میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

نفوذ هکرها به وب‌سایت وان‌اینچ و تن‌فایننس؛ سرقت از طریق کتابخانه‌های آلوده‌شده انیمیشنی

نگارش:‌رضا حضرتی
10 آبان 1403 - 11:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری و هک در کریپتو

حملات سایبری در حوزه ارزهای دیجیتال با هدف‌گیری پلتفرم‌های بزرگ، به‌ویژه سرویس‌های مالی غیرمتمرکز، افزایش یافته و آسیب‌های جدی به زیرساخت‌های این صنعت وارد کرده است.

ArzPlus Logo فرصت ویژه: ۱ میلیارد بیبی دوج رایگان!

همین حالا در ارزپلاس ثبت‌نام کنید و ۱ میلیارد بیبی دوج هدیه بگیرید. بدون قرعه‌کشی، فرصت محدود!

دریافت هدیه

به گزارش میهن بلاکچین، اخیراً نفوذ به کتابخانه «Lottie Player» باعث نمایش درخواست‌های جعلی به کاربران برای اتصال کیف پول‌ها شد.

آنچه در این مطلب می‌خوانید

Toggle
  • ۱ اینچ و تن‌فایننس، قربانی جدید هک
  • حملات هکری در حال افزایش است
  • منابع و ارجاعات

۱ اینچ و تن‌فایننس، قربانی جدید هک

در ۳۰ اکتبر (۹ آبان)، وب‌سایت‌های چندین اپلیکیشن غیرمتمرکز آنلاین مورد نفوذ قرار گرفتند و مهاجمان کد مخربی را در به‌روزرسانی یک کتابخانه انیمیشن پرطرفدار به نام «Lottie Player» تزریق کردند. این کتابخانه به‌طور وسیعی در اپلیکیشن‌های امور مالی غیرمتمرکز (DeFi) مانند ۱ اینچ (1inch) و تن‌فایننس (TEN Finance) استفاده می‌شود و این اپلیکیشن‌ها در نتیجه این حمله، پنجره‌های پاپ‌آپی را به کاربران نمایش دادند که از آن‌ها می‌خواست کیف پول‌های خود را متصل کنند، در حالی که این درخواست در واقع برای سارق کریپتویی به نام «Ace Drainer» بود.

به گفته بلاک‌اید (Blockaid)، یک پلتفرم امنیتی کریپتو، هدف اصلی این حمله وب‌سایت‌های بزرگ کریپتو بودند که از این کتابخانه استفاده می‌کردند. گل ناگلی (Gal Nagli)، سرپرست امنیت در شرکت سایبری ویز (Wiz)، توضیح داد که این حمله ناشی از یک حمله زنجیره تأمین بزرگ (Supply Chain Attack) به «Lottie Player» بود.

منبع: بلاک اید
منبع: بلاک اید

این کتابخانه به‌طور گسترده‌ای برای ارائه انیمیشن‌ها در وب‌سایت‌ها و اپلیکیشن‌ها مورد استفاده قرار می‌گیرد و مشتریان معروفی مانند اپل (Apple)، اسپاتیفای (Spotify) و دیزنی (Disney) دارد.

این حمله از آن جهت منحصر به فرد است که یک پاپ آپ مخرب را به وب‌سایت‌هایی که به‌نظر می‌رسید غیرمخرب باشند، تزریق کرده است. به‌طور معمول، مهاجمان از حساب‌های کاربری محبوب در شبکه‌های اجتماعی برای فریب کاربران و هدایت آن‌ها به وب‌سایت‌های جعلی استفاده می‌کنند. جاوش حامد (Jawish Hameed)، معاون مهندسی در «LottieFiles»، شرکت ناشر این کتابخانه، در گیت‌هاب (GitHub) نوشت که نسخه‌های آسیب‌دیده این کتابخانه حذف شده و از کاربران خواسته شده تا آخرین نسخه را نصب کنند. وی همچنین اعلام کرد که مهاجمان حساب گیت‌هاب یکی از مهندسان نرم‌افزار ارشد «LottieFiles» را دزدیده و در مدت سه ساعت سه به‌روزرسانی مخرب را منتشر کردند.

طبق گزارش‌ها، این نفوذ از طریق یک سرور محتوا به «Lottie Player» معرفی شده و یک بسته «npm» مخرب برای توزیع کد تغییر یافته مورد استفاده قرار گرفته است. در حال حاضر، هیچ‌یک از کیف پول‌های کاربران به‌طور گزارش‌شده به‌خطر نیفتاده است، اما با توجه به اینکه این نفوذ به نسخه‌های ۲.۰.۵ و بالاتر «Lottie Player» مربوط می‌شود، خطر انجام معاملات غیرمجاز از طریق وب‌سایت‌های آسیب‌دیده وجود دارد.

