میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

یک قدم اشتباه در راه استپن؛ سرقت عبارات بازیابی از طریق سایت‌های جعلی

نگارش:‌علی ابراهیمی
6 اردیبهشت 1401 - 12:06
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
سایت‌های جعلی برنامه استپن stepn به سرقت کلمات بازیابی کیف پول کاربران منجر می‌شود

شرکت امنیتی پک شیلد از تلاش کلاهبرداران برای به سرقت بردن دارایی دیجیتال کاربران پلتفرم استپن (Stepn) خبر داد.

ArzPlus Logo آلت‌سیزن شروع شده!🚀

همین حالا در ارزپلاس ثبت‌نام کن و به بیش از 900 آلت‌کوین پرسود بازار دسترسی داشته باش.

ثبت نام و خرید سریع

به گزارش میهن بلاکچین و به نقل از کوین تلگراف، پک شیلد (Packshield) روز گذشته در گزارشی اعلام کرد وب‌سایت‌های فیشینگ متعددی برای بازی استپن به وجود آمده است و در آن هکرها افزونه ساختگی و جعلی کیف پول متامسک را در آن تعبیه می‌کنند و از طریق آن، به عبارت بازیابی (Seed Phrase) کاربران ناآگاه استپن دسترسی پیدا می‌کنند. برخی از سایت‌های جعلی ساخته شده عبارتند از stepn.gift و stepn.fi. سایت اصلی این بازی و معرفی کار با برنامه stepn را می‌توانید در مقاله زیر مطالعه کنید.

بازی STEPN چیست؟ آشنایی با پلتفرم بازی استپن و توکن‌های GMT و GST

به گفته پک شیلد، زمانی که کلاهبرداران به عبارت بازیابی کاربران دسترسی پیدا می‌کنند، کاملا بر داشبورد کاربر در اپلیکیشن استپن کنترل خواهند داشت و بدین شکل می‌توانند کیف پول‌ خود را متصل کرده و جوایز کاربران را دریافت نمایند.

توییت پک شیلد

این شرکت امنیتی از کاربران اسپن درخواست کرده است تا در صورت شناسایی موارد مشکوک در اکانت خود، در اسرع وقت با پشتیبانی این پروژه تماس بگیرند. برخی از کاربران در فضای توییتر گفته‌اند مشکلاتی در این زمینه تجربه کرده‌اند که پس از گزارش به پشتیبانی حل شده‌ است.

توسعه‌دهندگان استپن هنوز در رابطه با این موضوع صحبت نکرده‌اند. خبر فیشینگ عبارت بازیابی کاربران استپن تقریبا ۲۰ ساعت پس از جلسه پرسش و پاسخ این پروژه در توییتر منتشر شده است.

توییت پک شیلد

پک شیلد یک حساب توییتری محبوب در میان جامعه رمزارزها است و در رابطه با هک‌ها و یا کلاهبرداری‌های فیشینگ اطلاعاتی را منتشر می‌کند.

استپن یک بازی مبتنی بر شبکه سولانا است که در آن کاربران با راه رفتن ارز دیجیتال دریافت می‌کنند. البته همانند بازی اکسی اینفینیتی، برای شروع کار با استپن نیاز است تا کاربران NFT کفش ورزشی خریداری کنند. پس از آن، استپن از طریق GPS میزان مسیر طی شده را محاسبه می‌کند و در ازای آن به کاربر توکن گرین ساتوشی (GST) پرداخت می‌کند. پس از آن کاربران می‌توانند این توکن را با استیبل کوین USDC یا توکن SOL معامله کرده و آن را نقد کنند.

به دلیل گسترش و محبوبیت دیفای و توکن‌های غیرقابل تعویض، حملات فیشینگ، راگ پول و اکسپلویت پروتکل‌های مختلف در صنعت رمزارز بسیار رایج شده است. این نوع حملات جدید نیستند اما کلاهبرداران و هکرها به طور مستمر در حال پیشرفت هستند تا سرمایه کاربران را به سرقت ببرند.

ماه گذشته پل رونین بازی اکسی اینفینیتی مورد حمله هکرها قرار گرفت و طی آن بیش از ۶۰۰ میلیون دلار اتریوم و USDC به سرقت رفت. اخیرا نیز هکری پس از استفاده از آسیب‌پذیری امنیتی پروتکل زید (Zeed)، بیش از ۱ میلیون دلار دارایی به سرقت برد اما با انتقال آن به یک قرارداد هوشمند، دیگر نتوانست به آن دسترسی داشته باشد. اوایل سال جاری نیز هکرها به پروتکل کیوبیت فایننس حمله کردند و با فریب پروتکل، ۸۰ میلیون دلار به سرقت بردند.

