میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

بیت‌مکس (BitMEX) حمله گروه لازاروس را خنثی و حفره‌های امنیت عملیاتی آن را کشف کرد!

نگارش:‌رضا حضرتی
11 خرداد 1404 - 16:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس (BitMEX) حمله گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی را خنثی کرد. تیم امنیتی بیت‌مکس می‌گوید که این حادثه را بررسی کرده و ظاهرا به بینش جدیدی در مورد عملکرد داخلی این گروه – از جمله آدرس‌های احتمالی IP و خطاهای قابل توجه – در امنیت عملیاتی در سطوح آماتور این گروه دست یافته است.

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

به گزارش میهن بلاکچین، تیم امنیتی صرافی ارز دیجیتال بیت‌مکس، به‌دنبال کاوش ضد عملیاتی در مورد گروه لازاروس، یک شبکه جرایم سایبری تحت حمایت دولت کره شمالی (DPRK)، شکاف‌هایی را در امنیت عملیاتی این سازمان کشف کرد.

حفره‌های امنیت عملیاتی گروه لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس که زمانی محل اصلی معاملات آپشن بیت‌کوین بود، حمله مهندسی اجتماعی گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی، را خنثی کرده است. علاوه بر این، گفته می‌شود بیت‌مکس توانسته است این اکسپلویت فرضی را مهندسی معکوس کند که به‌طور بالقوه بینش جدیدی را در مورد این گروه هکری قدرتمند آشکار می‌کند.

بیت‌مکس روز جمعه در وبلاگ خود نوشت:

اخیرا، از طریق لینکدین با یکی از کارمندان بیت‌مکس برای همکاری در پروژه وب ۳ «بازار NFT» تماس گرفته شد. هدف این بود که قربانی کد پروژه را که شامل کد مخرب است، روی رایانه خود اجرا کند. پس از چند دقیقه بازرسی از مخزن… ما چند قطعه کد بسیار مشکوک پیدا کردیم.

طبق گفته‌ بیت‌مکس، کارمند مورد هدف این شرکت توانست به‌سرعت تهدید احتمالی را شناسایی کند و به تیم امنیتی بیت‌مکس اطلاع دهد که این تیم تحقیقاتی را آغاز کرد که برخی از روش‌های ردیابی لازاروس و «خطاهای قابل توجه در امنیت عملیاتی» را آشکار کرده است.

این تحقیقات منجر به افشای آدرس‌های IP، یک پایگاه داده و الگوریتم‌های ردیابی مورد استفاده توسط این گروه مخرب شد. نکته قابل توجه این است که به‌نظر می‌رسد این گروه به چندین زیرگروه تقسیم شده است که لزوماً از نظر پیچیدگی فنی یکسان و برخی در سطح آماتور هستند!

پژوهشگران امنیتی بیت مکس (BitMEX) می‌گویند احتمال زیادی وجود دارد که حداقل یک هکر به‌طور تصادفی آدرس IP واقعی خود را فاش کرده باشد که موقعیت مکانی واقعی هکر را در جیاشینگ، چین نشان می‌دهد.

علاوه بر این، پژوهشگران بیت‌مکس می‌گویند که توانستند به یک نمونه از پایگاه داده «سوپابیس» (Supabase)، پلتفرمی برای استقرار آسان پایگاه‌های داده با رابط‌های کاربری ساده برای برنامه‌ها که توسط این گروه هکری مورد استفاده قرار می‌گرفت نیز دسترسی پیدا کنند.

منبع: بیت مکس
منبع: بیت مکس

تیم امنیتی بیت‌مکس اعلام کرد یکی از هکرها احتمالاً پس از استفاده نکردن منظم از VPN که برای پنهان کردن آدرس IP استفاده می‌شده، به‌طور تصادفی آدرس IP واقعی خود را فاش کرده است.

بر اساس این گزارش، مشخص شد بین مهارت پایین تیم‌های مهندسی اجتماعی این گروه که قربانیان ناآگاه را برای دانلود نرم‌افزارهای مخرب فریب می‌دادند و اکسپلویت‌های کد پیچیده که توسط هکرهای با فناوری بالا طراحی شده‌اند تقارن چندانی وجود ندارد.

تیم بیت‌مکس اعلام کرد فقدان تقارن در این گروه نشان می‌دهد سازمان هکری وابسته به دولت کره شمالی به زیرگروه‌های مجزایی تقسیم شده است که با سطوح مختلفی از قابلیت‌های تهدید، برای کلاهبرداری از کاربران با یکدیگر همکاری می‌کنند.

تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده - منبع: بیت‌مکس
تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده – منبع: بیت‌مکس

این گزارش به‌دنبال مجموعه‌ای از حوادث مهم هک، کلاهبرداری‌های مهندسی اجتماعی و نفوذ به شرکت‌های بلاکچین و فناوری منتشر شده که به گروه لازاروس و سایر عوامل وابسته به کره شمالی نسبت داده شده است.

