میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

نگارش:‌پوریا هاشم‌تبار
24 آذر 1404 - 18:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
کریپتو درینر

بر اساس هشدار سازمان غیرانتفاعی امنیت سایبری سکیوریتی الاینس (Security Alliance)، در هفته‌های اخیر موج تازه‌ای از حملات درینر (Drainer) رمزارزی از طریق یک آسیب‌پذیری در کتابخانه جاوااسکریپت ری‌اکت (React) شناسایی شده است.

به گزارش میهن بلاکچین، در این حملات کدهای مخرب به‌طور مخفیانه در وب‌سایت‌ها تزریق می‌شوند و کاربران را به امضای تراکنش‌هایی فریب می‌دهند که در نهایت به تخلیه کیف پول آن‌ها منجر می‌شود.

کدهای نامرئی، کیف‌پول‌های خالی

ری‌اکت یکی از پرکاربردترین ابزارها برای ساخت رابط کاربری، به‌ویژه در اپلیکیشن‌های تحت وب است و همین گستردگی استفاده، این آسیب‌پذیری را به تهدیدی جدی تبدیل کرده است.

تیم ری‌اکت در ۳ دسامبر (۱۲ آذر) اعلام کرد که لاکلن دیویدسون (Lachlan Davidson)، یک هکر کلاه‌سفید، نقص امنیتی مهمی را در این کتابخانه شناسایی کرده است؛ این ضعف امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند. به بیان ساده، مهاجم می‌تواند کد دلخواه خود را روی وب‌سایت قربانی اجرا کند.

طبق گزارش SEAL، مهاجمان سایبری از این آسیب‌پذیری که با شناسه CVE-2025-55182 ثبت شده، برای اضافه کردن مخفیانه کدهای تخلیه‌کننده کیف پول به وب‌سایت‌های مرتبط با رمزارز استفاده می‌کنند. این کدها معمولاً بدون آنکه مدیر سایت یا کاربر متوجه شود، در پس‌زمینه فعال می‌شوند و زمینه را برای سرقت دارایی‌های دیجیتال فراهم می‌کنند.

تیم SEAL هشدار می‌دهد که افزایش این نوع حملات کاملاً محسوس است و تأکید می‌کند همه وب‌سایت‌ها (نه فقط پروژه‌های وب ۳) در معرض خطر قرار دارند.

منبع: حساب Security Alliance در X

به گفته این نهاد، کاربران باید هنگام امضای هر نوع مجوز یا پیام تراکنشی، نهایت احتیاط را به خرج دهند، چراکه درینرها اغلب با ترفندهایی مانند پنجره‌های پاپ‌آپ جعلی با وعده پاداش یا ایردراپ، قربانی را به امضای تراکنش فریب می‌دهند.

وب‌سایت‌هایی که هشدار فیشینگ گرفته‌اند

SEAL اعلام کرده است که برخی وب‌سایت‌های آلوده، بدون توضیح مشخص، به‌طور ناگهانی با برچسب ریسک فیشینگ مواجه شده‌اند. به همین دلیل، این نهاد به مدیران وب‌سایت‌ها توصیه می‌کند پیش از هر اقدامی، کدهای فرانت‌اند خود را به‌دقت بررسی کنند تا مطمئن شوند هیچ درینر پنهانی کاربران را تهدید نمی‌کند.

بر اساس توصیه‌های SEAL، میزبان‌های وب باید سیستم خود را از نظر آسیب‌پذیری CVE-2025-55182 اسکن کنند، بررسی کنند که آیا کد فرانت‌اند به‌صورت ناگهانی در حال بارگذاری فایل یا اسکریپت از منابع ناشناس است یا نه، و دقت کنند که آیا اسکریپت‌های لودشده شامل جاوااسکریپت مبهم‌سازی‌شده (Obfuscated) هستند یا خیر. همچنین لازم است بررسی شود که هنگام درخواست امضای تراکنش، گیرنده نهایی در کیف پول به‌درستی نمایش داده می‌شود.

SEAL تأکید می‌کند اگر پروژه‌ای مسدود شده یا با هشدار فیشینگ مواجه شده، بسیار محتمل است که ریشه مشکل در همین موضوع باشد و توسعه‌دهندگان باید پیش از درخواست حذف هشدار، ابتدا کدهای خود را بازبینی و پاک‌سازی کنند.

انتشار وصله امنیتی توسط تیم ری‌اکت

تیم ری‌اکت در سوم دسامبر وصله امنیتی مربوط به آسیب‌پذیری CVE-2025-55182 را منتشر کرده و به‌طور جدی توصیه کرده است که همه پروژه‌هایی که از react-server-dom-webpack، react-server-dom-parcel یا react-server-dom-turbopack استفاده می‌کنند، هرچه سریع‌تر نسخه خود را به‌روزرسانی کنند تا این حفره امنیتی بسته شود.

با این حال، تیم ری‌اکت توضیح داده است که همه پروژه‌ها در معرض این خطر نیستند. اگر اپلیکیشن شما از کد سمت سرور ری‌اکت استفاده نمی‌کند، یا از فریم‌ورک‌ها، باندلرها یا افزونه‌هایی که از React Server Components پشتیبانی می‌کنند بهره نمی‌برد، این آسیب‌پذیری شامل حال شما نمی‌شود.

در مجموع، این رخداد بار دیگر نشان می‌دهد که حتی محبوب‌ترین و پرکاربردترین ابزارهای توسعه وب نیز می‌توانند به نقطه ورود حملات گسترده تبدیل شوند؛ این حملات در فضای رمزارز، مستقیماً به از دست رفتن دارایی کاربران ختم می‌شوند و بی‌توجهی به به‌روزرسانی‌های امنیتی، هزینه‌ای بسیار سنگین به همراه دارد.

منبع: Cointelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالفیشینگهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

آوه
تحلیل فاندامنتال

اختلاف جامعه آوه بر سر محل واریز کارمزدها؛ DAO ادعا می‌کند صاحب کارمزدهای شبکه است

24 آذر 1404 - 17:00
7
curve-token-surges-over-10-as-crypto-traders-eye-curve-usd-stablecoin
اخبار آلتکوین

بنیان‌گذار Curve پیشنهاد تخصیص ۱۷ میلیون CRV به تحقیق و توسعه تیم را ارائه کرد

24 آذر 1404 - 16:00
7
فیچر اکانت های اتریوم
اخبار اتریوم

اختلال شبکه اتریوم در آستانه فیوساکا؛ کلاینت پرایزم (Prysm) قربانی باگی قدیمی شد

24 آذر 1404 - 15:00
21
ژائو (CZ)
اخبار عمومی

شایعه رابطه عاشقانه با تن‌تن توسط CZ تکذیب شد!

24 آذر 1404 - 14:00
60
اخبار بیت کوین

ویلی وو: اگر هک کوانتومی رخ دهد، قدیمی‌های بیت کوین دارایی ساتوشی را می‌خرند

24 آذر 1404 - 13:00
78
فیچر کاربردهای میم کوین ها
اخبار آلتکوین

میم کوین‌ها از گور بازمی‌گردند؛ کاهش هیجانات به‌معنی پایان این روایت نیست

24 آذر 1404 - 12:00
45
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
72
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
995
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
59
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
791
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
79
فیچر مایکرواستراتژی
مقالات عمومی

شرکت استراتژی در چه صورت بیت کوین‌های خود را می‌فروشد و چه پیامدهایی خواهد داشت؟

21 آذر 1404 - 12:00
464

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
283

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.