میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سوء استفاده هکرها از قراردادهای هوشمند BNB Chain؛ کاربران در تعامل با سایت‌های وردپرس مراقب باشند

نگارش:‌علی ابراهیمی
21 آبان 1402 - 10:16
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
آشنایی با ویژگی هکرهای کلاه رنگی

هکرها و مجرمان سایبری روش جدیدی را برای انتشار بدافزارها در فضای اینترنت کشف کرده‌اند. در این روش، کدهای مخرب در قراردادهای هوشمند شبکه BNB اسمارت چین (BSC) مخفی می‌شوند. این روش جدید از سایت‌های وردپرس استفاده کرده و به بازدیدکنندگان ناآگاه هشدار جعلی ارائه می‌دهد تا مرورگرهای خود را قبل از دسترسی به این سایت‌ها به‌روزرسانی کنند. این کار در نهایت منجر به نصب بدافزارهای سرقت اطلاعات در سیستم کاربران خواهد شد.

به نقل از کوین تلگراف و به گفته تیم امنیتی گواردیو لبز (Guardio Labs)، این تکنیک «اترهایدینگ (EtherHiding)» نام دارد و در آن مهاجمان از ماهیت غیرمتمرکز و ناشناس بلاکچین برای مخفی کردن و انتشار کدهای مخرب و به عنوان یک هاست برای ذخیره‌سازی این کدها استفاده می‌کنند.

در ادامه، مهاجمان به سراغ سایت‌های وردپرسی می‌روند و با ایجاد تغییراتی در این وب‌سایت‌ها و هدایت کاربران به سمت لینک‌های جعلی، بدافزار خود را در سیستم آن‌ها نصب می‌کنند.

توییت گواردیو
منبع: X

همچنین، در این روش امکان به‌روزرسانی کدهای مخرب و تغییر تکنیک حملات نیز وجود دارد. در حال حاضر، هکرها با هدایت کاربران به سمت یک لینک جعلی، پیامی مبنی بر به‌روزرسانی مرورگر برای آن‌ها ارسال می‌کنند. در ادامه، در صورتی که کاربر فایل مخرب را دانلود کند، به صورت خودکار کدهای دیگر از دامنه‌های مختلف (قراردادهای هوشمند دستکاری شده شبکه BNB اسمارت چین) جمع‌آوری شده و بدافزار تکمیل می‌شود.

به گفته ناتی تال (Nati Tal)، رییس بخش امنیت سایبری گواردیو لبز و اولگ زایتسف (Oleg Zaytsev)، کارشناس امنیتی، ماهیت تغییرپذیر بودن این حملات و استفاده از فناوری غیرمتمرکز بلاکچین، ردیابی و جلوگیری از این حملات را چالش برانگیز می‌کند.

قراردادهای هوشمند دستکاری شده پس از فعال‌سازی در شبکه BNB اسمارت چین به صورت مستقل فعالیت می‌کنند. این یعنی تنها کاری که صرافی بایننس می‌تواند انجام دهد این است که به جامعه توسعه‌دهندگان خود برای شناسایی کدها و قراردادهای هوشمند مخرب تکیه کند.

یکی از قراردادهای هوشمند دستکاری شده در شبکه BNB اسمارت چین
یکی از قراردادهای هوشمند دستکاری شده در شبکه BNB اسمارت چین – منبع: Guard.io

به گفته شرکت گواردیو لبز، صاحبان وب‌سایت‌های وردپرسی که در حال حاضر حدود ۴۳٪ از وب‌سایت‌ها را تشکیل می‌دهند باید قبل از اضافه کردن پلاگین‌ها تمام جوانب امنیتی را درنظر بگیرند.

گواردیو لبز در این رابطه می‌گوید:

وب‌سایت‌های وردپرسی بسیار آسیب‌پذیر هستند و اغلب در معرض خطر قرار دارند؛ چرا که از آنها می‌توان برای دسترسی به مجموعه وسیعی از قربانیان استفاده کرد.

این شرکت معتقد است وب ۳ و فناوری بلاکچین بستر جدید و کنترل‌نشده‌ای را برای اقدامات مخرب فراهم می‌کند و برای مقابله با این تهدیدهای نوظهور، نیاز به به‌روزرسانی روش‌های دفاعی و امنیتی وجود دارد.

تگ: BNBامنیتتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

آغاز عصر پرداخت مستقیم در اقتصاد تولیدکنندگان محتوا با ورود کریپتو
اخبار عمومی

آغاز عصر پرداخت مستقیم در اقتصاد تولید محتوا با ورود کریپتو

18 دی 1404 - 14:00
15
j.p morgan-جی پی مورگان
اخبار بلاکچین

جی‌پی‌مورگان ارز دیجیتال «JPM Coin» را در بلاکچین کانتون عرضه می‌کند

17 دی 1404 - 23:00
33
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
50
تحلیل قیمت سولانا و اتریوم Solana ETH
اخبار بلاکچین

جدال خالق اتریوم و سولانا؛ نبرد دو تعریف از «تاب‌آوری» در بلاکچین!

17 دی 1404 - 21:00
32
فیچر بک‌تست کردن
اخبار بلاکچین

سرمایه نهادی در حال انتخاب است؛ کدام بلاکچین‌ها برای سال ۲۰۲۶ باقی می‌مانند؟

17 دی 1404 - 20:30
85
ارتقای تازه اتریوم، مسیر مقیاس‌پذیری را هموارتر کرد
اخبار اتریوم

اتریوم با بلاب‌لیمیت ۲۱ مقیاس‌پذیرتر شد

17 دی 1404 - 19:00
27
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
9
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
50
فیچر اتریوم و وال استریت
مقالات عمومی

چرا موسسات مالی وال‌استریت از اتریوم استفاده می‌کنند؛ اما نامش را نمی‌آورند؟

16 دی 1404 - 22:00
77
تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران
رمزارز در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
420
بای بک و توکن سوزی فیچر
مقالات عمومی

از هلیوم تا ژوپیتر؛ چرا استراتژی بازخرید توکن دیگر جواب نمی‌دهد؟

15 دی 1404 - 22:00
47
فیچر ماینینگ بیت کوین ماینر استخراج
استخراج

۹ باور غلط درباره مصرف انرژی بیت کوین که داده‌ها رد می‌کنند

15 دی 1404 - 17:30
28

پیشنهاد سردبیر

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
420

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.