میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

نگارش:‌پوریا هاشم‌تبار
24 آذر 1404 - 18:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
کریپتو درینر

بر اساس هشدار سازمان غیرانتفاعی امنیت سایبری سکیوریتی الاینس (Security Alliance)، در هفته‌های اخیر موج تازه‌ای از حملات درینر (Drainer) رمزارزی از طریق یک آسیب‌پذیری در کتابخانه جاوااسکریپت ری‌اکت (React) شناسایی شده است.

به گزارش میهن بلاکچین، در این حملات کدهای مخرب به‌طور مخفیانه در وب‌سایت‌ها تزریق می‌شوند و کاربران را به امضای تراکنش‌هایی فریب می‌دهند که در نهایت به تخلیه کیف پول آن‌ها منجر می‌شود.

کدهای نامرئی، کیف‌پول‌های خالی

ری‌اکت یکی از پرکاربردترین ابزارها برای ساخت رابط کاربری، به‌ویژه در اپلیکیشن‌های تحت وب است و همین گستردگی استفاده، این آسیب‌پذیری را به تهدیدی جدی تبدیل کرده است.

تیم ری‌اکت در ۳ دسامبر (۱۲ آذر) اعلام کرد که لاکلن دیویدسون (Lachlan Davidson)، یک هکر کلاه‌سفید، نقص امنیتی مهمی را در این کتابخانه شناسایی کرده است؛ این ضعف امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند. به بیان ساده، مهاجم می‌تواند کد دلخواه خود را روی وب‌سایت قربانی اجرا کند.

طبق گزارش SEAL، مهاجمان سایبری از این آسیب‌پذیری که با شناسه CVE-2025-55182 ثبت شده، برای اضافه کردن مخفیانه کدهای تخلیه‌کننده کیف پول به وب‌سایت‌های مرتبط با رمزارز استفاده می‌کنند. این کدها معمولاً بدون آنکه مدیر سایت یا کاربر متوجه شود، در پس‌زمینه فعال می‌شوند و زمینه را برای سرقت دارایی‌های دیجیتال فراهم می‌کنند.

تیم SEAL هشدار می‌دهد که افزایش این نوع حملات کاملاً محسوس است و تأکید می‌کند همه وب‌سایت‌ها (نه فقط پروژه‌های وب ۳) در معرض خطر قرار دارند.

منبع: حساب Security Alliance در X

به گفته این نهاد، کاربران باید هنگام امضای هر نوع مجوز یا پیام تراکنشی، نهایت احتیاط را به خرج دهند، چراکه درینرها اغلب با ترفندهایی مانند پنجره‌های پاپ‌آپ جعلی با وعده پاداش یا ایردراپ، قربانی را به امضای تراکنش فریب می‌دهند.

وب‌سایت‌هایی که هشدار فیشینگ گرفته‌اند

SEAL اعلام کرده است که برخی وب‌سایت‌های آلوده، بدون توضیح مشخص، به‌طور ناگهانی با برچسب ریسک فیشینگ مواجه شده‌اند. به همین دلیل، این نهاد به مدیران وب‌سایت‌ها توصیه می‌کند پیش از هر اقدامی، کدهای فرانت‌اند خود را به‌دقت بررسی کنند تا مطمئن شوند هیچ درینر پنهانی کاربران را تهدید نمی‌کند.

بر اساس توصیه‌های SEAL، میزبان‌های وب باید سیستم خود را از نظر آسیب‌پذیری CVE-2025-55182 اسکن کنند، بررسی کنند که آیا کد فرانت‌اند به‌صورت ناگهانی در حال بارگذاری فایل یا اسکریپت از منابع ناشناس است یا نه، و دقت کنند که آیا اسکریپت‌های لودشده شامل جاوااسکریپت مبهم‌سازی‌شده (Obfuscated) هستند یا خیر. همچنین لازم است بررسی شود که هنگام درخواست امضای تراکنش، گیرنده نهایی در کیف پول به‌درستی نمایش داده می‌شود.

SEAL تأکید می‌کند اگر پروژه‌ای مسدود شده یا با هشدار فیشینگ مواجه شده، بسیار محتمل است که ریشه مشکل در همین موضوع باشد و توسعه‌دهندگان باید پیش از درخواست حذف هشدار، ابتدا کدهای خود را بازبینی و پاک‌سازی کنند.

