میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

گزارش SlowMist: تکنیک‌های هک کریپتو پیشرفت زیادی نکرده‌اند، اما بسیار زیرکانه‌ و خلاقانه‌تر شده‌اند!

نگارش:‌امیرحسین احمدی
11 تیر 1404 - 18:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
رخنه امنیتی در شبکه Flow باعث ریزش ۴۶ درصدی قیمت شد

در سه‌ماهه دوم سال، کاربران حوزه کریپتو با افزایش حملاتی روبرو شدند که بیش از آنکه از لحاظ فنی گمراه‌کننده باشند، از نظر روانی فریب‌دهنده بودند. شرکت امنیت بلاکچین اسلومیست (SlowMist)، اعلام کرده که هکرها روش‌های خلاقانه‌تری برای سرقت ارزهای دیجیتال به‌کار گرفته‌اند.

به گزارش میهن بلاکچین، لیزا (Lisa)، مدیر عملیات این شرکت، در گزارش سه‌ماهه دوم MistTrack گفته است که گرچه روش‌های هک از نظر فنی پیشرفته‌تر نشده‌اند، اما نوع کلاهبرداری‌ها پیچیده‌تر و فریبنده‌تر شده است. او به افزایش استفاده از افزونه‌های جعلی مرورگر، کیف‌ پول‌های سخت‌افزاری دستکاری‌شده و حملات مهندسی اجتماعی اشاره کرده است.

افزونه‌های مخرب مرورگر؛ ابزار جدید هکرها

لیزا در ادامه گفت:

در سه‌ماهه دوم، روندی مشخص دیده می‌شود؛ روش‌های حمله شاید فنی‌تر نشده باشند، اما از نظر روانی تأثیرگذارتر شده‌اند.

او همچنین افزود:

در حال حاضر، هکرها کمتر به حملات آنچین متکی هستند و بیشتر روی نقاط ورودی خارج از زنجیره تمرکز دارند. افزونه‌های مرورگر، شبکه‌های اجتماعی، فرآیندهای احراز هویت و رفتار کاربران به هدف‌های اصلی آن‌ها تبدیل شده‌اند.

هشدار درباره بدافزار جدید؛ سرقت اسکرین شات عبارات بازیابی کیف پول‌های کریپتویی

یکی از روش‌های جدید حمله، استفاده از افزونه‌هایی در مرورگر است که خود را به‌عنوان ابزار امنیتی معرفی می‌کنند. برای مثال، افزونه‌ای به نام Osiris در مرورگر کروم، ادعا می‌کرد که می‌تواند لینک‌های فیشینگ را شناسایی کند. اما این افزونه همه فایل‌هایی با فرمت exe، dmg و zip را هنگام دانلود رهگیری و آن‌ها را با برنامه‌های مخرب جایگزین می‌کرد.

لیزا اظهار داشت:

مهاجمان حتی کاربران را راهنمایی می‌کردند که وارد سایت‌هایی مثل Notion یا Zoom شوند. وقتی کاربران می‌خواستند از این سایت‌ها نرم‌افزار دانلود کنند، فایل‌ها از قبل با نسخه‌های آلوده جایگزین شده بودند. با این حال، مرورگر همچنان منبع دانلود را رسمی و معتبر نشان می‌داد و به همین دلیل، کاربران متوجه هیچ چیز مشکوکی نمی‌شدند.

اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است - منبع: SlowMist
اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است – منبع: SlowMist

این برنامه‌های مخرب، اطلاعات حساس را از رایانه کاربران جمع‌آوری می‌کردند. این اطلاعات شامل داده‌های مرورگر کروم و رمزهای ذخیره‌شده در سیستم macOS بود. این اطلاعات می‌توانست کلید خصوصی، عبارت بازیابی یا اطلاعات ورود به حساب کاربری را در اختیار مهاجم قرار دهد.

امنیت روانی؛ حلقه گمشده کاربران کریپتو

یکی دیگر از روش‌های حمله، فریب کاربران برای استفاده از کیف‌ پول‌های سخت‌افزاری تقلبی بود. مهاجمان در برخی موارد، یک کیف‌ پول سرد آلوده برای قربانی ارسال می‌کردند و به او می‌گفتند در قرعه‌کشی برنده شده است. در موارد دیگر، می‌گفتند کیف‌ پول فعلی قربانی آلوده است و باید دارایی‌ها را منتقل کند.

