میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

لجر به رقیبش کمک کرد؛ شناسایی نقص امینی در کیف پول‌های ترزور!

نگارش:‌پوریا هاشم‌تبار
23 اسفند 1403 - 14:30
در مقالات عمومی
زمان مطالعه: 2 دقیقه
0
بهترین کیف پول ارز دیجیتال برای استیکینگ

لجر (Ledger)، شرکت ارائه‌دهنده کیف پول سخت‌افزاری، به ترزور (Trezor) نشان داد که می‌توان یک بررسی امنیتی در مدل‌های سیف ۳ (Safe 3) و سیف ۵ (Safe 5) این کیف پول را دور زد. این موضوع باعث شد ترزور برای رفع این نقص امینتی اقدام کند.

به گزارش میهن بلاکچین، ترزور – ارائه‌دهنده کیف پول سخت‌افزاری – پس از کشف آسیب‌پذیری در میکروکنترلرهای دو مدل جدید خود توسط تیم تحقیقاتی دانجن (Donjon) از شرکت لجر، این نقص امنیتی را برطرف کرد.

نقص امنیتی کیف پول‌های ترزور

تیم دانجن لجر تایید کرد که ترزور در ماه‌های اخیر پیشرفت‌های امنیتی قابل‌توجهی داشته، اما متوجه شد که همچنان امکان انجام عملیات رمزنگاری در میکروکنترلر مدل‌های سیف ۳ و سیف ۵ وجود دارد. این موضوع می‌توانست آن‌ها را در برابر حملات پیشرفته‌تر آسیب‌پذیر کند.

با این حال، چارلز گیلمت (Charles Guillemet) – مدیر ارشد فناوری لجز – در تاریخ ۱۲ مارچ (۲۲ اسفند) اعلام کرد که ترزور اکنون این آسیب‌پذیری‌ها را برطرف کرده است. او افزود:

ما معتقدیم که ایمن‌تر کردن اکوسیستم به نفع همه است و این امر، برای گسترش پذیرش ارزهای دیجیتال و دارایی‌های دیجیتال حیاتی است.

منبع: حساب Charles Guillemet در X
منبع: حساب Charles Guillemet در X

ترزور پیش‌تر قابلیت Secure Elements را پیاده‌سازی کرده بود؛ تراشه‌هایی که برای محافظت از کد PIN کاربر و اطلاعات رمزنگاری‌شده طراحی شده‌اند. برخی از دستگاه‌های ترزور ممکن بود از طریق تغییر نرم‌افزار داخلی آن‌ها در معرض دستکاری قرار بگیرند که این امر می‌توانست به مهاجمان اجازه دهد تا دارایی‌های کاربران را سرقت کنند.

لجر در تاریخ ۱۲ مارچ (۲۲ اسفند) توییتی منتشر کرده و توضیح داد:

سکیور المنتس (Secure Elements) باعث شده حملات سخت‌افزاری ارزان‌قیمت، به‌ویژه حملات مبتنی بر دستکاری ولتاژ، بی‌اثر شوند.

این ویژگی به کاربران اطمینان می‌دهد که حتی در صورت گم‌شدن یا سرقت دستگاهشان، دارایی‌هایشان در امان است.

با این حال، لجر متوجه شد که میکروکنترلر که یکی از بخش‌های اصلی طراحی دوتراشه‌ای مدل‌های سیف ۳ و سیف ۵ ترزور است، همچنان می‌تواند یک بردار حمله بالقوه باشد.

ترزور برای تشخیص تغییرات در نرم‌افزار خود، یک بررسی یکپارچگی فریم‌ور پیاده‌سازی کرده بود، اما لجر توانست نشان دهد که مهاجمان همچنان می‌توانند این بررسی امنیتی را دور بزنند.

میکروکنترلر ترزور در سیف ۳ - منبع: Ledger
میکروکنترلر ترزور در سیف ۳ – منبع: Ledger

با این حال ترزور این مشکل را برطرف کرده، اما هیچ‌یک از شرکت‌ها جزئیات فنی نحوه حل آن را منتشر نکرده‌اند. ترزور در پاسخ به اینکه آیا این مشکل از طریق به‌روزرسانی فریمور حل شده است یا خیر، اعلام کرد:

متاسفانه، خیر.

در امنیت سایبری یک قانون طلایی وجود دارد: هیچ چیز کاملاً شکست‌ناپذیر نیست. به همین دلیل، ما از قبل یک دفاع چندلایه برای مقابله با حملات زنجیره تامین پیاده‌سازی کرده‌ایم و همیشه به کاربران توصیه می‌کنیم که محصولات خود را از منابع رسمی خریداری کنند.

لجر خود نیز در گذشته با مشکلات امنیتی مواجه شده است. یک هکر در دسامبر سال ۲۰۲۳ توانست به کتابخانه کانکتور این شرکت نفوذ کرده و ۴۸۴,۰۰۰ دلار از دارایی‌های دیجیتال را سرقت کند.

همچنین، مهاجم دیگری در ژوئن سال ۲۰۲۰ به سیستم‌های لجر دسترسی پیدا کرده بود و آدرس‌های پستی حدود ۲۷۰,۰۰۰ کاربر این شرکت را افشا کرد.

منبع: cointelegraph
تگ: امنیتکیف پول ارز دیجیتالکیف پول سخت افزاریلجرهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!
صرافی متمرکز

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!

2 مهر 1404 - 22:00
598
فیچر تحریم ایران توسط تراست ولت
کیف پول

شایعه یا واقعیت؛ آیا تراست ولت کاربران ایرانی را تحریم می‌کند؟

1 مهر 1404 - 22:00
773
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
161
کسب درآمد غیرفعال از نود لایتنینگ؛ آیا در سال ۲۰۲۵ این کار ممکن است؟
اخبار بیت کوین

بیت کوین در دو راهی امنیت؛ هشدار کوانتومی بنیان‌گذار سولانا جدی است یا اغراق؟

30 شهریور 1404 - 20:00
538
فیچر کیف پول متامسک
کیف پول

متامسک آماده تغییری بزرگ؛ توکن بومی زودتر انتظارات معرفی خواهد شد

29 شهریور 1404 - 19:00
144
نقد و بررسی صرافی کراکن
اخبار عمومی

کراکن همکاری تازه‌ای با تراست ولت برای دسترسی کاربران به سهام توکنیزه‌شده شروع کرد

29 شهریور 1404 - 18:00
60
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

aster استر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
50
سرمایه‌گذاری بایننس لبز در کرو فایننس
صرافی غیرمتمرکز

رکوردشکنی استر (Aster) در بازار دیفای؛ ردپای بایننس در ورود یک رقیب تازه‌نفس

7 مهر 1404 - 13:00
83
دارک پول
ترید

دارک پول، سفارش‌ آیسبرگ و سفارش‌ پنهان چیست؟ کدام یک برای معاملات پرپچوال بهتر است؟

6 مهر 1404 - 22:00
86
نقد و بررسی صرافی کراکن
صرافی متمرکز

کراکن در آستانه عرضه اولیه سهام؛ جذب ۵۰۰ میلیون دلار سرمایه جدید 

5 مهر 1404 - 21:00
68
تسلا بیت کوین tesla-made-no-changes-to-bitcoin-holdings-in-first-quarter
سرمایه گذاری

چرخش سرمایه‌گذاری کره‌ای‌ها از تسلا به کریپتو؛ این تغییر چه پیامدی برای بازار جهانی رمزارزها دارد؟

4 مهر 1404 - 20:00
125
۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z
مقالات عمومی

۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z

4 مهر 1404 - 16:00
85

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6786

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.