میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

گزارش SlowMist: تکنیک‌های هک کریپتو پیشرفت زیادی نکرده‌اند، اما بسیار زیرکانه‌ و خلاقانه‌تر شده‌اند!

نگارش:‌امیرحسین احمدی
11 تیر 1404 - 18:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
رخنه امنیتی در شبکه Flow باعث ریزش ۴۶ درصدی قیمت شد

در سه‌ماهه دوم سال، کاربران حوزه کریپتو با افزایش حملاتی روبرو شدند که بیش از آنکه از لحاظ فنی گمراه‌کننده باشند، از نظر روانی فریب‌دهنده بودند. شرکت امنیت بلاکچین اسلومیست (SlowMist)، اعلام کرده که هکرها روش‌های خلاقانه‌تری برای سرقت ارزهای دیجیتال به‌کار گرفته‌اند.

به گزارش میهن بلاکچین، لیزا (Lisa)، مدیر عملیات این شرکت، در گزارش سه‌ماهه دوم MistTrack گفته است که گرچه روش‌های هک از نظر فنی پیشرفته‌تر نشده‌اند، اما نوع کلاهبرداری‌ها پیچیده‌تر و فریبنده‌تر شده است. او به افزایش استفاده از افزونه‌های جعلی مرورگر، کیف‌ پول‌های سخت‌افزاری دستکاری‌شده و حملات مهندسی اجتماعی اشاره کرده است.

افزونه‌های مخرب مرورگر؛ ابزار جدید هکرها

لیزا در ادامه گفت:

در سه‌ماهه دوم، روندی مشخص دیده می‌شود؛ روش‌های حمله شاید فنی‌تر نشده باشند، اما از نظر روانی تأثیرگذارتر شده‌اند.

او همچنین افزود:

در حال حاضر، هکرها کمتر به حملات آنچین متکی هستند و بیشتر روی نقاط ورودی خارج از زنجیره تمرکز دارند. افزونه‌های مرورگر، شبکه‌های اجتماعی، فرآیندهای احراز هویت و رفتار کاربران به هدف‌های اصلی آن‌ها تبدیل شده‌اند.

هشدار درباره بدافزار جدید؛ سرقت اسکرین شات عبارات بازیابی کیف پول‌های کریپتویی

یکی از روش‌های جدید حمله، استفاده از افزونه‌هایی در مرورگر است که خود را به‌عنوان ابزار امنیتی معرفی می‌کنند. برای مثال، افزونه‌ای به نام Osiris در مرورگر کروم، ادعا می‌کرد که می‌تواند لینک‌های فیشینگ را شناسایی کند. اما این افزونه همه فایل‌هایی با فرمت exe، dmg و zip را هنگام دانلود رهگیری و آن‌ها را با برنامه‌های مخرب جایگزین می‌کرد.

لیزا اظهار داشت:

مهاجمان حتی کاربران را راهنمایی می‌کردند که وارد سایت‌هایی مثل Notion یا Zoom شوند. وقتی کاربران می‌خواستند از این سایت‌ها نرم‌افزار دانلود کنند، فایل‌ها از قبل با نسخه‌های آلوده جایگزین شده بودند. با این حال، مرورگر همچنان منبع دانلود را رسمی و معتبر نشان می‌داد و به همین دلیل، کاربران متوجه هیچ چیز مشکوکی نمی‌شدند.

اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است - منبع: SlowMist
اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است – منبع: SlowMist

این برنامه‌های مخرب، اطلاعات حساس را از رایانه کاربران جمع‌آوری می‌کردند. این اطلاعات شامل داده‌های مرورگر کروم و رمزهای ذخیره‌شده در سیستم macOS بود. این اطلاعات می‌توانست کلید خصوصی، عبارت بازیابی یا اطلاعات ورود به حساب کاربری را در اختیار مهاجم قرار دهد.

امنیت روانی؛ حلقه گمشده کاربران کریپتو

یکی دیگر از روش‌های حمله، فریب کاربران برای استفاده از کیف‌ پول‌های سخت‌افزاری تقلبی بود. مهاجمان در برخی موارد، یک کیف‌ پول سرد آلوده برای قربانی ارسال می‌کردند و به او می‌گفتند در قرعه‌کشی برنده شده است. در موارد دیگر، می‌گفتند کیف‌ پول فعلی قربانی آلوده است و باید دارایی‌ها را منتقل کند.

طبق گزارش لیزا، در یکی از موارد، یکی از قربانی‌ها با خرید کیف‌ پول سخت‌افزاری آلوده که تبلیغش را در شبکه اجتماعی TikTok دیده بود، ۶.۵ میلیون دلار از دست داد. در نمونه‌ای دیگر، مهاجم کیف‌ پولی را که قبلاً فعال شده بود، فروخت و وقتی خریدار دارایی‌هایش را به آن منتقل کرد، مهاجم فوراً موجودی را برداشت کرد.

