میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

علت هک کیف پول‌های سولانا چه بود؟ ضعف امنیتی کیف پول اسلوپ دردسرساز شد

نگارش:‌مازیار نسیمی
13 مرداد 1401 - 13:32
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 3 دقیقه
0
مقصر هک سولانا کیف پول اسلوپ بود Slope Wallet Solana Hack

با فروکش کردن تب‌وتاب اتفاق روز گذشته در اکوسیستم سولانا، اطلاعاتی به دست آمده است که نشان می‌دهد آسیب‌پذیری امنیتی کیف پول اسلوپ (Slope) مسئول سرقت رمزارز از هزاران کاربر سولانا بوده است.

به گزارش میهن بلاکچین و به نقل از کوین تلگراف، حساب کاربری توییتر Solana Status روز چهارشنبه نوشته است که بنیاد سولانا در مورد هک کیف پول‌ها، اسلوپ (Slope) را مقصر دانسته است و اظهار داشته است آدرس‌های هک‌شده در کیف پول موبایل اسلوپ ایجاد، ایمپورت یا استفاده شده‌اند. اسلوپ یکی از ارائه‌دهندگان کیف پول وب۳ برای بلاکچین سولانا است.

توییت solana status در خصوص کیف پول اسلوپ (Slope)
منبع: Twitter

آناتولی یاکوونکو (Anatoly Yakovenko) هم‌بنیان‌گذار سولانا نیز کیف پول‌های اسلوپ را با هک اخیر مرتبط دانسته است. او به کاربران توصیه کرده است که هرچه سریع‌تر، عبارت سید (Seed Phrase) از سرویس دیگری به غیر از اسلوپ ایجاد کنند. وی هم‌چنین به کاربران تحت تاثیر این هک گفته است که کیف پول‌های آنلاین و آفلاین خود را جدا کنند.

[توییت اول] اگر به هر نحوی از والتی با Slope ارتباط برقرار کرده‌اید آن والت را سوخته فرض کنید.

چیزی مشاهده نشده که نشان دهد خود کیف‌پول Phantom با مشکل مواجه بوده است. با وجود این جالب است کاربران Solflare که عبارت بازیابی خود را در Slope وارد کرده‌اند با مشکل مواجه نشدند اما بسیاری کاربران Phantom که اقدام مشابهی انجام دادند، هک شدند.

[توییت دوم] علت این موضوع تنبلی در استفاده از تمام مسیرها بود. برای تعدادی از کاربران Phantom تنها آدرس‌های Slope تخلیه شد. من به هرکسی که Slope را لمس کرده توصیه می‌کنم در اسرع وقت عبارت بازیابی خود را در والت جدیدی وارد کند.

توییت Laine
منبع: Twitter

اکسپلویت کیف پول مبتنی بر سولانا ابتدا در روز سه‌شنبه مشخص شد. در این روز، گزارش‌هایی در جامعه کریپتو منتشر شد که توکن سولانا (SOL) و سایر توکن‌های موجود در کیف پول کاربران برداشت شده است. بر اساس تخمین‌ها، تقریبا ۸ میلیون دلار رمزارز از ۸۰۰۰ کیف پول سرقت شده است.

بنیاد سولانا در بررسی‌های خود متوجه شد که کلیدهای خصوصی کیف پول‌هایی که در این اکسپلویت لو رفته‌اند، به یکی از سرویس‌های نظارتی همانند اسلوپ انتقال یافته است.

بنیاد سولانا افزوده است که هیچگونه مدرکی وجود ندارد که پروتکل سولانا یا رمزنگاری آن، از این حمله در خطر قرار گرفته باشند.

در بعضی از گزارش‌ها بیان شده که ممکن است کیف پول اسلوپ عبارت بازیابی (Seed Phrase) کاربران را در سرورهای متمرکز خود ثبت کرده باشد. این سرورها ممکن است هک شده و عبارت سید کاربران لو رفته باشند. بدین ترتیب، هکر مذکور از این سیدها برای انجام تراکنش استفاده کرده است.

در گزارش‌های اولیه از این حمله اعلام شده بود که کیف پول‌های آنلاین اسلوپ (Slope) و فانتوم (Phantom) هدف این حمله قرار گرفته‌اند. این موضوع باعث شد که بسیاری از افراد فکر کنند مشکلات بزرگتری در پروتکل سولانا وجود دارد. هرچند، تحلیل‌های بعدی که توسط آستین فدورا (Austin Fedora) رییس بخش ارتباطات سولانا به اشتراک گذاشته شد، نشان داد که این مشکل فقط مختص به کیف پول‌های آنلاین است.

فدورا گفته است اگرچه ۶۰٪ افرادی که تحت تاثیر این حمله قرار گرفته‌اند از کاربران فانتوم هستند، اما این افراد عبارت سید خود را با استفاده از فانتوم ایجاد نکرده‌اند.

توییت Austin Federa
منبع: Twitter

اسلوپ نیز روز چهارشنبه بیانیه‌ای در خصوص وضعیت بازرسی‌ این اتفاق منتشر کرد و اظهار داشت:

تعدادی از کیف پول‌های اسلوپ در این هک مورد سرقت قرار گرفته‌اند. ما هم در رنج کاربرانی که دارایی خود را از دست دادند شریک هستیم و بعضی از این کیف پول‌ها متعلق به کارکنان اسلوپ بوده است. ما در حال انجام تحقیقات داخلی برای کشف علت این حادثه و تصمیم‌گیری در مورد اقدامات بعدی هستیم.

