میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

امکان سرقت رمزارز از کیف پول سخت افزاری؛ کشف آسیب پذیری در کیف پول لجر نانو اکس

نگارش:‌مازیار نسیمی
19 تیر 1399 - 10:18
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب پذیری کیف پول سخت افزاری

تیم امنیتی Kraken Security Labs آسیب پذیری هایی را در کیف پول سخت افزاری لجر نانو اکس (Ledger Nano X) کشف کرده است. بسیاری از افراد این کیف پول را به عنوان یکی از ایمن ترین دستگاه های ذخیره سازی رمزارزها در نظر می‌گیرند.

آنچه در این مطلب می‌خوانید

Toggle
  • امکان سرقت رمزارز از کیف پول لجر
  • لجر: علیرغم آسیب پذیری ها، سرمایه های ذخیره شده برای هکرها قابل دسترسی نیستند

امکان سرقت رمزارز از کیف پول لجر

در روز چهارشنبه، تیم امنیتی Kraken Security Labs که مسئولیت بررسی امنیت محصولات رمزارزها را به عهده دارد، اعلام کرد دو حمله جدید را شناسایی کرده است که می‌توان بر روی لجر نانو اکس انجام داد. کراکن مدعی شده است اگر این حملات با موفقیت انجام شوند، ممکن است امنیت این کیف پول به خطر می‌افتد.

این حملات می‌تواند به عوامل مخرب امکان دهد تا کنترل رایانه متصل به کیف پول قربانی را به دست بگیرند و بدافزاری با قابلیت سرقت ارزهای دیجیتال را نصب کنند.

کراکن تمام جزییات فنی این دو حمله به اسامی Bad Ledger و Blind Ledger را بیان کرد.

در حمله Bad Ledger، قبل از دستیابی به اطلاعات قربانی، خود لجر نانو اکس باید دستکاری شود. فرمویر پردازش کیف پول با پروتکل رفع باگ تغییر پیدا می‌کند که عملکردی نظیر کیبورد دارد. این پروتکل می‌تواند کلیدهای مدنظر عامل مخرب را به رایانه قربانی ارسال کند. کراکن ویدئویی منتشر کرد که یک لجر نانو اکس آلوده شده را نشان می‌داد و بر روی رایانه میزبان کنترل داشت. سپس مرورگری را اجرا می‌کرد و با استفاده از میانبرهای کیبورد وارد وبسایت صرافی میشد.

کراکن گفته است که این دستگاه و نرم افزار لجر لایو (Ledger Live) این کیف پول را به عنوان دستگاهی ایمن شناخته و دستکاری را تشخیص نمی‌دهد.

در حمله Blind Ledger، پردازشگر دستکاری شده کیف پول می‌تواند تصویر ارائه شده را خاموش کند. این شرایط همراه با حمله مهندسی اجتماعی، تصویر ارائه شده توسط رایانه را خاموش می‌کند، در حالی که بدافزار مورد نظر قربانی را قانع می‌کند تا چند دکمه فشار دهد و این موضوع منجر به فعال شدن تراکنش های عامل مخرب می‌شود.

با در نظر گرفتن این موضوع که تصویر رایانه خاموش شده است، قربانی نمی‌تواند تراکنش کیف پول را بررسی کند.

کراکن به کاربران توصیه کرده است تا کیف پول های لجر را فقط از فروشگاه های مورد اعتماد خریداری کنند. هم چنین در صورت خاموش شدن صفحه رایانه،کاربران باید مراقب باشند.

