میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

یافته‌های جدید در مورد هک بای بیت؛ مشکل از SafeWallet بود!

نگارش:‌رضا حضرتی
9 اسفند 1403 - 21:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
صرافی بای بیت

در تاریخ ۲۶ فوریه ۲۰۲۵ (۸ اسفند)، تحقیقات جرم شناسی پیشرفته‌ای که به‌تازگی منتشر شده، ابعاد جدیدی از بزرگ‌ترین هک تاریخ ارزهای دیجیتال را روشن کرد.

به گزارش میهن بلاکچین، این حمله که توسط گروه هکری لازاروس کره شمالی در ۲۱ فوریه علیه سیف ولت (SafeWallet) صرافی بای‌بیت انجام شد، منجر به سرقت بیش از ۱.۴ میلیارد دلار اتر لیکویید استیک‌شده شد.

آنچه در این مطلب می‌خوانید

Toggle
  • ریشه‌یابی جرم: چگونه لازاروس به SafeWallet نفوذ کرد؟
  • تأیید امنیت زیرساخت بای‌بیت
  • واکنش بای‌بیت: جبران سریع خسارت

ریشه‌یابی جرم: چگونه لازاروس به SafeWallet نفوذ کرد؟

بر اساس بررسی‌های موشکافانه شرکت‌های سیگنیا (Sygnia) و وری‌چینز (Rechains)، کلید این حمله در نقض امنیتی دستگاه یک توسعه‌دهنده سیف ولت نهفته بود. تحقیقات نشان داد که هکرها با تزریق یک کد جاوااسکریپت مخرب به زیرساخت‌های آمازون وب سرویس سیف ولت، موفق شدند دسترسی غیرمجاز کسب کنند. این دسترسی به لازاروس اجازه داد تا امضاکنندگان را فریب داده و یک تراکنش مخرب را تأیید کنند که این سرقت عظیم اتر را به دنبال داشت.

منبع: سیف ولت (SafeWallet)

گروه لازاروس که تحت حمایت دولت کره شمالی فعالیت می‌کند، به حملات مهندسی اجتماعی پیچیده علیه اطلاعات توسعه‌دهندگان و گاه بهره‌برداری از آسیب‌پذیری‌های روز صفر (Zero-Day) شهرت دارد. با این حال، یافته‌های جنایی تأکید دارند که هیچ ضعفی در قراردادهای هوشمند سیف ولت، کد منبع رابط کاربری یا خدمات آن وجود نداشته و نقض صرفاً به دستگاه توسعه‌دهنده محدود بوده است.

تأیید امنیت زیرساخت بای‌بیت

نتایج تحقیقات جنایی که در ۲۶ فوریه (۸ اسفند) توسط صرافی بای‌بیت اعلام شد، نشان داد که زیرساخت‌های اصلی این صرافی در این حمله آسیبی ندیده‌اند. هدف مشخص هکرها سیف ولت بود و نه کل سیستم بای‌بیت. این یافته‌ها توسط پژوهشگران مستقل تأیید شد و بر این نکته صحه گذاشت که مشکلات امنیتی به توسعه‌دهنده سیف ولت و زیرساخت‌های مرتبط با آن برمی‌گردد.

پس از افشای این جزئیات، تیم سیف ولت یک بررسی جامع داخلی انجام داد و زیرساخت‌های خود را از نو ساخت. این تیم تمامی سامانه‌ها را بازپیکربندی کرد، اطلاعات ورود را به‌روزرسانی نمود و تدابیر امنیتی جدیدی اعمال کرد تا مسیر نفوذ کشف‌شده را مسدود کند. سیف ولت اکنون با عرضه‌ای مرحله‌ای به شبکه اصلی اتریوم بازگشته و رابط کاربری آن با لایه‌های امنیتی اضافی فعال است. تیم سیف ولت به کاربران توصیه کرده که هنگام امضای تراکنش‌ها هوشیاری کامل داشته باشند و قول داده است که گزارش نهایی پس از تحقیقات را منتشر کند.

یافته‌های جرمشناسی نشان می‌دهد این سرقت، با رقم ۱.۴ میلیارد دلار، بیش از ۶۰٪ کل دارایی‌های کریپتویی دزدیده‌شده در سال گذشته را تشکیل می‌دهد و رکورد حملات پیشین مانند هک رونین در سال ۲۰۲۲ و پالی‌نتورک در سال ۲۰۲۱ را شکسته است. این حجم عظیم، نقش علوم جرم شناسی در ردیابی و تحلیل چنین حملاتی را بیش از پیش برجسته می‌کند.