طبق گزارش لیزا، در یکی از موارد، یکی از قربانی‌ها با خرید کیف‌ پول سخت‌افزاری آلوده که تبلیغش را در شبکه اجتماعی TikTok دیده بود، ۶.۵ میلیون دلار از دست داد. در نمونه‌ای دیگر، مهاجم کیف‌ پولی را که قبلاً فعال شده بود، فروخت و وقتی خریدار دارایی‌هایش را به آن منتقل کرد، مهاجم فوراً موجودی را برداشت کرد.

کیف پول سخت‌افزاری دستکاری شده
کیف پول سخت‌افزاری دستکاری شده

شرکت SlowMist، همچنین اعلام کرد که در سه‌ماهه دوم، یکی از کاربران از آن‌ها کمک خواسته چون نمی‌توانسته مجوزی خطرناک را از کیف‌ پول خود لغو (Revoke) کند. بررسی‌ها نشان داد سایتی که کاربر از آن استفاده می‌کرد، نسخه‌ای تقلبی و بسیار شبیه به سایت Revoke Cash بوده است؛ این سایت از کاربر می‌خواست برای بررسی امضاهای مشکوک، کلید خصوصی خود را وارد کند.

لیزا گفت:

ما کدهای سایت را بررسی کردیم و متوجه شدیم این سایت فیشینگ از سرویس EmailJS استفاده می‌کرد تا اطلاعات واردشده، مانند کلید خصوصی و آدرس کاربر را به ایمیل مهاجم بفرستد.

او ادامه داد:

این حملات از نظر فنی پیچیده نیستند، اما در سوءاستفاده از ترس و اعتماد کاربران بسیار موفق عمل می‌کنند. عباراتی مثل «امضای مشکوک شناسایی شد»، باعث ایجاد ترس می‌شود و کاربر را به تصمیم‌گیری عجولانه وادار می‌کند. در چنین شرایطی، افراد راحت‌تر فریب می‌خورند و اطلاعات حساس را در اختیار مهاجمان قرار می‌دهند.

برخی حملات دیگر نیز از ارتقای اخیر شبکه اتریوم با نام پکترا (Pectra) سوءاستفاده کردند. در روشی دیگر، هکرها توانستند از طریق سیستم بازیابی حساب در اپلیکیشن WeChat، به حساب برخی کاربران دسترسی پیدا کنند. آن‌ها با جعل هویت صاحب اصلی حساب، به دوستان او پیام می‌دادند و با پیشنهاد تتر (USDT) ارزان‌، آن‌ها را فریب می‌دادند.

طبق اعلام SlowMist، داده‌های این گزارش بر اساس ۴۲۹ مورد سرقت ثبت‌شده در سه‌ماهه دوم گردآوری شده است. این شرکت همچنین اعلام کرد که موفق شده حدود ۱۲ میلیون دلار از دارایی‌های سرقت‌شده ۱۱ قربانی را مسدود کرده و برگرداند.

منبع: CoinTelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

بیت کوین زیر سایه طلا؛ چرا طلا در رقابت با کریپتو دست بالا را دارد؟
اخبار بیت کوین

بیت کوین زیر سایه طلا؛ چرا طلا در رقابت با کریپتو دست بالا را دارد؟

9 اسفند 1404 - 12:00
7
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
50
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
44
توقف فروش نهنگ‌ها و تشکیل کف دوقلو؛ رشد ۲۰ درصدی ریپل در راه است؟
اخبار آلتکوین

توقف فروش نهنگ‌ها و تشکیل کف دوقلو؛ رشد ۲۰ درصدی ریپل در راه است؟

7 اسفند 1404 - 21:00
55
فیچر استقامت بیت کوین
اخبار بیت کوین

نظر معمار بیت کوین، در مورد چرخه‌ای که در آن قرار داریم چیست؟

7 اسفند 1404 - 18:30
96
فیچر مینی اپلیکیشن تلگرام
اخبار عمومی

انقلاب در درآمدزایی تلگرام؛ حالا از هولد دارایی‌های دیجیتال سود بگیرید!

7 اسفند 1404 - 17:30
98
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
26
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
50
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
44
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
39
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
31

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1075

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.