میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

سرقت ۲۶۴ هزار دلار از یک کاربر؛ پیامرسان داخلی فانتوم دردسرساز شد!

نگارش:‌علی ابراهیمی
21 بهمن 1404 - 20:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
فیچر کلاهبرداری - اسکم - هک

یک قابلیت جدید در کیف پول فانتوم، که قرار بود تجربه کاربری را ساده‌تر و ارتباط کاربران را راحت‌تر کند، حالا به یکی از بحث‌برانگیزترین موضوعات امنیتی بازار رمزارز تبدیل شده است. پس از آن‌که یک سرمایه‌گذار در جریان حمله‌ای فیشینگ، حدود ۲۶۴ هزار دلار بیت کوین رپدشده را از دست داد، نگاه‌ها حالا به سمت پیامرسان داخلی این کیف پول و ضعف‌های احتمالی آن معطوف شده است.

به گزارش میهن بلاکچین، بررسی داده‌های آنچین نشان می‌دهد این سرقت نه از طریق هک کلید خصوصی، بلکه با سوءاستفاده از یک روش قدیمی اما همچنان مؤثر به نام «مسموم‌سازی آدرس» (Address Poisoning) انجام شده؛ روشی که به‌جای نفوذ فنی، از رفتار کاربران و طراحی رابط کیف پول‌ها سوءاستفاده می‌کند.

رد پای حمله در داده‌های بلاکچینی

بر اساس داده‌هایی که زک‌ایکس‌بی‌تی (ZachXBT)، کارآگاه معروف کریپتو منتشر کرده، این کاربر روز چهارشنبه در نتیجه حمله‌ای مشکوک به فیشینگ مرتبط با بخش پیامرسان داخلی کیف پول فانتوم، حدود ۳.۵ واحد wBTC معادل حدود ۲۶۴٬۰۰۰ دلار از دست داده است.

بررسی‌ها نشان می‌دهد که دارایی‌های مسروقه از آدرس 0x85c به آدرسی دیگر منتقل شده که در پلتفرم نانسن به عنوان یک آدرس با موجودی بالا تگ شده است. الگوی این تراکنش نیز کاملاً با متد «مسموم‌سازی آدرس» همخوانی دارد؛ روشی که در آن کلاهبردار به جای نفوذ به کدهای امنیتی، از سوابق تراکنش‌های کاربر برای فریب دادن او استفاده می‌کند.

آدرس 0x85c - منبع: Nansen
آدرس 0x85c – منبع: Nansen

در این نوع حمله، کلاهبردار ابتدا با ارسال تراکنش‌های بسیار کوچک، آدرس خود را وارد تاریخچه تراکنش‌های قربانی می‌کند. سپس منتظر می‌ماند تا کاربر، هنگام انتقال دارایی، آدرس مقصد را از روی همین تاریخچه کپی کرده و بدون توجه، رمزارز را به کیف پول مهاجم بفرستد. در این روش، هیچ نفوذی به کیف پول یا کلید خصوصی انجام نمی‌شود.

حمله مسموم کردن آدرس چیست و چگونه از این حمله در امان بمانیم؟

انتقاد مستقیم از فانتوم؛ «یک روش جدید برای خالی‌شدن حساب‌ها»

زک‌ایکس‌بی‌تی با انتقاد صریح از فانتوم، از این کیف پول خواست رابط کاربری خود را به‌طور جدی ارتقا دهد. او هشدار داد که پیامرسان داخلی فانتوم می‌تواند به «یک روش جدید برای خالی‌شدن حساب کاربران» تبدیل شود، چرا که تراکنش‌های اسپم به‌درستی فیلتر نمی‌شوند و کاربران به‌راحتی در دام مسموم‌سازی آدرس می‌افتند.

