میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سوءاستفاده هکرها از کد تابع «Create2»؛ بیش از ۶۰ میلیون دلار از کیف پول‌های اتریوم به سرقت رفت

نگارش:‌علی ابراهیمی
24 آبان 1402 - 15:30
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
هک کیف پول‌های ساخته شده با ابزار پروفنیتی Profanity

به گفته اکانت توییتری اسکم اسنیفر (ScamSniffer)، هکرها در ۶ ماه گذشته موفق شده‌اند با استفاده از یک قطعه کد هشدارهای امنیتی را دور بزنند و با دسترسی به کیف پول کاربران، بیش از ۶۰ میلیون دلار ارز دیجیتال به سرقت ببرند.

به نقل از کوین دسک و کریپتو نیوز، ظاهرا هکرها در این فرآیند از تابع «Create2» استفاده می‌کنند. Create2 یک تابع یا کامپوننت کد است که توسط پلتفرم‌هایی مانند یونی سواپ استفاده می‌شود و امکان پیش‌بینی آدرس قرارداد را قبل از استقرار واقعی آن در شبکه اتریوم فراهم می‌کند. هکرها از قابلیت Create2 برای پیش‌محاسبه آدرس‌ قراردادها استفاده می‌کنند و به آن‌ها اجازه می‌دهد آدرس‌های جدیدی برای هر امضای مخرب ایجاد کنند.

با سو استفاده از این تابع، در صورتی که کاربر تراکنش مشکوکی را امضا کند، دارایی‌هایش به آدرس موقت والت هکر ارسال می‌شوند. زمانی که کاربران تصمیم می‌گیرند ارز دیجیتال منتقل کنند یا با یک قرارداد هوشمند تعامل داشته باشند، از آن‌ها خواسته می‌شود تا امضای تراکنش را تایید کنند. هکرها با اکسپلویت این فرآیند، مجوزهای غیرمجاز را در این امضا مخفی می‌کنند. بدین ترتیب، با تایید امضا توسط کاربر، به کیف پول وی دسترسی پیدا می‌کنند.

هکرها در این فرآیند با استفاده از تابع Create2 هشدارهای امنیتی را که معمولا قبل از امضای تراکنش به کاربر داده می‌شود، دور می‌زنند.

با استفاده از روش محاسبه آدرس Create2، مهاجمان می‌توانند به طور فعال تعداد قابل توجهی از آدرس‌ها را به صورت آفلاین تولید کنند. سپس، آن‌ها آدرس‌هایی را استخراج می‌کنند که شباهت زیادی به آدرس‌های مورد نظر دارند و به آن‌ها امکان می‌دهد تا انتقالات تقلبی را با هدف «مسموم کردن آدرس (address poisoning)» آغاز کنند.

صرافی بایننس یکی از قربانیان اخیر مسمومیت آدرس بود. در ماه آگوست، بایننس ۲۰ میلیون دلار به یک آدرس جعلی ارسال کرد. با این حال، به گفته ژائو مدیر عامل این صرافی، این شرکت بلافاصله پس از معامله متوجه این خطا شد و توانست درخواست کند USDT منتقل‌شده به موقع مسدود شود.

بر اساس تحقیقات اسکم اسنیفر و اسلومیست (Slowmist)، طی ۶ ماه گذشته حدود ۹۹٬۰۰۰ کاربر، قربانی این حملات شده‌اند و ۶۰ میلیون دلار به سرقت رفته است. یک گروه هکری با استفاده از کد Create2 از ماه اکتبر ۳ میلیون دلار از ۱۱ قربانی به سرقت برده است.

در ماه‌های اخیر، بار دیگر حملات هکری رمزارزها شدت گرفته است. همانطور که گزارش دادیم، هفته گذشته یکی از کیف پول‌های صرافی پولونیکس مورد حمله هکرها قرار گرفت و ۱۱۴ میلیون دلار آن به سرقت رفت. در ماه اکتبر نیز ۴.۴ میلیون دلار از کاربران برنامه مدیریت رمز ورود LastPass دزدیده شد.

تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!
صرافی متمرکز

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!

2 مهر 1404 - 22:00
628
فیچر تحریم ایران توسط تراست ولت
کیف پول

شایعه یا واقعیت؛ آیا تراست ولت کاربران ایرانی را تحریم می‌کند؟

1 مهر 1404 - 22:00
794
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
168
کسب درآمد غیرفعال از نود لایتنینگ؛ آیا در سال ۲۰۲۵ این کار ممکن است؟
اخبار بیت کوین

بیت کوین در دو راهی امنیت؛ هشدار کوانتومی بنیان‌گذار سولانا جدی است یا اغراق؟

30 شهریور 1404 - 20:00
538
فیچر کیف پول متامسک
کیف پول

متامسک آماده تغییری بزرگ؛ توکن بومی زودتر انتظارات معرفی خواهد شد

29 شهریور 1404 - 19:00
147
نقد و بررسی صرافی کراکن
اخبار عمومی

کراکن همکاری تازه‌ای با تراست ولت برای دسترسی کاربران به سهام توکنیزه‌شده شروع کرد

29 شهریور 1404 - 18:00
60
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر هوش مصنوعی
مقالات عمومی

سهام یا بیت کوین: چه کسی از انقلاب هوش مصنوعی جان سالم به در می‌برد؟

8 مهر 1404 - 22:00
24
aster استر فیچر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
849
سرمایه‌گذاری بایننس لبز در کرو فایننس
صرافی غیرمتمرکز

رکوردشکنی استر (Aster) در بازار دیفای؛ ردپای بایننس در ورود یک رقیب تازه‌نفس

7 مهر 1404 - 13:00
155
دارک پول
ترید

دارک پول، سفارش‌ آیسبرگ و سفارش‌ پنهان چیست؟ کدام یک برای معاملات پرپچوال بهتر است؟

6 مهر 1404 - 22:00
100
نقد و بررسی صرافی کراکن
صرافی متمرکز

کراکن در آستانه عرضه اولیه سهام؛ جذب ۵۰۰ میلیون دلار سرمایه جدید 

5 مهر 1404 - 21:00
80
تسلا بیت کوین tesla-made-no-changes-to-bitcoin-holdings-in-first-quarter
سرمایه گذاری

چرخش سرمایه‌گذاری کره‌ای‌ها از تسلا به کریپتو؛ این تغییر چه پیامدی برای بازار جهانی رمزارزها دارد؟

4 مهر 1404 - 20:00
135

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6872

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.