میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

حمله فیشینگ و صبر استراتژیک؛ نزدیک به ۱ میلیون دلار دزدیده شد!

نگارش:‌پوریا هاشم‌تبار
12 مرداد 1404 - 11:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
متامسک ایمیل فیشینگ

یک کاربر حوزه رمزارزها در نتیجه حمله‌ پیچیده و برنامه‌ریزی‌شده فیشینگ، ۹۰۸,۵۵۱ دلار از دارایی خود را از دست داد. مهاجم پس از گذشت ۱۵ ماه از امضای یک تراکنش مخرب توسط قربانی، منتظر ماند تا وجوه قابل توجهی به کیف پول هدف واریز شود و سپس در یک لحظه اقدام به سرقت کرد.

به گزارش میهن بلاکچین، داده‌های آنچین نشان می‌دهند که این حمله به‌واسطه تراکنش تأیید توکن‌های ERC-20 صورت گرفت؛ احتمالاً قربانی این تراکنش، آن را از طریق یک وب‌سایت فیشینگ یا در قالب ایردراپی جعلی امضا کرده بود. این تأیید به آدرس کیف پول مهاجم با شناسه «0x67E5Ae» مجوز دائمی برای دسترسی به دارایی‌های قربانی داده بود.

تراکنشی که راه را برای سرقت باز کرد

مهاجم که به آدرس بدنام «pink-drainer.eth» مرتبط است، نهایتاً در ساعت ۸:۲۷ بامداد روز ۲ آگوست (۱۱ مرداد) به وقت تهران، مبلغ ۹۰۸,۵۵۱ دلار از استیبل کوین USDC را از کیف پول قربانی خارج کرد. این سرقت دقیقاً ۴۵۸ روز پس از امضای تراکنش تأیید مخرب در تاریخ ۳۰ آپریل ۲۰۲۴ (۱۱ اردیبهشت ۱۴۰۳) انجام شد.

پلتفرم اسکم اسنیفر (Scam Sniffer) با انتشار این خبر در شبکه اجتماعی X هشدار داد که کاربران باید به‌صورت منظم «تأییدیه‌های قدیمی را بررسی و لغو کنند»، ممکن است در غیر این صورت دارایی‌هایشان با یک کلیک نابود شود. این پلتفرم همچنین یادآور شد:

امنیت کیف پول شما اهمیت دارد.

گزارش حمله فیشینگ صورت گرفته - منبع: حساب Scam Sniffer در X
گزارش حمله فیشینگ صورت گرفته – منبع: حساب Scam Sniffer در X

صبر استراتژیک مهاجم

تا یک ماه قبل از حمله، کیف پول آلوده قربانی تقریباً هیچ تراکنش معناداری نداشت و موجودی آن بسیار اندک بود. این وضعیت، دلیلی برای اقدام مهاجم باقی نمی‌گذاشت؛ اما در ۲ جولای (۱۱ تیر) همه‌چیز تغییر کرد.

در آن روز، کاربر قربانی مبلغ قابل‌توجه ۷۶۲,۳۹۷ دلار را از کیف پول متامسک (Metamask) خود به آدرس آلوده «0x6c0eB6» منتقل کرد. تنها ده دقیقه بعد، ۱۴۶,۱۵۴ دلار دیگر از استیبل کوین USDC نیز از یک کیف پول متصل به صرافی کراکن (Kraken) به همان آدرس واریز شد.

به‌نظر می‌رسد که مهاجم طی یک ماه پس از این انتقال‌ها، کیف پول را به‌دقت زیر نظر گرفته و منتظر ماند تا وجوه بیشتری وارد آن شود. سرانجام در دوم آگوست، تصمیم به برداشت ناگهانی تمام موجودی گرفت.

