میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سوء استفاده هکرها از قراردادهای هوشمند BNB Chain؛ کاربران در تعامل با سایت‌های وردپرس مراقب باشند

نگارش:‌علی ابراهیمی
21 آبان 1402 - 10:16
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
آشنایی با ویژگی هکرهای کلاه رنگی

هکرها و مجرمان سایبری روش جدیدی را برای انتشار بدافزارها در فضای اینترنت کشف کرده‌اند. در این روش، کدهای مخرب در قراردادهای هوشمند شبکه BNB اسمارت چین (BSC) مخفی می‌شوند. این روش جدید از سایت‌های وردپرس استفاده کرده و به بازدیدکنندگان ناآگاه هشدار جعلی ارائه می‌دهد تا مرورگرهای خود را قبل از دسترسی به این سایت‌ها به‌روزرسانی کنند. این کار در نهایت منجر به نصب بدافزارهای سرقت اطلاعات در سیستم کاربران خواهد شد.

به نقل از کوین تلگراف و به گفته تیم امنیتی گواردیو لبز (Guardio Labs)، این تکنیک «اترهایدینگ (EtherHiding)» نام دارد و در آن مهاجمان از ماهیت غیرمتمرکز و ناشناس بلاکچین برای مخفی کردن و انتشار کدهای مخرب و به عنوان یک هاست برای ذخیره‌سازی این کدها استفاده می‌کنند.

در ادامه، مهاجمان به سراغ سایت‌های وردپرسی می‌روند و با ایجاد تغییراتی در این وب‌سایت‌ها و هدایت کاربران به سمت لینک‌های جعلی، بدافزار خود را در سیستم آن‌ها نصب می‌کنند.

توییت گواردیو
منبع: X

همچنین، در این روش امکان به‌روزرسانی کدهای مخرب و تغییر تکنیک حملات نیز وجود دارد. در حال حاضر، هکرها با هدایت کاربران به سمت یک لینک جعلی، پیامی مبنی بر به‌روزرسانی مرورگر برای آن‌ها ارسال می‌کنند. در ادامه، در صورتی که کاربر فایل مخرب را دانلود کند، به صورت خودکار کدهای دیگر از دامنه‌های مختلف (قراردادهای هوشمند دستکاری شده شبکه BNB اسمارت چین) جمع‌آوری شده و بدافزار تکمیل می‌شود.

به گفته ناتی تال (Nati Tal)، رییس بخش امنیت سایبری گواردیو لبز و اولگ زایتسف (Oleg Zaytsev)، کارشناس امنیتی، ماهیت تغییرپذیر بودن این حملات و استفاده از فناوری غیرمتمرکز بلاکچین، ردیابی و جلوگیری از این حملات را چالش برانگیز می‌کند.

قراردادهای هوشمند دستکاری شده پس از فعال‌سازی در شبکه BNB اسمارت چین به صورت مستقل فعالیت می‌کنند. این یعنی تنها کاری که صرافی بایننس می‌تواند انجام دهد این است که به جامعه توسعه‌دهندگان خود برای شناسایی کدها و قراردادهای هوشمند مخرب تکیه کند.

یکی از قراردادهای هوشمند دستکاری شده در شبکه BNB اسمارت چین
یکی از قراردادهای هوشمند دستکاری شده در شبکه BNB اسمارت چین – منبع: Guard.io

به گفته شرکت گواردیو لبز، صاحبان وب‌سایت‌های وردپرسی که در حال حاضر حدود ۴۳٪ از وب‌سایت‌ها را تشکیل می‌دهند باید قبل از اضافه کردن پلاگین‌ها تمام جوانب امنیتی را درنظر بگیرند.

گواردیو لبز در این رابطه می‌گوید:

وب‌سایت‌های وردپرسی بسیار آسیب‌پذیر هستند و اغلب در معرض خطر قرار دارند؛ چرا که از آنها می‌توان برای دسترسی به مجموعه وسیعی از قربانیان استفاده کرد.

این شرکت معتقد است وب ۳ و فناوری بلاکچین بستر جدید و کنترل‌نشده‌ای را برای اقدامات مخرب فراهم می‌کند و برای مقابله با این تهدیدهای نوظهور، نیاز به به‌روزرسانی روش‌های دفاعی و امنیتی وجود دارد.

تگ: BNBامنیتتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

بررسی_کاردانو
اخبار بلاکچین

رونمایی هاسکینسون از کاردینال: اولین پروتکل دیفای بیت کوین بر بستر کاردانو

20 خرداد 1404 - 18:00
60
Defi
تحلیل فاندامنتال

چراغ سبز رئیس SEC به دیفای؛ ارائه معافیت مشروط برای شروع نوآوری در DeFi

20 خرداد 1404 - 16:30
38
فیچر پرپوزال های جدید اتریوم
اخبار اتریوم

یشنهاد خلاقانه برای تطبیق اتریوم با قوانین GDPR اتحادیه اروپا

19 خرداد 1404 - 21:00
51
فیچر مایکل سیلور
اخبار بیت کوین

مایکل سیلر: تهدید کوانتومی بیت کوین ترفند بازاریابی است!

19 خرداد 1404 - 16:00
85
کارمزد شبکه بلاکچینی - فی تراکنش - کارمزد شبکه - کارمزد تراکنش
اخبار بیت کوین

کاهش تراکنش‌های بیت کوین به پایین‌ترین سطح از سال ۲۰۲۳

19 خرداد 1404 - 13:00
78
فیچر اهمیت خودحضانتی
اخبار بیت کوین

خانواده بیت کوین معروف مدل امنیتی خودش را تغییر داد؛ دلیل: افزایش حملات علیه هولدرها!

18 خرداد 1404 - 22:30
98
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر کوین بیس
صرافی متمرکز

رسیدگی فوری کوین بیس به مشکل مسدودیت حساب‌ها

18 خرداد 1404 - 15:30
43
لیکوییدیشن مپ بیت کوین
ترید

نقشه لیکوییدیشن بیت‌کوین را درست بخوانید؛ قبل از آن‌که پوزیشن‌تان لیکویید شود!

16 خرداد 1404 - 22:00
505
آریبتراژ اتمی
کریپتو پدیا

آربیتراژ اتمی چیست؛ بازی جدید MEV در سولانا

16 خرداد 1404 - 20:00
169
ارزش قابل‌ استخراج تحقق یافته
کریپتو پدیا

ارزش قابل‌ استخراج تحقق یافته (Realized Extractable Value) چیست؟

16 خرداد 1404 - 16:00
76
کریپتو درینر- تخلیه کننده کیف پول
کریپتو پدیا

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
152
مایکرواستراتژی
مقالات عمومی

استراتژی مایکل سیلر: انقلاب مالی یا طرح هرمی که دیر یا زود فرو خواهد پاشید؟

15 خرداد 1404 - 22:00
401

پیشنهاد سردبیر

کریپتو درینر- تخلیه کننده کیف پول

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
152

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

۵ شاخص تعیین‌کننده برای شناسایی سقف بیت کوین؛ چگونه پیش از سقوط خروج کنیم؟

آموزش اجاره GPU از شبکه غیرمتمرکز رندر (Render)؛ چطور از قدرت پردازش گرافیک دیگران استفاده کنیم؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.