میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

شگرد جدید هکرها؛ میم کوین‌هایی که پس از خرید صاحب آنها نیستید!

نگارش:‌علی ابراهیمی
9 مهر 1403 - 22:00
در اخبار آلتکوین
زمان مطالعه: 2 دقیقه
0
فیچر هک کلاهبرداری

یکی از محققان امنیت سایبری اخیرا توییتی منتشر کرده و در آن نسبت به شگرد جدید کلاهبرداران برای سرقت از سرمایه‌گذاران هشدار داده است. به گفته این محقق امنیتی، ظاهرا کلاهبرداران با انجام تراکنش‌های فیک و افزایش دروغین حجم معاملات، میم کوین‌های خود را به لیست ترند وب‌سایت GMGN وارد می‌کنند و در نهایت پس از جلب توجه سرمایه‌گذاران ناآگاه، پول آنها را به سرقت می‌برند!

به گزارش میهن بلاکچین و به نقل از این محقق امنیت سایبری که با نام مستعار Roffett.eth فعالیت می‌کند، هکرها در این حملات ارزهای دیجیتالی را طراحی کرده‌اند که به توسعه‌دهنده اجازه می‌دهند تا توکن‌های کاربران را بدون اطلاع آنها منتقل کنند. این هکرها سپس توکن‌ها را بین چندین حساب مختلف جابجا می‌کنند و به طور مصنوعی حجم معاملات آن را افزایش می‌دهند. این در نهایت باعث می‌شود تا کوین آنها در لیست ترند وب‌سایت GMGN قرار بگیرد.

نگاهی به جزییات این کلاهبرداری جدید

GMGN یک وب‌سایت تحلیلی است که برای معامله‌گران میم کوین‌های ترند در شبکه‌های بیس، سولانا، ترون، بلست و اتریوم را مشخص می‌کند. این وب‌سایت همچنین معیارهای گوناگونی را برای توکن‌های مختلف زیر ذره‌بین می‌برد.

هنگامی که این کوین‌ها وارد لیست ترند GMGN می‌شود، کاربران ناآگاه آن را خریداری می‌کنند. با این حال، در عرض چند دقیقه کوین‌های خریداری شده از کیف پول آنها خارج و دیگر دیده نمی‌شوند. سپس توسعه‌دهنده کوین‌ها را مجددا در استخر نقدینگی خود ذخیره می‌کند و آن را به قربانی دیگری می‌فروشد.

به گفته این محقق امنیتی، توکن‌های Robotaxi، DFC و NICK نمونه‌ای از این کوین‌ها هستند.

Roffett.eth می‌گوید این تکنیک کلاهبرداری را پس از آن کشف کرده که دوستان او برخی از این کوین‌ها را خریداری کرده‌ و متوجه ناپدید شدن آنها شده‌اند. یکی از دوستان وی پس از این اتفاق با فرض بر اینکه کیف پولش هک شده، با کیف پولی جدید دوباره این کوین‌ها را خریداری کرده اما مجددا ناپدید شده‌اند.

این محقق در ادامه با بررسی داده‌های اکسپلورر بلاکچینی به این فرضیه رسیده که احتمالا یک حمله فیشینگ انجام شده و مهاجم با دسترسی به امضای کاربر، کوین‌ها را بازگردانده است. با این حال، انجام این حمله جز با فریب قربانی در یک سایت فیشینگ امکان‌پذیر نیست. دوست Roffett.eth نیز می‌گوید پیش از این اتفاقات با وب‌سایت‌های مشکوک تعاملی نداشته است.

این محقق در ادامه با بررسی کد قرارداد هوشمند توکن NICK متوجه بخش‌های عجیبی در آن شده است. به گفته وی، در این کد به جای بخش‌های معمولی که در اکثر کوین‌ها وجود دارد، توابع «بسیار عجیب و مبهمی» یافت می‌شود.

به عنوان مثال، در تصویر زیر دو تابع با نام‌های performance و novel وجود دارند که هدف آنها مشخص نیست.

بخشی از کد قرارداد هوشمند توکن NICK  - منبع:‌ Roffett.eth
بخشی از کد قرارداد هوشمند توکن NICK – منبع:‌ Roffett.eth

در نهایت، Roffett.eth متوجه شده که در کد قرارداد هوشمند این کوین، کتابخانه مخربی وجود دارد که برای توسعه‌دهنده امکان فراخوانی کردن تابع permit بدون امضای فرد هولدر توکن را فراهم می‌کند.