این شیوه از ویژگی‌های رایج حملات فیشینگ مبتنی بر تأییدیه‌های مخرب است. در این روش، هکرها اغلب ماه‌ها منتظر می‌مانند و تنها زمانی اقدام می‌کنند که موجودی کیف پول آن‌قدر بالا رفته باشد که ارزش سرقت را داشته باشد.

چگونه می‌توان از حملات فیشینگ جلوگیری کرد؟

ابزارهایی برای کاهش این تهدید وجود دارد. کاربران اتریوم می‌توانند با استفاده از ابزار توکن اپروال چکر (Token Approval Checker) در سایت اتر اسکن (Etherscan)، تأییدیه‌های غیرضروری توکن‌ها را مشاهده و لغو کنند. البته، لغو تأییدیه هر بار نیازمند پرداخت کارمزد گس است.

بر اساس گزارش‌های منتشرشده، تنها در ماه جولای بیش از ۱۴۲ میلیون دلار در صنعت رمزارزها به‌واسطه حداقل ۱۷ حمله مختلف به سرقت رفته است. در این میان، بزرگ‌ترین زیان مربوط به هک صرافی کوین دی‌سی‌ایکس (CoinDCX) بوده است.

منبع: Cointelegraph
تگ: سرمایه گذاری ارز دیجیتالفیشینگکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر نرخ بهره
تحلیل فاندامنتال

هشدار فدرال رزرو سان فرانسیسکو درباره پیامدهای تأخیر در کاهش نرخ بهره

14 مرداد 1404 - 15:00
10
اخبار بیت کوین

آینده بیت کوین طبق الگوی امواج الیوت چه خواهد بود؟

14 مرداد 1404 - 14:00
66
فیچر میم کوین
اخبار آلتکوین

۳ میم کوین که باید در ماه آگوست ۲۰۲۵ تحت نظر داشته باشید

14 مرداد 1404 - 13:00
106
فیچر ترامپ و بیت کوین
اخبار بیت کوین

تعرفه‌های جدید ترامپ علیه هند؛ بیت کوین واکنش نشان داد

14 مرداد 1404 - 12:00
47
تحلیل تکنیکال قمیت ریپل (XRP)، بی ان بی (BNB) و سولانا (SOL)؛ ۴ اسفند ۱۴۰۳
اخبار آلتکوین

۳ آلت کوین که در هفته دوم آگوست ۲۰۲۵ پتانسیل رشد دارند

14 مرداد 1404 - 11:00
123
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
اخبار آلتکوین

سرمایه‌گذاری سنگین پارادایم در هایپرلیکویید؛ پشت پرده خرید ۶٪ از عرضه توکن HYPE چیست؟

13 مرداد 1404 - 23:00
72
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر دکس پرپچوال
دیفای

معرفی ۵ صرافی غیرمتمرکز پرپچوال برای شکار ایردارپ!

10 مرداد 1404 - 22:00
666
فیچر تریدر باهوش
ترید

تبدیل ۶٬۸۰۰ دلار به ۱.۵ میلیون دلار در ۲ هفته؛ راز سود ۲۲۰ برابری تریدر ناشناس چه بود؟

10 مرداد 1404 - 20:00
963
بازیگران بزرگ اتریوم
مقالات عمومی

انباشت بزرگ اتریوم؛ چه کسانی از اتریوم ۱۰,۰۰۰ دلاری بیشترین سود را خواهند برد؟

10 مرداد 1404 - 16:00
882
نقشه راه سولانا
کریپتو پدیا

نگاهی به آخرین نقشه راه سولانا؛ چشم‌اندازی برای تبدیل شدن به زیرساخت اصلی بازارهای سرمایه اینترنتی

10 مرداد 1404 - 14:00
140
تاخیر برداشت در اکسکوینو
صرافی متمرکز

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
1851
فیچر بحران مالی
مقالات عمومی

راهنمای چرخه‌های بازار کریپتو: چگونه اوج و پایان بولران را تشخیص دهیم؟

4 مرداد 1404 - 22:00
1731

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
1851

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.