میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

یافته‌های جدید در مورد هک بای بیت؛ مشکل از SafeWallet بود!

نگارش:‌رضا حضرتی
9 اسفند 1403 - 21:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
صرافی بای بیت

در تاریخ ۲۶ فوریه ۲۰۲۵ (۸ اسفند)، تحقیقات جرم شناسی پیشرفته‌ای که به‌تازگی منتشر شده، ابعاد جدیدی از بزرگ‌ترین هک تاریخ ارزهای دیجیتال را روشن کرد.

به گزارش میهن بلاکچین، این حمله که توسط گروه هکری لازاروس کره شمالی در ۲۱ فوریه علیه سیف ولت (SafeWallet) صرافی بای‌بیت انجام شد، منجر به سرقت بیش از ۱.۴ میلیارد دلار اتر لیکویید استیک‌شده شد.

آنچه در این مطلب می‌خوانید

Toggle
  • ریشه‌یابی جرم: چگونه لازاروس به SafeWallet نفوذ کرد؟
  • تأیید امنیت زیرساخت بای‌بیت
  • واکنش بای‌بیت: جبران سریع خسارت

ریشه‌یابی جرم: چگونه لازاروس به SafeWallet نفوذ کرد؟

بر اساس بررسی‌های موشکافانه شرکت‌های سیگنیا (Sygnia) و وری‌چینز (Rechains)، کلید این حمله در نقض امنیتی دستگاه یک توسعه‌دهنده سیف ولت نهفته بود. تحقیقات نشان داد که هکرها با تزریق یک کد جاوااسکریپت مخرب به زیرساخت‌های آمازون وب سرویس سیف ولت، موفق شدند دسترسی غیرمجاز کسب کنند. این دسترسی به لازاروس اجازه داد تا امضاکنندگان را فریب داده و یک تراکنش مخرب را تأیید کنند که این سرقت عظیم اتر را به دنبال داشت.

منبع: سیف ولت (SafeWallet)

گروه لازاروس که تحت حمایت دولت کره شمالی فعالیت می‌کند، به حملات مهندسی اجتماعی پیچیده علیه اطلاعات توسعه‌دهندگان و گاه بهره‌برداری از آسیب‌پذیری‌های روز صفر (Zero-Day) شهرت دارد. با این حال، یافته‌های جنایی تأکید دارند که هیچ ضعفی در قراردادهای هوشمند سیف ولت، کد منبع رابط کاربری یا خدمات آن وجود نداشته و نقض صرفاً به دستگاه توسعه‌دهنده محدود بوده است.

تأیید امنیت زیرساخت بای‌بیت

نتایج تحقیقات جنایی که در ۲۶ فوریه (۸ اسفند) توسط صرافی بای‌بیت اعلام شد، نشان داد که زیرساخت‌های اصلی این صرافی در این حمله آسیبی ندیده‌اند. هدف مشخص هکرها سیف ولت بود و نه کل سیستم بای‌بیت. این یافته‌ها توسط پژوهشگران مستقل تأیید شد و بر این نکته صحه گذاشت که مشکلات امنیتی به توسعه‌دهنده سیف ولت و زیرساخت‌های مرتبط با آن برمی‌گردد.

پس از افشای این جزئیات، تیم سیف ولت یک بررسی جامع داخلی انجام داد و زیرساخت‌های خود را از نو ساخت. این تیم تمامی سامانه‌ها را بازپیکربندی کرد، اطلاعات ورود را به‌روزرسانی نمود و تدابیر امنیتی جدیدی اعمال کرد تا مسیر نفوذ کشف‌شده را مسدود کند. سیف ولت اکنون با عرضه‌ای مرحله‌ای به شبکه اصلی اتریوم بازگشته و رابط کاربری آن با لایه‌های امنیتی اضافی فعال است. تیم سیف ولت به کاربران توصیه کرده که هنگام امضای تراکنش‌ها هوشیاری کامل داشته باشند و قول داده است که گزارش نهایی پس از تحقیقات را منتشر کند.

یافته‌های جرمشناسی نشان می‌دهد این سرقت، با رقم ۱.۴ میلیارد دلار، بیش از ۶۰٪ کل دارایی‌های کریپتویی دزدیده‌شده در سال گذشته را تشکیل می‌دهد و رکورد حملات پیشین مانند هک رونین در سال ۲۰۲۲ و پالی‌نتورک در سال ۲۰۲۱ را شکسته است. این حجم عظیم، نقش علوم جرم شناسی در ردیابی و تحلیل چنین حملاتی را بیش از پیش برجسته می‌کند.

واکنش بای‌بیت: جبران سریع خسارت

صرافی بای‌بیت، اگرچه مستقیماً هدف قرار نگرفته بود، به‌سرعت وارد عمل شد و دارایی‌های کاربران را جبران کرد. این صرافی با دریافت وام ۴۰,۰۰۰ اتر از بیت‌گت (که بعداً بازپرداخت شد) و استفاده از خرید دارایی و سپرده‌های کلان، ذخایر خود را بازسازی کرد. بن ژو (Ben Zhou)، مدیرعامل بای‌بیت، اعلام کرد که وثیقه ۱۰۰٪ از دارایی‌های مشتریان احیا شده است. این اقدامات، اگرچه زیرساخت صرافی را ایمن نشان داد، اما نتوانست از کاهش اعتماد سرمایه‌گذاران و افت شدید قیمت اتر و بازار کریپتو جلوگیری کند.

منبع: بن ژو
منبع: بن ژو

تیم سیف ولت، با استناد به یافته‌های جرم شناسی، متعهد شده که یک ابتکار صنعت‌محور را برای افزایش شفافیت و قابلیت تأیید تراکنش‌ها رهبری کند. این چالش که کل اکوسیستم کریپتو را درگیر کرده، از تحلیل‌های جنایی این حمله الهام گرفته است. سیف ولت بر امنیت، شفافیت و خود-حضانتی دارایی‌ها تأکید دارد و قصد دارد با استفاده از این درس‌ها، صنعت را به جلو ببرد.

منبع: Mihanblockchain
تگ: اتریومصرافی ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۲۳ آذر ۱۴۰۴

23 آذر 1404 - 23:00
47
اخبار اتریوم

اتریوم و بازتعریف هویت دیجیتال؛ حریم خصوصی در قالب انتخابی آزاد ارائه می‌شود

23 آذر 1404 - 17:00
41
اخبار اتریوم

قیمت اتریوم در آستانه رشد ۲۶۰ درصدی؛ داده‌های آنچین چه می‌گویند؟

22 آذر 1404 - 11:00
520
کمیسیون معاملات آتی کالا (CFTC)
اخبار عمومی

جمنای مجوز رسمی CFTC برای بازار پیش‌بینی را دریافت کرد

20 آذر 1404 - 19:00
37
Vitalik Buterin
اخبار اتریوم

اتریوم و اختلال در فرآیند نهایی‌سازی بلاک‌ها؛ ویتالیک بوترین می‌گوید هیچ اشکالی وجود ندارد

20 آذر 1404 - 11:59
45
فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

حساب وی‌چت مدیرعامل جدید بایننس هک شد؛ ریسک‌های امنیتی وب ۲

19 آذر 1404 - 18:30
23
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

23 آذر 1404 - 22:00
49
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
868
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
55
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
787
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
77
فیچر مایکرواستراتژی
مقالات عمومی

شرکت استراتژی در چه صورت بیت کوین‌های خود را می‌فروشد و چه پیامدهایی خواهد داشت؟

21 آذر 1404 - 12:00
452

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
283

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.