میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

افزونه مخرب بال‌چکر (Bull Cheker) را فورا حذف کنید؛ خطر تخلیه کیف پول‌های سولانا!

نگارش:‌رضا حضرتی
30 مرداد 1403 - 10:30
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری و هک در کریپتو

جوپیتر (Jupiter)، اگریگیتور صرافی‌های غیرمتمرکز هشدار داد که یک افزونه (extension) جدید مرورگر مخرب را شناسایی کرده است.

به گزارش میهن بلاکچین، این افزونه قبلا کیف پول چندین کاربر سولانا را تخلیه کرده است و حتی می‌تواند توسط ردیاب‌ها غیرقابل شناسایی باشد.

شناسایی یک افزونه مخرب

میو (Meow)، بنیان‌گذار جوپیتر، در یک پست تحقیقاتی در Jupresear.ch در ۲۰ آگوست (۳۰ مرداد) بیان کرد:

بال‌چکر (Bull Checker)، اکستنشن مخرب مرورگر گوگل کروم، کاربران سولانا را در ریدیت هدف قرار داده بود و خود را به عنوان یک افزونه برای مشاهده همه هولدرهای یک میم‌کوین خاص، تبلیغ می‌کرد. 

منبع: صفحه X جوپیتر
منبع: صفحه X جوپیتر

جوپیتر در پست ۱۹ آگوست در X نوشت:

اگر این اکستنشن (یا اکستنشن‌های مشابه با مجوزهای گسترده که نمی‌توانید به آنها اعتماد کنید) دارید، لطفا فورا آن را حذف کنید. 

میو گفت این افزونه می‌تواند از چک‌های شبیه‌سازی سولانا عبور کرده و «عادی به نظر برسد» اما در واقع یک تخلیه‌کننده (Drainer) بوده و برای سرقت وجوه از کیف‌های کاربران طراحی شده است.

بال‌چکر پس از نصب منتظر می‌ماند تا کاربر با یک برنامه غیرمتمرکز (DApp) معمولی در دامنه رسمی تعامل داشته باشد، سپس تراکنش‌ اصلاحی را برای تایید کاربر به کیف پول ارسال می‌کند. میو توضیح داد که پس از اصلاح، نتیجه شبیه‌سازی همچنان «عادی» خواهد بود و به نظر نمی‌رسد که یک اکستنشن تخلیه‌کننده باشد.

میو افزود که افزونه بال‌چکر از کاربران می‌خواهد مجوزهای «خواندن و نوشتن (Read and Write)» داده‌ها را بپذیرند. اما توجه به این نکته لازم است که هر افزونه قانونی چک کردن کیف پول فقط باید مجوزهای «فقط خواندنی (Read-Only)» را بخواهد. 

وی افزود:

این باید یک ردفلگ بزرگ برای کاربران باشد، اما ظاهراً چندین کاربر به نصب و استفاده از این افزونه ادامه دادند.

اکستنشن بال چکر (Bull Checker)
اکستنشن بال چکر (Bull Checker)

میو اظهار داشت:

کاربرانی که این افزونه را دارند، طبق معمول با DAppها تعامل می‌کنند، شبیه‌سازی به صورت عادی نشان داده می‌شود، اما این امکان وجود دارد که توکن‌های آنها به کیف پول دیگری پس از اتمام تراکنش منتقل شود. 

یکی از کاربرانی که این افزونه مخرب را در ریدیت تبلیغ می‌کند، گفت که از آن برای کسب درآمد ۳٬۰۰۰ دلاری در هفته گذشته بدون ارائه جزئیات بیشتر استفاده کرده است. 

جوپیتر به کاربران اطمینان داد که هیچ آسیب‌پذیری در هیچ یک از برنامه‌های غیرمتمرکز (DApps) یا کیف پول‌های اصلی در شبکه سولانا در طول تحقیقات آنها کشف نشده است. 

کشف افزونه «Bull Checker» کمتر از دو هفته پس از آن صورت گرفت که سایفر پروتکل (Cypher)، صرافی فیوچرز غیرمتمرکز در بستر سولانا، سیستم قرارداد هوشمند خود را در پی اکسپلویت تخمینی یک میلیون دلاری متوقف کرد.

ماتیاس منده (Matthias Mende)، یکی از بنیان‌گذاران دوبای بلاکچین سنتر (Dubai Blockchain Center) در ۸ جولای (۱۷ تیر) اعلام کرد که قربانی یک اکسپلویت شده و هکری توانسته است بیش از ۱۰۰٬۰۰۰ دلار سولانا از کیف پول فانتومی وی در پی شرکت در رویداد پیش‌فروش یک میم‌کوین را به سرقت ببرد.

تگ: سولاناهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

تحلیل فاندامنتال

آزمون USX در شبکه سولانا؛ لغزشی شدید و کوتاه ضعف بازارهای کم‌عمق را عیان کرد

6 دی 1404 - 17:00
22
هک تراست ولت
پروژه‌های کلاهبرداری

تراست ولت هک شد؛ سرقت ۷ میلیون دلاری و راهنمای فوری برای نجات دارایی‌ها

6 دی 1404 - 14:30
206
فیچر پالی مارکت
پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

3 دی 1404 - 17:00
28
پروتکل Gnosis چیست - GNO - OWL - gnosis protocol
اخبار بلاکچین

هاردفورک گنوسیس پس از هک بالانسر؛ مسیر بازیابی دارایی‌ها هموار می‌شود

3 دی 1404 - 14:00
17
استیکینگ سولانا
تحلیل فاندامنتال

سقوط سهام آپکسی پس از اعلام برنامه تأمین مالی؛ استراتژی خزانه‌ سولانا به چالش کشیده می‌شود

3 دی 1404 - 10:00
20
هک صرافی متمرکز
اخبار عمومی

سرقت ۳.۳ میلیارد دلار ارز دیجیتال در سال ۲۰۲۵؛ هکرها کمتر شده‌اند، اما حرفه‌ای‌تر!

2 دی 1404 - 21:00
25
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر بک‌تست کردن
ترید

چگونه استراتژی معاملاتی ارز دیجیتال خود را بک‌تست کنیم؟ یک راهنمای کامل از صفر تا صد

6 دی 1404 - 22:00
27
کیف پول

بهترین کیف پول ارز دیجیتال برای آیفون؛ کدام کیف پول iOS واقعا امن است؟

6 دی 1404 - 18:48
145
کریپتو کده

شبکه آلورا (Allora) چیست؟ معرفی ارز دیجیتال ALLO

5 دی 1404 - 20:00
57
فیچر لورنزو پروتکل
کریپتو کده

پروتکل لورنزو (Lorenzo Protocol) چیست؟ معرفی ارز دیجیتال BANK

5 دی 1404 - 16:00
68
بحران گیمفای ۲۰۲۵
بازی

بحران بقا در گیمفای؛ کدام بازی‌های بلاکچینی در سال ۲۰۲۵ تعطیل شدند؟

5 دی 1404 - 12:00
129
مهم‌ترین دغدغه‌های کاربران کریپتو در سال ۲۰۲۵
مقالات عمومی

مهم‌ترین دغدغه‌های کاربران کریپتو در سال ۲۰۲۵ چه بود؟ مدل‌های هوش مصنوعی پاسخ می‌دهند

4 دی 1404 - 22:00
74

پیشنهاد سردبیر

کریپتو ۲۰۲۶

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

6 دی 1404 - 10:28
102

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.