میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

لجر به رقیبش کمک کرد؛ شناسایی نقص امینی در کیف پول‌های ترزور!

نگارش:‌پوریا هاشم‌تبار
23 اسفند 1403 - 14:30
در مقالات عمومی
زمان مطالعه: 2 دقیقه
0
بهترین کیف پول ارز دیجیتال برای استیکینگ

لجر (Ledger)، شرکت ارائه‌دهنده کیف پول سخت‌افزاری، به ترزور (Trezor) نشان داد که می‌توان یک بررسی امنیتی در مدل‌های سیف ۳ (Safe 3) و سیف ۵ (Safe 5) این کیف پول را دور زد. این موضوع باعث شد ترزور برای رفع این نقص امینتی اقدام کند.

ArzPlus Logo فرصت ویژه: ۱ میلیارد بیبی دوج رایگان!

همین حالا در ارزپلاس ثبت‌نام کنید و ۱ میلیارد بیبی دوج هدیه بگیرید. بدون قرعه‌کشی، فرصت محدود!

دریافت هدیه

به گزارش میهن بلاکچین، ترزور – ارائه‌دهنده کیف پول سخت‌افزاری – پس از کشف آسیب‌پذیری در میکروکنترلرهای دو مدل جدید خود توسط تیم تحقیقاتی دانجن (Donjon) از شرکت لجر، این نقص امنیتی را برطرف کرد.

نقص امنیتی کیف پول‌های ترزور

تیم دانجن لجر تایید کرد که ترزور در ماه‌های اخیر پیشرفت‌های امنیتی قابل‌توجهی داشته، اما متوجه شد که همچنان امکان انجام عملیات رمزنگاری در میکروکنترلر مدل‌های سیف ۳ و سیف ۵ وجود دارد. این موضوع می‌توانست آن‌ها را در برابر حملات پیشرفته‌تر آسیب‌پذیر کند.

با این حال، چارلز گیلمت (Charles Guillemet) – مدیر ارشد فناوری لجز – در تاریخ ۱۲ مارچ (۲۲ اسفند) اعلام کرد که ترزور اکنون این آسیب‌پذیری‌ها را برطرف کرده است. او افزود:

ما معتقدیم که ایمن‌تر کردن اکوسیستم به نفع همه است و این امر، برای گسترش پذیرش ارزهای دیجیتال و دارایی‌های دیجیتال حیاتی است.

منبع: حساب Charles Guillemet در X
منبع: حساب Charles Guillemet در X

ترزور پیش‌تر قابلیت Secure Elements را پیاده‌سازی کرده بود؛ تراشه‌هایی که برای محافظت از کد PIN کاربر و اطلاعات رمزنگاری‌شده طراحی شده‌اند. برخی از دستگاه‌های ترزور ممکن بود از طریق تغییر نرم‌افزار داخلی آن‌ها در معرض دستکاری قرار بگیرند که این امر می‌توانست به مهاجمان اجازه دهد تا دارایی‌های کاربران را سرقت کنند.

لجر در تاریخ ۱۲ مارچ (۲۲ اسفند) توییتی منتشر کرده و توضیح داد:

سکیور المنتس (Secure Elements) باعث شده حملات سخت‌افزاری ارزان‌قیمت، به‌ویژه حملات مبتنی بر دستکاری ولتاژ، بی‌اثر شوند.

این ویژگی به کاربران اطمینان می‌دهد که حتی در صورت گم‌شدن یا سرقت دستگاهشان، دارایی‌هایشان در امان است.

با این حال، لجر متوجه شد که میکروکنترلر که یکی از بخش‌های اصلی طراحی دوتراشه‌ای مدل‌های سیف ۳ و سیف ۵ ترزور است، همچنان می‌تواند یک بردار حمله بالقوه باشد.

