میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

آسیب‌پذیری حریم خصوصی در کیف پول متامسک

نگارش:‌سعید قاسمی
3 تیر 1402 - 10:24
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
metamask-wallet-has-critical-privacy-vulnerability آسیب‌پذیری امنیتی کیف پول متامسک

الکساندرو لوپاسکو (Alexandru Lupascu) متخصص امنیت شبکه و هم‌بنیانگذار شرکت امنیتی امنیا (OMNIA) در مورد وجود آسیب‌پذیری امنیتی در کیف پول متامسک هشدار داد. به موجب این آسیب‌پذیری مهاجمان توسط ایردراپ کردن توکن‌های NFT می‌توانند آدرس IP کاربر را پیدا کنند.

به گزارش میهن بلاکچین و به نقل از کریپتو بریفینگ، این باگ امنیتی کاربرانی را که از نسخه تلفن همراه کیف پول متامسک استفاده می‌کنند، مورد تهدید قرار می‌دهد. IP آدرسی است که مشخصه جهانی هردستگاه متصل به اینترنت است و این باگ امنیتی حریم خصوصی کاربران را مورد تهدید قرار می‌دهد.

لوپاسکو در پستی در وبلاگ خود به چگونگی ایجاد این آسیب‌پذیری اشاره کرد. در این پروسه مهاجمان حمله اکسپلویت را توسط ایجاد و ایردراپ توکن‌های NFT در یک کیف‌ پول (نسخه تلفن همراه) ترتیب می‌دهند. به صورت پیش‌فرض نشان دادن NFT در کیف پول متامسک با فراخوانی آدرس داده‌های عکس متصل به آن توکن همراه است. عکس‌ها در بلاکچین (در اینجا اتریوم) ذخیره نمی‌شوند و تنها با یک آدرس خارجی به آن دسترسی داده می‌شود. می‌توان تصاویر را در بلاکچین اتریوم نیز ذخیره کرد اما این کار هزینه بسیار بالایی دارد.

تعامل کیف پول‌ها و توکن‌های NFT

این داده‌ها عموما روی یک سرور قرار دارند و این فراخوانی بدون کسب اجازه از کاربر انجام می‌گیرد. در این پروسه گیت‌وی‌های سرور وظیفه کنترل انتقال داده‌های عکس متصل به NFT را به آدرس IP کاربر مورد نظر، برعهده دارند. این همان جایی است که مهاجمان اطلاعات آدرس IP کاربران را استخراج می‌کنند. لوپاسکو افزود:

اگر یک برنامه مخرب آدرس بلاکچین شما را بداند، می‌تواند یک توکن NFT را بسازد که آدرس داده‌های آن به سرور خودش اشاره کند. پس از انتقال آن NFT به آدرس کیف پول شما، متامسک اطلاعات آن توکن را از آن سرور دریافت خواهد کرد و (توسط گیت‌وی‌های) سرور حریم خصوصی شما به خطر می‌افتد.

لوپاسکو برای امتحان کردن این قضیه، یک توکن NFT را در پلتفرم اوپن‌سی (OpenSea) با استاندارد ERC-1155 ایجاد کرد. او سپس از یک ویرایشگر قرادادهای هوشمند برای تغییر آدرس سرور این توکن استفاده کرد و در نهایت آن توکن را به یک آدرس اتریوم انتقال داد. او زمانی که از کیف پول نسخه موبایل متامسک برای این آدرس استفاده کرد، اطلاعات آدرس IP روی سرور مورد نظر رویت شد. این فرآیند برای به دست آوردن آدرس IP برای لوپاسکو تنها حدود ۵۰ دلار هزینه در بر داشت.

پیدا کردن آی‌پی کاربر با استفاده از ایردراپ توکن NFT

لوپاسکو ادامه داد که او در اواسط ماه دسامبر (آذر) تیم پشتیبانی متامسک را در جریان این مشکل قرار داده است و این تیم وعده حل این مشکل را تا ۳ ماهه دوم ۲۰۲۲ داده‌اند.

