میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سوء استفاده هکرها از قراردادهای هوشمند BNB Chain؛ کاربران در تعامل با سایت‌های وردپرس مراقب باشند

نگارش:‌علی ابراهیمی
21 آبان 1402 - 10:16
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
آشنایی با ویژگی هکرهای کلاه رنگی

هکرها و مجرمان سایبری روش جدیدی را برای انتشار بدافزارها در فضای اینترنت کشف کرده‌اند. در این روش، کدهای مخرب در قراردادهای هوشمند شبکه BNB اسمارت چین (BSC) مخفی می‌شوند. این روش جدید از سایت‌های وردپرس استفاده کرده و به بازدیدکنندگان ناآگاه هشدار جعلی ارائه می‌دهد تا مرورگرهای خود را قبل از دسترسی به این سایت‌ها به‌روزرسانی کنند. این کار در نهایت منجر به نصب بدافزارهای سرقت اطلاعات در سیستم کاربران خواهد شد.

به نقل از کوین تلگراف و به گفته تیم امنیتی گواردیو لبز (Guardio Labs)، این تکنیک «اترهایدینگ (EtherHiding)» نام دارد و در آن مهاجمان از ماهیت غیرمتمرکز و ناشناس بلاکچین برای مخفی کردن و انتشار کدهای مخرب و به عنوان یک هاست برای ذخیره‌سازی این کدها استفاده می‌کنند.

در ادامه، مهاجمان به سراغ سایت‌های وردپرسی می‌روند و با ایجاد تغییراتی در این وب‌سایت‌ها و هدایت کاربران به سمت لینک‌های جعلی، بدافزار خود را در سیستم آن‌ها نصب می‌کنند.

توییت گواردیو
منبع: X

همچنین، در این روش امکان به‌روزرسانی کدهای مخرب و تغییر تکنیک حملات نیز وجود دارد. در حال حاضر، هکرها با هدایت کاربران به سمت یک لینک جعلی، پیامی مبنی بر به‌روزرسانی مرورگر برای آن‌ها ارسال می‌کنند. در ادامه، در صورتی که کاربر فایل مخرب را دانلود کند، به صورت خودکار کدهای دیگر از دامنه‌های مختلف (قراردادهای هوشمند دستکاری شده شبکه BNB اسمارت چین) جمع‌آوری شده و بدافزار تکمیل می‌شود.

به گفته ناتی تال (Nati Tal)، رییس بخش امنیت سایبری گواردیو لبز و اولگ زایتسف (Oleg Zaytsev)، کارشناس امنیتی، ماهیت تغییرپذیر بودن این حملات و استفاده از فناوری غیرمتمرکز بلاکچین، ردیابی و جلوگیری از این حملات را چالش برانگیز می‌کند.

قراردادهای هوشمند دستکاری شده پس از فعال‌سازی در شبکه BNB اسمارت چین به صورت مستقل فعالیت می‌کنند. این یعنی تنها کاری که صرافی بایننس می‌تواند انجام دهد این است که به جامعه توسعه‌دهندگان خود برای شناسایی کدها و قراردادهای هوشمند مخرب تکیه کند.

یکی از قراردادهای هوشمند دستکاری شده در شبکه BNB اسمارت چین
یکی از قراردادهای هوشمند دستکاری شده در شبکه BNB اسمارت چین – منبع: Guard.io

به گفته شرکت گواردیو لبز، صاحبان وب‌سایت‌های وردپرسی که در حال حاضر حدود ۴۳٪ از وب‌سایت‌ها را تشکیل می‌دهند باید قبل از اضافه کردن پلاگین‌ها تمام جوانب امنیتی را درنظر بگیرند.

گواردیو لبز در این رابطه می‌گوید:

وب‌سایت‌های وردپرسی بسیار آسیب‌پذیر هستند و اغلب در معرض خطر قرار دارند؛ چرا که از آنها می‌توان برای دسترسی به مجموعه وسیعی از قربانیان استفاده کرد.

این شرکت معتقد است وب ۳ و فناوری بلاکچین بستر جدید و کنترل‌نشده‌ای را برای اقدامات مخرب فراهم می‌کند و برای مقابله با این تهدیدهای نوظهور، نیاز به به‌روزرسانی روش‌های دفاعی و امنیتی وجود دارد.

تگ: BNBامنیتتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر رمزنگاری کاملا همومورفیک (FHE)
کریپتو پدیا

رمزنگاری کاملا همومورفیک (FHE) چیست؟

1 دی 1404 - 22:00
29
بدافزار شارک بات مجددا در گوگل پلی ظاهر شد Sharkbot Google Play
اخبار عمومی

هشدار کسپرسکای: گسترش بدافزار «استیلکا» از طریق مودهای بازی

1 دی 1404 - 14:32
25
توکنیزه سازی
تحلیل فاندامنتال

توکنیزاسیون دارایی‌های دنیای واقعی، نظام مالی جهانی را دگرگون خواهد کرد

1 دی 1404 - 13:00
38
آشنایی با پروتکل UniswapX
تحلیل فاندامنتال

تغییر ساختار توکنومیکس یونی‌سواپ؛ تقریباً تمام جامعه با اجرای طرح فی‌سوییچ موافق است

1 دی 1404 - 10:00
54
پیش بینی ۲۰۲۶ کوین بیس
تحلیل فاندامنتال

گزارش سالانه کوین‌بیس از چشم‌انداز بازار کریپتو ۲۰۲۶: تحلیل جامع روندها، مقررات و تحولات فناورانه

30 آذر 1404 - 22:00
198
ایجنت های هوش مصنوعی
اخبار عمومی

ابزارهای بلاکچینی و نوکُد در حال به چالش کشیدن سلطه AWS هستند

30 آذر 1404 - 13:00
27
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر رمزنگاری کاملا همومورفیک (FHE)
کریپتو پدیا

رمزنگاری کاملا همومورفیک (FHE) چیست؟

1 دی 1404 - 22:00
29
فیچر کاربرد ایجنت هوش مصنوعی
مقالات عمومی

چه کسی آینده هوش مصنوعی را می‌نویسد؟ رقابت محافظه‌کارها و شتاب‌گرایان در انتخابات آتی آمریکا

30 آذر 1404 - 23:00
33
فیچر دوام آوردن در سقوط بازار
ترید

چگونه احساسات ما را در ترید نابود می‌کنند؟ راهنمای جامع کنترل هیجانات در بازار کریپتو

29 آذر 1404 - 22:00
112
فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
164
گری اسکیل
مقالات عمومی

پیش‌بینی گری اسکیل؛ معرفی ۱۰ ترند سرمایه‌گذاری ارزهای دیجیتال در سال ۲۰۲۶

28 آذر 1404 - 20:00
1560
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
178

پیشنهاد سردبیر

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

30 آذر 1404 - 13:02
1407

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.