میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

شگرد جدید هکرها؛ میم کوین‌هایی که پس از خرید صاحب آنها نیستید!

نگارش:‌علی ابراهیمی
9 مهر 1403 - 22:00
در اخبار آلتکوین
زمان مطالعه: 2 دقیقه
0
فیچر هک کلاهبرداری

یکی از محققان امنیت سایبری اخیرا توییتی منتشر کرده و در آن نسبت به شگرد جدید کلاهبرداران برای سرقت از سرمایه‌گذاران هشدار داده است. به گفته این محقق امنیتی، ظاهرا کلاهبرداران با انجام تراکنش‌های فیک و افزایش دروغین حجم معاملات، میم کوین‌های خود را به لیست ترند وب‌سایت GMGN وارد می‌کنند و در نهایت پس از جلب توجه سرمایه‌گذاران ناآگاه، پول آنها را به سرقت می‌برند!

به گزارش میهن بلاکچین و به نقل از این محقق امنیت سایبری که با نام مستعار Roffett.eth فعالیت می‌کند، هکرها در این حملات ارزهای دیجیتالی را طراحی کرده‌اند که به توسعه‌دهنده اجازه می‌دهند تا توکن‌های کاربران را بدون اطلاع آنها منتقل کنند. این هکرها سپس توکن‌ها را بین چندین حساب مختلف جابجا می‌کنند و به طور مصنوعی حجم معاملات آن را افزایش می‌دهند. این در نهایت باعث می‌شود تا کوین آنها در لیست ترند وب‌سایت GMGN قرار بگیرد.

نگاهی به جزییات این کلاهبرداری جدید

GMGN یک وب‌سایت تحلیلی است که برای معامله‌گران میم کوین‌های ترند در شبکه‌های بیس، سولانا، ترون، بلست و اتریوم را مشخص می‌کند. این وب‌سایت همچنین معیارهای گوناگونی را برای توکن‌های مختلف زیر ذره‌بین می‌برد.

هنگامی که این کوین‌ها وارد لیست ترند GMGN می‌شود، کاربران ناآگاه آن را خریداری می‌کنند. با این حال، در عرض چند دقیقه کوین‌های خریداری شده از کیف پول آنها خارج و دیگر دیده نمی‌شوند. سپس توسعه‌دهنده کوین‌ها را مجددا در استخر نقدینگی خود ذخیره می‌کند و آن را به قربانی دیگری می‌فروشد.

به گفته این محقق امنیتی، توکن‌های Robotaxi، DFC و NICK نمونه‌ای از این کوین‌ها هستند.

Roffett.eth می‌گوید این تکنیک کلاهبرداری را پس از آن کشف کرده که دوستان او برخی از این کوین‌ها را خریداری کرده‌ و متوجه ناپدید شدن آنها شده‌اند. یکی از دوستان وی پس از این اتفاق با فرض بر اینکه کیف پولش هک شده، با کیف پولی جدید دوباره این کوین‌ها را خریداری کرده اما مجددا ناپدید شده‌اند.

این محقق در ادامه با بررسی داده‌های اکسپلورر بلاکچینی به این فرضیه رسیده که احتمالا یک حمله فیشینگ انجام شده و مهاجم با دسترسی به امضای کاربر، کوین‌ها را بازگردانده است. با این حال، انجام این حمله جز با فریب قربانی در یک سایت فیشینگ امکان‌پذیر نیست. دوست Roffett.eth نیز می‌گوید پیش از این اتفاقات با وب‌سایت‌های مشکوک تعاملی نداشته است.

این محقق در ادامه با بررسی کد قرارداد هوشمند توکن NICK متوجه بخش‌های عجیبی در آن شده است. به گفته وی، در این کد به جای بخش‌های معمولی که در اکثر کوین‌ها وجود دارد، توابع «بسیار عجیب و مبهمی» یافت می‌شود.

به عنوان مثال، در تصویر زیر دو تابع با نام‌های performance و novel وجود دارند که هدف آنها مشخص نیست.

بخشی از کد قرارداد هوشمند توکن NICK  - منبع:‌ Roffett.eth
بخشی از کد قرارداد هوشمند توکن NICK – منبع:‌ Roffett.eth

در نهایت، Roffett.eth متوجه شده که در کد قرارداد هوشمند این کوین، کتابخانه مخربی وجود دارد که برای توسعه‌دهنده امکان فراخوانی کردن تابع permit بدون امضای فرد هولدر توکن را فراهم می‌کند.

وی در این رابطه می‌گوید:

اگر آدرس فرد فراخوانی‌کننده تابع برابر با توسعه‌دهنده باشد، با ساختن یک امضای خاص به صورت دستی، می‌توان مجوز هر هولدری را به دست آورد و توکن‌های آنها را انتقال داد.

جالب اینجاست که در این کد، آدرس فرد توسعه‌دهنده نیز به صورت مبهم و به شکل یک عدد ۲۵۶ بیتی، مثبت و غیرصفر نوشته شده است. درست در زیر این آدرس نیز تابعی بوده که از این شماره عجیب برای استخراج آدرس واقعی استفاده می‌کند. به گفته این محقق، آدرس واقعی فرد پشت پرده توکن NICK به f261 ختم می‌شود.

