میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هک EtherHiding: بدافزاری که در قراردادهای هوشمند پنهان می‌شود

نگارش:‌رضا حضرتی
26 مهر 1404 - 10:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
1
رخنه امنیتی در شبکه Flow باعث ریزش ۴۶ درصدی قیمت شد

هشداری از گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) نشان می‌دهد که بازیگران تهدید وابسته به کره‌شمالی از روشی جدید برای سرقت رمز ارز و اطلاعات حساس استفاده می‌کنند.

به گزارش میهن بلاکچین، در این روش که اترهایدینگ (EtherHiding) نامیده می‌شود، کد مخرب در قراردادهای هوشمند روی بلاک‌چین‌های عمومی جاسازی می‌شود و با تکیه بر مهندسی اجتماعی قربانیان را فریب می‌دهد تا به وب‌سایت‌ها یا فایل‌های آلوده مراجعه کنند؛ بدافزار سپس وجوه و داده‌های حساس را سرقت می‌کند.

آنچه در این مطلب می‌خوانید

Toggle
  • EtherHiding چیست؟
  • روند اجرای حمله چگونه است؟
  • توصیه‌ها و راهکارهای محافظتی

EtherHiding چیست؟

اترهایدینگ (EtherHiding) تکنیکی است که برای نخستین‌بار در سال ۲۰۲۳ ظاهر شد و شامل پنهان‌سازی بسته‌های مخرب درون قراردادهای هوشمند عمومی است. هدف اصلی این روش سرقت رمز ارزها و استخراج اطلاعات حساس از دستگاه‌ها و کاربرانی است که به‌اشتباه با محتوای آلوده تعامل برقرار می‌کنند. گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) این شیوه را در زمره حملات پیچیده‌ای قرار می‌دهد که با روش‌های کلاسیک مهندسی اجتماعی ترکیب می‌شود.

روند اجرای حمله چگونه است؟

در عمل بازیگران تهدید چند مرحله را پشت‌سر می‌گذارند تا موفق به اجرای حمله شوند:

ابتدا مهاجمان از طریق ایجاد شرکت‌ها، آژانس‌های استخدامی یا پروفایل‌های جعلی، توسعه‌دهندگان نرم‌افزار و فعالان حوزه رمز ارز را هدف قرار می‌دهند.
پس از برقراری ارتباط اولیه، گفتگو به پلتفرم‌های پیام‌رسان مانند دیسکورد (Discord) یا تلگرام (Telegram) منتقل شده و قربانی به انجام «آزمون استخدامی» یا تکلیف کدنویسی هدایت می‌شود.

منبع: Google Cloud

در مرحلهٔ فنی هسته حمله رخ می‌دهد؛ قربانیان معمولاً ترغیب می‌شوند فایل‌هایی را از مخازن کد مانند گیت هاب (GitHub) دانلود کنند که در آنجا فایل آلوده قرار دارد. در برخی موارد مهاجمان قربانی را به یک تماس ویدیویی دعوت می‌کنند و با نمایش پیام خطای جعلی، او را برای دانلود یک پَچ (اصلاح‌کننده) قانع می‌سازند؛ این پَچ در واقع حامل کد مخرب است.

فنی‌تر، مهاجمان با استفاده از یک اسکریپت لودر (Loader Script) کنترل آدرس یک وب‌سایت را به‌دست می‌آورند و کد جاوااسکریپت مخربی را در آن قرار می‌دهند. این کد وب‌سایت را طوری تنظیم می‌کند که با یک قرارداد هوشمند مخرب روی شبکه بلاک‌چین ارتباط برقرار کند. ارتباط بین وب‌سایت آلوده و قرارداد هوشمند معمولاً از طریق یک تابع «فقط خواندنی» صورت می‌گیرد که تراکنشی روی دفترکل ایجاد نمی‌کند؛ بدین‌ترتیب مهاجمان می‌توانند از دید ناظران پنهان بمانند و هزینه‌های تراکنش را به حداقل برسانند.

پس از اجرای اولیه، بدافزار مرحله دوم که مبتنی بر جاوااسکریپت است و «JADESNOW» نامیده می‌شود، مستقر می‌شود تا داده‌های حساس را از دستگاه قربانی استخراج کند. برای اهدافی که ارزش بیشتری دارند، مرحله سوم نیز ممکن است فعال شود که دسترسی بلندمدت و پایداری به دستگاه و شبکهٔ قربانی فراهم می‌آورد.

این حمله چندین ویژگی دارد که آن را به تهدیدی جدی تبدیل می‌کند:

  • استفاده هم‌زمان از مهندسی اجتماعی و تکنیک‌های فنی باعث می‌شود کشف زودهنگام دشوار شود.
  • جاسازی کد در قراردادهای هوشمند عمومی و فراخوانی «فقط خواندنی» هزینه‌ها را کاهش می‌دهد و ردپاها را کم‌رنگ می‌کند.
  • بهره‌گیری از وب‌سایت‌های مشروع آلوده اعتماد کاربران را علیه خود آن‌ها به کار می‌گیرد.
  • مراحل چندگانه و وجود بدافزارهای جداگانه (مانند JADESNOW) امکان سرقت گسترده‌تر داده‌ها و دسترسی بلندمدت را فراهم می‌کند.

