میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

بیت‌مکس (BitMEX) حمله گروه لازاروس را خنثی و حفره‌های امنیت عملیاتی آن را کشف کرد!

نگارش:‌رضا حضرتی
11 خرداد 1404 - 16:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس (BitMEX) حمله گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی را خنثی کرد. تیم امنیتی بیت‌مکس می‌گوید که این حادثه را بررسی کرده و ظاهرا به بینش جدیدی در مورد عملکرد داخلی این گروه – از جمله آدرس‌های احتمالی IP و خطاهای قابل توجه – در امنیت عملیاتی در سطوح آماتور این گروه دست یافته است.

به گزارش میهن بلاکچین، تیم امنیتی صرافی ارز دیجیتال بیت‌مکس، به‌دنبال کاوش ضد عملیاتی در مورد گروه لازاروس، یک شبکه جرایم سایبری تحت حمایت دولت کره شمالی (DPRK)، شکاف‌هایی را در امنیت عملیاتی این سازمان کشف کرد.

حفره‌های امنیت عملیاتی گروه لازاروس

طبق اطلاعیه‌ای در روز جمعه، بیت‌مکس که زمانی محل اصلی معاملات آپشن بیت‌کوین بود، حمله مهندسی اجتماعی گروه لازاروس، گروه هکری مرتبط با دولت کره شمالی، را خنثی کرده است. علاوه بر این، گفته می‌شود بیت‌مکس توانسته است این اکسپلویت فرضی را مهندسی معکوس کند که به‌طور بالقوه بینش جدیدی را در مورد این گروه هکری قدرتمند آشکار می‌کند.

بیت‌مکس روز جمعه در وبلاگ خود نوشت:

اخیرا، از طریق لینکدین با یکی از کارمندان بیت‌مکس برای همکاری در پروژه وب ۳ «بازار NFT» تماس گرفته شد. هدف این بود که قربانی کد پروژه را که شامل کد مخرب است، روی رایانه خود اجرا کند. پس از چند دقیقه بازرسی از مخزن… ما چند قطعه کد بسیار مشکوک پیدا کردیم.

طبق گفته‌ بیت‌مکس، کارمند مورد هدف این شرکت توانست به‌سرعت تهدید احتمالی را شناسایی کند و به تیم امنیتی بیت‌مکس اطلاع دهد که این تیم تحقیقاتی را آغاز کرد که برخی از روش‌های ردیابی لازاروس و «خطاهای قابل توجه در امنیت عملیاتی» را آشکار کرده است.

این تحقیقات منجر به افشای آدرس‌های IP، یک پایگاه داده و الگوریتم‌های ردیابی مورد استفاده توسط این گروه مخرب شد. نکته قابل توجه این است که به‌نظر می‌رسد این گروه به چندین زیرگروه تقسیم شده است که لزوماً از نظر پیچیدگی فنی یکسان و برخی در سطح آماتور هستند!

پژوهشگران امنیتی بیت مکس (BitMEX) می‌گویند احتمال زیادی وجود دارد که حداقل یک هکر به‌طور تصادفی آدرس IP واقعی خود را فاش کرده باشد که موقعیت مکانی واقعی هکر را در جیاشینگ، چین نشان می‌دهد.

علاوه بر این، پژوهشگران بیت‌مکس می‌گویند که توانستند به یک نمونه از پایگاه داده «سوپابیس» (Supabase)، پلتفرمی برای استقرار آسان پایگاه‌های داده با رابط‌های کاربری ساده برای برنامه‌ها که توسط این گروه هکری مورد استفاده قرار می‌گرفت نیز دسترسی پیدا کنند.

منبع: بیت مکس
منبع: بیت مکس

تیم امنیتی بیت‌مکس اعلام کرد یکی از هکرها احتمالاً پس از استفاده نکردن منظم از VPN که برای پنهان کردن آدرس IP استفاده می‌شده، به‌طور تصادفی آدرس IP واقعی خود را فاش کرده است.

بر اساس این گزارش، مشخص شد بین مهارت پایین تیم‌های مهندسی اجتماعی این گروه که قربانیان ناآگاه را برای دانلود نرم‌افزارهای مخرب فریب می‌دادند و اکسپلویت‌های کد پیچیده که توسط هکرهای با فناوری بالا طراحی شده‌اند تقارن چندانی وجود ندارد.

تیم بیت‌مکس اعلام کرد فقدان تقارن در این گروه نشان می‌دهد سازمان هکری وابسته به دولت کره شمالی به زیرگروه‌های مجزایی تقسیم شده است که با سطوح مختلفی از قابلیت‌های تهدید، برای کلاهبرداری از کاربران با یکدیگر همکاری می‌کنند.

تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده - منبع: بیت‌مکس
تعداد آلودگی‌های بدافزاری جدید ناشی از هکرهای لازاروس در طول دوره مشاهده – منبع: بیت‌مکس

این گزارش به‌دنبال مجموعه‌ای از حوادث مهم هک، کلاهبرداری‌های مهندسی اجتماعی و نفوذ به شرکت‌های بلاکچین و فناوری منتشر شده که به گروه لازاروس و سایر عوامل وابسته به کره شمالی نسبت داده شده است.

هشدار نهادهای اجرای قانون فدرال و دولت‌ها در مورد گروه لازاروس

نهادهای اجرای قانون فدرال و دولت‌ها در سراسر جهان به‌طور فزاینده‌ای در حال بررسی فعالیت‌های هکرهای مرتبط با کره شمالی هستند و در مورد تعدادی از استراتژی‌های کلاهبرداری رایج مورد استفاده توسط این عوامل تهدید، هشدار می‌دهند.

در سپتامبر ۲۰۲۴، اداره تحقیقات فدرال ایالات متحده (FBI) هشداری در مورد کلاهبرداری‌های مهندسی اجتماعی انجام شده توسط گروه تحت حمایت کره شمالی، از جمله تلاش‌های فیشینگ با هدف قرار دادن کاربران ارز دیجیتال با پیشنهادات شغلی جعلی، صادر کرد.

دولت‌های ژاپن، ایالات متحده و کره جنوبی در ژانویه ۲۰۲۵ هشدار FBI را تکرار و این فعالیت هکری را تهدیدی برای سیستم مالی توصیف کردند.

گزارش اخیر بلومبرگ حاکی از آن است که رهبران جهان ممکن است در اجلاس سران گروه ۷ (G7) آینده، تهدید گروه هکری لازاروس و استراتژی‌هایی برای کاهش خسارات ناشی از این سازمان وابسته به کره شمالی را مورد بحث و بررسی قرار دهند.

منبع: Cointelegraph
تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار بیت کوین

پروپوزالی جدید برای بهبود اکوسیستم بیت کوین؛ مقابله با حملات کوانتومی

26 تیر 1404 - 20:00
54
hack
اخبار عمومی

صرافی BigONE هک شد؛ ۲۷ میلیون دلار از وجوه کاربران به سرقت رفت

25 تیر 1404 - 11:30
68
پلتفرم GMX چیست | توکن GMX
پروژه‌های کلاهبرداری

شوک امنیتی به GMX؛ سرقت بزرگ در استخر نقدینگی

19 تیر 1404 - 23:00
95
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی
تحلیل فاندامنتال

تغییر تاکتیک هکرهای کره شمالی؛ فاصله گرفتن از هک و تمرکز بر درآمدزایی مبتنی بر فریب

18 تیر 1404 - 16:30
62
فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

گزارش SlowMist: تکنیک‌های هک کریپتو پیشرفت زیادی نکرده‌اند، اما بسیار زیرکانه‌ و خلاقانه‌تر شده‌اند!

11 تیر 1404 - 18:00
61
آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
19424
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

دکس بای بیت- بای ریل
کریپتو پدیا

بای‌ریل (ByReal) چیست؟ آیا دکس بای بیت به سلطه هایپرلیکویید پایان می‌دهد؟

27 تیر 1404 - 12:00
42
کنفرانس ETHCC
مقالات عمومی

کنفرانس EthCC 2025، از تئوری تا واقعیت؛ حریم خصوصی، توکنیزه‌سازی و انقلاب موبایل

26 تیر 1404 - 22:00
51
صرافی یونی سواپ Uniswap
صرافی غیرمتمرکز

مدیر ارشد عملیاتی یونی‌سواپ از سمت خود کناره‌گیری کرد! + تحلیل تکنیکال UNI

25 تیر 1404 - 21:00
59
فیچر بایننس Binance
صرافی غیرمتمرکز

تحولی تازه در بایننس؛ مدل TGE جدید با قیمت‌گذاری پویا و شبیه به پامپ فان!

23 تیر 1404 - 23:00
99
پایان بولران بیت کوین
مقالات عمومی

آیا بولران بیت کوین به انتها نزدیک است؟ تحلیل پایان چرخه صعودی در سال ۲۰۲۵

20 تیر 1404 - 22:00
1407
rbf
مقالات عمومی

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

21 تیر 1404 - 09:21
3593

پیشنهاد سردبیر

rbf

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

21 تیر 1404 - 09:21
3593

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

چگونه نانس تراکنش را در متامسک تغییر دهیم؟

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.