میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

نگارش:‌پوریا هاشم‌تبار
24 آذر 1404 - 18:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
کریپتو درینر

بر اساس هشدار سازمان غیرانتفاعی امنیت سایبری سکیوریتی الاینس (Security Alliance)، در هفته‌های اخیر موج تازه‌ای از حملات درینر (Drainer) رمزارزی از طریق یک آسیب‌پذیری در کتابخانه جاوااسکریپت ری‌اکت (React) شناسایی شده است.

به گزارش میهن بلاکچین، در این حملات کدهای مخرب به‌طور مخفیانه در وب‌سایت‌ها تزریق می‌شوند و کاربران را به امضای تراکنش‌هایی فریب می‌دهند که در نهایت به تخلیه کیف پول آن‌ها منجر می‌شود.

کدهای نامرئی، کیف‌پول‌های خالی

ری‌اکت یکی از پرکاربردترین ابزارها برای ساخت رابط کاربری، به‌ویژه در اپلیکیشن‌های تحت وب است و همین گستردگی استفاده، این آسیب‌پذیری را به تهدیدی جدی تبدیل کرده است.

تیم ری‌اکت در ۳ دسامبر (۱۲ آذر) اعلام کرد که لاکلن دیویدسون (Lachlan Davidson)، یک هکر کلاه‌سفید، نقص امنیتی مهمی را در این کتابخانه شناسایی کرده است؛ این ضعف امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند. به بیان ساده، مهاجم می‌تواند کد دلخواه خود را روی وب‌سایت قربانی اجرا کند.

طبق گزارش SEAL، مهاجمان سایبری از این آسیب‌پذیری که با شناسه CVE-2025-55182 ثبت شده، برای اضافه کردن مخفیانه کدهای تخلیه‌کننده کیف پول به وب‌سایت‌های مرتبط با رمزارز استفاده می‌کنند. این کدها معمولاً بدون آنکه مدیر سایت یا کاربر متوجه شود، در پس‌زمینه فعال می‌شوند و زمینه را برای سرقت دارایی‌های دیجیتال فراهم می‌کنند.

تیم SEAL هشدار می‌دهد که افزایش این نوع حملات کاملاً محسوس است و تأکید می‌کند همه وب‌سایت‌ها (نه فقط پروژه‌های وب ۳) در معرض خطر قرار دارند.

منبع: حساب Security Alliance در X

به گفته این نهاد، کاربران باید هنگام امضای هر نوع مجوز یا پیام تراکنشی، نهایت احتیاط را به خرج دهند، چراکه درینرها اغلب با ترفندهایی مانند پنجره‌های پاپ‌آپ جعلی با وعده پاداش یا ایردراپ، قربانی را به امضای تراکنش فریب می‌دهند.

وب‌سایت‌هایی که هشدار فیشینگ گرفته‌اند

SEAL اعلام کرده است که برخی وب‌سایت‌های آلوده، بدون توضیح مشخص، به‌طور ناگهانی با برچسب ریسک فیشینگ مواجه شده‌اند. به همین دلیل، این نهاد به مدیران وب‌سایت‌ها توصیه می‌کند پیش از هر اقدامی، کدهای فرانت‌اند خود را به‌دقت بررسی کنند تا مطمئن شوند هیچ درینر پنهانی کاربران را تهدید نمی‌کند.

بر اساس توصیه‌های SEAL، میزبان‌های وب باید سیستم خود را از نظر آسیب‌پذیری CVE-2025-55182 اسکن کنند، بررسی کنند که آیا کد فرانت‌اند به‌صورت ناگهانی در حال بارگذاری فایل یا اسکریپت از منابع ناشناس است یا نه، و دقت کنند که آیا اسکریپت‌های لودشده شامل جاوااسکریپت مبهم‌سازی‌شده (Obfuscated) هستند یا خیر. همچنین لازم است بررسی شود که هنگام درخواست امضای تراکنش، گیرنده نهایی در کیف پول به‌درستی نمایش داده می‌شود.

SEAL تأکید می‌کند اگر پروژه‌ای مسدود شده یا با هشدار فیشینگ مواجه شده، بسیار محتمل است که ریشه مشکل در همین موضوع باشد و توسعه‌دهندگان باید پیش از درخواست حذف هشدار، ابتدا کدهای خود را بازبینی و پاک‌سازی کنند.

انتشار وصله امنیتی توسط تیم ری‌اکت

تیم ری‌اکت در سوم دسامبر وصله امنیتی مربوط به آسیب‌پذیری CVE-2025-55182 را منتشر کرده و به‌طور جدی توصیه کرده است که همه پروژه‌هایی که از react-server-dom-webpack، react-server-dom-parcel یا react-server-dom-turbopack استفاده می‌کنند، هرچه سریع‌تر نسخه خود را به‌روزرسانی کنند تا این حفره امنیتی بسته شود.

با این حال، تیم ری‌اکت توضیح داده است که همه پروژه‌ها در معرض این خطر نیستند. اگر اپلیکیشن شما از کد سمت سرور ری‌اکت استفاده نمی‌کند، یا از فریم‌ورک‌ها، باندلرها یا افزونه‌هایی که از React Server Components پشتیبانی می‌کنند بهره نمی‌برد، این آسیب‌پذیری شامل حال شما نمی‌شود.

در مجموع، این رخداد بار دیگر نشان می‌دهد که حتی محبوب‌ترین و پرکاربردترین ابزارهای توسعه وب نیز می‌توانند به نقطه ورود حملات گسترده تبدیل شوند؛ این حملات در فضای رمزارز، مستقیماً به از دست رفتن دارایی کاربران ختم می‌شوند و بی‌توجهی به به‌روزرسانی‌های امنیتی، هزینه‌ای بسیار سنگین به همراه دارد.

منبع: Cointelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالفیشینگهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

بیت کوین زیر سایه طلا؛ چرا طلا در رقابت با کریپتو دست بالا را دارد؟
اخبار بیت کوین

بیت کوین زیر سایه طلا؛ چرا طلا در رقابت با کریپتو دست بالا را دارد؟

9 اسفند 1404 - 12:00
6
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
48
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
43
توقف فروش نهنگ‌ها و تشکیل کف دوقلو؛ رشد ۲۰ درصدی ریپل در راه است؟
اخبار آلتکوین

توقف فروش نهنگ‌ها و تشکیل کف دوقلو؛ رشد ۲۰ درصدی ریپل در راه است؟

7 اسفند 1404 - 21:00
54
فیچر استقامت بیت کوین
اخبار بیت کوین

نظر معمار بیت کوین، در مورد چرخه‌ای که در آن قرار داریم چیست؟

7 اسفند 1404 - 18:30
94
فیچر مینی اپلیکیشن تلگرام
اخبار عمومی

انقلاب در درآمدزایی تلگرام؛ حالا از هولد دارایی‌های دیجیتال سود بگیرید!

7 اسفند 1404 - 17:30
97
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
24
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
48
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
43
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
39
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
30

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1070

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.