میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هشدار: باگ کیف پول سخت‌افزاری لجر موجب برداشت بیت کوین به جای آلتکوین می شود

نگارش:‌مازیار نسیمی
15 اردیبهشت 1401 - 09:41
در اخبار بلاکچین, اخبار بیت کوین
زمان مطالعه: 1 دقیقه
0
کیف پول لجر اتریوم

طبق گزارش منتشر شده توسط محمد نخبه توسعه دهنده Liquality وجود یک اکسپلویت و باگ در کیف پول سخت‌افزاری لجر می‌تواند به عوامل مخرب امکان دهد تا به سرقت بیت کوین بپردازند.

این حمله با ایجاد تراکنشی توسط عامل مخرب کار می‌کند که مشابه با پرداخت آلتکوین است، در حالی که از کیف پول، بیت کوین برداشت می‌کند.

نخبه در این خصوص گفت:

حمله‌کننده می‌تواند از این روش استفاده کند تا بیت کوین انتقال دهد، در حالی که کاربر فکر می‌کند تراکنش آلتکوین کم ارزشتر دیگری را انجام می‌دهد.

این نکته‌ای نگران کننده است زیرا کاربر فکر می‌کند که ۰.۰۱ آلتکوین انتقال می‌دهد که بسیار کم ارزشتر از انتقال ۰.۰۱ بیت کوین است.

سخنگوی لجر در این خصوص گفت:

نسخه جدید برنامه بیت کوین فردا عرضه خواهد شد. در این نسخه، یک به‌روزرسانی قرار دارد که یک هشدار نشان خواهد داد و هنگامی که مسیر غیرمنتظره‌ای استفاده شود از کاربر تایید انتقال را درخواست می‌کند و بدین ترتیب این مشکل حل می‌شود.

وی افزود:

این محقق از طریق مختلف و بیشتر از طریق پیام‌های توییتر با ما تماس گرفت. آدرس ایمیل bounty@ledger.fr که برای کشف باگ و دریافت جایزه است هم‌چنان روش ارتباطی با ما است. بدین ترتیب از سختی پیش آمده در خصوص ایجاد ارتباط معذرت‌خواهی می‌کنیم. ذکر این نکته مهم است که ما هرگز از کشف این محقق امنیتی برای بهبود محصولات خود چشم‌پوشی نخواهیم کرد.

هک دیتابیس کیف پول سخت افزاری لجر؛ سرقت اطلاعات بیش از یک میلیون کاربر!

آنچه در این مطلب می‌خوانید

Toggle
  • این باگ چگونه کار می‌کند؟
  • دو راهی به وجود آمده از نگاه لجر

این باگ چگونه کار می‌کند؟

نخبه توضیح داد که اگرچه کیف پول سخت‌افزاری لجر از چندین ارز دیجیتال از طریق برنامه‌های تخصصی پشتیبانی می‌شوند و در هر لحظه فقط یکی از این برنامه‌ها قابل اجرا است. اما مشخص شده است که برنامه‌های خارجی می‌توانند به اطلاعات حتی از ارزهای دیجیتال مسدودشده دسترسی یابند.

وی گفت:

مشخص شده است که این دستگاه برای بیت کوین و فورک‌های بیت کوین، توابع (sic) خود را در معرض دسترس قرار می‌دهد. به عبارت دیگر، با باز کردن برنامه لایت کوین یک درخواست تایید برای انتقال بیت کوین دریافت خواهید کرد، در حالی که رابط کاربری انتقال لایت کوین را نشان می‌دهد.

نخبه در ادامه افزود:

پذیرش این درخواست تایید، یک تراکنش بیت کوین امضاشده و کاملا معتبر تولید می‌کند.

این موضوع بدان معنا است که دستگاه‌های لجر درخواست‌های مرتبط با بیت کوین دریافت خواهند کرد، حتی اگر در آن لحظه از بیت کوین استفاده نشده باشد. نکته بدتر این است که این تراکنش را به عنوان تراکنش آلتکوین مورد نظر نشان خواهد داد. نخبه افزود پیامد این موضوع بسیار مهم و جدی است.

