میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

ضعف امنیتی نسخه‌های قدیمی کیف پول کلور؛ کاربران کیف پول Klever چه اقداماتی انجام دهند؟

نگارش:‌تیم تولید محتوا
25 تیر 1402 - 17:49
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
۸ روش کلاهبرداری در شبکه‌های اجتماعی

کلور (Klever) ارائه‌دهنده سرویس کیف پول ارز دیجیتال، در مورد یک حادثه امنیتی خارجی (حمله اکسپلویت) که در حال حاضر بر برخی از کاربران نسخه‌های قدیمی این کیف پول تاثیر گذاشته، یک هشدار امنیتی صادر کرده است. بر اساس گزارش‌ها، کیف پول‌های آسیب‌دیده از یک الگوریتم قدیمی و ضعیف برای تولید اعداد شبه تصادفی استفاده می‌کرده‌اند.

به نقل از کریپتوپوتیتو، کلور (Klever) یک سرویس کیف پول ارز دیجیتال، اعلام کرد که یک حمله اکسپلویت ناشی از آنتروپی کم عبارت بازیابی (Mnemonic)، چندین کاربر را تحت تاثیر قرار داده است. این حادثه اولین بار زمانی آشکار شد که کاربران در اوایل این هفته فعالیت‌های مشکوکی را در کیف پول خود گزارش کردند.

بر اساس اطلاعیه این شرکت، الگوریتمی به نام تولید تصادفی (Random Generation) که توسط BIP39 استفاده می‌شود، قبلا توسط بسیاری از ارائه‌دهندگان کیف پول ارزهای دیجیتال استفاده می‌شد. با این حال نقص در این الگوریتم، امنیت و غیرقابل پیش‌بینی بودنِ کلیدهای تولید شده را به خطر انداخت و در نتیجه کیف پول‌ها را مستعد دسترسی غیرمجاز یا فعالیت‌های مخرب کرد.

کلور در توضیح این حادثه گفت که تمام کیف پول‌های آسیب دیده به کیف پول Klever K5 ایمپورت شده‌اند. این کیف پول‌ها نسخه‌های قدیمی هستند که قبل از کیف پول Klever K5 ساخته شده‌اند و به عنوان منبع آنتروپی از روش منسوخ شده و بی اثر اعداد شبه تصادفی (PRNG) استفاده می‌کردند.

به گفته این شرکت، این الگوریتم به طور گسترده در نسخه‌های اولیه ارائه‌دهندگان مختلف کیف پول‌های ارز دیجیتال که بر پلتفرم جاوا اسکریپت متکی بودند، استفاده می‌شد.

در نسخه‌های جدید کیف پول کلور، کدهای اصلیِ مسئول تولید آنتروپی و عبارت بازیابی که از الگوریتم PRNG استفاده می‌کنند، با اقدامات امنیتی قوی پیاده‌سازی می‌شوند و بومی سیستم عامل هستند. به عنوان مثال، برای دستگاه‌های iOS، تابع SecRandomCopyBytes برای ارائه آنتروپی استفاده می‌شود. در سیستم عامل اندروید، آنتروپی با استفاده از java.security.SecureRandom تولید می‌شود. این مکانیسم‌ها تضمین می‌کنند که تولید آنتروپی و عبارت بازیابی در Klever به شیوه‌ای ایمن انجام می‌شود و از ویژگی‌های امنیتی داخلی سیستم‌ عامل‌های مربوطه استفاده می‌کند.

کلور خاطر نشان کرد که این حادثه شبیه به موردی است که توسط افزونه مرورگر تراست والت (TrustWallet) در اوایل آپریل گزارش شده بود .

این شرکت به کاربرانی که در حال حاضر دارای کیف پول‌های قدیمی هستند که قبل از کیف پول کلور ایجاد شده بودند، توصیه کرد که سریعا دارایی‌های خود را به کیف‌ پول‌های جدید Klever Wallet K5 یا Klever Safe منتقل کنند.

تحقیقات اولیه نشان داد این فعالیت مشکوک منحصر به کیف پول کلور نبوده و کاربران چندین کیف پول دیگر نیز تحت تاثیر قرار گرفته‌اند.

تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ورلد کوین (WorldCoin) چیست
تحلیل فاندامنتال

پروژه جنجالی World با وجود بحران‌های اخلاقی و حقوقی، ۱۳۵ میلیون دلار جذب سرمایه کرد

1 خرداد 1404 - 18:00
213
هک صرافی متمرکز
اطلاعیه صرافی

صرافی غیرمتمرکز «Cetus» در بلاکچین سویی هک شد! ماجرا از چه قرار است؟

1 خرداد 1404 - 17:30
224
فیچر ترامپ و کریپتو
تحلیل فاندامنتال

چگونه شرکای کریپتویی ترامپ، مشتریان سابق خود را بلاتکلیف گذاشتند؟

30 اردیبهشت 1404 - 19:00
47
اخبار بلاکچین

حمله ۵۱ درصد به بیت‌ کوین ارزان‌تر از اتریوم است؛ مقایسه عملکرد امنیتی این دو شبکه

28 اردیبهشت 1404 - 13:00
101
آموزش اضافه کردن شبکه سولانا به متامسک
اخبار آلتکوین

پشتیبانی متامسک از توکن سولانا از می ۲۰۲۵

28 اردیبهشت 1404 - 12:00
59
تحلیل فاندامنتال

۱۴ ماه زندان برای هکر حساب SEC در پلتفرم X به خاطر انتشار پست جعلی تایید ETF بیت کوین

27 اردیبهشت 1404 - 18:00
44
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

ایجنت های هوش مصنوعی
مقالات عمومی

نقش ایجنت‌های هوش مصنوعی در آینده خودحاکمیتی دیجیتال؛ فرصت بی‌نظیر یا تهدید پنهان؟

2 خرداد 1404 - 16:00
32
رند نتورک و اجاره GPU
مقالات عمومی

آموزش اجاره GPU از شبکه غیرمتمرکز رندر (Render)؛ چطور از قدرت پردازش گرافیک دیگران استفاده کنیم؟

2 خرداد 1404 - 12:00
74
تعرفه‌های متقابل
کریپتو پدیا

تعرفه‌های متقابل (Reciprocal tariffs) چیست و چه تاثیری بر بازار رمزارزها دارد؟

31 اردیبهشت 1404 - 12:23
58
چالش‌ بازی های آینده وب ۳
بازی

بازی CapyBomb در تلگرام راه‌اندازی شد؛ بررسی واکنش متناقض کاربران

31 اردیبهشت 1404 - 18:00
92
حمله سایبری به deBridge
صرافی متمرکز

حمله سازمان‌یافته به صرافی‌های بزرگ کریپتو؛ امنیت داخلی بایننس و کراکن مانع نفوذ مجرمین شد

27 اردیبهشت 1404 - 17:00
115
ربات های ترید ارز دیجیتال
ترید

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

27 اردیبهشت 1404 - 08:01
293

پیشنهاد سردبیر

استیکینگ سولانا

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

27 اردیبهشت 1404 - 08:02
278

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

ترید کریپتو در دوران رکود اقتصادی؛ هنر بقا در روزهای سخت

نرخ بهره فدرال رزرو چیست؟

معرفی بایننس آلفا (Binance Alpha)؛ پلتفرم کشف توکن‌های آینده‌دار پیش از لیست شدن در صرافی

آینده میکروپرداخت‌ها (Micro Payments)؛ بررسی چالش‌های قدیمی و راه‌حل‌ها

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.