!

1 تیر 1405 - 23:00
14
فیچر اهمیت خودحضانتی
اخبار بیت کوین

چرا توسعه‌دهندگان بیت کوین می‌خواهند قابلیت «جایگزینی تراکنش با کارمزد بیشتر» را کنار بگذارند؟

1 تیر 1405 - 17:00
31
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

مقایسه پیش‌بینی ۶ مدل هوش مصنوعی در جام جهانی؛ کدام مدل‌ها فقط خوب تحلیل می‌کنند و کدام‌ها نتیجه را بهتر می‌بینند؟
مقالات عمومی

مقایسه پیش‌بینی ۶ مدل هوش مصنوعی در جام جهانی؛ کدام مدل‌ها فقط خوب تحلیل می‌کنند و کدام‌ها نتیجه را بهتر می‌بینند؟

12 تیر 1405 - 20:00
20
تهدید هوش مصنوعی
مقالات عمومی

تهدید هوش مصنوعی در مدارس؛ آیا سواد دیجیتال ارزش به خطر انداختن خلاقیت را دارد؟

12 تیر 1405 - 16:00
10
فیچر گمانه‌زنی نامتقارن
سرمایه گذاری

گمانه‌زنی نامتقارن چیست و در دنیای کریپتو چه معنی دارد؟

6 تیر 1405 - 20:00
71
بازارسازهای خودکار اختصاصی؛ انقلاب زیرساختی در معاملات آنچین
مقالات عمومی

PropAMM چیست؟ تحول بازارهای غیرمتمرکز در سولانا و آینده معاملات آنچین

6 تیر 1405 - 16:00
66
استیبل کوین
مقالات عمومی

تفاوت استیبل کوین‌های قانون‌گذاری‌شده و بدون نظارت؛ آنچه باید بدانید

6 تیر 1405 - 12:00
46
عبور بازارهای پیش‌بینی از سد مسدودسازی دولت؛ وقتی هیچ روش فیلترینگی در سنگاپور قطعی نیست
مقالات عمومی

بازارهای پیش‌بینی؛ از کشف حقیقت تا آینده زیرساخت مالی

5 تیر 1405 - 20:00
50

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
150

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.