میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

شگرد جدید هکرها؛ میم کوین‌هایی که پس از خرید صاحب آنها نیستید!

نگارش:‌علی ابراهیمی
9 مهر 1403 - 22:00
در اخبار آلتکوین
زمان مطالعه: 2 دقیقه
0
فیچر هک کلاهبرداری

یکی از محققان امنیت سایبری اخیرا توییتی منتشر کرده و در آن نسبت به شگرد جدید کلاهبرداران برای سرقت از سرمایه‌گذاران هشدار داده است. به گفته این محقق امنیتی، ظاهرا کلاهبرداران با انجام تراکنش‌های فیک و افزایش دروغین حجم معاملات، میم کوین‌های خود را به لیست ترند وب‌سایت GMGN وارد می‌کنند و در نهایت پس از جلب توجه سرمایه‌گذاران ناآگاه، پول آنها را به سرقت می‌برند!

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

به گزارش میهن بلاکچین و به نقل از این محقق امنیت سایبری که با نام مستعار Roffett.eth فعالیت می‌کند، هکرها در این حملات ارزهای دیجیتالی را طراحی کرده‌اند که به توسعه‌دهنده اجازه می‌دهند تا توکن‌های کاربران را بدون اطلاع آنها منتقل کنند. این هکرها سپس توکن‌ها را بین چندین حساب مختلف جابجا می‌کنند و به طور مصنوعی حجم معاملات آن را افزایش می‌دهند. این در نهایت باعث می‌شود تا کوین آنها در لیست ترند وب‌سایت GMGN قرار بگیرد.

نگاهی به جزییات این کلاهبرداری جدید

GMGN یک وب‌سایت تحلیلی است که برای معامله‌گران میم کوین‌های ترند در شبکه‌های بیس، سولانا، ترون، بلست و اتریوم را مشخص می‌کند. این وب‌سایت همچنین معیارهای گوناگونی را برای توکن‌های مختلف زیر ذره‌بین می‌برد.

هنگامی که این کوین‌ها وارد لیست ترند GMGN می‌شود، کاربران ناآگاه آن را خریداری می‌کنند. با این حال، در عرض چند دقیقه کوین‌های خریداری شده از کیف پول آنها خارج و دیگر دیده نمی‌شوند. سپس توسعه‌دهنده کوین‌ها را مجددا در استخر نقدینگی خود ذخیره می‌کند و آن را به قربانی دیگری می‌فروشد.

به گفته این محقق امنیتی، توکن‌های Robotaxi، DFC و NICK نمونه‌ای از این کوین‌ها هستند.

Roffett.eth می‌گوید این تکنیک کلاهبرداری را پس از آن کشف کرده که دوستان او برخی از این کوین‌ها را خریداری کرده‌ و متوجه ناپدید شدن آنها شده‌اند. یکی از دوستان وی پس از این اتفاق با فرض بر اینکه کیف پولش هک شده، با کیف پولی جدید دوباره این کوین‌ها را خریداری کرده اما مجددا ناپدید شده‌اند.

این محقق در ادامه با بررسی داده‌های اکسپلورر بلاکچینی به این فرضیه رسیده که احتمالا یک حمله فیشینگ انجام شده و مهاجم با دسترسی به امضای کاربر، کوین‌ها را بازگردانده است. با این حال، انجام این حمله جز با فریب قربانی در یک سایت فیشینگ امکان‌پذیر نیست. دوست Roffett.eth نیز می‌گوید پیش از این اتفاقات با وب‌سایت‌های مشکوک تعاملی نداشته است.

این محقق در ادامه با بررسی کد قرارداد هوشمند توکن NICK متوجه بخش‌های عجیبی در آن شده است. به گفته وی، در این کد به جای بخش‌های معمولی که در اکثر کوین‌ها وجود دارد، توابع «بسیار عجیب و مبهمی» یافت می‌شود.

به عنوان مثال، در تصویر زیر دو تابع با نام‌های performance و novel وجود دارند که هدف آنها مشخص نیست.

بخشی از کد قرارداد هوشمند توکن NICK  - منبع:‌ Roffett.eth
بخشی از کد قرارداد هوشمند توکن NICK – منبع:‌ Roffett.eth

در نهایت، Roffett.eth متوجه شده که در کد قرارداد هوشمند این کوین، کتابخانه مخربی وجود دارد که برای توسعه‌دهنده امکان فراخوانی کردن تابع permit بدون امضای فرد هولدر توکن را فراهم می‌کند.

