میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

شگرد جدید هکرها؛ میم کوین‌هایی که پس از خرید صاحب آنها نیستید!

نگارش:‌علی ابراهیمی
9 مهر 1403 - 22:00
در اخبار آلتکوین
زمان مطالعه: 2 دقیقه
0
فیچر هک کلاهبرداری

یکی از محققان امنیت سایبری اخیرا توییتی منتشر کرده و در آن نسبت به شگرد جدید کلاهبرداران برای سرقت از سرمایه‌گذاران هشدار داده است. به گفته این محقق امنیتی، ظاهرا کلاهبرداران با انجام تراکنش‌های فیک و افزایش دروغین حجم معاملات، میم کوین‌های خود را به لیست ترند وب‌سایت GMGN وارد می‌کنند و در نهایت پس از جلب توجه سرمایه‌گذاران ناآگاه، پول آنها را به سرقت می‌برند!

به گزارش میهن بلاکچین و به نقل از این محقق امنیت سایبری که با نام مستعار Roffett.eth فعالیت می‌کند، هکرها در این حملات ارزهای دیجیتالی را طراحی کرده‌اند که به توسعه‌دهنده اجازه می‌دهند تا توکن‌های کاربران را بدون اطلاع آنها منتقل کنند. این هکرها سپس توکن‌ها را بین چندین حساب مختلف جابجا می‌کنند و به طور مصنوعی حجم معاملات آن را افزایش می‌دهند. این در نهایت باعث می‌شود تا کوین آنها در لیست ترند وب‌سایت GMGN قرار بگیرد.

نگاهی به جزییات این کلاهبرداری جدید

GMGN یک وب‌سایت تحلیلی است که برای معامله‌گران میم کوین‌های ترند در شبکه‌های بیس، سولانا، ترون، بلست و اتریوم را مشخص می‌کند. این وب‌سایت همچنین معیارهای گوناگونی را برای توکن‌های مختلف زیر ذره‌بین می‌برد.

هنگامی که این کوین‌ها وارد لیست ترند GMGN می‌شود، کاربران ناآگاه آن را خریداری می‌کنند. با این حال، در عرض چند دقیقه کوین‌های خریداری شده از کیف پول آنها خارج و دیگر دیده نمی‌شوند. سپس توسعه‌دهنده کوین‌ها را مجددا در استخر نقدینگی خود ذخیره می‌کند و آن را به قربانی دیگری می‌فروشد.

به گفته این محقق امنیتی، توکن‌های Robotaxi، DFC و NICK نمونه‌ای از این کوین‌ها هستند.

Roffett.eth می‌گوید این تکنیک کلاهبرداری را پس از آن کشف کرده که دوستان او برخی از این کوین‌ها را خریداری کرده‌ و متوجه ناپدید شدن آنها شده‌اند. یکی از دوستان وی پس از این اتفاق با فرض بر اینکه کیف پولش هک شده، با کیف پولی جدید دوباره این کوین‌ها را خریداری کرده اما مجددا ناپدید شده‌اند.

این محقق در ادامه با بررسی داده‌های اکسپلورر بلاکچینی به این فرضیه رسیده که احتمالا یک حمله فیشینگ انجام شده و مهاجم با دسترسی به امضای کاربر، کوین‌ها را بازگردانده است. با این حال، انجام این حمله جز با فریب قربانی در یک سایت فیشینگ امکان‌پذیر نیست. دوست Roffett.eth نیز می‌گوید پیش از این اتفاقات با وب‌سایت‌های مشکوک تعاملی نداشته است.

این محقق در ادامه با بررسی کد قرارداد هوشمند توکن NICK متوجه بخش‌های عجیبی در آن شده است. به گفته وی، در این کد به جای بخش‌های معمولی که در اکثر کوین‌ها وجود دارد، توابع «بسیار عجیب و مبهمی» یافت می‌شود.

به عنوان مثال، در تصویر زیر دو تابع با نام‌های performance و novel وجود دارند که هدف آنها مشخص نیست.

بخشی از کد قرارداد هوشمند توکن NICK  - منبع:‌ Roffett.eth
بخشی از کد قرارداد هوشمند توکن NICK – منبع:‌ Roffett.eth

در نهایت، Roffett.eth متوجه شده که در کد قرارداد هوشمند این کوین، کتابخانه مخربی وجود دارد که برای توسعه‌دهنده امکان فراخوانی کردن تابع permit بدون امضای فرد هولدر توکن را فراهم می‌کند.

