میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

لجر به رقیبش کمک کرد؛ شناسایی نقص امینی در کیف پول‌های ترزور!

نگارش:‌پوریا هاشم‌تبار
23 اسفند 1403 - 14:30
در مقالات عمومی
زمان مطالعه: 2 دقیقه
0
بهترین کیف پول ارز دیجیتال برای استیکینگ

لجر (Ledger)، شرکت ارائه‌دهنده کیف پول سخت‌افزاری، به ترزور (Trezor) نشان داد که می‌توان یک بررسی امنیتی در مدل‌های سیف ۳ (Safe 3) و سیف ۵ (Safe 5) این کیف پول را دور زد. این موضوع باعث شد ترزور برای رفع این نقص امینتی اقدام کند.

به گزارش میهن بلاکچین، ترزور – ارائه‌دهنده کیف پول سخت‌افزاری – پس از کشف آسیب‌پذیری در میکروکنترلرهای دو مدل جدید خود توسط تیم تحقیقاتی دانجن (Donjon) از شرکت لجر، این نقص امنیتی را برطرف کرد.

نقص امنیتی کیف پول‌های ترزور

تیم دانجن لجر تایید کرد که ترزور در ماه‌های اخیر پیشرفت‌های امنیتی قابل‌توجهی داشته، اما متوجه شد که همچنان امکان انجام عملیات رمزنگاری در میکروکنترلر مدل‌های سیف ۳ و سیف ۵ وجود دارد. این موضوع می‌توانست آن‌ها را در برابر حملات پیشرفته‌تر آسیب‌پذیر کند.

با این حال، چارلز گیلمت (Charles Guillemet) – مدیر ارشد فناوری لجز – در تاریخ ۱۲ مارچ (۲۲ اسفند) اعلام کرد که ترزور اکنون این آسیب‌پذیری‌ها را برطرف کرده است. او افزود:

ما معتقدیم که ایمن‌تر کردن اکوسیستم به نفع همه است و این امر، برای گسترش پذیرش ارزهای دیجیتال و دارایی‌های دیجیتال حیاتی است.

منبع: حساب Charles Guillemet در X
منبع: حساب Charles Guillemet در X

ترزور پیش‌تر قابلیت Secure Elements را پیاده‌سازی کرده بود؛ تراشه‌هایی که برای محافظت از کد PIN کاربر و اطلاعات رمزنگاری‌شده طراحی شده‌اند. برخی از دستگاه‌های ترزور ممکن بود از طریق تغییر نرم‌افزار داخلی آن‌ها در معرض دستکاری قرار بگیرند که این امر می‌توانست به مهاجمان اجازه دهد تا دارایی‌های کاربران را سرقت کنند.

لجر در تاریخ ۱۲ مارچ (۲۲ اسفند) توییتی منتشر کرده و توضیح داد:

سکیور المنتس (Secure Elements) باعث شده حملات سخت‌افزاری ارزان‌قیمت، به‌ویژه حملات مبتنی بر دستکاری ولتاژ، بی‌اثر شوند.

این ویژگی به کاربران اطمینان می‌دهد که حتی در صورت گم‌شدن یا سرقت دستگاهشان، دارایی‌هایشان در امان است.

با این حال، لجر متوجه شد که میکروکنترلر که یکی از بخش‌های اصلی طراحی دوتراشه‌ای مدل‌های سیف ۳ و سیف ۵ ترزور است، همچنان می‌تواند یک بردار حمله بالقوه باشد.

ترزور برای تشخیص تغییرات در نرم‌افزار خود، یک بررسی یکپارچگی فریم‌ور پیاده‌سازی کرده بود، اما لجر توانست نشان دهد که مهاجمان همچنان می‌توانند این بررسی امنیتی را دور بزنند.

میکروکنترلر ترزور در سیف ۳ - منبع: Ledger
میکروکنترلر ترزور در سیف ۳ – منبع: Ledger

با این حال ترزور این مشکل را برطرف کرده، اما هیچ‌یک از شرکت‌ها جزئیات فنی نحوه حل آن را منتشر نکرده‌اند. ترزور در پاسخ به اینکه آیا این مشکل از طریق به‌روزرسانی فریمور حل شده است یا خیر، اعلام کرد:

متاسفانه، خیر.

در امنیت سایبری یک قانون طلایی وجود دارد: هیچ چیز کاملاً شکست‌ناپذیر نیست. به همین دلیل، ما از قبل یک دفاع چندلایه برای مقابله با حملات زنجیره تامین پیاده‌سازی کرده‌ایم و همیشه به کاربران توصیه می‌کنیم که محصولات خود را از منابع رسمی خریداری کنند.

لجر خود نیز در گذشته با مشکلات امنیتی مواجه شده است. یک هکر در دسامبر سال ۲۰۲۳ توانست به کتابخانه کانکتور این شرکت نفوذ کرده و ۴۸۴,۰۰۰ دلار از دارایی‌های دیجیتال را سرقت کند.

همچنین، مهاجم دیگری در ژوئن سال ۲۰۲۰ به سیستم‌های لجر دسترسی پیدا کرده بود و آدرس‌های پستی حدود ۲۷۰,۰۰۰ کاربر این شرکت را افشا کرد.

منبع: cointelegraph
تگ: امنیتکیف پول ارز دیجیتالکیف پول سخت افزاریلجرهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

برتری چین در حوزه ارزهای دیجیتال - DCEP - ارز دیجیتال بانک مرکزی
اخبار بیت کوین

چین آمریکا را به دست داشتن در بزرگترین سرقت تاریخ بیت کوین متهم کرد

21 آبان 1404 - 12:00
65
اخبار بیت کوین

راهنمایی‌های ویلی وو برای مقابله بیت کوین با تهدید کوانتومی چیست؟

20 آبان 1404 - 19:00
64
نهنگ‌ها
تحلیل فاندامنتال

کاری که نهنگ‌های بیت کوین، اتریوم و XRP انجام می‌دهند و کیف‌پول‌های خرد آن را نمی‌بینند

20 آبان 1404 - 17:00
874
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
96
فیچر کلاهبرداری ارز دیجیتال
پروژه‌های کلاهبرداری

پرونده مردی که ادعا می‌کند میلیونر بیت کوینی است؛ دادگاه آمریکا شکایت ۳۴۵ میلیون دلاری او را رد کرد

15 آبان 1404 - 21:00
109
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی
اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

14 آبان 1404 - 18:00
50
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

۵ آلت کوین کمتر شناخته شده
سرمایه گذاری

۸ ارز دیجیتال برتر که سال ۲۰۲۵ را تعریف کردند!

22 آبان 1404 - 22:00
158
شروع فصل آلت کوین ها آلت سیزن قیمت بیت کوین
مقالات عمومی

گزارش وینترمیوت: آلت‌کوین‌ها همچنان در انتظار حرکت بیت کوین به سمت سقف تاریخی هستند!

21 آبان 1404 - 22:00
223
دی پگ xusd
مقالات عمومی

کالبدشکافی دی‌پگ شدن XUSD در بازار وام‌دهی اویلر

20 آبان 1404 - 22:00
47
فیچر کوین بیس
صرافی متمرکز

صرافی کوین‌بیس معاملات پنج آلت‌کوین را متوقف می‌کند

20 آبان 1404 - 21:00
2527
فیچر بلاکچین
مقالات عمومی

عدالت کامل در ترتیب تراکنش‌ها چرا شدنی نیست؟

19 آبان 1404 - 22:00
52
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
96

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8767

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.