اما نکته قابل تامل اینجاست که این اتفاق تنها محدود به یک کاربر نبوده. کاربری در شبکه اجتماعی ایکس با نام Kill4h نیز گزارش داده که از طریق همین قابلیت پیامرسان، قربانی دو حمله مشابه شده و مجموعاً بیش از ۲۳۰ دلار یو‌اس‌دی کوین (USDC) را از دست داده است.

مجموع این گزارش‌ها بار دیگر نشان می‌دهد که امنیت کاربران تنها به الگوریتم‌ها و رمزنگاری وابسته نیست، بلکه طراحی رابط کاربری و نحوه نمایش اطلاعات نیز نقشی حیاتی در جلوگیری از کلاهبرداری‌ها دارد.

پیش از این نیز برخی چهره‌های سرشناس صنعت کریپتو نسبت به خطر حملات مسموم‌سازی آدرس هشدار داده بودند. به عنوان مثال، چانگ‌پنگ ژائو (Changpeng Zhao)، هم‌بنیان‌گذار صرافی بایننس در دسامبر سال گذشته پس از حمله مشابهی گفته بود:

همه کیف پول‌ها باید به‌سادگی بررسی کنند که آیا آدرس مقصد یک آدرس مسموم است یا نه و در صورت تشخیص، انتقال را مسدود کنند. این فقط یک کوئری بلاکچینی است … در نهایت، کیف پول‌ها اصلاً نباید این تراکنش‌های اسپم را نمایش دهند. اگر ارزش تراکنش کم است، باید کاملاً فیلتر شود.

واکنش فانتوم و توصیه‌های امنیتی

تیم توسعه کیف پول فانتوم هنوز به این اتفاق واکنشی نشان نداده اما پیش‌تر در توصیه‌های امنیتی خود اعلام کرده که کاربران باید فرض را بر این بگذارند که هر توکن یا NFT ناخواسته‌ای که به کیف پولشان ارسال می‌شود، بخشی از یک کلاهبرداری است. این شرکت همچنین هشدار داده کاربران نباید روی لینک‌های موجود در تبلیغات پولی گوگل یا پست‌های شبکه‌های اجتماعی که وعده ایردراپ رایگان می‌دهند، کلیک کنند.

منبع:
Cointelegraph
تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
25
حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
51
کامپیوتر کوانتومی
مقالات عمومی

پژوهشگر A16Z؛ تهدید کوانتومی بیت کوین و اتریوم اغراق‌آمیز است!

17 بهمن 1404 - 16:00
103
هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP
اخبار

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP

12 بهمن 1404 - 19:00
25
درس‌هایی از خاموشی اینترنت در ایران
مقالات عمومی

درسی که جامعه کریپتویی ایران از خاموشی ۲۰ روزه اینترنت گرفت

8 بهمن 1404 - 20:00
291
فیچر هک کلاهبرداری
اخبار عمومی

افشای داده در یک سرویس ثالث چگونه به فیشینگ علیه کاربران کیف پول لجر منجر شد؟

5 بهمن 1404 - 20:00
45
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بیت کوین در برابر تهدید کوانتومی؛ چالش‌های فنی و نقشه راه
مقالات عمومی

بیت کوین در برابر کوانتوم: شبکه آزمایشی بی‌تی‌کیو چالش آینده را نشان می‌دهد

21 بهمن 1404 - 18:00
7
کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
25
هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
32
پیش بینی بازار ارز دیجیتال
مقالات عمومی

پایان دوران غرب وحشی کریپتو؛ ادغام، تنها راه بقای شرکت‌ها

19 بهمن 1404 - 19:00
102
فیچر کوین وارش
مقالات عمومی

دوران جدید فدرال رزرو؛ فرصت‌های سرمایه‌گذاری در دوران کوین وارش چیست؟

19 بهمن 1404 - 18:00
143
فیچر برق ایران
مقالات عمومی

از خاموشی تا سود دلاری؛ بحران انرژی و استخراج بیت کوین در ایران و لیبی

18 بهمن 1404 - 22:00
30

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
147

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.