وی در این رابطه می‌گوید:

اگر آدرس فرد فراخوانی‌کننده تابع برابر با توسعه‌دهنده باشد، با ساختن یک امضای خاص به صورت دستی، می‌توان مجوز هر هولدری را به دست آورد و توکن‌های آنها را انتقال داد.

جالب اینجاست که در این کد، آدرس فرد توسعه‌دهنده نیز به صورت مبهم و به شکل یک عدد ۲۵۶ بیتی، مثبت و غیرصفر نوشته شده است. درست در زیر این آدرس نیز تابعی بوده که از این شماره عجیب برای استخراج آدرس واقعی استفاده می‌کند. به گفته این محقق، آدرس واقعی فرد پشت پرده توکن NICK به f261 ختم می‌شود.

داده‌های بلاکچینی نشان می‌دهد که این تابع، بیش از ۱۰۰ بار فراخوانی شده و بیش از ۱۰۰ تراکنش را انجام داده و توکن‌های NICK را از حساب هولدرها به آدرس‌های دیگری منتقل کرده است.

سرقت توکن‌های NICK از حساب یک کاربر - منبع: Basescan
سرقت توکن‌های NICK از حساب یک کاربر – منبع: Basescan

Roffett.eth معتقد است کلاهبرداران احتمالا برای مدتی از این تکنیک استفاده خواهند کرد. به گفته وی، کاربران باید فعلا از لیست میم کوین‌های ترند GMGN دوری کنند چراکه یک سرمایه‌گذاری اشتباه می‌تواند به از دست رفتن کل سرمایه آنها منجر شود:

توسعه‌دهندگان مخرب ابتدا از چندین آدرس مختلف برای شبیه‌سازی معاملات و نگهداری توکن‌ها استفاده می‌کنند و توکن‌های خود را به لیست‌های پرطرفدار می‌برند. این اتفاق سرمایه‌گذاران خرد را جذب می‌کند و در نهایت با سرقت توکن‌ها، این کلاهبرداری تکمیل می‌شود. وجود این لیست‌های ترند برای سرمایه‌گذاران خرد تازه‌کار بسیار خطرناک است. امیدوارم همه از این موضوع آگاه شوند و دچار این حملات نشوند.

تگ: امنیتشت کوینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله آچار
مقالات عمومی

حمله آچار فرانسه (Wrench Attack) چیست؟ تهدید همیشگی برای هولدرهای کریپتو!

3 شهریور 1404 - 22:00
82
فیچر پاول دوروف
تحلیل فاندامنتال

یک سال از بازداشت پاول دوروف گذشت؛ جدال تلگرام و قانون‌گذاران بر سر حریم خصوصی کاربران

3 شهریور 1404 - 11:00
45
فیچر دولت آمریکا
اخبار عمومی

بازگشت قانون قرن هجدهمی؛ آمریکا می‌خواهد با «دزدان دریایی قانونی» به جنگ هکرها برود!

1 شهریور 1404 - 21:30
68
فیچر زندان دستگیری فعالان بازار
اخبار عمومی

عملیات سرنگتی ۲.۰ در آفریقا؛ دستگیری ۱,۲۰۹ مظنون و ضبط ۹۷ میلیون دلار

1 شهریور 1404 - 19:00
33
برایان آرمسترانگ: صرافی کوین بیس از شبکه لایتنینگ پشتیبانی خواهد کرد
اخبار عمومی

کوین بیس در برابر تهدید هکرهای کره‌شمالی؛ امنیت استخدام افزایش یافت

1 شهریور 1404 - 18:00
39
اخبار عمومی

راه‌اندازی شبکه بیکن؛ همکاری صرافی‌های بزرگ برای مقابله آنی با جرایم کریپتویی!

30 مرداد 1404 - 17:00
49
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله آچار
مقالات عمومی

حمله آچار فرانسه (Wrench Attack) چیست؟ تهدید همیشگی برای هولدرهای کریپتو!

3 شهریور 1404 - 22:00
82
بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف
مقالات عمومی

بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف

2 شهریور 1404 - 22:00
77
داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!
مقالات عمومی

داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!

2 شهریور 1404 - 20:00
188
گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟
کریپتو پدیا

گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟

2 شهریور 1404 - 16:00
52
چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟
مقالات عمومی

چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟

2 شهریور 1404 - 12:00
5317
فیچر ETF چیست
کریپتو پدیا

منظور از ETF چیست؟ آشنایی با انواع صندوق‌های قابل معامله در بورس

1 شهریور 1404 - 22:00
136

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3626

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.