میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

بیت‌مکس (BitMEX) حمله گروه لازاروس را خنثی و حفره‌های امنیت عملیاتی آن را کشف کرد!

نگارش:‌رضا حضرتی
11 خرداد 1404 - 16:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس (BitMEX) حمله گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی را خنثی کرد. تیم امنیتی بیت‌مکس می‌گوید که این حادثه را بررسی کرده و ظاهرا به بینش جدیدی در مورد عملکرد داخلی این گروه – از جمله آدرس‌های احتمالی IP و خطاهای قابل توجه – در امنیت عملیاتی در سطوح آماتور این گروه دست یافته است.

به گزارش میهن بلاکچین، تیم امنیتی صرافی ارز دیجیتال بیت‌مکس، به‌دنبال کاوش ضد عملیاتی در مورد گروه لازاروس، یک شبکه جرایم سایبری تحت حمایت دولت کره شمالی (DPRK)، شکاف‌هایی را در امنیت عملیاتی این سازمان کشف کرد.

حفره‌های امنیت عملیاتی گروه لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس که زمانی محل اصلی معاملات آپشن بیت‌کوین بود، حمله مهندسی اجتماعی گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی، را خنثی کرده است. علاوه بر این، گفته می‌شود بیت‌مکس توانسته است این اکسپلویت فرضی را مهندسی معکوس کند که به‌طور بالقوه بینش جدیدی را در مورد این گروه هکری قدرتمند آشکار می‌کند.

بیت‌مکس روز جمعه در وبلاگ خود نوشت:

اخیرا، از طریق لینکدین با یکی از کارمندان بیت‌مکس برای همکاری در پروژه وب ۳ «بازار NFT» تماس گرفته شد. هدف این بود که قربانی کد پروژه را که شامل کد مخرب است، روی رایانه خود اجرا کند. پس از چند دقیقه بازرسی از مخزن… ما چند قطعه کد بسیار مشکوک پیدا کردیم.

طبق گفته‌ بیت‌مکس، کارمند مورد هدف این شرکت توانست به‌سرعت تهدید احتمالی را شناسایی کند و به تیم امنیتی بیت‌مکس اطلاع دهد که این تیم تحقیقاتی را آغاز کرد که برخی از روش‌های ردیابی لازاروس و «خطاهای قابل توجه در امنیت عملیاتی» را آشکار کرده است.

این تحقیقات منجر به افشای آدرس‌های IP، یک پایگاه داده و الگوریتم‌های ردیابی مورد استفاده توسط این گروه مخرب شد. نکته قابل توجه این است که به‌نظر می‌رسد این گروه به چندین زیرگروه تقسیم شده است که لزوماً از نظر پیچیدگی فنی یکسان و برخی در سطح آماتور هستند!

پژوهشگران امنیتی بیت مکس (BitMEX) می‌گویند احتمال زیادی وجود دارد که حداقل یک هکر به‌طور تصادفی آدرس IP واقعی خود را فاش کرده باشد که موقعیت مکانی واقعی هکر را در جیاشینگ، چین نشان می‌دهد.

علاوه بر این، پژوهشگران بیت‌مکس می‌گویند که توانستند به یک نمونه از پایگاه داده «سوپابیس» (Supabase)، پلتفرمی برای استقرار آسان پایگاه‌های داده با رابط‌های کاربری ساده برای برنامه‌ها که توسط این گروه هکری مورد استفاده قرار می‌گرفت نیز دسترسی پیدا کنند.

منبع: بیت مکس
منبع: بیت مکس

تیم امنیتی بیت‌مکس اعلام کرد یکی از هکرها احتمالاً پس از استفاده نکردن منظم از VPN که برای پنهان کردن آدرس IP استفاده می‌شده، به‌طور تصادفی آدرس IP واقعی خود را فاش کرده است.

بر اساس این گزارش، مشخص شد بین مهارت پایین تیم‌های مهندسی اجتماعی این گروه که قربانیان ناآگاه را برای دانلود نرم‌افزارهای مخرب فریب می‌دادند و اکسپلویت‌های کد پیچیده که توسط هکرهای با فناوری بالا طراحی شده‌اند تقارن چندانی وجود ندارد.

تیم بیت‌مکس اعلام کرد فقدان تقارن در این گروه نشان می‌دهد سازمان هکری وابسته به دولت کره شمالی به زیرگروه‌های مجزایی تقسیم شده است که با سطوح مختلفی از قابلیت‌های تهدید، برای کلاهبرداری از کاربران با یکدیگر همکاری می‌کنند.

تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده - منبع: بیت‌مکس
تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده – منبع: بیت‌مکس

این گزارش به‌دنبال مجموعه‌ای از حوادث مهم هک، کلاهبرداری‌های مهندسی اجتماعی و نفوذ به شرکت‌های بلاکچین و فناوری منتشر شده که به گروه لازاروس و سایر عوامل وابسته به کره شمالی نسبت داده شده است.

هشدار نهادهای اجرای قانون فدرال و دولت‌ها در مورد گروه لازاروس

نهادهای اجرای قانون فدرال و دولت‌ها در سراسر جهان به‌طور فزاینده‌ای در حال بررسی فعالیت‌های هکرهای مرتبط با کره شمالی هستند و در مورد تعدادی از استراتژی‌های کلاهبرداری رایج مورد استفاده توسط این عوامل تهدید، هشدار می‌دهند.

در سپتامبر ۲۰۲۴، اداره تحقیقات فدرال ایالات متحده (FBI) هشداری در مورد کلاهبرداری‌های مهندسی اجتماعی انجام شده توسط گروه تحت حمایت کره شمالی، از جمله تلاش‌های فیشینگ با هدف قرار دادن کاربران ارز دیجیتال با پیشنهادات شغلی جعلی، صادر کرد.

دولت‌های ژاپن، ایالات متحده و کره جنوبی در ژانویه ۲۰۲۵ هشدار FBI را تکرار و این فعالیت هکری را تهدیدی برای سیستم مالی توصیف کردند.

گزارش اخیر بلومبرگ حاکی از آن است که رهبران جهان ممکن است در اجلاس سران گروه ۷ (G7) آینده، تهدید گروه هکری لازاروس و استراتژی‌هایی برای کاهش خسارات ناشی از این سازمان وابسته به کره شمالی را مورد بحث و بررسی قرار دهند.

منبع: Cointelegraph
تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
116
کلاهبرداری مهندسی اجتماعی در کریپتو که با پیام اشتباه آغاز شد و به سرقت ۳.۴ میلیون دلاری انجامید
مقالات عمومی

چگونه یک پیام به ظاهر اشتباه منجر به سرقت ۳.۴ میلیون دلاری شد!

14 خرداد 1405 - 20:00
165
کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو
مقالات عمومی

کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو

11 خرداد 1405 - 15:00
59
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

هکر کلاه سفید پس از یک دهه ۲ میلیون دلار اتریوم را نجات داد

11 خرداد 1405 - 13:00
25
فیچر هک کلاهبرداری
اخبار عمومی

توقف فعالیت گراویتی بریج (Gravity Bridge) پس از هک ۵.۴ میلیون دلاری

11 خرداد 1405 - 11:00
16
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
225
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر اسپیس ایکس spacex
مقالات عمومی

عرضه اولیه اسپیس‌ایکس در صرافی‌های کریپتو؛ توکن‌ها، ردیاب‌ها و قراردادهای آتی آنها چه تفاوتی دارند؟

24 خرداد 1405 - 15:00
25
فیچر ایلان ماسک
مقالات عمومی

تحلیل جامع عرضه اولیه اسپیس‌اکس (SPCX)؛ تولد نخستین تریلیونر جهان و انقلاب ۲ تریلیون دلاری وال‌استریت

23 خرداد 1405 - 11:00
134
تقابل وال استریت و بازارهای نوظهور در حوزه دارایی‌های دنیای واقعی (RWA) و توکنیزاسیون.
مقالات عمومی

رشد دارایی‌های دنیای واقعی (RWA)؛ چرا فقط ۱۰ درصد آن‌ها در دیفای استفاده می‌شود؟

22 خرداد 1405 - 20:00
69
فیچر وب ۴
مقالات عمومی

وب‌ ۴ چیست؟ آینده اینترنت با ایجنت‌های هوش مصنوعی

22 خرداد 1405 - 16:00
88
از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟
مقالات عمومی

از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟

22 خرداد 1405 - 12:00
73
فیچر زی کش
کریپتو پدیا

آیا تراکنش‌های Zcash قابل ردیابی هستند؟ بررسی حریم خصوصی زی‌ کش

20 خرداد 1405 - 17:00
68

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
124

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.