میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

گزارش SlowMist: تکنیک‌های هک کریپتو پیشرفت زیادی نکرده‌اند، اما بسیار زیرکانه‌ و خلاقانه‌تر شده‌اند!

نگارش:‌امیرحسین احمدی
11 تیر 1404 - 18:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
فیچر هک و اکسپلویت

در سه‌ماهه دوم سال، کاربران حوزه کریپتو با افزایش حملاتی روبرو شدند که بیش از آنکه از لحاظ فنی گمراه‌کننده باشند، از نظر روانی فریب‌دهنده بودند. شرکت امنیت بلاکچین اسلومیست (SlowMist)، اعلام کرده که هکرها روش‌های خلاقانه‌تری برای سرقت ارزهای دیجیتال به‌کار گرفته‌اند.

به گزارش میهن بلاکچین، لیزا (Lisa)، مدیر عملیات این شرکت، در گزارش سه‌ماهه دوم MistTrack گفته است که گرچه روش‌های هک از نظر فنی پیشرفته‌تر نشده‌اند، اما نوع کلاهبرداری‌ها پیچیده‌تر و فریبنده‌تر شده است. او به افزایش استفاده از افزونه‌های جعلی مرورگر، کیف‌ پول‌های سخت‌افزاری دستکاری‌شده و حملات مهندسی اجتماعی اشاره کرده است.

افزونه‌های مخرب مرورگر؛ ابزار جدید هکرها

لیزا در ادامه گفت:

در سه‌ماهه دوم، روندی مشخص دیده می‌شود؛ روش‌های حمله شاید فنی‌تر نشده باشند، اما از نظر روانی تأثیرگذارتر شده‌اند.

او همچنین افزود:

در حال حاضر، هکرها کمتر به حملات آنچین متکی هستند و بیشتر روی نقاط ورودی خارج از زنجیره تمرکز دارند. افزونه‌های مرورگر، شبکه‌های اجتماعی، فرآیندهای احراز هویت و رفتار کاربران به هدف‌های اصلی آن‌ها تبدیل شده‌اند.

هشدار درباره بدافزار جدید؛ سرقت اسکرین شات عبارات بازیابی کیف پول‌های کریپتویی

یکی از روش‌های جدید حمله، استفاده از افزونه‌هایی در مرورگر است که خود را به‌عنوان ابزار امنیتی معرفی می‌کنند. برای مثال، افزونه‌ای به نام Osiris در مرورگر کروم، ادعا می‌کرد که می‌تواند لینک‌های فیشینگ را شناسایی کند. اما این افزونه همه فایل‌هایی با فرمت exe، dmg و zip را هنگام دانلود رهگیری و آن‌ها را با برنامه‌های مخرب جایگزین می‌کرد.

لیزا اظهار داشت:

مهاجمان حتی کاربران را راهنمایی می‌کردند که وارد سایت‌هایی مثل Notion یا Zoom شوند. وقتی کاربران می‌خواستند از این سایت‌ها نرم‌افزار دانلود کنند، فایل‌ها از قبل با نسخه‌های آلوده جایگزین شده بودند. با این حال، مرورگر همچنان منبع دانلود را رسمی و معتبر نشان می‌داد و به همین دلیل، کاربران متوجه هیچ چیز مشکوکی نمی‌شدند.

اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است - منبع: SlowMist
اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است – منبع: SlowMist

این برنامه‌های مخرب، اطلاعات حساس را از رایانه کاربران جمع‌آوری می‌کردند. این اطلاعات شامل داده‌های مرورگر کروم و رمزهای ذخیره‌شده در سیستم macOS بود. این اطلاعات می‌توانست کلید خصوصی، عبارت بازیابی یا اطلاعات ورود به حساب کاربری را در اختیار مهاجم قرار دهد.

امنیت روانی؛ حلقه گمشده کاربران کریپتو

یکی دیگر از روش‌های حمله، فریب کاربران برای استفاده از کیف‌ پول‌های سخت‌افزاری تقلبی بود. مهاجمان در برخی موارد، یک کیف‌ پول سرد آلوده برای قربانی ارسال می‌کردند و به او می‌گفتند در قرعه‌کشی برنده شده است. در موارد دیگر، می‌گفتند کیف‌ پول فعلی قربانی آلوده است و باید دارایی‌ها را منتقل کند.

طبق گزارش لیزا، در یکی از موارد، یکی از قربانی‌ها با خرید کیف‌ پول سخت‌افزاری آلوده که تبلیغش را در شبکه اجتماعی TikTok دیده بود، ۶.۵ میلیون دلار از دست داد. در نمونه‌ای دیگر، مهاجم کیف‌ پولی را که قبلاً فعال شده بود، فروخت و وقتی خریدار دارایی‌هایش را به آن منتقل کرد، مهاجم فوراً موجودی را برداشت کرد.

