میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

گزارش SlowMist: تکنیک‌های هک کریپتو پیشرفت زیادی نکرده‌اند، اما بسیار زیرکانه‌ و خلاقانه‌تر شده‌اند!

نگارش:‌امیرحسین احمدی
11 تیر 1404 - 18:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
فیچر هک و اکسپلویت

در سه‌ماهه دوم سال، کاربران حوزه کریپتو با افزایش حملاتی روبرو شدند که بیش از آنکه از لحاظ فنی گمراه‌کننده باشند، از نظر روانی فریب‌دهنده بودند. شرکت امنیت بلاکچین اسلومیست (SlowMist)، اعلام کرده که هکرها روش‌های خلاقانه‌تری برای سرقت ارزهای دیجیتال به‌کار گرفته‌اند.

به گزارش میهن بلاکچین، لیزا (Lisa)، مدیر عملیات این شرکت، در گزارش سه‌ماهه دوم MistTrack گفته است که گرچه روش‌های هک از نظر فنی پیشرفته‌تر نشده‌اند، اما نوع کلاهبرداری‌ها پیچیده‌تر و فریبنده‌تر شده است. او به افزایش استفاده از افزونه‌های جعلی مرورگر، کیف‌ پول‌های سخت‌افزاری دستکاری‌شده و حملات مهندسی اجتماعی اشاره کرده است.

افزونه‌های مخرب مرورگر؛ ابزار جدید هکرها

لیزا در ادامه گفت:

در سه‌ماهه دوم، روندی مشخص دیده می‌شود؛ روش‌های حمله شاید فنی‌تر نشده باشند، اما از نظر روانی تأثیرگذارتر شده‌اند.

او همچنین افزود:

در حال حاضر، هکرها کمتر به حملات آنچین متکی هستند و بیشتر روی نقاط ورودی خارج از زنجیره تمرکز دارند. افزونه‌های مرورگر، شبکه‌های اجتماعی، فرآیندهای احراز هویت و رفتار کاربران به هدف‌های اصلی آن‌ها تبدیل شده‌اند.

هشدار درباره بدافزار جدید؛ سرقت اسکرین شات عبارات بازیابی کیف پول‌های کریپتویی

یکی از روش‌های جدید حمله، استفاده از افزونه‌هایی در مرورگر است که خود را به‌عنوان ابزار امنیتی معرفی می‌کنند. برای مثال، افزونه‌ای به نام Osiris در مرورگر کروم، ادعا می‌کرد که می‌تواند لینک‌های فیشینگ را شناسایی کند. اما این افزونه همه فایل‌هایی با فرمت exe، dmg و zip را هنگام دانلود رهگیری و آن‌ها را با برنامه‌های مخرب جایگزین می‌کرد.

لیزا اظهار داشت:

مهاجمان حتی کاربران را راهنمایی می‌کردند که وارد سایت‌هایی مثل Notion یا Zoom شوند. وقتی کاربران می‌خواستند از این سایت‌ها نرم‌افزار دانلود کنند، فایل‌ها از قبل با نسخه‌های آلوده جایگزین شده بودند. با این حال، مرورگر همچنان منبع دانلود را رسمی و معتبر نشان می‌داد و به همین دلیل، کاربران متوجه هیچ چیز مشکوکی نمی‌شدند.

اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است - منبع: SlowMist
اطلاعات حساس یک قربانی که به سرور مهاجم وارد شده است – منبع: SlowMist

این برنامه‌های مخرب، اطلاعات حساس را از رایانه کاربران جمع‌آوری می‌کردند. این اطلاعات شامل داده‌های مرورگر کروم و رمزهای ذخیره‌شده در سیستم macOS بود. این اطلاعات می‌توانست کلید خصوصی، عبارت بازیابی یا اطلاعات ورود به حساب کاربری را در اختیار مهاجم قرار دهد.

امنیت روانی؛ حلقه گمشده کاربران کریپتو

یکی دیگر از روش‌های حمله، فریب کاربران برای استفاده از کیف‌ پول‌های سخت‌افزاری تقلبی بود. مهاجمان در برخی موارد، یک کیف‌ پول سرد آلوده برای قربانی ارسال می‌کردند و به او می‌گفتند در قرعه‌کشی برنده شده است. در موارد دیگر، می‌گفتند کیف‌ پول فعلی قربانی آلوده است و باید دارایی‌ها را منتقل کند.

طبق گزارش لیزا، در یکی از موارد، یکی از قربانی‌ها با خرید کیف‌ پول سخت‌افزاری آلوده که تبلیغش را در شبکه اجتماعی TikTok دیده بود، ۶.۵ میلیون دلار از دست داد. در نمونه‌ای دیگر، مهاجم کیف‌ پولی را که قبلاً فعال شده بود، فروخت و وقتی خریدار دارایی‌هایش را به آن منتقل کرد، مهاجم فوراً موجودی را برداشت کرد.

کیف پول سخت‌افزاری دستکاری شده
کیف پول سخت‌افزاری دستکاری شده

شرکت SlowMist، همچنین اعلام کرد که در سه‌ماهه دوم، یکی از کاربران از آن‌ها کمک خواسته چون نمی‌توانسته مجوزی خطرناک را از کیف‌ پول خود لغو (Revoke) کند. بررسی‌ها نشان داد سایتی که کاربر از آن استفاده می‌کرد، نسخه‌ای تقلبی و بسیار شبیه به سایت Revoke Cash بوده است؛ این سایت از کاربر می‌خواست برای بررسی امضاهای مشکوک، کلید خصوصی خود را وارد کند.