وی در این رابطه می‌گوید:

اگر آدرس فرد فراخوانی‌کننده تابع برابر با توسعه‌دهنده باشد، با ساختن یک امضای خاص به صورت دستی، می‌توان مجوز هر هولدری را به دست آورد و توکن‌های آنها را انتقال داد.

جالب اینجاست که در این کد، آدرس فرد توسعه‌دهنده نیز به صورت مبهم و به شکل یک عدد ۲۵۶ بیتی، مثبت و غیرصفر نوشته شده است. درست در زیر این آدرس نیز تابعی بوده که از این شماره عجیب برای استخراج آدرس واقعی استفاده می‌کند. به گفته این محقق، آدرس واقعی فرد پشت پرده توکن NICK به f261 ختم می‌شود.

داده‌های بلاکچینی نشان می‌دهد که این تابع، بیش از ۱۰۰ بار فراخوانی شده و بیش از ۱۰۰ تراکنش را انجام داده و توکن‌های NICK را از حساب هولدرها به آدرس‌های دیگری منتقل کرده است.

سرقت توکن‌های NICK از حساب یک کاربر - منبع: Basescan
سرقت توکن‌های NICK از حساب یک کاربر – منبع: Basescan

Roffett.eth معتقد است کلاهبرداران احتمالا برای مدتی از این تکنیک استفاده خواهند کرد. به گفته وی، کاربران باید فعلا از لیست میم کوین‌های ترند GMGN دوری کنند چراکه یک سرمایه‌گذاری اشتباه می‌تواند به از دست رفتن کل سرمایه آنها منجر شود:

توسعه‌دهندگان مخرب ابتدا از چندین آدرس مختلف برای شبیه‌سازی معاملات و نگهداری توکن‌ها استفاده می‌کنند و توکن‌های خود را به لیست‌های پرطرفدار می‌برند. این اتفاق سرمایه‌گذاران خرد را جذب می‌کند و در نهایت با سرقت توکن‌ها، این کلاهبرداری تکمیل می‌شود. وجود این لیست‌های ترند برای سرمایه‌گذاران خرد تازه‌کار بسیار خطرناک است. امیدوارم همه از این موضوع آگاه شوند و دچار این حملات نشوند.

تگ: امنیتشت کوینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
16
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

رکوردشکنی حملات هکری در کریپتو؛ ۸۳ حمله در سه‌ماهه دوم ۲۰۲۶ اتفاق افتاد!

1 تیر 1405 - 23:00
12
فیچر هک کلاهبرداری
اخبار عمومی

بررسی حملات اخیر به پل‌های بلاکچینی Taiko و Secret Network

1 تیر 1405 - 13:00
19
ارزش قابل استخراج ماینر | MEV
اخبار عمومی

ضربه ۷.۵ میلیون دلاری به برترین ربات ساندویچ اتریوم در یک تله ضد MEV

31 خرداد 1405 - 13:00
20
فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
152
کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو
مقالات عمومی

کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو

11 خرداد 1405 - 15:00
76
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر وام دهی
مقالات عمومی

راهنمای جامع وام‌دهی آنچین و نقش استیبل‌ کوین‌ها

4 تیر 1405 - 12:00
28
فیچر پالی مارکت و کالشی
مقالات عمومی

چگونه رقابت پالی مارکت و کالشی به یک جنگ برندینگ تمام عیار تبدیل شد؟

3 تیر 1405 - 20:00
28
گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها
دیفای

گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها

3 تیر 1405 - 16:00
46
فیچر اسکنر آربیتراژ
مقالات عمومی

بهترین اسکنر‌های شناسایی آربیتراژ ارز دیجیتال در ۲۰۲۶؛ کسب سود از اختلاف قیمت‌های پنهان

3 تیر 1405 - 12:00
59
فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
16
فیچر هوش مصنوعی
مقالات عمومی

پایان انحصار؛ چگونه هوش مصنوعی غیرمتمرکز بساط غول‌های فناوری را جمع می‌کند؟

29 خرداد 1405 - 20:00
49

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
139

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.