  • افزونه‌های جعلی متامسک چگونه عبارت امنیتی کاربر را به سرقت بردند؟

این افزونه‌های جعلی در واقع شکل کلاسیک اکستنشن‌های مربوط به مرورگرها نیستند بلکه کدهایی تعبیه‌شده در طراحی صفحات فیشینگ‌ هستند که با کلیک کاربر بر روی عبارت Connect Wallet فعال می‌شوند و ساختاری شبیه به پاپ‌آپ‌ها دارند. پس از ظاهر شدن این افزونه‌های جعلی، و در طی یکی از مراحل کار، عبارت امنیتی از کاربر خواسته می‌شود و با وارد کردن آن Seed Phrase قربانی برای هکرها فرستاده می‌شود.

  • چگونه می‌توان از شر این افزونه‌های جعلی در امان ماند؟

در درجه اول نباید کیف پول خود را در سایت‌های ناشناس وارد کنید اما یک راه حل ساده این می‌تواند باشد که زمانی که افزونه متامسک باز شد، در قسمت بالای باکس ظاهر شده آدرسی نباید درج شده باشد.

تگ: اخبار NFTاخبار بازی‌های بلاکچینیامنیتسولاناکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر قانون‌گذاری رمزارزها در ایالات متحده آمریکا
تحلیل فاندامنتال

مقابله وزارت خزانه‌داری آمریکا با جرایم مالی حوزه کریپتو؛ استفاده از ابزارهای شناسایی دیجیتال و فناوری‌های نوین

26 مرداد 1404 - 17:00
38
شبکه مونرو Monero رمزارز XMR
تحلیل فاندامنتال

توقف موقت واریز XMR در صرافی کراکن؛ حمله ۵۱ درصدی به شبکه مونرو

26 مرداد 1404 - 14:00
52
تحلیل آلت کوین
تحلیل تکنیکال

تحلیل تکنیکال قیمت ریپل (XRP)، سولانا (SOL) و بی ان بی (BNB)؛ ۲۶ مرداد ۱۴۰۴

26 مرداد 1404 - 10:00
289
رمزارز در ایران
رمزارز در ایران

رئیس کمیسیون بلاکچین نصر: ادعای سرقت ۱۲۷ هزار بیت‌کوین از استخر LuBian «بی‌اساس» است

25 مرداد 1404 - 17:00
66
فیچر ETF سولانا
اخبار آلتکوین

سولانا در انتظار چراغ سبز SEC؛ تصمیم‌گیری درباره ETFهای SOL به تعویق افتاد

25 مرداد 1404 - 15:00
78
فیچر ETF سولانا
اخبار آلتکوین

رشد بی‌سابقه ETF استیکینگ سولانا؛ افزایش علاقه نهادی همزمان با فعالیت نهنگ‌ها

25 مرداد 1404 - 13:00
60
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

moonbirds-nfts مجموعه انفتی مون بردز
NFT

بازگشت شگفت‌انگیز مون بردز؛ NFT شکست‌خورده‌ای که دوباره جان گرفت

26 مرداد 1404 - 19:00
24
فیچر مالیات بیت کوین
مقالات عمومی

۵ کشوری که در سال ۲۰۲۵ رمزارزها در آن‌ها معاف از مالیات هستند!

26 مرداد 1404 - 18:00
155
فیچر هیومنیتی پروتکل
کریپتو کده

هیومنیتی پروتکل (Humanity Protocol) چیست؟ تحولی در تایید هویت دیجیتال

24 مرداد 1404 - 22:00
84
رتبه بندی اعتباری آنچین
کریپتو پدیا

رتبه بندی اعتباری آنچین چیست؟ همکاری شرکت اعتبارسنجی مودیز با بلاکچین سولانا

24 مرداد 1404 - 20:00
51
فیچر بازیابی بیت کوین ها یگمشده با فناوری کوانتومی
مقالات عمومی

آیا بازیابی بیت کوین‌های گمشده با فناوری کوانتومی امکان‌پذیر است؟

24 مرداد 1404 - 16:00
103
کاندید بعدی فدرال رزرو
مقالات عمومی

رئیس بعدی فدرال رزرو کیست؟ محبوبیت بی‌سابقه کریستوفر والر از وال‌استریت تا بازار کریپتو

24 مرداد 1404 - 12:00
1321

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2844

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.