میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

کیف پول سخت افزاری لجر و ترزور به ادعاهای هک واکنش نشان دادند!

نگارش:‌زهرا فرامرزی
10 آبان 1401 - 11:34
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
کیف پول سخت افزاری

سه تن از محققان و مهندسان مقاله ای در سی و پنجمین همایش ارتباطات ارائه دادند که طی آن مدعی آسیب پذیری کیف پول های سخت افزاری ارز دیجیتال شدند. بلافاصله پس از ارائه و انتشار این مقاله، کیف پول های سخت افزاری ترزور (Trezor) و لجر (ledger) واکنش نشان داده و گفتند موجودی ارز دیجیتال کاربرانشان در امنیت کامل می‌باشد.

دیمیتری ندوسپاسوف، توماس راث و جاش داتکو وبسایت wallet.fail را ایجاد کردند و وعده ارائه و انتشار مقاله خود در همایش CCC یا “کنگره ارتباطات هرج و مرج” را دادند. طی ۲۴ ساعت این ادعای محققان منتشر شد و دو سازنده مهم کیف پول سخت افزاری واکنش نشان دادند.

آنچه در این مطلب می‌خوانید

Toggle
  • لجر: دارایی کریپتوی کاربران در امنیت کامل است
  • ترزور: از کیف پول خود با خیال راحت استفاده کنید

لجر: دارایی کریپتوی کاربران در امنیت کامل است

لجر طی پاسخ به این ادعا در پستی بر روی سایت خود نوشت باعث خوشحالی آنهاست که به چالش کشیدن امنیت را از جانب کاربران مشاهده می‌کنند. در این پست آمده است:

این محققان سه مسیر حمله ارائه دادند که این احساس را به وجود می‌آورد آسیب پذیری های بسیار مهمی در دستگاه های لجر کشف شده است. اما موضوع این نیست.

علی رغم آنکه محققان می‌گویند ارز دیجیتال و دارندگان ارز دیجیتال را دوست دارند، به نظر می‌رسد که لجر تا حدودی ناامید شده است و می‌افزاید:

در دنیای امنیت، روش معمول برای پیشروی به عهده گرفتن مسئولیت افشای اطلاعات است. ما از این موضوع متاسفیم که محققان، اصول استاندارد امنیت را که در برنامه لجر بیان شده است رعایت نکرده اند.

لجر هم چنین معتقد است که این سه محقق، آسیب پذیری های عملی ارائه نکردند و دلایل خود را بیان کرد.

دلیل اول به خاطر اینکه محققان حمله ای انجام‌ دادند که ویژگی های فیزیکی کیف پول را تغییر داده اند و از بدافزار بر روی رایانه شخصی دارنده ارز دیجیتال استفاده کرده اند. هم چنین هکر باید رمز عبور (PIN) هک شده را وارد کرده و برنامه ارز دیجیتال را اجرا کند. لجر در خصوص این نوع حمله بیان کرد:

این موضوع ثابت می‌کند که این نوع حملات عملی و کاربردی نمی‌باشند و هکر از روش های کارآمد تری استفاده می‌کند.

دلیل دوم این است که هکرها سعی کردند با دور زدن بررسی MCU، حمله سایبری زنجیره تامین (supply chain attack) انجام دهند اما موفق نشدند. MCU صفحه رایانه را کنترل می‌کند اما به رمز (PIN) یا سید (seed) که در المان امنیتی (Secure Element) نگهداری می‌شود دسترسی ندارد.

هرچند لجر تایید می‌کند باگی در بروز رسانی فریمور وجود دارد که به محققان امکان افزودن نرم افزار را داد. لجر می‌گوید این باگ در نسخه بعدی فریمور دستگاه برطرف شده است و این باگ به غیر از رابط کاربری دیباگ JTAG امکان هیچ کاری نمی‌دهد و محققان نتوانستند به سرمایه ارز دیجیتال دسترسی یابند.