داده‌های بلاکچینی نشان می‌دهد که این تابع، بیش از ۱۰۰ بار فراخوانی شده و بیش از ۱۰۰ تراکنش را انجام داده و توکن‌های NICK را از حساب هولدرها به آدرس‌های دیگری منتقل کرده است.

سرقت توکن‌های NICK از حساب یک کاربر - منبع: Basescan
سرقت توکن‌های NICK از حساب یک کاربر – منبع: Basescan

Roffett.eth معتقد است کلاهبرداران احتمالا برای مدتی از این تکنیک استفاده خواهند کرد. به گفته وی، کاربران باید فعلا از لیست میم کوین‌های ترند GMGN دوری کنند چراکه یک سرمایه‌گذاری اشتباه می‌تواند به از دست رفتن کل سرمایه آنها منجر شود:

توسعه‌دهندگان مخرب ابتدا از چندین آدرس مختلف برای شبیه‌سازی معاملات و نگهداری توکن‌ها استفاده می‌کنند و توکن‌های خود را به لیست‌های پرطرفدار می‌برند. این اتفاق سرمایه‌گذاران خرد را جذب می‌کند و در نهایت با سرقت توکن‌ها، این کلاهبرداری تکمیل می‌شود. وجود این لیست‌های ترند برای سرمایه‌گذاران خرد تازه‌کار بسیار خطرناک است. امیدوارم همه از این موضوع آگاه شوند و دچار این حملات نشوند.

تگ: امنیتشت کوینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار بلاکچین

حمله ۵۱ درصد به بیت‌ کوین ارزان‌تر از اتریوم است؛ مقایسه عملکرد امنیتی این دو شبکه

28 اردیبهشت 1404 - 13:00
100
تحلیل فاندامنتال

۱۴ ماه زندان برای هکر حساب SEC در پلتفرم X به خاطر انتشار پست جعلی تایید ETF بیت کوین

27 اردیبهشت 1404 - 18:00
43
حمله سایبری به deBridge
صرافی متمرکز

حمله سازمان‌یافته به صرافی‌های بزرگ کریپتو؛ امنیت داخلی بایننس و کراکن مانع نفوذ مجرمین شد

27 اردیبهشت 1404 - 17:00
86
بیت کوین لیب bitcoinlib
کریپتو پدیا

بیت‌کوین‌لیب (Bitcoinlib) چیست و چگونه مورد حمله هکرها قرار گرفت؟

26 اردیبهشت 1404 - 20:00
65
فیچر هک کلاهبرداری
پروژه‌های کلاهبرداری

درک اشتباه خلافکاران از حوزه کریپتو: ارزهای دیجیتال قابل‌ردیابی نیستند

25 اردیبهشت 1404 - 20:00
108
کلاهبرداری
پروژه‌های کلاهبرداری

حمله گسترده به کوین بیس؛ سرقت داده‌های کاربران و مقابله قاطع با باج‌گیری ۲۰ میلیون دلاری

25 اردیبهشت 1404 - 15:00
95
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله سایبری به deBridge
صرافی متمرکز

حمله سازمان‌یافته به صرافی‌های بزرگ کریپتو؛ امنیت داخلی بایننس و کراکن مانع نفوذ مجرمین شد

27 اردیبهشت 1404 - 17:00
86
ربات های ترید ارز دیجیتال
ترید

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

27 اردیبهشت 1404 - 08:01
225
بیت کوین لیب bitcoinlib
کریپتو پدیا

بیت‌کوین‌لیب (Bitcoinlib) چیست و چگونه مورد حمله هکرها قرار گرفت؟

26 اردیبهشت 1404 - 20:00
65
دپ های بی ان بی اسمارت چین
مقالات عمومی

بهترین پروژه‌های زنجیره‌ هوشمند BNB در سال ۲۰۲۵ که نباید از دست بدهید!

26 اردیبهشت 1404 - 16:00
353
استیکینگ سولانا
آموزش

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

27 اردیبهشت 1404 - 08:02
222
بیت کوین به عنوان پوشش تورم
مقالات عمومی

آیا بیت کوین به‌عنوان پوشش تورم در سال ۲۰۲۵ مناسب است؟

25 اردیبهشت 1404 - 22:00
103

پیشنهاد سردبیر

استیکینگ سولانا

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

27 اردیبهشت 1404 - 08:02
222

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

ترید کریپتو در دوران رکود اقتصادی؛ هنر بقا در روزهای سخت

نرخ بهره فدرال رزرو چیست؟

معرفی بایننس آلفا (Binance Alpha)؛ پلتفرم کشف توکن‌های آینده‌دار پیش از لیست شدن در صرافی

آینده میکروپرداخت‌ها (Micro Payments)؛ بررسی چالش‌های قدیمی و راه‌حل‌ها

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.