میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هشدار: باگ کیف پول سخت‌افزاری لجر موجب برداشت بیت کوین به جای آلتکوین می شود

نگارش:‌مازیار نسیمی
15 اردیبهشت 1401 - 09:41
در اخبار بلاکچین, اخبار بیت کوین
زمان مطالعه: 1 دقیقه
0
کیف پول لجر اتریوم

طبق گزارش منتشر شده توسط محمد نخبه توسعه دهنده Liquality وجود یک اکسپلویت و باگ در کیف پول سخت‌افزاری لجر می‌تواند به عوامل مخرب امکان دهد تا به سرقت بیت کوین بپردازند.

این حمله با ایجاد تراکنشی توسط عامل مخرب کار می‌کند که مشابه با پرداخت آلتکوین است، در حالی که از کیف پول، بیت کوین برداشت می‌کند.

نخبه در این خصوص گفت:

حمله‌کننده می‌تواند از این روش استفاده کند تا بیت کوین انتقال دهد، در حالی که کاربر فکر می‌کند تراکنش آلتکوین کم ارزشتر دیگری را انجام می‌دهد.

این نکته‌ای نگران کننده است زیرا کاربر فکر می‌کند که ۰.۰۱ آلتکوین انتقال می‌دهد که بسیار کم ارزشتر از انتقال ۰.۰۱ بیت کوین است.

سخنگوی لجر در این خصوص گفت:

نسخه جدید برنامه بیت کوین فردا عرضه خواهد شد. در این نسخه، یک به‌روزرسانی قرار دارد که یک هشدار نشان خواهد داد و هنگامی که مسیر غیرمنتظره‌ای استفاده شود از کاربر تایید انتقال را درخواست می‌کند و بدین ترتیب این مشکل حل می‌شود.

وی افزود:

این محقق از طریق مختلف و بیشتر از طریق پیام‌های توییتر با ما تماس گرفت. آدرس ایمیل bounty@ledger.fr که برای کشف باگ و دریافت جایزه است هم‌چنان روش ارتباطی با ما است. بدین ترتیب از سختی پیش آمده در خصوص ایجاد ارتباط معذرت‌خواهی می‌کنیم. ذکر این نکته مهم است که ما هرگز از کشف این محقق امنیتی برای بهبود محصولات خود چشم‌پوشی نخواهیم کرد.

هک دیتابیس کیف پول سخت افزاری لجر؛ سرقت اطلاعات بیش از یک میلیون کاربر!

آنچه در این مطلب می‌خوانید

Toggle
  • این باگ چگونه کار می‌کند؟
  • دو راهی به وجود آمده از نگاه لجر

این باگ چگونه کار می‌کند؟

نخبه توضیح داد که اگرچه کیف پول سخت‌افزاری لجر از چندین ارز دیجیتال از طریق برنامه‌های تخصصی پشتیبانی می‌شوند و در هر لحظه فقط یکی از این برنامه‌ها قابل اجرا است. اما مشخص شده است که برنامه‌های خارجی می‌توانند به اطلاعات حتی از ارزهای دیجیتال مسدودشده دسترسی یابند.

وی گفت:

مشخص شده است که این دستگاه برای بیت کوین و فورک‌های بیت کوین، توابع (sic) خود را در معرض دسترس قرار می‌دهد. به عبارت دیگر، با باز کردن برنامه لایت کوین یک درخواست تایید برای انتقال بیت کوین دریافت خواهید کرد، در حالی که رابط کاربری انتقال لایت کوین را نشان می‌دهد.

نخبه در ادامه افزود:

پذیرش این درخواست تایید، یک تراکنش بیت کوین امضاشده و کاملا معتبر تولید می‌کند.

این موضوع بدان معنا است که دستگاه‌های لجر درخواست‌های مرتبط با بیت کوین دریافت خواهند کرد، حتی اگر در آن لحظه از بیت کوین استفاده نشده باشد. نکته بدتر این است که این تراکنش را به عنوان تراکنش آلتکوین مورد نظر نشان خواهد داد. نخبه افزود پیامد این موضوع بسیار مهم و جدی است.

این گزارش مدعی است که لجر از ماه ژانویه ۲۰۱۹ از این آسیب‌پذیری خبر داشته اما آن را اصلاح نکرده است.