دلیل آخر این است که در کیف پول لجر بلو (Ledger Blue)، محققان هنگام وارد کردن PIN، اماناسیون رادیویی را اندازه گرفتند. این روش می‌تواند منجر به محاسبه PIN کاربر توسط هکر شود. لجر می‌گوید حمله مورد نظر جالب است اما در شرایط واقعی به این معنا خواهد بود که دستگاه باید در موقعیت ثابت و یکسانی بماند تا بتوان PIN آن را هک کرد. به نظر می‌رسد که لجر از قبل، چنین حمله ای را در نظر گرفته بوده است. لجر در این خصوص پاسخ می‌دهد:

ما صفحه کلید تصادفی و رندم را برای وارد کردن رمز PIN بر روی لجر نانو اس (Ledger Nano S) پیاده سازی کرده ایم و این اصلاحیه برای بروز رسانی بعدی فریمور لجر بلو نیز برنامه ریزی شده است.

ترزور: از کیف پول خود با خیال راحت استفاده کنید

هرچند به نظر می‌رسد که ترزور از اطلاعات به دست آمده اخیر استفاده و وجود آسیب پذیری را تایید می‌کند، با این حال می‌گوید این آسیب پذیری از نوع فیزیکی می‌باشد و شناسایی شده است:

هکر باید به صورت فیزیکی به دستگاه شما دسترسی داشته باشد. اگر بر کیف پول خود کنترل فیزیکی کامل دارید می‌توانید با خیال راحت به استفاده از آن ادامه دهید و این آسیب پذیری برای شما تهدید به حساب نمی‌آید.

ترزور هم چنین گفته است که کاربران نگران می‌توانند رمز عبور امن (passphrase feature) را بر روی کیف پول سخت افزاری ترزور فعال کنند، اما به این نکته توجه داشته باشند که فراموش کردن عبارت عبور به معنای از دست دادن سرمایه خود می‌باشد.

محققان معتقد بودند که نقطه ضعف بالقوه ای شناسایی کرده اند اما گویا اینگونه نیست. هم چنین به نظر می‌رسد که لجر و ترزور در خصوص شناسایی آسیب پذیری ها از سایرین جلوتر می‌باشند.

لجر در سال ۲۰۱۷ بیش از یک میلیون کیف پول فروخته است و با شراکت های جدید به پیشروی خود در این صنعت ادامه می‌دهد. ترزور نیز به توسعه کیف پول ادامه می‌دهد و به تازگی پشتیبانی از اتریوم را به کیف پول خود افزوده است.

تگ: کیف پول سخت افزاریلجرهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
103
کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو
مقالات عمومی

کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو

11 خرداد 1405 - 15:00
51
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

هکر کلاه سفید پس از یک دهه ۲ میلیون دلار اتریوم را نجات داد

11 خرداد 1405 - 13:00
24
فیچر هک کلاهبرداری
اخبار عمومی

توقف فعالیت گراویتی بریج (Gravity Bridge) پس از هک ۵.۴ میلیون دلاری

11 خرداد 1405 - 11:00
16
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
29
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

آیوتکس به هکر ioTube اولتیماتوم داد؛ پاداش ۱۰ درصدی در ازای بازگرداندن ۴.۴ میلیون دلار!

5 اسفند 1404 - 14:00
12
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

تقابل وال استریت و بازارهای نوظهور در حوزه دارایی‌های دنیای واقعی (RWA) و توکنیزاسیون.
مقالات عمومی

رشد دارایی‌های دنیای واقعی (RWA)؛ چرا فقط ۱۰ درصد آن‌ها در دیفای استفاده می‌شود؟

22 خرداد 1405 - 20:00
19
فیچر وب ۴
مقالات عمومی

وب‌ ۴ چیست؟ آینده اینترنت با ایجنت‌های هوش مصنوعی

22 خرداد 1405 - 16:00
36
از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟
مقالات عمومی

از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟

22 خرداد 1405 - 12:00
40
فیچر زی کش
کریپتو پدیا

آیا تراکنش‌های Zcash قابل ردیابی هستند؟ بررسی حریم خصوصی زی‌ کش

20 خرداد 1405 - 17:00
49
فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
103
عبور بازارهای پیش‌بینی از سد مسدودسازی دولت؛ وقتی هیچ روش فیلترینگی در سنگاپور قطعی نیست
مقالات عمومی

پشت پرده بازارهای پیش‌بینی؛ ابزار تحلیل آینده یا ماشین تولید توهم؟

15 خرداد 1405 - 20:00
53

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
119

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.