انتشار وصله امنیتی توسط تیم ری‌اکت

تیم ری‌اکت در سوم دسامبر وصله امنیتی مربوط به آسیب‌پذیری CVE-2025-55182 را منتشر کرده و به‌طور جدی توصیه کرده است که همه پروژه‌هایی که از react-server-dom-webpack، react-server-dom-parcel یا react-server-dom-turbopack استفاده می‌کنند، هرچه سریع‌تر نسخه خود را به‌روزرسانی کنند تا این حفره امنیتی بسته شود.

با این حال، تیم ری‌اکت توضیح داده است که همه پروژه‌ها در معرض این خطر نیستند. اگر اپلیکیشن شما از کد سمت سرور ری‌اکت استفاده نمی‌کند، یا از فریم‌ورک‌ها، باندلرها یا افزونه‌هایی که از React Server Components پشتیبانی می‌کنند بهره نمی‌برد، این آسیب‌پذیری شامل حال شما نمی‌شود.

در مجموع، این رخداد بار دیگر نشان می‌دهد که حتی محبوب‌ترین و پرکاربردترین ابزارهای توسعه وب نیز می‌توانند به نقطه ورود حملات گسترده تبدیل شوند؛ این حملات در فضای رمزارز، مستقیماً به از دست رفتن دارایی کاربران ختم می‌شوند و بی‌توجهی به به‌روزرسانی‌های امنیتی، هزینه‌ای بسیار سنگین به همراه دارد.

منبع: Cointelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالفیشینگهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

solana-labs-is-building-a-web3-mobile-phoneعرضه گوشی هوشمند سولانا
اخبار آلتکوین

توکن SKR سولانا موبایل در ۲۱ ژانویه راه‌اندازی می‌شود؛ ایردراپ برای صاحبان سولانا سیکر

18 دی 1404 - 23:00
19
فیچر زی کش
اخبار آلتکوین

زلزله حاکمیتی در قلب زی‌کش؛ وقتی تیم توسعه Zcash استعفا داد!

18 دی 1404 - 20:00
36
فیچر بایننس
اخبار عمومی

بایننس معاملات پرپچوال قانون‌گذاری‌شده طلا و نقره را راه‌اندازی کرد

18 دی 1404 - 17:30
27
قیمت بیت کوین ۲۰۲۶
اخبار بیت کوین

آیا در روزهای آغازین ۲۰۲۶، کف چرخه بعدی بیت کوین نزدیک ۸۸,۰۰۰ دلار شکل می‌گیرد؟

18 دی 1404 - 17:00
56
۳ شرط مهم برای رکورد شکنی بازار کریپتو در ۲۰۲۶
اخبار عمومی

۳ شرط مهم برای رکورد شکنی بازار کریپتو در ۲۰۲۶

18 دی 1404 - 13:00
51
افسانه میلیاردر شدن با بیت کوین؛ آیا واقعا ۱ دلار بیت کوین در ۲۰۱۰ کافی بود؟
اخبار بیت کوین

لیکوئیدیشن‌ها خبر می‌دهند؛ آیا بیت کوین در آستانه جهش ناگهانی تا ۱۰۰,۰۰۰ دلار است؟

17 دی 1404 - 15:00
81
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
16
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
60
فیچر اتریوم و وال استریت
مقالات عمومی

چرا موسسات مالی وال‌استریت از اتریوم استفاده می‌کنند؛ اما نامش را نمی‌آورند؟

16 دی 1404 - 22:00
81
تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران
رمزارز در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
425
بای بک و توکن سوزی فیچر
مقالات عمومی

از هلیوم تا ژوپیتر؛ چرا استراتژی بازخرید توکن دیگر جواب نمی‌دهد؟

15 دی 1404 - 22:00
52
فیچر ماینینگ بیت کوین ماینر استخراج
استخراج

۹ باور غلط درباره مصرف انرژی بیت کوین که داده‌ها رد می‌کنند

15 دی 1404 - 17:30
30

پیشنهاد سردبیر

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
425

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.