میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سوءاستفاده هکرها از کد تابع «Create2»؛ بیش از ۶۰ میلیون دلار از کیف پول‌های اتریوم به سرقت رفت

نگارش:‌علی ابراهیمی
24 آبان 1402 - 15:30
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
هک کیف پول‌های ساخته شده با ابزار پروفنیتی Profanity

به گفته اکانت توییتری اسکم اسنیفر (ScamSniffer)، هکرها در ۶ ماه گذشته موفق شده‌اند با استفاده از یک قطعه کد هشدارهای امنیتی را دور بزنند و با دسترسی به کیف پول کاربران، بیش از ۶۰ میلیون دلار ارز دیجیتال به سرقت ببرند.

به نقل از کوین دسک و کریپتو نیوز، ظاهرا هکرها در این فرآیند از تابع «Create2» استفاده می‌کنند. Create2 یک تابع یا کامپوننت کد است که توسط پلتفرم‌هایی مانند یونی سواپ استفاده می‌شود و امکان پیش‌بینی آدرس قرارداد را قبل از استقرار واقعی آن در شبکه اتریوم فراهم می‌کند. هکرها از قابلیت Create2 برای پیش‌محاسبه آدرس‌ قراردادها استفاده می‌کنند و به آن‌ها اجازه می‌دهد آدرس‌های جدیدی برای هر امضای مخرب ایجاد کنند.

با سو استفاده از این تابع، در صورتی که کاربر تراکنش مشکوکی را امضا کند، دارایی‌هایش به آدرس موقت والت هکر ارسال می‌شوند. زمانی که کاربران تصمیم می‌گیرند ارز دیجیتال منتقل کنند یا با یک قرارداد هوشمند تعامل داشته باشند، از آن‌ها خواسته می‌شود تا امضای تراکنش را تایید کنند. هکرها با اکسپلویت این فرآیند، مجوزهای غیرمجاز را در این امضا مخفی می‌کنند. بدین ترتیب، با تایید امضا توسط کاربر، به کیف پول وی دسترسی پیدا می‌کنند.

هکرها در این فرآیند با استفاده از تابع Create2 هشدارهای امنیتی را که معمولا قبل از امضای تراکنش به کاربر داده می‌شود، دور می‌زنند.

با استفاده از روش محاسبه آدرس Create2، مهاجمان می‌توانند به طور فعال تعداد قابل توجهی از آدرس‌ها را به صورت آفلاین تولید کنند. سپس، آن‌ها آدرس‌هایی را استخراج می‌کنند که شباهت زیادی به آدرس‌های مورد نظر دارند و به آن‌ها امکان می‌دهد تا انتقالات تقلبی را با هدف «مسموم کردن آدرس (address poisoning)» آغاز کنند.

صرافی بایننس یکی از قربانیان اخیر مسمومیت آدرس بود. در ماه آگوست، بایننس ۲۰ میلیون دلار به یک آدرس جعلی ارسال کرد. با این حال، به گفته ژائو مدیر عامل این صرافی، این شرکت بلافاصله پس از معامله متوجه این خطا شد و توانست درخواست کند USDT منتقل‌شده به موقع مسدود شود.

بر اساس تحقیقات اسکم اسنیفر و اسلومیست (Slowmist)، طی ۶ ماه گذشته حدود ۹۹٬۰۰۰ کاربر، قربانی این حملات شده‌اند و ۶۰ میلیون دلار به سرقت رفته است. یک گروه هکری با استفاده از کد Create2 از ماه اکتبر ۳ میلیون دلار از ۱۱ قربانی به سرقت برده است.

در ماه‌های اخیر، بار دیگر حملات هکری رمزارزها شدت گرفته است. همانطور که گزارش دادیم، هفته گذشته یکی از کیف پول‌های صرافی پولونیکس مورد حمله هکرها قرار گرفت و ۱۱۴ میلیون دلار آن به سرقت رفت. در ماه اکتبر نیز ۴.۴ میلیون دلار از کاربران برنامه مدیریت رمز ورود LastPass دزدیده شد.

تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله سایبری به deBridge
دسته بندی نشده

گزارش فلو درباره حمله ۲۷ دسامبر؛ موجودی کاربران در امان مانده است، اما ۴ میلیون دلار زیان ثبت شد!

17 دی 1404 - 14:00
19
حمله آچار
اخبار عمومی

افزایش حملات آچار فرانسه در دنیای کریپتو؛ هولدرها در خطرند!

14 دی 1404 - 21:00
88
فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
52
حمله Brute Force چیست؟
اخبار بیت کوین

هکر میلیارد دلاری بیت کوین زودتر آزاد شد؛ ایلیا لیختنشتاین از ترامپ تشکر کرد

14 دی 1404 - 15:00
49
هک مرموز ۱۰ میلیون دلاری در شبکه اتریوم؛ آیا متامسک هک شده است؟
اخبار عمومی

زک ایکس‌بی‌تی هشدار داد: حمله مرموز صدها کیف پول EVM را تخلیه کرد

14 دی 1404 - 13:00
49
مقالات عمومی

روش‌های رایج کلاهبرداری‌های کریپتویی در تعطیلات و راهکارهای پیشگیری

11 دی 1404 - 22:00
52
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
14
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
57
فیچر اتریوم و وال استریت
مقالات عمومی

چرا موسسات مالی وال‌استریت از اتریوم استفاده می‌کنند؛ اما نامش را نمی‌آورند؟

16 دی 1404 - 22:00
80
تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران
رمزارز در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
425
بای بک و توکن سوزی فیچر
مقالات عمومی

از هلیوم تا ژوپیتر؛ چرا استراتژی بازخرید توکن دیگر جواب نمی‌دهد؟

15 دی 1404 - 22:00
50
فیچر ماینینگ بیت کوین ماینر استخراج
استخراج

۹ باور غلط درباره مصرف انرژی بیت کوین که داده‌ها رد می‌کنند

15 دی 1404 - 17:30
30

پیشنهاد سردبیر

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
425

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.