کیف پول سخت‌افزاری دستکاری شده
کیف پول سخت‌افزاری دستکاری شده

شرکت SlowMist، همچنین اعلام کرد که در سه‌ماهه دوم، یکی از کاربران از آن‌ها کمک خواسته چون نمی‌توانسته مجوزی خطرناک را از کیف‌ پول خود لغو (Revoke) کند. بررسی‌ها نشان داد سایتی که کاربر از آن استفاده می‌کرد، نسخه‌ای تقلبی و بسیار شبیه به سایت Revoke Cash بوده است؛ این سایت از کاربر می‌خواست برای بررسی امضاهای مشکوک، کلید خصوصی خود را وارد کند.

لیزا گفت:

ما کدهای سایت را بررسی کردیم و متوجه شدیم این سایت فیشینگ از سرویس EmailJS استفاده می‌کرد تا اطلاعات واردشده، مانند کلید خصوصی و آدرس کاربر را به ایمیل مهاجم بفرستد.

او ادامه داد:

این حملات از نظر فنی پیچیده نیستند، اما در سوءاستفاده از ترس و اعتماد کاربران بسیار موفق عمل می‌کنند. عباراتی مثل «امضای مشکوک شناسایی شد»، باعث ایجاد ترس می‌شود و کاربر را به تصمیم‌گیری عجولانه وادار می‌کند. در چنین شرایطی، افراد راحت‌تر فریب می‌خورند و اطلاعات حساس را در اختیار مهاجمان قرار می‌دهند.

برخی حملات دیگر نیز از ارتقای اخیر شبکه اتریوم با نام پکترا (Pectra) سوءاستفاده کردند. در روشی دیگر، هکرها توانستند از طریق سیستم بازیابی حساب در اپلیکیشن WeChat، به حساب برخی کاربران دسترسی پیدا کنند. آن‌ها با جعل هویت صاحب اصلی حساب، به دوستان او پیام می‌دادند و با پیشنهاد تتر (USDT) ارزان‌، آن‌ها را فریب می‌دادند.

طبق اعلام SlowMist، داده‌های این گزارش بر اساس ۴۲۹ مورد سرقت ثبت‌شده در سه‌ماهه دوم گردآوری شده است. این شرکت همچنین اعلام کرد که موفق شده حدود ۱۲ میلیون دلار از دارایی‌های سرقت‌شده ۱۱ قربانی را مسدود کرده و برگرداند.

منبع: CoinTelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اجلاس کریپتو در کاخ سفید
اخبار عمومی

کاخ سفید با صنعت کریپتو می‌نشیند؛ استیبل کوین‌ها در قلب جدال قانون‌گذاری آمریکا

14 بهمن 1404 - 11:00
9
فیچر کوین وارش
مقالات عمومی

آیا ناظم سخت‌گیر بیت کوین در راه است؟ کوین وارش و پایان عصر نقدینگی آسان

13 بهمن 1404 - 18:00
128
استخراج بیت کوین با انرژی پاک
اخبار بیت کوین

طوفان زمستانی آمریکا چگونه تولید بیت کوین را به نصف کاهش داد؟

13 بهمن 1404 - 15:00
20
اخبار عمومی

حمله به بریج CrossCurve؛ ۳ میلیون دلار دارایی از چند شبکه خارج شد!

13 بهمن 1404 - 14:00
17
استخراج بیت کوین
اخبار بیت کوین

مدیرعامل بیت‌ریور بازداشت شد؛ اتهام فرار مالیاتی برای غول ماینینگ روسیه

13 بهمن 1404 - 13:00
19
فیچر مایکل سیلور
اخبار بیت کوین

سیگنال خرید سیلور پس از سقوط بیت کوین؛ استراتژی دوباره وارد بازار شد؟

13 بهمن 1404 - 11:00
76
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کریپتو؛ ابزار جدید ترامپ برای تجارت قدرت و ثروت
دسته بندی نشده

کریپتو؛ ابزار جدید ترامپ برای تجارت قدرت و ثروت

13 بهمن 1404 - 23:00
57
فیچر MoltBook
مقالات عمومی

وقتی هوش‌های مصنوعی شبکه اجتماعی و دین می‌سازند؛ داستان عجیب Moltbook

13 بهمن 1404 - 22:00
53
فیچر بایننس Binance
صرافی متمرکز

بایننس صندوق SAFU را به بیت کوین تبدیل کرد؛ تعهد خرید بیت کوین در زمان ریزش!

13 بهمن 1404 - 21:30
22
فیچر کوین وارش
مقالات عمومی

آیا ناظم سخت‌گیر بیت کوین در راه است؟ کوین وارش و پایان عصر نقدینگی آسان

13 بهمن 1404 - 18:00
128
مفهوم Proof of Reserve چیست؟ اثبات ذخیره چیست؟
مقالات عمومی

چرا اثبات ذخایر به‌تنهایی اعتماد واقعی نمی‌سازد؟ مشکل اصلی بدهی‌هاست

12 بهمن 1404 - 22:00
23
فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
کریپتو پدیا

چرا بازار ریخت؟ سقوط آزاد با فرمان کوین وارش؛ اثر وارش چیست؟

12 بهمن 1404 - 09:00
1167

پیشنهاد سردبیر

فیچر بیت کوین در مقابل تتر

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

4 بهمن 1404 - 20:00
134

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.