میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

امکان سرقت رمزارز از کیف پول سخت افزاری؛ کشف آسیب پذیری در کیف پول لجر نانو اکس

نگارش:‌مازیار نسیمی
19 تیر 1399 - 10:18
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب پذیری کیف پول سخت افزاری

تیم امنیتی Kraken Security Labs آسیب پذیری هایی را در کیف پول سخت افزاری لجر نانو اکس (Ledger Nano X) کشف کرده است. بسیاری از افراد این کیف پول را به عنوان یکی از ایمن ترین دستگاه های ذخیره سازی رمزارزها در نظر می‌گیرند.

آنچه در این مطلب می‌خوانید

Toggle
  • امکان سرقت رمزارز از کیف پول لجر
  • لجر: علیرغم آسیب پذیری ها، سرمایه های ذخیره شده برای هکرها قابل دسترسی نیستند

امکان سرقت رمزارز از کیف پول لجر

در روز چهارشنبه، تیم امنیتی Kraken Security Labs که مسئولیت بررسی امنیت محصولات رمزارزها را به عهده دارد، اعلام کرد دو حمله جدید را شناسایی کرده است که می‌توان بر روی لجر نانو اکس انجام داد. کراکن مدعی شده است اگر این حملات با موفقیت انجام شوند، ممکن است امنیت این کیف پول به خطر می‌افتد.

این حملات می‌تواند به عوامل مخرب امکان دهد تا کنترل رایانه متصل به کیف پول قربانی را به دست بگیرند و بدافزاری با قابلیت سرقت ارزهای دیجیتال را نصب کنند.

کراکن تمام جزییات فنی این دو حمله به اسامی Bad Ledger و Blind Ledger را بیان کرد.

در حمله Bad Ledger، قبل از دستیابی به اطلاعات قربانی، خود لجر نانو اکس باید دستکاری شود. فرمویر پردازش کیف پول با پروتکل رفع باگ تغییر پیدا می‌کند که عملکردی نظیر کیبورد دارد. این پروتکل می‌تواند کلیدهای مدنظر عامل مخرب را به رایانه قربانی ارسال کند. کراکن ویدئویی منتشر کرد که یک لجر نانو اکس آلوده شده را نشان می‌داد و بر روی رایانه میزبان کنترل داشت. سپس مرورگری را اجرا می‌کرد و با استفاده از میانبرهای کیبورد وارد وبسایت صرافی میشد.

کراکن گفته است که این دستگاه و نرم افزار لجر لایو (Ledger Live) این کیف پول را به عنوان دستگاهی ایمن شناخته و دستکاری را تشخیص نمی‌دهد.

در حمله Blind Ledger، پردازشگر دستکاری شده کیف پول می‌تواند تصویر ارائه شده را خاموش کند. این شرایط همراه با حمله مهندسی اجتماعی، تصویر ارائه شده توسط رایانه را خاموش می‌کند، در حالی که بدافزار مورد نظر قربانی را قانع می‌کند تا چند دکمه فشار دهد و این موضوع منجر به فعال شدن تراکنش های عامل مخرب می‌شود.

با در نظر گرفتن این موضوع که تصویر رایانه خاموش شده است، قربانی نمی‌تواند تراکنش کیف پول را بررسی کند.

کراکن به کاربران توصیه کرده است تا کیف پول های لجر را فقط از فروشگاه های مورد اعتماد خریداری کنند. هم چنین در صورت خاموش شدن صفحه رایانه،کاربران باید مراقب باشند.