دو راهی به وجود آمده از نگاه لجر

لجر در خصوص این گزارش تایید کرد اگرچه کیف پول‌های لجر تضمین می‌کند که برنامه‌های ارزهای دیجیتال نمی‌توانند از کلیدهای یکدیگر استفاده کنند، اما قطعا این موضوع برای برنامه بیت کوین و فورک‌های آن اعمال نشده و باعث شده است که مشتقات بیت کوین (نظیر لایت کوین) کلیدهای عمومی بیت کوین را دریافت کند یا تراکنش‌های بیت کوین را امضا کند تا از مسائل بالقوه جلوگیری شود.

دلیل این موضوع آن است که بسیاری از ارزهای دیجیتال از بلاک چین بیت کوین تکامل یافته‌اند و سابقه یکسان و مشابهی با بیت کوین دارند.

لجر در ادامه افزود:

بعضی از فورک‌های بیت کوین از مسیر یکسانی با بیت کوین استفاده می‌کنند. اگر از استفاده فورک‌ها از مسیر بیت کوین جلوگیری کنیم، در واقع از استفاده کاربران لجر نانو اکس و اس از این فورک‌ها جلوگیری خواهیم کرد. طبق آخرین خبرنامه امنیتی لجر، توسعه‌دهندگان باید بین امنیت و کاربرد یکی را انتخاب کنند.

تگ: بیت کوینکیف پول سخت افزاریلجر
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

لجر استکس
کیف پول

بررسی کیف پول لجر استکس (Ledger Stax): ترکیبی از امنیت، زیبایی و راحتی در یک دستگاه

14 تیر 1404 - 20:00
80
آلکانز بیت کوین
کریپتو پدیا

متا پروتکل آلکانز (Alkanes) چیست؟ راهی تازه برای ساخت توکن و قراردادهای هوشمند روی بیت کوین

13 تیر 1404 - 16:00
48
دیفای بیت کوین
اخبار بیت کوین

مارکوس تیلن: قیمت بیت کوین در ماه جولای به ۱۱۶,۰۰۰ دلار خواهد رسید!

12 تیر 1404 - 17:30
102
فیچر استیبل کوین ها stablecoin
اخبار آلتکوین

استیبل کوین dEURO و سود ۱۰٪ سالانه؛ حرکت تازه کیک‌ والت برای جذب کاربران

12 تیر 1404 - 15:00
43
قانون‌گذاری رمزارزها در ایالات متحده آمریکا
اخبار بیت کوین

پیامدهای لایحه «بزرگ و زیبای آمریکا»؛ آیا بیت کوین آماده رکوردشکنی دوباره است؟

12 تیر 1404 - 13:00
206
فیچر اخبار و تحلیل بیت کوین
تحلیل بازار

خیز بیت کوین برای رکوردشکنی؛ علت افزایش قیمت پادشاه کریپتو چه بود؟

12 تیر 1404 - 09:00
209
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

اوپن لجر
کریپتو پدیا

اوپن لجر (OpenLedger) چیست؟ چگونه در آن مشارکت کنیم؟

14 تیر 1404 - 22:00
27
لجر استکس
کیف پول

بررسی کیف پول لجر استکس (Ledger Stax): ترکیبی از امنیت، زیبایی و راحتی در یک دستگاه

14 تیر 1404 - 20:00
80
بلاکچین اینک-INK
کریپتو پدیا

بلاکچین اینک (Ink) چیست؟ پروژه صرافی کراکن برای تسهیل تعامل با دیفای

14 تیر 1404 - 16:00
39
طولانی‌ترین مصاحبه پاول دوروف؛ از قدرت و دموکراسی تا وصیت‌نامه‌ای برای ۱۰۶ فرزند
مقالات عمومی

طولانی‌ترین مصاحبه پاول دوروف؛ از قدرت و دموکراسی تا وصیت‌نامه‌ای برای ۱۰۶ فرزند

14 تیر 1404 - 12:00
132
متامسک
کیف پول

چگونه نانس تراکنش را در متامسک تغییر دهیم؟

13 تیر 1404 - 22:00
83
استیکینگ کریپتو
مقالات عمومی

استیکینگ قانونی ارزهای دیجیتال در سال ۲۰۲۵؛ دستورالعمل جدید SEC چه فعالیت‌هایی را مجاز و غیرمجاز می‌داند؟

13 تیر 1404 - 20:00
64

پیشنهاد سردبیر

متامسک

چگونه نانس تراکنش را در متامسک تغییر دهیم؟

13 تیر 1404 - 22:00
83

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.