وی در این رابطه می‌گوید:

اگر آدرس فرد فراخوانی‌کننده تابع برابر با توسعه‌دهنده باشد، با ساختن یک امضای خاص به صورت دستی، می‌توان مجوز هر هولدری را به دست آورد و توکن‌های آنها را انتقال داد.

جالب اینجاست که در این کد، آدرس فرد توسعه‌دهنده نیز به صورت مبهم و به شکل یک عدد ۲۵۶ بیتی، مثبت و غیرصفر نوشته شده است. درست در زیر این آدرس نیز تابعی بوده که از این شماره عجیب برای استخراج آدرس واقعی استفاده می‌کند. به گفته این محقق، آدرس واقعی فرد پشت پرده توکن NICK به f261 ختم می‌شود.

داده‌های بلاکچینی نشان می‌دهد که این تابع، بیش از ۱۰۰ بار فراخوانی شده و بیش از ۱۰۰ تراکنش را انجام داده و توکن‌های NICK را از حساب هولدرها به آدرس‌های دیگری منتقل کرده است.

سرقت توکن‌های NICK از حساب یک کاربر - منبع: Basescan
سرقت توکن‌های NICK از حساب یک کاربر – منبع: Basescan

Roffett.eth معتقد است کلاهبرداران احتمالا برای مدتی از این تکنیک استفاده خواهند کرد. به گفته وی، کاربران باید فعلا از لیست میم کوین‌های ترند GMGN دوری کنند چراکه یک سرمایه‌گذاری اشتباه می‌تواند به از دست رفتن کل سرمایه آنها منجر شود:

توسعه‌دهندگان مخرب ابتدا از چندین آدرس مختلف برای شبیه‌سازی معاملات و نگهداری توکن‌ها استفاده می‌کنند و توکن‌های خود را به لیست‌های پرطرفدار می‌برند. این اتفاق سرمایه‌گذاران خرد را جذب می‌کند و در نهایت با سرقت توکن‌ها، این کلاهبرداری تکمیل می‌شود. وجود این لیست‌های ترند برای سرمایه‌گذاران خرد تازه‌کار بسیار خطرناک است. امیدوارم همه از این موضوع آگاه شوند و دچار این حملات نشوند.

تگ: امنیتشت کوینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

گزارش SlowMist: تکنیک‌های هک کریپتو پیشرفت زیادی نکرده‌اند، اما بسیار زیرکانه‌ و خلاقانه‌تر شده‌اند!

11 تیر 1404 - 18:00
47
آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
17562
Vitalik Buterin
تحلیل فاندامنتال

هشدار ویتالیک بوترین درباره مدیریت هویت در بلاکچین؛ از مدل هویت واحد فاصله بگیرید

8 تیر 1404 - 18:00
111
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
158
هک نوبیتکس
صرافی متمرکز

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
22192
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
پروژه‌های کلاهبرداری

حمله ۹.۵ میلیون دلاری به پروتکل استیبل‌کوین Resupply

5 تیر 1404 - 15:00
14
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

متامسک
کیف پول

چگونه نانس تراکنش را در متامسک تغییر دهیم؟

13 تیر 1404 - 22:00
40
استیکینگ کریپتو
مقالات عمومی

استیکینگ قانونی ارزهای دیجیتال در سال ۲۰۲۵؛ دستورالعمل جدید SEC چه فعالیت‌هایی را مجاز و غیرمجاز می‌داند؟

13 تیر 1404 - 20:00
42
آلکانز بیت کوین
کریپتو پدیا

متا پروتکل آلکانز (Alkanes) چیست؟ راهی تازه برای ساخت توکن و قراردادهای هوشمند روی بیت کوین

13 تیر 1404 - 16:00
35
ترید با گروک
آموزش

ترید با هوش مصنوعی گروک؛ چطور از Grok برای ترید ارزهای دیجیتال استفاده کنیم؟

13 تیر 1404 - 12:00
239
کاتانا
مقالات عمومی

توکن کاتانا (KAT) در پالیگان: فرصتی برای رشد یا مقدمه یک بحران؟

12 تیر 1404 - 22:00
67
آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
17562

پیشنهاد سردبیر

متامسک

چگونه نانس تراکنش را در متامسک تغییر دهیم؟

13 تیر 1404 - 22:00
40

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.