لیزا گفت:

ما کدهای سایت را بررسی کردیم و متوجه شدیم این سایت فیشینگ از سرویس EmailJS استفاده می‌کرد تا اطلاعات واردشده، مانند کلید خصوصی و آدرس کاربر را به ایمیل مهاجم بفرستد.

او ادامه داد:

این حملات از نظر فنی پیچیده نیستند، اما در سوءاستفاده از ترس و اعتماد کاربران بسیار موفق عمل می‌کنند. عباراتی مثل «امضای مشکوک شناسایی شد»، باعث ایجاد ترس می‌شود و کاربر را به تصمیم‌گیری عجولانه وادار می‌کند. در چنین شرایطی، افراد راحت‌تر فریب می‌خورند و اطلاعات حساس را در اختیار مهاجمان قرار می‌دهند.

برخی حملات دیگر نیز از ارتقای اخیر شبکه اتریوم با نام پکترا (Pectra) سوءاستفاده کردند. در روشی دیگر، هکرها توانستند از طریق سیستم بازیابی حساب در اپلیکیشن WeChat، به حساب برخی کاربران دسترسی پیدا کنند. آن‌ها با جعل هویت صاحب اصلی حساب، به دوستان او پیام می‌دادند و با پیشنهاد تتر (USDT) ارزان‌، آن‌ها را فریب می‌دادند.

طبق اعلام SlowMist، داده‌های این گزارش بر اساس ۴۲۹ مورد سرقت ثبت‌شده در سه‌ماهه دوم گردآوری شده است. این شرکت همچنین اعلام کرد که موفق شده حدود ۱۲ میلیون دلار از دارایی‌های سرقت‌شده ۱۱ قربانی را مسدود کرده و برگرداند.

منبع: CoinTelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر اخبار و تحلیل بیت کوین
تحلیل بازار

بیت کوین در مسیر رکوردشکنی؛ ۵ نکته مهم که باید در هفته جاری به آن توجه کرد

16 تیر 1404 - 20:00
74
ارتباط اقتصاد آمریکا و بیت کوین
تحلیل فاندامنتال

۳ داده‌ اقتصاد کلان آمریکا با تاثیر بر چشم‌انداز کوتاه‌مدت بیت‌ کوین در هفته دوم ژوئن ۲۰۲۵ (تیر ۱۴۰۴)

16 تیر 1404 - 19:00
67
پلتفرم های شبکه اجتماعی وب ۳
اخبار عمومی

انتشار نسخه آزمایشی Bitchat؛ رونمایی جک دورسی از پیام‌رسان غیرمتمرکز بدون نیاز به اینترنت!

16 تیر 1404 - 18:00
212
فیچر تحلیل بیت کوین
اخبار بیت کوین

تحلیل هفتگی قیمت بیت کوین؛ ۱۶ تیر ۱۴۰۴

16 تیر 1404 - 17:00
59
بازگشت قیمت بیت کوین به بالای ۲۸۰۰۰ دلار ۲۶۰ میلیون دلار قرارداد فیوچرز را لیکویید کرد
اخبار عمومی

ضرر میلیون دلاری معامله‌گر هایپرلیکویید از پوزیشن‌های شورت BTC و ETH

16 تیر 1404 - 16:30
50
میم کوین
اخبار آلتکوین

رشد دوباره میم کوین‌ها؛ اکوسیستم بونک فان (Bonk.Fun) در مرکز توجه بازار

16 تیر 1404 - 15:30
49
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

هوش مصنوعی گروک و چت جی پی تی
مقالات عمومی

ترکیب هوش مصنوعی (ChatGPT + Grok) در خدمت تریدرها؛ بهترین آلت کوین‌ها را این‌گونه پیدا کنید!

15 تیر 1404 - 22:00
2087
تسلیم-کاپیتولاسیون
کریپتو پدیا

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

15 تیر 1404 - 20:00
107
پروتکل های وام دهی
دیفای

معرفی ۱۰ مورد از بهترین‌ پروتکل‌های وام‌دهی ارز دیجیتال در سال ۲۰۲۵

15 تیر 1404 - 16:00
175
usd1
کریپتو پدیا

استیبل کوین USD1 چیست؟ نگاهی به رقیب جدید تتر و پشتوانه سیاسی آن!

15 تیر 1404 - 12:00
310
اوپن لجر
کریپتو پدیا

اوپن لجر (OpenLedger) چیست؟ چگونه در آن مشارکت کنیم؟

14 تیر 1404 - 22:00
99
لجر استکس
کیف پول

بررسی کیف پول لجر استکس (Ledger Stax): ترکیبی از امنیت، زیبایی و راحتی در یک دستگاه

14 تیر 1404 - 20:00
161

پیشنهاد سردبیر

تسلیم-کاپیتولاسیون

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

15 تیر 1404 - 20:00
107

چگونه نانس تراکنش را در متامسک تغییر دهیم؟

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.