به کاربران هشدار داده شده که از ارتباط با کیف پول‌های خود یا تعامل با پلتفرم‌های آسیب‌دیده تا زمان حل مشکلات امنیتی خودداری کنند. در حال حاضر، «۱ اینچ» بیانیه رسمی در مورد این نقض منتشر نکرده است، اما تیم «Lottie Player» اظهار داشت که علت نفوذ را شناسایی کرده و در حال کار بر روی حذف نسخه‌های آسیب‌دیده هستند.

حملات هکری در حال افزایش است

حملات هکری در صنعت کریپتو همچنان در حال افزایش است و نقض‌های امنیتی به یکی از مشکلات اصلی این صنعت تبدیل شده‌اند. هر سال، فعالیت‌های مخرب در این حوزه رشد و نگرانی‌های بیشتری ایجاد می‌کنند.

به‌تازگی، گزارش شده که هکرها حدود ۲۰ میلیون دلار از ارزهای دیجیتال را از دولت آمریکا سرقت کرده‌اند. این سرمایه‌ها بخشی از ۳.۶ میلیارد دلاری بودند که توسط مقامات از هکرهای مرتبط با صرافی بیتفینکس (Bitfinex) توقیف شده بود.

از سوی دیگر، شرکت وام‌دهی بلاکچینی رادیانت کپیتال (Radiant Capital) یکی از بزرگترین هک‌های امسال را تجربه کرد و بیش از ۵۰ میلیون دلار از دارایی‌های خود را از دست داد. هکرها با دسترسی به کلیدهای خصوصی این شرکت، به‌سرعت دارایی‌های آن را به سرقت بردند.

با این حال، تحقیقات و پیگیری‌های قانونی نیز در راستای مقابله با این جنایات شدت گرفته‌اند. به تازگی، سازمان FBI فردی که حساب اکس (X) کمیسیون بورس و اوراق بهادار (SEC) را هک کرده بود، دستگیر کرد. این فرد که اریک کانسیل جونیور (Eric Council Jr) نام دارد، ۲۵ ساله و اهل آلاباماست.

گفته می‌شود که کانسیل اوایل امسال با هک حساب کمیسیون بورس و اوراق بهادار، اخبار جعلی درباره تأییدیه‌های ETF بیت کوین منتشر کرد که تاثیر زیادی بر بازار داشت. با این حال، مقامات معتقدند که کانسیل مغز متفکر این عملیات نبوده و در تلاش هستند تا با وی توافقی برای کاهش مجازات انجام دهند.

تاکنون، هک‌های کریپتو در سال ۲۰۲۴ از ۲.۱ میلیارد دلار فراتر رفته‌اند و بیشتر آسیب‌ها متوجه پلتفرم‌های مالی متمرکز (CeFi) بوده است.

منابع و ارجاعات

بلاک‌اید (Blockaid)

گل ناگلی (Gal Nagli)

تگ: اخبار صرافی غیرمتمرکزهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
30
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
101
فیچر هک کلاهبرداری
اخبار عمومی

اودین فان هدف حمله سایبری؛ بیت کوین‌های کاربران به سرقت رفت

22 مرداد 1404 - 18:00
53
مونرو
اخبار بلاکچین

حذف ۶۰ بلاک از شبکه مونرو؛ آیا حمله ۵۱ درصدی کیوبیک بالاخره اتفاق افتاده است؟

21 مرداد 1404 - 18:00
159
تحلیل فاندامنتال

هک ۱.۵ میلیارد دلاری کره شمالی و زنگ خطر برای امنیت رمزارز در آسیا

18 مرداد 1404 - 20:00
90
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
اخبار آلتکوین

سرمایه‌گذاری سنگین پارادایم در هایپرلیکویید؛ پشت پرده خرید ۶٪ از عرضه توکن HYPE چیست؟

13 مرداد 1404 - 23:00
89
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
30
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
101
فیچر محاسبات کوانتومی
مقالات عمومی

پرسش و پاسخ با متخصص محاسبات کوانتومی؛ تهدید کامپیوترهای کوانتومی برای ارزهای دیجیتال واقعیت است یا اغراق؟

23 مرداد 1404 - 16:00
97
فیچر اتریوم و پروپوزال EIP-7782
کریپتو پدیا

پروپوزال EIP-7782 چیست؟ پیشنهادی برای بلاک‌های ۶ ثانیه‌ای اتریوم

23 مرداد 1404 - 12:00
63
فیچر پروژه های منتخب MVB بایننس
مقالات عمومی

۱۵ پروژه‌ منتخب فصل دهم MVB بایننس؛ استارتاپ‌هایی با پتانسیل رشد انفجاری

17 مرداد 1404 - 22:00
849
فیچر خزانه‌داری کریپتو
کریپتو پدیا

شرکت‌های خزانه‌داری کریپتو (CTC) چه هستند و چگونه کار می‌کنند؟

17 مرداد 1404 - 20:00
90

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2528

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.