میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

نگارش:‌پوریا هاشم‌تبار
24 آذر 1404 - 18:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
کریپتو درینر

بر اساس هشدار سازمان غیرانتفاعی امنیت سایبری سکیوریتی الاینس (Security Alliance)، در هفته‌های اخیر موج تازه‌ای از حملات درینر (Drainer) رمزارزی از طریق یک آسیب‌پذیری در کتابخانه جاوااسکریپت ری‌اکت (React) شناسایی شده است.

به گزارش میهن بلاکچین، در این حملات کدهای مخرب به‌طور مخفیانه در وب‌سایت‌ها تزریق می‌شوند و کاربران را به امضای تراکنش‌هایی فریب می‌دهند که در نهایت به تخلیه کیف پول آن‌ها منجر می‌شود.

کدهای نامرئی، کیف‌پول‌های خالی

ری‌اکت یکی از پرکاربردترین ابزارها برای ساخت رابط کاربری، به‌ویژه در اپلیکیشن‌های تحت وب است و همین گستردگی استفاده، این آسیب‌پذیری را به تهدیدی جدی تبدیل کرده است.

تیم ری‌اکت در ۳ دسامبر (۱۲ آذر) اعلام کرد که لاکلن دیویدسون (Lachlan Davidson)، یک هکر کلاه‌سفید، نقص امنیتی مهمی را در این کتابخانه شناسایی کرده است؛ این ضعف امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند. به بیان ساده، مهاجم می‌تواند کد دلخواه خود را روی وب‌سایت قربانی اجرا کند.

طبق گزارش SEAL، مهاجمان سایبری از این آسیب‌پذیری که با شناسه CVE-2025-55182 ثبت شده، برای اضافه کردن مخفیانه کدهای تخلیه‌کننده کیف پول به وب‌سایت‌های مرتبط با رمزارز استفاده می‌کنند. این کدها معمولاً بدون آنکه مدیر سایت یا کاربر متوجه شود، در پس‌زمینه فعال می‌شوند و زمینه را برای سرقت دارایی‌های دیجیتال فراهم می‌کنند.

تیم SEAL هشدار می‌دهد که افزایش این نوع حملات کاملاً محسوس است و تأکید می‌کند همه وب‌سایت‌ها (نه فقط پروژه‌های وب ۳) در معرض خطر قرار دارند.

منبع: حساب Security Alliance در X

به گفته این نهاد، کاربران باید هنگام امضای هر نوع مجوز یا پیام تراکنشی، نهایت احتیاط را به خرج دهند، چراکه درینرها اغلب با ترفندهایی مانند پنجره‌های پاپ‌آپ جعلی با وعده پاداش یا ایردراپ، قربانی را به امضای تراکنش فریب می‌دهند.

وب‌سایت‌هایی که هشدار فیشینگ گرفته‌اند

SEAL اعلام کرده است که برخی وب‌سایت‌های آلوده، بدون توضیح مشخص، به‌طور ناگهانی با برچسب ریسک فیشینگ مواجه شده‌اند. به همین دلیل، این نهاد به مدیران وب‌سایت‌ها توصیه می‌کند پیش از هر اقدامی، کدهای فرانت‌اند خود را به‌دقت بررسی کنند تا مطمئن شوند هیچ درینر پنهانی کاربران را تهدید نمی‌کند.

بر اساس توصیه‌های SEAL، میزبان‌های وب باید سیستم خود را از نظر آسیب‌پذیری CVE-2025-55182 اسکن کنند، بررسی کنند که آیا کد فرانت‌اند به‌صورت ناگهانی در حال بارگذاری فایل یا اسکریپت از منابع ناشناس است یا نه، و دقت کنند که آیا اسکریپت‌های لودشده شامل جاوااسکریپت مبهم‌سازی‌شده (Obfuscated) هستند یا خیر. همچنین لازم است بررسی شود که هنگام درخواست امضای تراکنش، گیرنده نهایی در کیف پول به‌درستی نمایش داده می‌شود.

SEAL تأکید می‌کند اگر پروژه‌ای مسدود شده یا با هشدار فیشینگ مواجه شده، بسیار محتمل است که ریشه مشکل در همین موضوع باشد و توسعه‌دهندگان باید پیش از درخواست حذف هشدار، ابتدا کدهای خود را بازبینی و پاک‌سازی کنند.