هشدار نهادهای اجرای قانون فدرال و دولت‌ها در مورد گروه لازاروس

نهادهای اجرای قانون فدرال و دولت‌ها در سراسر جهان به‌طور فزاینده‌ای در حال بررسی فعالیت‌های هکرهای مرتبط با کره شمالی هستند و در مورد تعدادی از استراتژی‌های کلاهبرداری رایج مورد استفاده توسط این عوامل تهدید، هشدار می‌دهند.

در سپتامبر ۲۰۲۴، اداره تحقیقات فدرال ایالات متحده (FBI) هشداری در مورد کلاهبرداری‌های مهندسی اجتماعی انجام شده توسط گروه تحت حمایت کره شمالی، از جمله تلاش‌های فیشینگ با هدف قرار دادن کاربران ارز دیجیتال با پیشنهادات شغلی جعلی، صادر کرد.

دولت‌های ژاپن، ایالات متحده و کره جنوبی در ژانویه ۲۰۲۵ هشدار FBI را تکرار و این فعالیت هکری را تهدیدی برای سیستم مالی توصیف کردند.

گزارش اخیر بلومبرگ حاکی از آن است که رهبران جهان ممکن است در اجلاس سران گروه ۷ (G7) آینده، تهدید گروه هکری لازاروس و استراتژی‌هایی برای کاهش خسارات ناشی از این سازمان وابسته به کره شمالی را مورد بحث و بررسی قرار دهند.

منبع: Cointelegraph
تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

این فعالان حوزه ارز دیجیتال را در توییتر دنبال کنید!
اخبار عمومی

زک ‌ایکس‌بی‌تی: بیش از ۱۰۰ اینفلوئنسر کریپتو تبلیغات پنهانی انجام دادند

11 شهریور 1404 - 16:00
44
چطور یک پلتفرم سرمایه‌گذاری جعلی کریپتو را تشخیص دهیم؟ مراقب این ۱۰ نشانه باشید!
پروژه‌های کلاهبرداری

چطور یک پلتفرم سرمایه‌گذاری جعلی کریپتو را تشخیص دهیم؟ مراقب این ۱۰ نشانه باشید!

7 شهریور 1404 - 20:00
187
داستان تلخ یک پلیس بازنشسته؛ چطور ۱.۲ میلیون دلار در دام کلاهبرداری ارز دیجیتال افتاد؟
مقالات عمومی

داستان تلخ یک پلیس بازنشسته؛ چطور ۱.۲ میلیون دلار در دام کلاهبرداری ارز دیجیتال افتاد؟

6 شهریور 1404 - 22:00
214
آشنایی با خطرات و ریسک‌های هوش مصنوعی در ارز دیجیتال
پروژه‌های کلاهبرداری

وقتی هوش مصنوعی به خدمت هکرها درمی‌آید؛ گزارش نگران‌کننده شرکت Anthropic

6 شهریور 1404 - 15:00
106
تحلیل فاندامنتال

اعتراض دادستان‌های آمریکا به حکم سبک بنیان‌گذاران HashFlare؛ بزرگ‌ترین پرونده کلاهبرداری استخراج رمزارز

5 شهریور 1404 - 16:00
41
فیچر دولت آمریکا
اخبار عمومی

بازگشت قانون قرن هجدهمی؛ آمریکا می‌خواهد با «دزدان دریایی قانونی» به جنگ هکرها برود!

1 شهریور 1404 - 21:30
76
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
کریپتو کده

یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳

14 شهریور 1404 - 16:00
9
هوش مصنوعی فیزیکی (Physical AI) چیست؟
مقالات عمومی

هوش مصنوعی فیزیکی (Physical AI) چیست؟

14 شهریور 1404 - 12:00
33
آزوکی
مقالات عمومی

ادغام کریپتو و فرهنگ انیمه؛ راز پذیرش عمومی پروژه آزوکی

13 شهریور 1404 - 22:00
34
نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟
مقالات عمومی

نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟

12 شهریور 1404 - 22:00
63
گوست چین (Ghost Chain) چیست؟ راهنمای شناسایی بلاکچین‌های مرده و پروژه‌های رهاشده
کریپتو پدیا

گوست چین (Ghost Chain) چیست؟ راهنمای شناسایی بلاکچین‌های مرده و پروژه‌های رهاشده

11 شهریور 1404 - 22:00
150
mcp
آموزش

پروتکل زمینه مدل (MCP) چیست؟ پل ارتباطی هوش مصنوعی و وب ۳

10 شهریور 1404 - 22:00
66

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
4900

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.