لجر: علیرغم آسیب پذیری ها، سرمایه های ذخیره شده برای هکرها قابل دسترسی نیستند

چارلز گیمه (Charles Guillemet) مدیر ارشد فناوری لجر در این خصوص گفت:

ما از تیم کراکن برای اعلام این آسیب پذیری به ما بسیار متشکریم. اگرچه ما در لجر بسیار به این مسأله پرداخته ایم، اما می‌خواهیم به کاربران اطمینان خاطر بدهیم که سرمایه های ذخیره شده در لجر نانو اکس آنها برای سایر افراد غیرقابل دسترسی است، زیرا امنیت لجر نانو اکس بر عامل امنیتی فیزیکی (Secure Element) متکی است و نه تراشه MCU. این مسأله می‌تواند به حمله کننده ای که در زنجیره تامین و توزیع به دستکاری دستگاه پرداخته است امکان دهد تا بدافزاری بر روی رایانه کاربر نصب کند، هرچند سرمایه های هم چنان ایمن خواهند ماند.

وی افزود بسیار بعید است که چنین جملاتی بتوانند موفقیت آمیز باشند. تاکنون هیچ سرقت ناشی از این آسیب پذیری وجود نداشته است.

تگ: کیف پول ارز دیجیتالکیف پول سخت افزاریلجر
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

نهنگ‌ها
تحلیل فاندامنتال

کاری که نهنگ‌های بیت کوین، اتریوم و XRP انجام می‌دهند و کیف‌پول‌های خرد آن را نمی‌بینند

20 آبان 1404 - 17:00
1000
کیف پول سامورایی (Samourai wallet)
اخبار فوری

دادستان‌های آمریکایی خواستار ۵ سال زندان برای بنیانگذاران کیف پول سامورایی شدند

13 آبان 1404 - 12:15
64
ژائو (CZ)
اخبار آلتکوین

سی‌زی دوباره به میدان بازگشت؛ با خرید میلیون‌دلاری، استر را به پرواز درآورد!

12 آبان 1404 - 10:00
82
تحلیل پیامدهای محدودیت ۵ هزار تتری توسط بانک مرکزی
اخبار آلتکوین

تتر، درخشان‌تر از همیشه؛ ذخایر طلای توکنیزه‌شده از ۱۱.۶ تن عبور کرد

7 آبان 1404 - 17:00
75
کیف پول سخت‌افزاری لجر
تحلیل فاندامنتال

بررسی ویژگی جدید کیف پول لجر؛ نوآوری یا درآمدزایی اجباری از کاربران؟

4 آبان 1404 - 18:00
75
پروتکل Ocean
تحلیل فاندامنتال

جدال اوشن پروتکل و Fetch.ai؛ پاداش ۲۵۰,۰۰۰ دلاری برای افشای راز کیف پول‌های مشکوک

30 مهر 1404 - 18:00
63
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر بانک
مقالات عمومی

ققنوس بازارهای مالی: چگونه توکنیزه کردن نظم پول را دگرگون می‌کند؟

23 آبان 1404 - 22:00
50
پروپزال EIP-3009 چیست؟ ستون اصلی پروتکل پرداخت x402
کریپتو پدیا

پروپزال EIP-3009 چیست؟ ستون اصلی پروتکل پرداخت x402

23 آبان 1404 - 20:00
26
فیچر لایه هماهنگی
مقالات عمومی

در تب طلای واقعی کلنگ‌ها ثروت می‌سازند؛ در تب طلای دیجیتال پلتفرم‌های هماهنگی!

23 آبان 1404 - 16:00
97
کریپتو به عنوان سرویس (CaaS) چیست؟ راهکارهایی برای ایجاد سریع زیرساخت‌های کریپتویی
کریپتو پدیا

کریپتو به عنوان سرویس (CaaS) چیست؟ راهکارهایی برای ایجاد سریع زیرساخت‌های کریپتویی

23 آبان 1404 - 12:00
46
۵ آلت کوین کمتر شناخته شده
سرمایه گذاری

۸ ارز دیجیتال برتر که سال ۲۰۲۵ را تعریف کردند!

22 آبان 1404 - 22:00
1558
شروع فصل آلت کوین ها آلت سیزن قیمت بیت کوین
مقالات عمومی

گزارش وینترمیوت: آلت‌کوین‌ها همچنان در انتظار حرکت بیت کوین به سمت سقف تاریخی هستند!

21 آبان 1404 - 22:00
259

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8776

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.