میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هشدار: باگ کیف پول سخت‌افزاری لجر موجب برداشت بیت کوین به جای آلتکوین می شود

نگارش:‌مازیار نسیمی
15 اردیبهشت 1401 - 09:41
در اخبار بلاکچین, اخبار بیت کوین
زمان مطالعه: 1 دقیقه
0
کیف پول لجر اتریوم

طبق گزارش منتشر شده توسط محمد نخبه توسعه دهنده Liquality وجود یک اکسپلویت و باگ در کیف پول سخت‌افزاری لجر می‌تواند به عوامل مخرب امکان دهد تا به سرقت بیت کوین بپردازند.

ArzPlus Logo آلت‌سیزن شروع شده!🚀

همین حالا در ارزپلاس ثبت‌نام کن و به بیش از 900 آلت‌کوین پرسود بازار دسترسی داشته باش.

ثبت نام و خرید سریع

این حمله با ایجاد تراکنشی توسط عامل مخرب کار می‌کند که مشابه با پرداخت آلتکوین است، در حالی که از کیف پول، بیت کوین برداشت می‌کند.

نخبه در این خصوص گفت:

حمله‌کننده می‌تواند از این روش استفاده کند تا بیت کوین انتقال دهد، در حالی که کاربر فکر می‌کند تراکنش آلتکوین کم ارزشتر دیگری را انجام می‌دهد.

این نکته‌ای نگران کننده است زیرا کاربر فکر می‌کند که ۰.۰۱ آلتکوین انتقال می‌دهد که بسیار کم ارزشتر از انتقال ۰.۰۱ بیت کوین است.

سخنگوی لجر در این خصوص گفت:

نسخه جدید برنامه بیت کوین فردا عرضه خواهد شد. در این نسخه، یک به‌روزرسانی قرار دارد که یک هشدار نشان خواهد داد و هنگامی که مسیر غیرمنتظره‌ای استفاده شود از کاربر تایید انتقال را درخواست می‌کند و بدین ترتیب این مشکل حل می‌شود.

وی افزود:

این محقق از طریق مختلف و بیشتر از طریق پیام‌های توییتر با ما تماس گرفت. آدرس ایمیل bounty@ledger.fr که برای کشف باگ و دریافت جایزه است هم‌چنان روش ارتباطی با ما است. بدین ترتیب از سختی پیش آمده در خصوص ایجاد ارتباط معذرت‌خواهی می‌کنیم. ذکر این نکته مهم است که ما هرگز از کشف این محقق امنیتی برای بهبود محصولات خود چشم‌پوشی نخواهیم کرد.

هک دیتابیس کیف پول سخت افزاری لجر؛ سرقت اطلاعات بیش از یک میلیون کاربر!

آنچه در این مطلب می‌خوانید

Toggle
  • این باگ چگونه کار می‌کند؟
  • دو راهی به وجود آمده از نگاه لجر

این باگ چگونه کار می‌کند؟

نخبه توضیح داد که اگرچه کیف پول سخت‌افزاری لجر از چندین ارز دیجیتال از طریق برنامه‌های تخصصی پشتیبانی می‌شوند و در هر لحظه فقط یکی از این برنامه‌ها قابل اجرا است. اما مشخص شده است که برنامه‌های خارجی می‌توانند به اطلاعات حتی از ارزهای دیجیتال مسدودشده دسترسی یابند.

وی گفت:

مشخص شده است که این دستگاه برای بیت کوین و فورک‌های بیت کوین، توابع (sic) خود را در معرض دسترس قرار می‌دهد. به عبارت دیگر، با باز کردن برنامه لایت کوین یک درخواست تایید برای انتقال بیت کوین دریافت خواهید کرد، در حالی که رابط کاربری انتقال لایت کوین را نشان می‌دهد.

نخبه در ادامه افزود:

پذیرش این درخواست تایید، یک تراکنش بیت کوین امضاشده و کاملا معتبر تولید می‌کند.

این موضوع بدان معنا است که دستگاه‌های لجر درخواست‌های مرتبط با بیت کوین دریافت خواهند کرد، حتی اگر در آن لحظه از بیت کوین استفاده نشده باشد. نکته بدتر این است که این تراکنش را به عنوان تراکنش آلتکوین مورد نظر نشان خواهد داد. نخبه افزود پیامد این موضوع بسیار مهم و جدی است.

این گزارش مدعی است که لجر از ماه ژانویه ۲۰۱۹ از این آسیب‌پذیری خبر داشته اما آن را اصلاح نکرده است.

