میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

🔴 کلاهبرداری با توکن‌های گس؛ موقع لغو دسترسی‌های مالتی‌چین به این نکته دقت کنید

نگارش:‌تیم تولید محتوا
19 تیر 1402 - 12:23
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
4
عوامل اصلی ۲ شبکه کلاهبرداری پانزی دستگیر شدند

در پی حمله اکسپلویت به بریج مالتی‌چین و ضرر ۱۲۶ میلیون دلاری، از صاحبان کیف پول‌ها خواسته شد تا دسترسی کیف پول خود را با قراردادهای این شبکه لغو (Revoke) کنند. اما متاسفانه، هکرها از هجوم کاربران برای لغو دسترسی این قراردادها برای کلاهبرداری توکن‌های گس سوءاستفاده کردند. در حال حاضر، تنها زنجیره هوشمند بایننس مورد هدف حمله اکسپلویت قرار گرفته است، اما سایر بلاکچین‌ها نیز ممکن است آسیب‌پذیر باشند.

به نقل از بی‌این‌کریپتو، محققان امنیتی یک کلاهبرداری با توکن‌های گس را شناسایی کرده‌اند که کاربران زنجیره هوشمند بایننس (BSC) را هدف قرار می‌دهد. در این حمله از «توکن‌های گس» استفاده می‌شود که هدف اولیه ایجاد آن‌ها کمک به کاربران در صرفه‌جویی در هزینه‌های گس بود. اگرچه اولین باری نیست که این نوع از کلاهبرداری مشاهده شده است، اما پس از حمله اخیر به مالتی‌چین دوباره این اسکم شایع شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • سوءاستفاده هکرها از کاربرانی که دسترسی‌های مالتی‌چین را لغو می‌کنند
  • توکن‌های گس که برای سرقت دارایی‌ها استفاده می‌شوند
  • ابزارهای امنیتی به حمله گس توکن پاسخ می‌دهند

سوءاستفاده هکرها از کاربرانی که دسترسی‌های مالتی‌چین را لغو می‌کنند

به نظر می‌رسد آخرین کلاهبرداری با توکن گس در پاسخ به لغو تراکنش‌های ناخواسته کاربران انجام شده است. مالتی‌چین پس از حمله اخیر از کاربران خود خواست تا تمام دسترسی‌های قرارداد مربوط به این پروتکل بریج کراس‌چین را لغو کنند.

پس از اعلام این خبر، توسعه‌دهندگان ابزارهای امنیتی به سرعت برای به حداقل رساندن آسیب کاربران خود دست به کار شدند. به عنوان مثال، افزونه مرورگر ریووک کش (Revoke Cash) به کاربران توصیه کرد که همه دسترسی‌های مالتی‌چین را لغو کنند، کیف پول کریپتویی رابی (Rabby) نیز همین کار را انجام داد.

در حالی که توسعه‌دهندگان چنین هشدارهایی را برای کمک به محافظت از کاربران در برابر تهدیدات احتمالی صادر کردند، تاکنون حداقل یک هکر با استفاده از گس توکن‌ها از این موضوع سوءاستفاده کرده است.

یک کاربر توییتر با نام Blanker.Eth برای اولین بار این حمله را شناسایی کرد که در آن کلاهبردار یک توکن ERC-20 جعلی را در BSC قرار می‌دهد که در صورت لغو قرارداد توسط کاربران، دارایی‌های آن‌ها را به سرقت می‌برد.

کلاهبردار با استفاده از یک قرارداد جعلی، توکن CHI را در کیف پول قربانیان قبل از انتقال آن به آدرس دیگری وارد می‌کند. اما CHI دقیقا چیست؟ و چگونه از آن برای دور زدن سپر دفاعی کیف پول و سرقت دارایی‌ها استفاده می‌شود؟

توکن‌های گس که برای سرقت دارایی‌ها استفاده می‌شوند

توکن CHI که توسط تیم پروتکل دیفای وان اینچ (1inch) توسعه یافته است، به عنوان یک توکن گس شناخته می‌شود.

این مفهوم در ابتدا برای کمک به کاربران اتریوم ایجاد شد تا زمانی که قیمت گس ارزان است آن را صادر کرده و بعدا با افزایش قیمت از آن استفاده کنند. چنین توکن‌هایی از یک ویژگی تعبیه‌شده در اتریوم استفاده می‌کردند که هزینه‌های گس را هنگام پاکسازی فضای ذخیره‌سازی بازپرداخت می‌کرد. این ویژگی تا زمانی استفاده می‌شد که یک به‌روزرسانی در سال ۲۰۲۱، به دلیل سو استفاده‌های صورت گرفته از آن، توکن‌های گس در شبکه اصلی اتریوم را بلا استفاده کرد.

