میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

سرقت ۲۶۴ هزار دلار از یک کاربر؛ پیامرسان داخلی فانتوم دردسرساز شد!

نگارش:‌علی ابراهیمی
21 بهمن 1404 - 20:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
فیچر کلاهبرداری - اسکم - هک

یک قابلیت جدید در کیف پول فانتوم، که قرار بود تجربه کاربری را ساده‌تر و ارتباط کاربران را راحت‌تر کند، حالا به یکی از بحث‌برانگیزترین موضوعات امنیتی بازار رمزارز تبدیل شده است. پس از آن‌که یک سرمایه‌گذار در جریان حمله‌ای فیشینگ، حدود ۲۶۴ هزار دلار بیت کوین رپدشده را از دست داد، نگاه‌ها حالا به سمت پیامرسان داخلی این کیف پول و ضعف‌های احتمالی آن معطوف شده است.

به گزارش میهن بلاکچین، بررسی داده‌های آنچین نشان می‌دهد این سرقت نه از طریق هک کلید خصوصی، بلکه با سوءاستفاده از یک روش قدیمی اما همچنان مؤثر به نام «مسموم‌سازی آدرس» (Address Poisoning) انجام شده؛ روشی که به‌جای نفوذ فنی، از رفتار کاربران و طراحی رابط کیف پول‌ها سوءاستفاده می‌کند.

رد پای حمله در داده‌های بلاکچینی

بر اساس داده‌هایی که زک‌ایکس‌بی‌تی (ZachXBT)، کارآگاه معروف کریپتو منتشر کرده، این کاربر روز چهارشنبه در نتیجه حمله‌ای مشکوک به فیشینگ مرتبط با بخش پیامرسان داخلی کیف پول فانتوم، حدود ۳.۵ واحد wBTC معادل حدود ۲۶۴٬۰۰۰ دلار از دست داده است.

بررسی‌ها نشان می‌دهد که دارایی‌های مسروقه از آدرس 0x85c به آدرسی دیگر منتقل شده که در پلتفرم نانسن به عنوان یک آدرس با موجودی بالا تگ شده است. الگوی این تراکنش نیز کاملاً با متد «مسموم‌سازی آدرس» همخوانی دارد؛ روشی که در آن کلاهبردار به جای نفوذ به کدهای امنیتی، از سوابق تراکنش‌های کاربر برای فریب دادن او استفاده می‌کند.

آدرس 0x85c - منبع: Nansen
آدرس 0x85c – منبع: Nansen

در این نوع حمله، کلاهبردار ابتدا با ارسال تراکنش‌های بسیار کوچک، آدرس خود را وارد تاریخچه تراکنش‌های قربانی می‌کند. سپس منتظر می‌ماند تا کاربر، هنگام انتقال دارایی، آدرس مقصد را از روی همین تاریخچه کپی کرده و بدون توجه، رمزارز را به کیف پول مهاجم بفرستد. در این روش، هیچ نفوذی به کیف پول یا کلید خصوصی انجام نمی‌شود.

حمله مسموم کردن آدرس چیست و چگونه از این حمله در امان بمانیم؟

انتقاد مستقیم از فانتوم؛ «یک روش جدید برای خالی‌شدن حساب‌ها»

زک‌ایکس‌بی‌تی با انتقاد صریح از فانتوم، از این کیف پول خواست رابط کاربری خود را به‌طور جدی ارتقا دهد. او هشدار داد که پیامرسان داخلی فانتوم می‌تواند به «یک روش جدید برای خالی‌شدن حساب کاربران» تبدیل شود، چرا که تراکنش‌های اسپم به‌درستی فیلتر نمی‌شوند و کاربران به‌راحتی در دام مسموم‌سازی آدرس می‌افتند.

اما نکته قابل تامل اینجاست که این اتفاق تنها محدود به یک کاربر نبوده. کاربری در شبکه اجتماعی ایکس با نام Kill4h نیز گزارش داده که از طریق همین قابلیت پیامرسان، قربانی دو حمله مشابه شده و مجموعاً بیش از ۲۳۰ دلار یو‌اس‌دی کوین (USDC) را از دست داده است.

مجموع این گزارش‌ها بار دیگر نشان می‌دهد که امنیت کاربران تنها به الگوریتم‌ها و رمزنگاری وابسته نیست، بلکه طراحی رابط کاربری و نحوه نمایش اطلاعات نیز نقشی حیاتی در جلوگیری از کلاهبرداری‌ها دارد.

پیش از این نیز برخی چهره‌های سرشناس صنعت کریپتو نسبت به خطر حملات مسموم‌سازی آدرس هشدار داده بودند. به عنوان مثال، چانگ‌پنگ ژائو (Changpeng Zhao)، هم‌بنیان‌گذار صرافی بایننس در دسامبر سال گذشته پس از حمله مشابهی گفته بود:

همه کیف پول‌ها باید به‌سادگی بررسی کنند که آیا آدرس مقصد یک آدرس مسموم است یا نه و در صورت تشخیص، انتقال را مسدود کنند. این فقط یک کوئری بلاکچینی است … در نهایت، کیف پول‌ها اصلاً نباید این تراکنش‌های اسپم را نمایش دهند. اگر ارزش تراکنش کم است، باید کاملاً فیلتر شود.

واکنش فانتوم و توصیه‌های امنیتی

تیم توسعه کیف پول فانتوم هنوز به این اتفاق واکنشی نشان نداده اما پیش‌تر در توصیه‌های امنیتی خود اعلام کرده که کاربران باید فرض را بر این بگذارند که هر توکن یا NFT ناخواسته‌ای که به کیف پولشان ارسال می‌شود، بخشی از یک کلاهبرداری است. این شرکت همچنین هشدار داده کاربران نباید روی لینک‌های موجود در تبلیغات پولی گوگل یا پست‌های شبکه‌های اجتماعی که وعده ایردراپ رایگان می‌دهند، کلیک کنند.

منبع:
Cointelegraph
تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
50
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
44
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
89
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
24
توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»
اخبار عمومی

توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»

6 اسفند 1404 - 15:30
21
فیچر واچ لیست حوزه هوش مصنوعی
اخبار عمومی

شرکت MoonPay از «ایجنت‌ها» رونمایی کرد؛ وقتی هوش مصنوعی خودش کیف پول دارد

6 اسفند 1404 - 10:00
21
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
26
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
50
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
44
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
39
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
31

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1079

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.