میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سوءاستفاده هکرها از کد تابع «Create2»؛ بیش از ۶۰ میلیون دلار از کیف پول‌های اتریوم به سرقت رفت

نگارش:‌علی ابراهیمی
24 آبان 1402 - 15:30
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
هک کیف پول‌های ساخته شده با ابزار پروفنیتی Profanity

به گفته اکانت توییتری اسکم اسنیفر (ScamSniffer)، هکرها در ۶ ماه گذشته موفق شده‌اند با استفاده از یک قطعه کد هشدارهای امنیتی را دور بزنند و با دسترسی به کیف پول کاربران، بیش از ۶۰ میلیون دلار ارز دیجیتال به سرقت ببرند.

به نقل از کوین دسک و کریپتو نیوز، ظاهرا هکرها در این فرآیند از تابع «Create2» استفاده می‌کنند. Create2 یک تابع یا کامپوننت کد است که توسط پلتفرم‌هایی مانند یونی سواپ استفاده می‌شود و امکان پیش‌بینی آدرس قرارداد را قبل از استقرار واقعی آن در شبکه اتریوم فراهم می‌کند. هکرها از قابلیت Create2 برای پیش‌محاسبه آدرس‌ قراردادها استفاده می‌کنند و به آن‌ها اجازه می‌دهد آدرس‌های جدیدی برای هر امضای مخرب ایجاد کنند.

با سو استفاده از این تابع، در صورتی که کاربر تراکنش مشکوکی را امضا کند، دارایی‌هایش به آدرس موقت والت هکر ارسال می‌شوند. زمانی که کاربران تصمیم می‌گیرند ارز دیجیتال منتقل کنند یا با یک قرارداد هوشمند تعامل داشته باشند، از آن‌ها خواسته می‌شود تا امضای تراکنش را تایید کنند. هکرها با اکسپلویت این فرآیند، مجوزهای غیرمجاز را در این امضا مخفی می‌کنند. بدین ترتیب، با تایید امضا توسط کاربر، به کیف پول وی دسترسی پیدا می‌کنند.

هکرها در این فرآیند با استفاده از تابع Create2 هشدارهای امنیتی را که معمولا قبل از امضای تراکنش به کاربر داده می‌شود، دور می‌زنند.

با استفاده از روش محاسبه آدرس Create2، مهاجمان می‌توانند به طور فعال تعداد قابل توجهی از آدرس‌ها را به صورت آفلاین تولید کنند. سپس، آن‌ها آدرس‌هایی را استخراج می‌کنند که شباهت زیادی به آدرس‌های مورد نظر دارند و به آن‌ها امکان می‌دهد تا انتقالات تقلبی را با هدف «مسموم کردن آدرس (address poisoning)» آغاز کنند.

صرافی بایننس یکی از قربانیان اخیر مسمومیت آدرس بود. در ماه آگوست، بایننس ۲۰ میلیون دلار به یک آدرس جعلی ارسال کرد. با این حال، به گفته ژائو مدیر عامل این صرافی، این شرکت بلافاصله پس از معامله متوجه این خطا شد و توانست درخواست کند USDT منتقل‌شده به موقع مسدود شود.

بر اساس تحقیقات اسکم اسنیفر و اسلومیست (Slowmist)، طی ۶ ماه گذشته حدود ۹۹٬۰۰۰ کاربر، قربانی این حملات شده‌اند و ۶۰ میلیون دلار به سرقت رفته است. یک گروه هکری با استفاده از کد Create2 از ماه اکتبر ۳ میلیون دلار از ۱۱ قربانی به سرقت برده است.

در ماه‌های اخیر، بار دیگر حملات هکری رمزارزها شدت گرفته است. همانطور که گزارش دادیم، هفته گذشته یکی از کیف پول‌های صرافی پولونیکس مورد حمله هکرها قرار گرفت و ۱۱۴ میلیون دلار آن به سرقت رفت. در ماه اکتبر نیز ۴.۴ میلیون دلار از کاربران برنامه مدیریت رمز ورود LastPass دزدیده شد.

تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر مایکل سیلور
اخبار بیت کوین

مایکل سیلر: تهدید کوانتومی بیت کوین ترفند بازاریابی است!

19 خرداد 1404 - 16:00
66
فیچر اهمیت خودحضانتی
اخبار بیت کوین

خانواده بیت کوین معروف مدل امنیتی خودش را تغییر داد؛ دلیل: افزایش حملات علیه هولدرها!

18 خرداد 1404 - 22:30
93
فیچر کوین بیس
صرافی متمرکز

رسیدگی فوری کوین بیس به مشکل مسدودیت حساب‌ها

18 خرداد 1404 - 15:30
39
سیتوس
اخبار بلاکچین

بازگشت سیتوس (Cetus) با برنامه بازیابی و راه‌اندازی مجدد در ۱۸ خرداد

18 خرداد 1404 - 10:00
28
فیچر کلاهبرداری و هک در کریپتو
اخبار بیت کوین

الکس پروتکل دوباره قربانی هکرها شد؛ وعده جبران خسارت کامل کاربران متضرر

17 خرداد 1404 - 22:00
48
ورلد لیبرتی
اخبار آلتکوین

سرمایه‌گذاری بلندمدت ورلد لیبرتی فایننشال (WLFI) در میم کوین TRUMP

17 خرداد 1404 - 15:30
40
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر کوین بیس
صرافی متمرکز

رسیدگی فوری کوین بیس به مشکل مسدودیت حساب‌ها

18 خرداد 1404 - 15:30
39
لیکوییدیشن مپ بیت کوین
ترید

نقشه لیکوییدیشن بیت‌کوین را درست بخوانید؛ قبل از آن‌که پوزیشن‌تان لیکویید شود!

16 خرداد 1404 - 22:00
475
آریبتراژ اتمی
کریپتو پدیا

آربیتراژ اتمی چیست؛ بازی جدید MEV در سولانا

16 خرداد 1404 - 20:00
163
ارزش قابل‌ استخراج تحقق یافته
کریپتو پدیا

ارزش قابل‌ استخراج تحقق یافته (Realized Extractable Value) چیست؟

16 خرداد 1404 - 16:00
76
کریپتو درینر- تخلیه کننده کیف پول
کریپتو پدیا

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
144
مایکرواستراتژی
مقالات عمومی

استراتژی مایکل سیلر: انقلاب مالی یا طرح هرمی که دیر یا زود فرو خواهد پاشید؟

15 خرداد 1404 - 22:00
392

پیشنهاد سردبیر

کریپتو درینر- تخلیه کننده کیف پول

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
144

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

۵ شاخص تعیین‌کننده برای شناسایی سقف بیت کوین؛ چگونه پیش از سقوط خروج کنیم؟

آموزش اجاره GPU از شبکه غیرمتمرکز رندر (Render)؛ چطور از قدرت پردازش گرافیک دیگران استفاده کنیم؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.