دو راهی به وجود آمده از نگاه لجر

لجر در خصوص این گزارش تایید کرد اگرچه کیف پول‌های لجر تضمین می‌کند که برنامه‌های ارزهای دیجیتال نمی‌توانند از کلیدهای یکدیگر استفاده کنند، اما قطعا این موضوع برای برنامه بیت کوین و فورک‌های آن اعمال نشده و باعث شده است که مشتقات بیت کوین (نظیر لایت کوین) کلیدهای عمومی بیت کوین را دریافت کند یا تراکنش‌های بیت کوین را امضا کند تا از مسائل بالقوه جلوگیری شود.

دلیل این موضوع آن است که بسیاری از ارزهای دیجیتال از بلاک چین بیت کوین تکامل یافته‌اند و سابقه یکسان و مشابهی با بیت کوین دارند.

لجر در ادامه افزود:

بعضی از فورک‌های بیت کوین از مسیر یکسانی با بیت کوین استفاده می‌کنند. اگر از استفاده فورک‌ها از مسیر بیت کوین جلوگیری کنیم، در واقع از استفاده کاربران لجر نانو اکس و اس از این فورک‌ها جلوگیری خواهیم کرد. طبق آخرین خبرنامه امنیتی لجر، توسعه‌دهندگان باید بین امنیت و کاربرد یکی را انتخاب کنند.

تگ: بیت کوینکیف پول سخت افزاریلجر
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

دوقلوهای وینکلواس کیستند - winklevoss twins - اولین میلیاردرهای بیت کوین - برادران وینکلواس
اخبار عمومی

حمایت ۲۱ میلیون دلاری دوقلوهای وینکلواس از صندوق حامی ترامپ و بیت کوین

30 مرداد 1404 - 16:00
17
بیت کوین اتریوم
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۳۰ مرداد ۱۴۰۴

30 مرداد 1404 - 09:00
122
فیچر ذخیره استراتژیک
اخبار بیت کوین

تغییر استراتژی مایکرواستراتژی در انتشار سهام؛ خیانت یا فرصت خرید بیت کوین؟

29 مرداد 1404 - 15:00
134
فیچر تحلیل قیمت بیت کوین - ریزش قیمت
اخبار بیت کوین

چرا قیمت بیت کوین در حال ریزش است؟ سطح ۱۱۲ دلار کف خواهد بود؟

29 مرداد 1404 - 09:00
283
فیچر تحلیل بیت کوین
اخبار بیت کوین

همه کیف‌ پول‌های بیت کوین در فاز توزیع؛ افت شدید شاخص انباشت گلس‌نود

28 مرداد 1404 - 19:00
221
دیفای بیت کوین
اخبار بیت کوین

سیگنال بعدی خرید بیت کوین ممکن است از تنش در بازار اوراق قرضه صادر شود

28 مرداد 1404 - 18:00
235
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر استخراج مشترک ترکیبی
استخراج

استخراج ترکیبی (Merged Mining) چیست؟ با یک تیر چند نشان بزنید!

29 مرداد 1404 - 22:00
61
وضعیت کنونی توکن‌های NFT؛ آیا بازار توکن‌های بی‌همتا جان تازه‌ای خواهد گرفت؟
NFT

سقوط ۱.۲ میلیارد دلاری بازار NFT؛ پاجی پنگوئنز مجموعه بورد ایپ را کنار زد

27 مرداد 1404 - 19:00
67
moonbirds-nfts مجموعه انفتی مون بردز
NFT

بازگشت شگفت‌انگیز مون بردز؛ NFT شکست‌خورده‌ای که دوباره جان گرفت

26 مرداد 1404 - 19:00
49
فیچر مالیات بیت کوین
مقالات عمومی

۵ کشوری که در سال ۲۰۲۵ رمزارزها در آن‌ها معاف از مالیات هستند!

26 مرداد 1404 - 18:00
871
فیچر هیومنیتی پروتکل
کریپتو کده

هیومنیتی پروتکل (Humanity Protocol) چیست؟ تحولی در تایید هویت دیجیتال

24 مرداد 1404 - 22:00
123
رتبه بندی اعتباری آنچین
کریپتو پدیا

رتبه بندی اعتباری آنچین چیست؟ همکاری شرکت اعتبارسنجی مودیز با بلاکچین سولانا

24 مرداد 1404 - 20:00
67

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3237

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.