میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

بیت‌مکس (BitMEX) حمله گروه لازاروس را خنثی و حفره‌های امنیت عملیاتی آن را کشف کرد!

نگارش:‌رضا حضرتی
11 خرداد 1404 - 16:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس (BitMEX) حمله گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی را خنثی کرد. تیم امنیتی بیت‌مکس می‌گوید که این حادثه را بررسی کرده و ظاهرا به بینش جدیدی در مورد عملکرد داخلی این گروه – از جمله آدرس‌های احتمالی IP و خطاهای قابل توجه – در امنیت عملیاتی در سطوح آماتور این گروه دست یافته است.

به گزارش میهن بلاکچین، تیم امنیتی صرافی ارز دیجیتال بیت‌مکس، به‌دنبال کاوش ضد عملیاتی در مورد گروه لازاروس، یک شبکه جرایم سایبری تحت حمایت دولت کره شمالی (DPRK)، شکاف‌هایی را در امنیت عملیاتی این سازمان کشف کرد.

حفره‌های امنیت عملیاتی گروه لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس که زمانی محل اصلی معاملات آپشن بیت‌کوین بود، حمله مهندسی اجتماعی گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی، را خنثی کرده است. علاوه بر این، گفته می‌شود بیت‌مکس توانسته است این اکسپلویت فرضی را مهندسی معکوس کند که به‌طور بالقوه بینش جدیدی را در مورد این گروه هکری قدرتمند آشکار می‌کند.

بیت‌مکس روز جمعه در وبلاگ خود نوشت:

اخیرا، از طریق لینکدین با یکی از کارمندان بیت‌مکس برای همکاری در پروژه وب ۳ «بازار NFT» تماس گرفته شد. هدف این بود که قربانی کد پروژه را که شامل کد مخرب است، روی رایانه خود اجرا کند. پس از چند دقیقه بازرسی از مخزن… ما چند قطعه کد بسیار مشکوک پیدا کردیم.

طبق گفته‌ بیت‌مکس، کارمند مورد هدف این شرکت توانست به‌سرعت تهدید احتمالی را شناسایی کند و به تیم امنیتی بیت‌مکس اطلاع دهد که این تیم تحقیقاتی را آغاز کرد که برخی از روش‌های ردیابی لازاروس و «خطاهای قابل توجه در امنیت عملیاتی» را آشکار کرده است.

این تحقیقات منجر به افشای آدرس‌های IP، یک پایگاه داده و الگوریتم‌های ردیابی مورد استفاده توسط این گروه مخرب شد. نکته قابل توجه این است که به‌نظر می‌رسد این گروه به چندین زیرگروه تقسیم شده است که لزوماً از نظر پیچیدگی فنی یکسان و برخی در سطح آماتور هستند!

پژوهشگران امنیتی بیت مکس (BitMEX) می‌گویند احتمال زیادی وجود دارد که حداقل یک هکر به‌طور تصادفی آدرس IP واقعی خود را فاش کرده باشد که موقعیت مکانی واقعی هکر را در جیاشینگ، چین نشان می‌دهد.

علاوه بر این، پژوهشگران بیت‌مکس می‌گویند که توانستند به یک نمونه از پایگاه داده «سوپابیس» (Supabase)، پلتفرمی برای استقرار آسان پایگاه‌های داده با رابط‌های کاربری ساده برای برنامه‌ها که توسط این گروه هکری مورد استفاده قرار می‌گرفت نیز دسترسی پیدا کنند.

منبع: بیت مکس
منبع: بیت مکس

تیم امنیتی بیت‌مکس اعلام کرد یکی از هکرها احتمالاً پس از استفاده نکردن منظم از VPN که برای پنهان کردن آدرس IP استفاده می‌شده، به‌طور تصادفی آدرس IP واقعی خود را فاش کرده است.

بر اساس این گزارش، مشخص شد بین مهارت پایین تیم‌های مهندسی اجتماعی این گروه که قربانیان ناآگاه را برای دانلود نرم‌افزارهای مخرب فریب می‌دادند و اکسپلویت‌های کد پیچیده که توسط هکرهای با فناوری بالا طراحی شده‌اند تقارن چندانی وجود ندارد.

تیم بیت‌مکس اعلام کرد فقدان تقارن در این گروه نشان می‌دهد سازمان هکری وابسته به دولت کره شمالی به زیرگروه‌های مجزایی تقسیم شده است که با سطوح مختلفی از قابلیت‌های تهدید، برای کلاهبرداری از کاربران با یکدیگر همکاری می‌کنند.

تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده - منبع: بیت‌مکس
تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده – منبع: بیت‌مکس

این گزارش به‌دنبال مجموعه‌ای از حوادث مهم هک، کلاهبرداری‌های مهندسی اجتماعی و نفوذ به شرکت‌های بلاکچین و فناوری منتشر شده که به گروه لازاروس و سایر عوامل وابسته به کره شمالی نسبت داده شده است.

هشدار نهادهای اجرای قانون فدرال و دولت‌ها در مورد گروه لازاروس

نهادهای اجرای قانون فدرال و دولت‌ها در سراسر جهان به‌طور فزاینده‌ای در حال بررسی فعالیت‌های هکرهای مرتبط با کره شمالی هستند و در مورد تعدادی از استراتژی‌های کلاهبرداری رایج مورد استفاده توسط این عوامل تهدید، هشدار می‌دهند.

در سپتامبر ۲۰۲۴، اداره تحقیقات فدرال ایالات متحده (FBI) هشداری در مورد کلاهبرداری‌های مهندسی اجتماعی انجام شده توسط گروه تحت حمایت کره شمالی، از جمله تلاش‌های فیشینگ با هدف قرار دادن کاربران ارز دیجیتال با پیشنهادات شغلی جعلی، صادر کرد.

دولت‌های ژاپن، ایالات متحده و کره جنوبی در ژانویه ۲۰۲۵ هشدار FBI را تکرار و این فعالیت هکری را تهدیدی برای سیستم مالی توصیف کردند.

گزارش اخیر بلومبرگ حاکی از آن است که رهبران جهان ممکن است در اجلاس سران گروه ۷ (G7) آینده، تهدید گروه هکری لازاروس و استراتژی‌هایی برای کاهش خسارات ناشی از این سازمان وابسته به کره شمالی را مورد بحث و بررسی قرار دهند.

منبع: Cointelegraph
تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر سقوط آلت کوین
پروژه‌های کلاهبرداری

چگونه دستکاری بازار در آلت‌کوین‌ها را قبل از سقوط آن‌ها تشخیص دهیم

28 مهر 1404 - 22:00
236
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
اخبار عمومی

سرقت ۳ میلیون دلاری از کیف پول ریپل؛ اشتباه ساده‌ای که بازنشسته را بی‌پناه کرد

28 مهر 1404 - 17:00
301
فبچر پای نتورک
پروژه‌های کلاهبرداری

معمای پای نتورک: چرا علی‌رغم تردیدهای بی‌پایان، هیاهوی آن فروکش نمی‌کند؟

27 مهر 1404 - 22:00
125
فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

هک EtherHiding: بدافزاری که در قراردادهای هوشمند پنهان می‌شود

26 مهر 1404 - 10:00
56
فیچر کلاهبرداری فروش حساب
مقالات عمومی

کلاهبرداری فروش حساب چیست؟ ریسک‌ها و راه‌های ایمن ماندن در فضای کریپتو

25 مهر 1404 - 12:00
110
پروژه‌های کلاهبرداری

موناد قربانی تبلیغات مخرب تلگرام شد؛ ایردراپ بزرگ در خطر؟

22 مهر 1404 - 18:00
55
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر برویس
کریپتو پدیا

بریویس (Brevis) چیست؟ تحقق رویای ۱۰ هزار TPS اتریوم با موتور محاسباتی بریویس

29 مهر 1404 - 22:00
56
فیچر ساب اسکوئید
کریپتو کده

ساب اسکوئید (Subsquid) چیست؟ استاندارد جدید برای زیرساخت داده‌های بلاکچین

26 مهر 1404 - 22:00
102
فیچر فروپاشی نقدینگی بایننس
مقالات عمومی

بررسی فروپاشی نقدینگی بایننس: فاجعه ساختاری دو دقیقه‌ای و تبعات سیستمیک آن

25 مهر 1404 - 22:00
1276
فیچر چنج ناو
صرافی متمرکز

نقد و بررسی کامل صرافی ChangeNOW: مبادله امن رمزارزها بدون نیاز به ثبت‌نام

26 مهر 1404 - 09:16
598
فیچر کلاهبرداری فروش حساب
مقالات عمومی

کلاهبرداری فروش حساب چیست؟ ریسک‌ها و راه‌های ایمن ماندن در فضای کریپتو

25 مهر 1404 - 12:00
110
فیچر هایپرلیکوئید
مقالات عمومی

راز موفقیت هایپرلیکویید چیست؟ از صرافی غیرمتمرکز تا اکوسیستم مالی جدید

24 مهر 1404 - 22:00
177

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8179

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.