کیف پول سخت‌افزاری دستکاری شده
کیف پول سخت‌افزاری دستکاری شده

شرکت SlowMist، همچنین اعلام کرد که در سه‌ماهه دوم، یکی از کاربران از آن‌ها کمک خواسته چون نمی‌توانسته مجوزی خطرناک را از کیف‌ پول خود لغو (Revoke) کند. بررسی‌ها نشان داد سایتی که کاربر از آن استفاده می‌کرد، نسخه‌ای تقلبی و بسیار شبیه به سایت Revoke Cash بوده است؛ این سایت از کاربر می‌خواست برای بررسی امضاهای مشکوک، کلید خصوصی خود را وارد کند.

لیزا گفت:

ما کدهای سایت را بررسی کردیم و متوجه شدیم این سایت فیشینگ از سرویس EmailJS استفاده می‌کرد تا اطلاعات واردشده، مانند کلید خصوصی و آدرس کاربر را به ایمیل مهاجم بفرستد.

او ادامه داد:

این حملات از نظر فنی پیچیده نیستند، اما در سوءاستفاده از ترس و اعتماد کاربران بسیار موفق عمل می‌کنند. عباراتی مثل «امضای مشکوک شناسایی شد»، باعث ایجاد ترس می‌شود و کاربر را به تصمیم‌گیری عجولانه وادار می‌کند. در چنین شرایطی، افراد راحت‌تر فریب می‌خورند و اطلاعات حساس را در اختیار مهاجمان قرار می‌دهند.

برخی حملات دیگر نیز از ارتقای اخیر شبکه اتریوم با نام پکترا (Pectra) سوءاستفاده کردند. در روشی دیگر، هکرها توانستند از طریق سیستم بازیابی حساب در اپلیکیشن WeChat، به حساب برخی کاربران دسترسی پیدا کنند. آن‌ها با جعل هویت صاحب اصلی حساب، به دوستان او پیام می‌دادند و با پیشنهاد تتر (USDT) ارزان‌، آن‌ها را فریب می‌دادند.

طبق اعلام SlowMist، داده‌های این گزارش بر اساس ۴۲۹ مورد سرقت ثبت‌شده در سه‌ماهه دوم گردآوری شده است. این شرکت همچنین اعلام کرد که موفق شده حدود ۱۲ میلیون دلار از دارایی‌های سرقت‌شده ۱۱ قربانی را مسدود کرده و برگرداند.

منبع: CoinTelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

کسب درآمد از استیبل کوین‌ها
تحلیل فاندامنتال

رشد انفجاری استیبل کوین‌های سرکل؛ آغاز عصر جدید پول آنچین

12 آبان 1404 - 21:00
32
بازیگران بزرگ اتریوم
اخبار اتریوم

کاهش قیمت اتریوم با افزایش فروش هولدرها؛ آیا ضعف ETH موقتی است؟

12 آبان 1404 - 20:00
80
فیچر ETF چیست
اخبار آلتکوین

سقوط آرام آلت کوین‌ها؛ آیا ETFها می‌توانند بازار را نجات دهند؟

12 آبان 1404 - 18:00
90
استخراج ابری ریپل
اخبار آلتکوین

ریپل زیر فشار فروش؛ واگرایی پنهان نقشه جدید خرس‌ها را فاش کرد

12 آبان 1404 - 17:00
138
گزارش صرافی کوینکس از ماه آگوست؛ تداوم بازار صعودی کریپتو با چاشنی تثبیت قیمت‌ها!
اخبار بیت کوین

۸ میلیارد دلار به سمت بیت کوین بازگشت؛ اما نهادها هنوز دست به جیب نشده‌اند!

12 آبان 1404 - 15:00
119
فیچر آزادسازی توکن
اخبار آلتکوین

آزادسازی میلیون دلاری توکن در بازار کریپتو؛ سرمایه‌گذاران خود را برای هفته‌ای پرتنش آماده کنند

12 آبان 1404 - 12:30
60
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر x402
کریپتو کده

پروتکل x402 چیست؟ گامی به‌سوی پرداخت خودکار ایجنت‌های هوش مصنوعی

12 آبان 1404 - 22:00
42
فیچر زی کش
مقالات عمومی

چرا زی‌کش پادشاه جدید کوین‌های حریم خصوصی شد؟

11 آبان 1404 - 22:00
209
فیچر فورمیم
کریپتو کده

فور میم (Four.Meme) چیست؟ لانچ‌پدی برای میم کوین‌های زنجیره BNB

10 آبان 1404 - 22:00
93
فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
368
تله سرمایه گذاری چیست - اجتناب از Investing Trap
مقالات عمومی

چطور فریب تله‌های گاوی و خرسی بازار را نخوریم؟

9 آبان 1404 - 20:00
279
آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟
مقالات عمومی

آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟

9 آبان 1404 - 16:00
49

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8501

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.