واکنش بای‌بیت: جبران سریع خسارت

صرافی بای‌بیت، اگرچه مستقیماً هدف قرار نگرفته بود، به‌سرعت وارد عمل شد و دارایی‌های کاربران را جبران کرد. این صرافی با دریافت وام ۴۰,۰۰۰ اتر از بیت‌گت (که بعداً بازپرداخت شد) و استفاده از خرید دارایی و سپرده‌های کلان، ذخایر خود را بازسازی کرد. بن ژو (Ben Zhou)، مدیرعامل بای‌بیت، اعلام کرد که وثیقه ۱۰۰٪ از دارایی‌های مشتریان احیا شده است. این اقدامات، اگرچه زیرساخت صرافی را ایمن نشان داد، اما نتوانست از کاهش اعتماد سرمایه‌گذاران و افت شدید قیمت اتر و بازار کریپتو جلوگیری کند.

منبع: بن ژو
منبع: بن ژو

تیم سیف ولت، با استناد به یافته‌های جرم شناسی، متعهد شده که یک ابتکار صنعت‌محور را برای افزایش شفافیت و قابلیت تأیید تراکنش‌ها رهبری کند. این چالش که کل اکوسیستم کریپتو را درگیر کرده، از تحلیل‌های جنایی این حمله الهام گرفته است. سیف ولت بر امنیت، شفافیت و خود-حضانتی دارایی‌ها تأکید دارد و قصد دارد با استفاده از این درس‌ها، صنعت را به جلو ببرد.

منبع: Mihanblockchain
تگ: اتریومصرافی ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

شایعه آزادسازی بیت کوین های مونت گاکس Mt. Gox
اخبار بیت کوین

تأخیر دوباره Mt. Gox در بازپرداخت بدهی‌ها؛ بیت کوین فرصت تنفس پیدا می‌کند

7 آبان 1404 - 23:00
36
ethereum
اخبار اتریوم

به ارتقای بزرگ شبکه اتریوم نزدیک می‌شویم؛ فیوساکا (Fusaka) آخرین مرحله آزمایشی را پشت سر گذاشت

7 آبان 1404 - 13:00
58
ادامه حملات به بایننس؛ «تحریم‌‌های غرب علیه روسیه از سوی بایننس نقض شده است»
اخبار عمومی

بایننس این ۳ آلت کوین را از لیست خود حذف می‌کند!

7 آبان 1404 - 10:00
272
برآورد عملکرد dYdX در فصل چهارم ۲۰۲۲
تحلیل فاندامنتال

پس‌لرزه‌های سقوط بازار کریپتو؛ بایننس و dYdX اعتماد از دست‌ رفته را بازسازی می‌کنند

6 آبان 1404 - 20:00
86
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
اخبار آلتکوین

وقتی الگوریتم دیوانه می‌شود؛ جهش عجیب توکن HYPE تا مرز ۹۸ دلار!

6 آبان 1404 - 19:00
169
فیچر قیمت اتریوم
اخبار اتریوم

ناکامی اتریوم در عبور از مقاومت‌های مهم؛ امید سرمایه‌گذاران بزرگ هنوز زنده است

6 آبان 1404 - 18:30
73
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی

7 آبان 1404 - 22:00
40
مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس
مقالات عمومی

مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس

6 آبان 1404 - 22:00
332
انسان در برابر هوش مصنوعی
مقالات عمومی

قنطورس در میدان معامله؛ مدل ترکیبی برنده در نبرد انسان و هوش مصنوعی

5 آبان 1404 - 22:00
88
فیچر بروز رسانی تحلیل قیمت توکن صرافی ها
مقالات عمومی

گزارش صرافی‌های کریپتو در سه‌ماهه سوم ۲۰۲۵

2 آبان 1404 - 22:00
128
فیچر تحلیل تکنیکال ارزهای دیجیتال
ترید

چگونه در سال ۲۰۲۵، حتی اگر تازه‌کار باشید نمودارهای ارز دیجیتال را بخوانید؟

2 آبان 1404 - 20:00
2431
فیچر ریکال
کریپتو کده

ریکال (Recall) چیست؟ بازار غیرمتمرکز مهارت‌های هوش مصنوعی

2 آبان 1404 - 12:00
166

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8417

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.