لجر: علیرغم آسیب پذیری ها، سرمایه های ذخیره شده برای هکرها قابل دسترسی نیستند

چارلز گیمه (Charles Guillemet) مدیر ارشد فناوری لجر در این خصوص گفت:

ما از تیم کراکن برای اعلام این آسیب پذیری به ما بسیار متشکریم. اگرچه ما در لجر بسیار به این مسأله پرداخته ایم، اما می‌خواهیم به کاربران اطمینان خاطر بدهیم که سرمایه های ذخیره شده در لجر نانو اکس آنها برای سایر افراد غیرقابل دسترسی است، زیرا امنیت لجر نانو اکس بر عامل امنیتی فیزیکی (Secure Element) متکی است و نه تراشه MCU. این مسأله می‌تواند به حمله کننده ای که در زنجیره تامین و توزیع به دستکاری دستگاه پرداخته است امکان دهد تا بدافزاری بر روی رایانه کاربر نصب کند، هرچند سرمایه های هم چنان ایمن خواهند ماند.

وی افزود بسیار بعید است که چنین جملاتی بتوانند موفقیت آمیز باشند. تاکنون هیچ سرقت ناشی از این آسیب پذیری وجود نداشته است.

تگ: کیف پول ارز دیجیتالکیف پول سخت افزاریلجر
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

مفهوم Proof of Reserve چیست؟ اثبات ذخیره چیست؟
مقالات عمومی

چرا اثبات ذخایر به‌تنهایی اعتماد واقعی نمی‌سازد؟ مشکل اصلی بدهی‌هاست

12 بهمن 1404 - 22:00
24
درس‌هایی از خاموشی اینترنت در ایران
مقالات عمومی

درسی که جامعه کریپتویی ایران از خاموشی ۲۰ روزه اینترنت گرفت

8 بهمن 1404 - 20:00
286
فیچر هک کلاهبرداری
اخبار عمومی

افشای داده در یک سرویس ثالث چگونه به فیشینگ علیه کاربران کیف پول لجر منجر شد؟

5 بهمن 1404 - 20:00
40
کیف پول زنگو
کیف پول

کیف پول زنگو (Zengo) چیست؟ بررسی کامل یک کیف پول متفاوت در دنیای کریپتو

4 بهمن 1404 - 08:57
214
دسترسی به ارزهای دیجیتال در زمان ملی شدن و قطعی اینترنت
مقالات عمومی

آیا دسترسی به ارزهای دیجیتال در زمان قطعی اینترنت (نت ملی) ممکن است؟

2 بهمن 1404 - 20:00
362
هک پروژه xToken و کریم فایننس
پروژه‌های کلاهبرداری

پولشویی وجوه سرقت‌شده کریپتویی؛ همیشه پای تورنادو کش در میان است!

1 بهمن 1404 - 18:00
27
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حقایق و دروغ های کریپتو
مقالات عمومی

سال تسویه حساب روایت‌ها؛ حقایق و دروغ‌های کریپتو در سال ۲۰۲۶

14 بهمن 1404 - 22:00
17
ماجرای ردپای ریپل و استلار در پرونده جنجالی اپستین
مقالات عمومی

شبح اپستین بر فراز بیت کوین: ۵ افشاگری تکان‌دهنده از پرونده‌های تازه منتشر شده

14 بهمن 1404 - 14:00
158
کریپتو؛ ابزار جدید ترامپ برای تجارت قدرت و ثروت
دسته بندی نشده

کریپتو؛ ابزار جدید ترامپ برای تجارت قدرت و ثروت

13 بهمن 1404 - 23:00
71
فیچر MoltBook
مقالات عمومی

وقتی هوش‌های مصنوعی شبکه اجتماعی و دین می‌سازند؛ داستان عجیب Moltbook

13 بهمن 1404 - 22:00
84
فیچر بایننس Binance
صرافی متمرکز

بایننس صندوق SAFU را به بیت کوین تبدیل کرد؛ تعهد خرید بیت کوین در زمان ریزش!

13 بهمن 1404 - 21:30
25
فیچر کوین وارش
مقالات عمومی

آیا ناظم سخت‌گیر بیت کوین در راه است؟ کوین وارش و پایان عصر نقدینگی آسان

13 بهمن 1404 - 18:00
164

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
67

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.