ترزور برای تشخیص تغییرات در نرم‌افزار خود، یک بررسی یکپارچگی فریم‌ور پیاده‌سازی کرده بود، اما لجر توانست نشان دهد که مهاجمان همچنان می‌توانند این بررسی امنیتی را دور بزنند.

میکروکنترلر ترزور در سیف ۳ - منبع: Ledger
میکروکنترلر ترزور در سیف ۳ – منبع: Ledger

با این حال ترزور این مشکل را برطرف کرده، اما هیچ‌یک از شرکت‌ها جزئیات فنی نحوه حل آن را منتشر نکرده‌اند. ترزور در پاسخ به اینکه آیا این مشکل از طریق به‌روزرسانی فریمور حل شده است یا خیر، اعلام کرد:

متاسفانه، خیر.

در امنیت سایبری یک قانون طلایی وجود دارد: هیچ چیز کاملاً شکست‌ناپذیر نیست. به همین دلیل، ما از قبل یک دفاع چندلایه برای مقابله با حملات زنجیره تامین پیاده‌سازی کرده‌ایم و همیشه به کاربران توصیه می‌کنیم که محصولات خود را از منابع رسمی خریداری کنند.

لجر خود نیز در گذشته با مشکلات امنیتی مواجه شده است. یک هکر در دسامبر سال ۲۰۲۳ توانست به کتابخانه کانکتور این شرکت نفوذ کرده و ۴۸۴,۰۰۰ دلار از دارایی‌های دیجیتال را سرقت کند.

همچنین، مهاجم دیگری در ژوئن سال ۲۰۲۰ به سیستم‌های لجر دسترسی پیدا کرده بود و آدرس‌های پستی حدود ۲۷۰,۰۰۰ کاربر این شرکت را افشا کرد.

منبع: cointelegraph
تگ: امنیتکیف پول ارز دیجیتالکیف پول سخت افزاریلجرهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
22
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
93
فیچر محاسبات کوانتومی
مقالات عمومی

پرسش و پاسخ با متخصص محاسبات کوانتومی؛ تهدید کامپیوترهای کوانتومی برای ارزهای دیجیتال واقعیت است یا اغراق؟

23 مرداد 1404 - 16:00
93
فیچر هک کلاهبرداری
اخبار عمومی

اودین فان هدف حمله سایبری؛ بیت کوین‌های کاربران به سرقت رفت

22 مرداد 1404 - 18:00
53
مونرو
اخبار بلاکچین

حذف ۶۰ بلاک از شبکه مونرو؛ آیا حمله ۵۱ درصدی کیوبیک بالاخره اتفاق افتاده است؟

21 مرداد 1404 - 18:00
159
فیچر هک کلاهبرداری
اخبار بیت کوین

آماری عجیب: هر هفته حداقل یک بیت کوینر ربوده می‌شود!

20 مرداد 1404 - 20:00
99
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
22
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
93
فیچر محاسبات کوانتومی
مقالات عمومی

پرسش و پاسخ با متخصص محاسبات کوانتومی؛ تهدید کامپیوترهای کوانتومی برای ارزهای دیجیتال واقعیت است یا اغراق؟

23 مرداد 1404 - 16:00
93
فیچر اتریوم و پروپوزال EIP-7782
کریپتو پدیا

پروپوزال EIP-7782 چیست؟ پیشنهادی برای بلاک‌های ۶ ثانیه‌ای اتریوم

23 مرداد 1404 - 12:00
62
فیچر پروژه های منتخب MVB بایننس
مقالات عمومی

۱۵ پروژه‌ منتخب فصل دهم MVB بایننس؛ استارتاپ‌هایی با پتانسیل رشد انفجاری

17 مرداد 1404 - 22:00
845
فیچر خزانه‌داری کریپتو
کریپتو پدیا

شرکت‌های خزانه‌داری کریپتو (CTC) چه هستند و چگونه کار می‌کنند؟

17 مرداد 1404 - 20:00
90

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2524

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.