میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

امکان سرقت رمزارز از کیف پول سخت افزاری؛ کشف آسیب پذیری در کیف پول لجر نانو اکس

نگارش:‌مازیار نسیمی
19 تیر 1399 - 10:18
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب پذیری کیف پول سخت افزاری

تیم امنیتی Kraken Security Labs آسیب پذیری هایی را در کیف پول سخت افزاری لجر نانو اکس (Ledger Nano X) کشف کرده است. بسیاری از افراد این کیف پول را به عنوان یکی از ایمن ترین دستگاه های ذخیره سازی رمزارزها در نظر می‌گیرند.

آنچه در این مطلب می‌خوانید

Toggle
  • امکان سرقت رمزارز از کیف پول لجر
  • لجر: علیرغم آسیب پذیری ها، سرمایه های ذخیره شده برای هکرها قابل دسترسی نیستند

امکان سرقت رمزارز از کیف پول لجر

در روز چهارشنبه، تیم امنیتی Kraken Security Labs که مسئولیت بررسی امنیت محصولات رمزارزها را به عهده دارد، اعلام کرد دو حمله جدید را شناسایی کرده است که می‌توان بر روی لجر نانو اکس انجام داد. کراکن مدعی شده است اگر این حملات با موفقیت انجام شوند، ممکن است امنیت این کیف پول به خطر می‌افتد.

این حملات می‌تواند به عوامل مخرب امکان دهد تا کنترل رایانه متصل به کیف پول قربانی را به دست بگیرند و بدافزاری با قابلیت سرقت ارزهای دیجیتال را نصب کنند.

کراکن تمام جزییات فنی این دو حمله به اسامی Bad Ledger و Blind Ledger را بیان کرد.

در حمله Bad Ledger، قبل از دستیابی به اطلاعات قربانی، خود لجر نانو اکس باید دستکاری شود. فرمویر پردازش کیف پول با پروتکل رفع باگ تغییر پیدا می‌کند که عملکردی نظیر کیبورد دارد. این پروتکل می‌تواند کلیدهای مدنظر عامل مخرب را به رایانه قربانی ارسال کند. کراکن ویدئویی منتشر کرد که یک لجر نانو اکس آلوده شده را نشان می‌داد و بر روی رایانه میزبان کنترل داشت. سپس مرورگری را اجرا می‌کرد و با استفاده از میانبرهای کیبورد وارد وبسایت صرافی میشد.

کراکن گفته است که این دستگاه و نرم افزار لجر لایو (Ledger Live) این کیف پول را به عنوان دستگاهی ایمن شناخته و دستکاری را تشخیص نمی‌دهد.

در حمله Blind Ledger، پردازشگر دستکاری شده کیف پول می‌تواند تصویر ارائه شده را خاموش کند. این شرایط همراه با حمله مهندسی اجتماعی، تصویر ارائه شده توسط رایانه را خاموش می‌کند، در حالی که بدافزار مورد نظر قربانی را قانع می‌کند تا چند دکمه فشار دهد و این موضوع منجر به فعال شدن تراکنش های عامل مخرب می‌شود.

با در نظر گرفتن این موضوع که تصویر رایانه خاموش شده است، قربانی نمی‌تواند تراکنش کیف پول را بررسی کند.

کراکن به کاربران توصیه کرده است تا کیف پول های لجر را فقط از فروشگاه های مورد اعتماد خریداری کنند. هم چنین در صورت خاموش شدن صفحه رایانه،کاربران باید مراقب باشند.

لجر: علیرغم آسیب پذیری ها، سرمایه های ذخیره شده برای هکرها قابل دسترسی نیستند

چارلز گیمه (Charles Guillemet) مدیر ارشد فناوری لجر در این خصوص گفت:

ما از تیم کراکن برای اعلام این آسیب پذیری به ما بسیار متشکریم. اگرچه ما در لجر بسیار به این مسأله پرداخته ایم، اما می‌خواهیم به کاربران اطمینان خاطر بدهیم که سرمایه های ذخیره شده در لجر نانو اکس آنها برای سایر افراد غیرقابل دسترسی است، زیرا امنیت لجر نانو اکس بر عامل امنیتی فیزیکی (Secure Element) متکی است و نه تراشه MCU. این مسأله می‌تواند به حمله کننده ای که در زنجیره تامین و توزیع به دستکاری دستگاه پرداخته است امکان دهد تا بدافزاری بر روی رایانه کاربر نصب کند، هرچند سرمایه های هم چنان ایمن خواهند ماند.

وی افزود بسیار بعید است که چنین جملاتی بتوانند موفقیت آمیز باشند. تاکنون هیچ سرقت ناشی از این آسیب پذیری وجود نداشته است.

تگ: کیف پول ارز دیجیتالکیف پول سخت افزاریلجر
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر کیف پول متامسک
تحلیل فاندامنتال

ورود متامسک به دنیای استیبل کوین‌ها؛ آینده mUSD چه خواهد بود؟

25 شهریور 1404 - 10:00
36
حمله Brute Force چیست؟
تحلیل فاندامنتال

افشای بزرگ‌ترین حمله Sybil تاریخ در ایردراپ MYX

20 شهریور 1404 - 23:00
148
احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
اخبار عمومی

دونامو از برند وب ۳ جدید خود با نام GIWA رونمایی کرد

18 شهریور 1404 - 19:00
55
نگرانی بلاک‌چیر از کاهش امنیت بیت کوین؛ آیا پاداش ماینرها و کارمزدها کافی خواهد بود؟
اخبار بیت کوین

بیش از ۴۵,۰۰۰ بیت کوین همچنان در کیف پول‌های Movie2K باقی مانده است

18 شهریور 1404 - 17:00
87
آموزش اضافه کردن توکن به تراست ولت
اخبار عمومی

تراست ولت امکان معامله سهام و ETFهای توکنیزه را برای کاربران فعال کرد

13 شهریور 1404 - 11:59
149
فیچر کیف پول متامسک
کیف پول

متامسک ورود با حساب گوگل و اپل را به کیف پول‌های رمزارزی اضافه کرد

4 شهریور 1404 - 21:30
79
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟
مقالات عمومی

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟

25 شهریور 1404 - 22:00
378
لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
72
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
101
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
158
زیون
کریپتو پدیا

زیون (XION) چیست؟ طلوع عصر نامرئی بلاکچین و پذیرش انبوه در وب ۳

21 شهریور 1404 - 22:00
177
فیچر هوش مصنوعی گروک
مقالات عمومی

چطور از هوش مصنوعی گروک (Grok) برای ترید استفاده کنیم؟

21 شهریور 1404 - 20:00
1532

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5879

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.