توصیه‌ها و راهکارهای محافظتی

برای کاهش خطر مواجهه با حملات مشابه و محافظت از دارایی‌ها و اطلاعات، توصیه‌های زیر مطرح است:

  1. در مواجهه با پیشنهادهای شغلی یا تماس‌های حرفه‌ای غیرمنتظره محتاط باشید و صحت شرکت و فرستنده را به‌صورت مستقل بررسی کنید.
  2. از دانلود فایل‌ها یا پَچ‌های ارائه‌شده توسط آدرس‌های ناشناس یا لینک‌های ارسالی در پیام‌رسان‌ها خودداری کنید و به‌جای آن از منابع رسمی و شناخته‌شده استفاده کنید.
  3. هرگز کد یا فایل را بدون بازبینی امنیتی کامل روی دستگاه‌های کاری یا کیف‌پول‌های دارای دارایی بارگذاری نکنید.
  4. برای تعامل با قراردادهای هوشمند و DAppها از کیف‌پول‌ها و محیط‌های ایزوله استفاده کنید و همیشه مجوزهای درخواستی را با دقت بررسی کنید.
  5. از راهکارهای آنتی‌مالور و ابزارهای تحلیل ترافیک شبکه برای شناسایی رفتارهای مشکوک استفاده کنید و سیستم‌ها را به‌روز نگه دارید.
  6. در صورت مشاهده رفتار غیرعادی یا تماس‌های مشکوک، فوراً ارتباط را قطع کنید و برای بررسی بیشتر از تیم‌های امنیتی یا متخصصان کمک بگیرید.

گزارش گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) نشان می‌دهد بازیگران تهدید پیشرفته‌ای مانند گروه‌هایی مرتبط با کره‌شمالی از تکنیک‌هایی مانند اترهایدینگ (EtherHiding) استفاده می‌کنند تا به‌طور هدفمند وجوه و داده‌ها را سرقت کنند. ترکیب مهندسی اجتماعی با جاسازی کد در قراردادهای هوشمند، تهدیدی جدی برای کاربران و سازمان‌های فعال در فضای رمز ارز و توسعه نرم‌افزار پدید آورده است؛ بنابراین افزایش آگاهی، اعمال احتیاط‌های فنی و رویه‌ای و استفاده از ابزارهای حفاظتی بهترین راهکارهای فعلی برای کاهش این ریسک‌ها هستند.

تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
16
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

رکوردشکنی حملات هکری در کریپتو؛ ۸۳ حمله در سه‌ماهه دوم ۲۰۲۶ اتفاق افتاد!

1 تیر 1405 - 23:00
12
فیچر هک کلاهبرداری
اخبار عمومی

بررسی حملات اخیر به پل‌های بلاکچینی Taiko و Secret Network

1 تیر 1405 - 13:00
19
ارزش قابل استخراج ماینر | MEV
اخبار عمومی

ضربه ۷.۵ میلیون دلاری به برترین ربات ساندویچ اتریوم در یک تله ضد MEV

31 خرداد 1405 - 13:00
20
حمله آچار
اخبار عمومی

آدم‌ربایان ارز دیجیتال که ۸ میلیون دلار از خانواده‌ای در مینه‌سوتا سرقت کرده بودند، به جرم خود اعتراف کردند

30 خرداد 1405 - 15:00
20
فیچر هک کلاهبرداری
پروژه‌های کلاهبرداری

بیت کوین رادنی به کلاهبرداری ۱.۸ میلیارد دلاری اعتراف کرد

28 خرداد 1405 - 21:00
19
اشتراک
اطلاع از
1 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر وام دهی
مقالات عمومی

راهنمای جامع وام‌دهی آنچین و نقش استیبل‌ کوین‌ها

4 تیر 1405 - 12:00
29
فیچر پالی مارکت و کالشی
مقالات عمومی

چگونه رقابت پالی مارکت و کالشی به یک جنگ برندینگ تمام عیار تبدیل شد؟

3 تیر 1405 - 20:00
28
گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها
دیفای

گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها

3 تیر 1405 - 16:00
46
فیچر اسکنر آربیتراژ
مقالات عمومی

بهترین اسکنر‌های شناسایی آربیتراژ ارز دیجیتال در ۲۰۲۶؛ کسب سود از اختلاف قیمت‌های پنهان

3 تیر 1405 - 12:00
60
فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
16
فیچر هوش مصنوعی
مقالات عمومی

پایان انحصار؛ چگونه هوش مصنوعی غیرمتمرکز بساط غول‌های فناوری را جمع می‌کند؟

29 خرداد 1405 - 20:00
49

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
139

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.