تیم سولانا کاربران کیف پول‌های اسلوپ را به ایجاد عبارت سید جدید و انتقال تمام سرمایه‌های خود به کیف پول جدید و عدم نگهداری سرمایه‌ها در کیف پول‌های قدیمی ملزم کرده‌اند. تیم فانتوم نیز به کاربران هشدار داده است تا دارایی‌های خود را به کیف پولی به غیر از اسلوپ انتقال دهند.

  • علت هک کیف پول‌های سولانا چه بود؟

گزارش‌های رسیده پس از انجام تحقیقات اولیه نشان می‌دهند یک آسیب‌پذیری امنیتی در کیف پول Slope که عمده فعالیت آن در شبکه سولانا بود فرضت را برای هکرها فراهم کرده است. در بعضی از گزارش‌ها بیان شده که ممکن است کیف پول اسلوپ عبارت بازیابی (Seed Phrase) کاربران را در سرورهای متمرکز خود ثبت کرده باشد. این سرورها ممکن است هک شده و عبارت سید کاربران لو رفته باشند. بدین ترتیب، هکر مذکور از این سیدها برای انجام تراکنش استفاده کرده است. البته این گزارش‌ها تایید شده نیست و برای کشف علت قطعی باید همچنان منتظر ماند.

  • اقدامات امنیتی لازم چیست؟

اگر به هر نوع با کیف پول Slope تماس داشته‌اید و برای ارتباط با Dappهای سولانا عبارت بازیابی خود را در این کیف پول وارد کرده اید، آن عبارت بازیابی را هک شده تصور کنید و بلافاصله دارایی خود را به کیف‌پول دیگری انتقال دهید. به نظر می‌رسد کاربران کیف پول Phantom در صورتی که با Slope تماسی نداشته‌ بوده باشند، در معرض خطر نیستند. اما ساختن کیف پول جدید و انتقال دارایی‌ها به آن ایمنی دارایی شما را تضمین می‌کند. در زمان جابجایی دارایی‌ها آرامش و دقت داشته باشید و برای تهیه کیف‌پول سخت افزاری در آینده، برنامه‌ریزی کنید.

تگ: اخبار دیفایارز دیجیتالسولاناکیف پول ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر کلاهبرداری فروش حساب
مقالات عمومی

کلاهبرداری فروش حساب چیست؟ ریسک‌ها و راه‌های ایمن ماندن در فضای کریپتو

25 مهر 1404 - 12:00
65
پال اتکینز
اخبار عمومی

رئیس SEC: آمریکا ده سال از دنیای رمزارزها عقب است!

24 مهر 1404 - 21:00
69
فیچر تحلیل آلت کوین ها
تحلیل تکنیکال

تحلیل تکنیکال قیمت اتریوم (ETH)، ریپل (XRP) و سولانا (SOL)؛ ۲۴ مهر ۱۴۰۴

24 مهر 1404 - 10:00
1075
Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۲۳ مهر ۱۴۰۴

23 مهر 1404 - 23:00
144
لالیگا و Sorare
اخبار آلتکوین

سوریر از اتریوم جدا شد؛ سولانا میزبان ستاره جدید فانتزی کریپتو

23 مهر 1404 - 18:00
72
SOLANA
اخبار آلتکوین

سولانا در آستانه بازگشت: انباشت سرمایه‌گذاران خرد و نهادی می‌تواند قیمت را بالای ۲۰۰ دلار تثبیت کند

23 مهر 1404 - 14:00
61
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر فروپاشی نقدینگی بایننس
مقالات عمومی

بررسی فروپاشی نقدینگی بایننس: فاجعه ساختاری دو دقیقه‌ای و تبعات سیستمیک آن

25 مهر 1404 - 22:00
317
فیچر چنج ناو
صرافی متمرکز

نقد و بررسی کامل صرافی ChangeNOW: مبادله امن رمزارزها بدون نیاز به ثبت‌نام

26 مهر 1404 - 09:16
223
فیچر کلاهبرداری فروش حساب
مقالات عمومی

کلاهبرداری فروش حساب چیست؟ ریسک‌ها و راه‌های ایمن ماندن در فضای کریپتو

25 مهر 1404 - 12:00
65
فیچر هایپرلیکوئید
مقالات عمومی

راز موفقیت هایپرلیکویید چیست؟ از صرافی غیرمتمرکز تا اکوسیستم مالی جدید

24 مهر 1404 - 22:00
109
افیچر ریزش usde
مقالات عمومی

۹۰ دقیقه از USDe | رویدادی از دی‌پگ (Depeg) که به اشتباه تفسیر شد

23 مهر 1404 - 22:00
88
فیچر بایننس Binance
صرافی متمرکز

اعتراف بی‌مسئولیتی، اما با پول؛ بسته‌ ۴۰۰ میلیون دلاری بایننس برای جبران زیان معامله‌گران

23 مهر 1404 - 15:00
94

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8030

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.