با این حال، بلاکچین‌های خاصی، از جمله BSC، همچنان پروتکل‌های توکن‌های گس را اجرا می‌کنند. علاوه بر این، سایر بلاکچین‌های مبتنی بر اتریوم نیز می‌توانند در برابر این حمله آسیب‌پذیر باشند. اگرچه شواهدی وجود ندارد که نشان دهد در حال حاضر از آن‌ها با این روش سوءاستفاده شده است.

متاسفانه، برای BSC به نظر می‌رسد این مسئله چندین بار تکرار شده است. به عنوان مثال، بلاک سک (BlockSec) یک کلاهبرداری مشابه را در ماه ژانویه (دی ماه) شناسایی کرد. و تا زمانی که مکانیسم بازپرداختی که توکن‌های گس استفاده می‌کنند همچنان ادامه دارد، هکرها احتمالا به حملات اکسپلویت ادامه خواهند داد.

ابزارهای امنیتی به حمله گس توکن پاسخ می‌دهند

پلتفرم Revoke با هدف کاهش کلاهبرداری گس توکن قابلیتی را اضافه کرد که در صورت فراتر رفتن گس فی از یک آستانه خاص، لغو دسترسی‌ها را غیرفعال می‌کند. رابی نیز اقدامات احتیاطی مشابهی را انجام داده است. حساب توییتری ریووک کش در توییتی اعلام کرد:

دیروز، گزارش‌هایی مبنی بر مشاهده تراکنش‌های تایید ناشناس در سابقه تراکنش‌های خود دریافت کردیم.
به نظر می‌رسد که این یک کلاهبرداری جدید است که در آن کلاهبرداران زمانی که قربانیان این «تاییدات جعلی» را لغو می‌کنند، از توکن‌های گس برای سرقت پول آن‌ها استفاده می‌شود.

توییت ویوک کش
توییت حساب توییتری ریووک کش؛ منبع: توییتر

در تصویر زیر پاسخی که کاربران قربانی گس توکن موقع لغو دسترسی فیک مشاهده می‌کنند، دیده می‌شود:

اقدام جدید ریووک برای مقابله با گس توکن‌ها
اقدام جدید ریووک برای مقابله با اسکم گس توکن‌ها؛ منبع: توییتر

تگ: ارز دیجیتالکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر کریپتو در ایران
رمزارز در ایران

هشدار پلیس فتا: ۴ هزار پرونده رمزارزی در سال گذشته ثبت شده است!

7 مهر 1404 - 23:00
120
رمزارز در ایران فیچر
رمزارز در ایران

استفاده از رمزارز برای دور زدن تحریم‌ها؛ راهکاری تازه در تجارت الکترونیکی ایران

7 مهر 1404 - 20:30
114
فیچر ورلد لیبرتی
اخبار آلتکوین

آغاز توکن‌سوزی‌های ورلد لیبرتی فایننشال؛ ۷.۸۹ میلیون WLFI از گردش خارج شد

5 مهر 1404 - 18:00
63
یورو دیجیتال digital euro cbdc رمز ارز بانک مرکزی
اخبار عمومی

یوروی دیجیتال تا ۲۰۲۹ راه‌اندازی نمی‌شود؛ تعویق تازه در پروژه بانک مرکزی اروپا

2 مهر 1404 - 23:00
29
فیچر تحریم ایران توسط تراست ولت
کیف پول

شایعه یا واقعیت؛ آیا تراست ولت کاربران ایرانی را تحریم می‌کند؟

1 مهر 1404 - 22:00
794
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
168
اشتراک
اطلاع از
4 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر هوش مصنوعی
مقالات عمومی

سهام یا بیت کوین: چه کسی از انقلاب هوش مصنوعی جان سالم به در می‌برد؟

8 مهر 1404 - 22:00
30
aster استر فیچر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
882
سرمایه‌گذاری بایننس لبز در کرو فایننس
صرافی غیرمتمرکز

رکوردشکنی استر (Aster) در بازار دیفای؛ ردپای بایننس در ورود یک رقیب تازه‌نفس

7 مهر 1404 - 13:00
169
دارک پول
ترید

دارک پول، سفارش‌ آیسبرگ و سفارش‌ پنهان چیست؟ کدام یک برای معاملات پرپچوال بهتر است؟

6 مهر 1404 - 22:00
102
نقد و بررسی صرافی کراکن
صرافی متمرکز

کراکن در آستانه عرضه اولیه سهام؛ جذب ۵۰۰ میلیون دلار سرمایه جدید 

5 مهر 1404 - 21:00
81
تسلا بیت کوین tesla-made-no-changes-to-bitcoin-holdings-in-first-quarter
سرمایه گذاری

چرخش سرمایه‌گذاری کره‌ای‌ها از تسلا به کریپتو؛ این تغییر چه پیامدی برای بازار جهانی رمزارزها دارد؟

4 مهر 1404 - 20:00
135

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6875

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.