انتشار وصله امنیتی توسط تیم ری‌اکت

تیم ری‌اکت در سوم دسامبر وصله امنیتی مربوط به آسیب‌پذیری CVE-2025-55182 را منتشر کرده و به‌طور جدی توصیه کرده است که همه پروژه‌هایی که از react-server-dom-webpack، react-server-dom-parcel یا react-server-dom-turbopack استفاده می‌کنند، هرچه سریع‌تر نسخه خود را به‌روزرسانی کنند تا این حفره امنیتی بسته شود.

با این حال، تیم ری‌اکت توضیح داده است که همه پروژه‌ها در معرض این خطر نیستند. اگر اپلیکیشن شما از کد سمت سرور ری‌اکت استفاده نمی‌کند، یا از فریم‌ورک‌ها، باندلرها یا افزونه‌هایی که از React Server Components پشتیبانی می‌کنند بهره نمی‌برد، این آسیب‌پذیری شامل حال شما نمی‌شود.

در مجموع، این رخداد بار دیگر نشان می‌دهد که حتی محبوب‌ترین و پرکاربردترین ابزارهای توسعه وب نیز می‌توانند به نقطه ورود حملات گسترده تبدیل شوند؛ این حملات در فضای رمزارز، مستقیماً به از دست رفتن دارایی کاربران ختم می‌شوند و بی‌توجهی به به‌روزرسانی‌های امنیتی، هزینه‌ای بسیار سنگین به همراه دارد.

منبع: Cointelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالفیشینگهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

منحنی بازده
مقالات عمومی

بازتوزیع پول در دیفای؛ چرا با رشد استیبل کوین‌ها، سقف ییلد سریع‌تر نمایان می‌شود؟

9 بهمن 1404 - 20:00
15
لیست چند کوین
اخبار عمومی

چرا آلت کوین‌های لیست‌شده در ۲۰۲۵ سرمایه‌گذاران بلندمدت را ناامید کرده‌اند؟

9 بهمن 1404 - 17:00
43
بازگشت نهنگ‌های ریپل؛ آیا حرکت صعودی قیمت XRP نزدیک است؟
اخبار آلتکوین

بازگشت نهنگ‌های ریپل؛ آیا رالی صعودی XRP نزدیک است؟

9 بهمن 1404 - 16:00
84
فیچر نهنگ در تعطیلات
اخبار آلتکوین

۳ پرایوسی کوینی که پیش از آغاز ماه فوریه در رادار نهنگ‌ها قرار گرفته‌اند!

9 بهمن 1404 - 14:00
101
ورلد کوین (WorldCoin) چیست
اخبار آلتکوین

شرکت OpenAI به دنبال راه‌اندازی یک شبکه اجتماعی جدید؛ ورلد کوین پرواز کرد!

9 بهمن 1404 - 13:00
32
ویتالیک فروش شت کوین
اخبار عمومی

معاملات ویتالیک بوترین در پالی‌مارکت در تاریکی؛ سودش شما را شگفت‌ زده می‌کند!

8 بهمن 1404 - 17:00
146
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

منحنی بازده
مقالات عمومی

بازتوزیع پول در دیفای؛ چرا با رشد استیبل کوین‌ها، سقف ییلد سریع‌تر نمایان می‌شود؟

9 بهمن 1404 - 20:00
15
درس‌هایی از خاموشی اینترنت در ایران
مقالات عمومی

درسی که جامعه کریپتویی ایران از خاموشی ۲۰ روزه اینترنت گرفت

8 بهمن 1404 - 20:00
239
فیچر بروز رسانی تحلیل قیمت توکن صرافی ها
صرافی

گزارش سالانه صرافی های رمزارزی در سال ۲۰۲۵

7 بهمن 1404 - 20:00
44
فیچر بایننس Binance
صرافی متمرکز

بایننس معاملات سهام تسلا را اضافه می‌کند؛ معرفی قرارداد TSLAUSDT

7 بهمن 1404 - 13:00
22
پشتوانه استیبل کوین
مقالات عمومی

چگونه استیبل کوین‌ها دسترسی مالی را برای محروم‌ترین اقشار گسترش دهند؟

3 بهمن 1404 - 20:00
31
فیچر پرپوزال های جدید اتریوم
مقالات عمومی

چرا آزمون «رهاسازی» اتریوم و آمادگی در برابر کوانتوم امروز از همیشه مهم‌تر است؟

3 بهمن 1404 - 16:00
33

پیشنهاد سردبیر

فیچر بیت کوین در مقابل تتر

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

4 بهمن 1404 - 20:00
101

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.