این گزارش مدعی است که لجر از ماه ژانویه ۲۰۱۹ از این آسیب‌پذیری خبر داشته اما آن را اصلاح نکرده است.

دو راهی به وجود آمده از نگاه لجر

لجر در خصوص این گزارش تایید کرد اگرچه کیف پول‌های لجر تضمین می‌کند که برنامه‌های ارزهای دیجیتال نمی‌توانند از کلیدهای یکدیگر استفاده کنند، اما قطعا این موضوع برای برنامه بیت کوین و فورک‌های آن اعمال نشده و باعث شده است که مشتقات بیت کوین (نظیر لایت کوین) کلیدهای عمومی بیت کوین را دریافت کند یا تراکنش‌های بیت کوین را امضا کند تا از مسائل بالقوه جلوگیری شود.

دلیل این موضوع آن است که بسیاری از ارزهای دیجیتال از بلاک چین بیت کوین تکامل یافته‌اند و سابقه یکسان و مشابهی با بیت کوین دارند.

لجر در ادامه افزود:

بعضی از فورک‌های بیت کوین از مسیر یکسانی با بیت کوین استفاده می‌کنند. اگر از استفاده فورک‌ها از مسیر بیت کوین جلوگیری کنیم، در واقع از استفاده کاربران لجر نانو اکس و اس از این فورک‌ها جلوگیری خواهیم کرد. طبق آخرین خبرنامه امنیتی لجر، توسعه‌دهندگان باید بین امنیت و کاربرد یکی را انتخاب کنند.

تگ: بیت کوینکیف پول سخت افزاریلجر
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

سهام چین و بیت کوین
اخبار بیت کوین

سقوط و جهش یک‌باره بیت کوین با کاهش تعرفه‌های چین توسط ترامپ

8 آبان 1404 - 11:00
138
فیچر تحلیل اتر و بیت
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۸ آبان ۱۴۰۴

8 آبان 1404 - 09:00
181
شایعه آزادسازی بیت کوین های مونت گاکس Mt. Gox
اخبار بیت کوین

تأخیر دوباره Mt. Gox در بازپرداخت بدهی‌ها؛ بیت کوین فرصت تنفس پیدا می‌کند

7 آبان 1404 - 23:00
63
فیچر استراتژی و خرید بیت کوین
تحلیل فاندامنتال

سهام استراتژی زیر فشار؛ شانس صعود به شاخص S&P 500 همچنان زنده است

7 آبان 1404 - 18:00
29
ثابت ماندن نرخ بهره فدرال رزرو و نوسان قیمت بیت کوین
اخبار بیت کوین

نوسان «پینگ‌پنگی» بیت کوین تا اعلام تصمیم فدرال رزرو و توافق آمریکا و چین ادامه دارد

7 آبان 1404 - 09:00
256
داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!
اخبار بیت کوین

مارکوس تیلن: بیت کوین دیگر تکرار جهش‌های چهار‌ساله گذشته را نخواهد داشت

6 آبان 1404 - 17:30
109
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی

7 آبان 1404 - 22:00
68
مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس
مقالات عمومی

مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس

6 آبان 1404 - 22:00
371
انسان در برابر هوش مصنوعی
مقالات عمومی

قنطورس در میدان معامله؛ مدل ترکیبی برنده در نبرد انسان و هوش مصنوعی

5 آبان 1404 - 22:00
93
فیچر بروز رسانی تحلیل قیمت توکن صرافی ها
مقالات عمومی

گزارش صرافی‌های کریپتو در سه‌ماهه سوم ۲۰۲۵

2 آبان 1404 - 22:00
134
فیچر تحلیل تکنیکال ارزهای دیجیتال
ترید

چگونه در سال ۲۰۲۵، حتی اگر تازه‌کار باشید نمودارهای ارز دیجیتال را بخوانید؟

2 آبان 1404 - 20:00
2473
فیچر ریکال
کریپتو کده

ریکال (Recall) چیست؟ بازار غیرمتمرکز مهارت‌های هوش مصنوعی

2 آبان 1404 - 12:00
175

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8428

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.