میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

افزونه مخرب بال‌چکر (Bull Cheker) را فورا حذف کنید؛ خطر تخلیه کیف پول‌های سولانا!

نگارش:‌رضا حضرتی
30 مرداد 1403 - 10:30
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری و هک در کریپتو

جوپیتر (Jupiter)، اگریگیتور صرافی‌های غیرمتمرکز هشدار داد که یک افزونه (extension) جدید مرورگر مخرب را شناسایی کرده است.

به گزارش میهن بلاکچین، این افزونه قبلا کیف پول چندین کاربر سولانا را تخلیه کرده است و حتی می‌تواند توسط ردیاب‌ها غیرقابل شناسایی باشد.

شناسایی یک افزونه مخرب

میو (Meow)، بنیان‌گذار جوپیتر، در یک پست تحقیقاتی در Jupresear.ch در ۲۰ آگوست (۳۰ مرداد) بیان کرد:

بال‌چکر (Bull Checker)، اکستنشن مخرب مرورگر گوگل کروم، کاربران سولانا را در ریدیت هدف قرار داده بود و خود را به عنوان یک افزونه برای مشاهده همه هولدرهای یک میم‌کوین خاص، تبلیغ می‌کرد. 

منبع: صفحه X جوپیتر
منبع: صفحه X جوپیتر

جوپیتر در پست ۱۹ آگوست در X نوشت:

اگر این اکستنشن (یا اکستنشن‌های مشابه با مجوزهای گسترده که نمی‌توانید به آنها اعتماد کنید) دارید، لطفا فورا آن را حذف کنید. 

میو گفت این افزونه می‌تواند از چک‌های شبیه‌سازی سولانا عبور کرده و «عادی به نظر برسد» اما در واقع یک تخلیه‌کننده (Drainer) بوده و برای سرقت وجوه از کیف‌های کاربران طراحی شده است.

بال‌چکر پس از نصب منتظر می‌ماند تا کاربر با یک برنامه غیرمتمرکز (DApp) معمولی در دامنه رسمی تعامل داشته باشد، سپس تراکنش‌ اصلاحی را برای تایید کاربر به کیف پول ارسال می‌کند. میو توضیح داد که پس از اصلاح، نتیجه شبیه‌سازی همچنان «عادی» خواهد بود و به نظر نمی‌رسد که یک اکستنشن تخلیه‌کننده باشد.

میو افزود که افزونه بال‌چکر از کاربران می‌خواهد مجوزهای «خواندن و نوشتن (Read and Write)» داده‌ها را بپذیرند. اما توجه به این نکته لازم است که هر افزونه قانونی چک کردن کیف پول فقط باید مجوزهای «فقط خواندنی (Read-Only)» را بخواهد. 

وی افزود:

این باید یک ردفلگ بزرگ برای کاربران باشد، اما ظاهراً چندین کاربر به نصب و استفاده از این افزونه ادامه دادند.

اکستنشن بال چکر (Bull Checker)
اکستنشن بال چکر (Bull Checker)

میو اظهار داشت:

کاربرانی که این افزونه را دارند، طبق معمول با DAppها تعامل می‌کنند، شبیه‌سازی به صورت عادی نشان داده می‌شود، اما این امکان وجود دارد که توکن‌های آنها به کیف پول دیگری پس از اتمام تراکنش منتقل شود. 

یکی از کاربرانی که این افزونه مخرب را در ریدیت تبلیغ می‌کند، گفت که از آن برای کسب درآمد ۳٬۰۰۰ دلاری در هفته گذشته بدون ارائه جزئیات بیشتر استفاده کرده است. 

جوپیتر به کاربران اطمینان داد که هیچ آسیب‌پذیری در هیچ یک از برنامه‌های غیرمتمرکز (DApps) یا کیف پول‌های اصلی در شبکه سولانا در طول تحقیقات آنها کشف نشده است. 

کشف افزونه «Bull Checker» کمتر از دو هفته پس از آن صورت گرفت که سایفر پروتکل (Cypher)، صرافی فیوچرز غیرمتمرکز در بستر سولانا، سیستم قرارداد هوشمند خود را در پی اکسپلویت تخمینی یک میلیون دلاری متوقف کرد.

ماتیاس منده (Matthias Mende)، یکی از بنیان‌گذاران دوبای بلاکچین سنتر (Dubai Blockchain Center) در ۸ جولای (۱۷ تیر) اعلام کرد که قربانی یک اکسپلویت شده و هکری توانسته است بیش از ۱۰۰٬۰۰۰ دلار سولانا از کیف پول فانتومی وی در پی شرکت در رویداد پیش‌فروش یک میم‌کوین را به سرقت ببرد.

تگ: سولاناهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
38
حمله Brute Force چیست؟
اخبار بیت کوین

هکر میلیارد دلاری بیت کوین زودتر آزاد شد؛ ایلیا لیختنشتاین از ترامپ تشکر کرد

14 دی 1404 - 15:00
43
هک مرموز ۱۰ میلیون دلاری در شبکه اتریوم؛ آیا متامسک هک شده است؟
اخبار عمومی

زک ایکس‌بی‌تی هشدار داد: حمله مرموز صدها کیف پول EVM را تخلیه کرد

14 دی 1404 - 13:00
40
فیچر سولیر
کریپتو کده

سولیر (Solayer) چیست؟ آشنایی با ارز دیجیتال LAYER

12 دی 1404 - 22:00
69
فیچر تریدر باهوش
صرافی

سود میلیون دلاری یک معامله‌گر از نوسانات غیرعادی بازار؛ آیا بایننس هک شده است؟

11 دی 1404 - 18:30
96
تحلیل آلت کوین تکنیکال واچ لیست
تحلیل تکنیکال

واچ لیست رمزارز هفته دوم دی: ۳ آلت ‌کوین مهم زیر ذره‌بین

8 دی 1404 - 15:00
160
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟
مقالات عمومی

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

14 دی 1404 - 22:00
35
فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
38
تحلیل قیمت بیت کوین
استخراج

اقتصاد سبز بیت کوین در بوتان؛ ترکیب انرژی‌های تجدید‌پذیر و فناوری بلاکچین

13 دی 1404 - 16:00
35
فیچر قیمت بیت کوین
مقالات عمومی

واقعیت پنهان سقف ۲۱ میلیونی؛ چرا عرضه واقعی بیت کوین بسیار کمتر از تصور ماست؟

13 دی 1404 - 12:00
209
فیچر سولیر
کریپتو کده

سولیر (Solayer) چیست؟ آشنایی با ارز دیجیتال LAYER

12 دی 1404 - 22:00
69
مجوزهای کریپتو در سال ۲۰۲۵
مقالات عمومی

مجوزهای کریپتو در سال ۲۰۲۵؛ کدام کشورها راه را برای صنعت ارزهای دیجیتال هموار کردند؟

12 دی 1404 - 20:00
54

پیشنهاد سردبیر

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

14 دی 1404 - 22:00
35

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.