دنیل فینلی (Daniel Finlay) مدیر عامل متامسک در توییتی به این مسئله پرداخت و تایید کرد مدتی است که متوجه این موضوع شده‌اند. او افزود این کیف پول تنها لینک‌های از نوع IPFS را بارگیری می‌کند و از کاربران برای فراخوانی داده‌های روی سرور (شخص ثالث) کسب اجازه می‌شود.

لوپاسکو در انتها به کاربران توصیه کرد در صورت دریافت توکن‌های NFT تحت عنوان ایردراپ، کاملا هوشیار باشند و جهت دسترسی به این توکن‌ها، تنها از اتصال کیف‌ پول‌های مبتنی بر Web3 به پلتفرم اوپن‌سی استفاده کنند.

متامسک محبوب‌ترین کیف‌ پول مبتنی بر Web3 اتریوم و سایر بلاکچین‌های سازگار با ماشین مجازی اتریوم (EVM) است که بیش از ۲۱ میلیون کاربر فعال در ماه را در اختیار دارد.

تگ: اخبار NFTامنیتکلاهبرداریمتامسکهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر تحلیل بیت کوین
اخبار عمومی

چرا کاهش علاقه سرمایه‌گذاران در آستانه شروع سال ۲۰۲۶ دیگر نشانه رسیدن به کف بازار نیست؟

4 دی 1404 - 21:00
329
فیچر پالی مارکت
پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

3 دی 1404 - 17:00
28
پروتکل Gnosis چیست - GNO - OWL - gnosis protocol
اخبار بلاکچین

هاردفورک گنوسیس پس از هک بالانسر؛ مسیر بازیابی دارایی‌ها هموار می‌شود

3 دی 1404 - 14:00
16
هک صرافی متمرکز
اخبار عمومی

سرقت ۳.۳ میلیارد دلار ارز دیجیتال در سال ۲۰۲۵؛ هکرها کمتر شده‌اند، اما حرفه‌ای‌تر!

2 دی 1404 - 21:00
22
فیچر رمزنگاری کاملا همومورفیک (FHE)
کریپتو پدیا

رمزنگاری کاملا همومورفیک (FHE) چیست؟

1 دی 1404 - 22:00
72
بدافزار شارک بات مجددا در گوگل پلی ظاهر شد Sharkbot Google Play
اخبار عمومی

هشدار کسپرسکای: گسترش بدافزار «استیلکا» از طریق مودهای بازی

1 دی 1404 - 14:32
33
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بحران گیمفای ۲۰۲۵
بازی

بحران بقا در گیمفای؛ کدام بازی‌های بلاکچینی در سال ۲۰۲۵ تعطیل شدند؟

5 دی 1404 - 12:00
62
مهم‌ترین دغدغه‌های کاربران کریپتو در سال ۲۰۲۵
مقالات عمومی

مهم‌ترین دغدغه‌های کاربران کریپتو در سال ۲۰۲۵ چه بود؟ مدل‌های هوش مصنوعی پاسخ می‌دهند

4 دی 1404 - 22:00
53
Defi
مقالات عمومی

از رقابت با بانک‌ها تا زیرساخت تسویه جهانی؛ چرا میپل می‌گوید دیفای تمام شد؟

3 دی 1404 - 16:00
51
فیچر لیست شدن ارز دیجیتال در بایننس
مقالات عمومی

رمزگشایی از لیستینگ توکن‌ها؛ آیا صرافی‌های متمرکز عامل فشار فروش هستند؟

2 دی 1404 - 18:00
49
فیچر رمزنگاری کاملا همومورفیک (FHE)
کریپتو پدیا

رمزنگاری کاملا همومورفیک (FHE) چیست؟

1 دی 1404 - 22:00
72
فیچر کاربرد ایجنت هوش مصنوعی
مقالات عمومی

چه کسی آینده هوش مصنوعی را می‌نویسد؟ رقابت محافظه‌کارها و شتاب‌گرایان در انتخابات آتی آمریکا

30 آذر 1404 - 23:00
44

پیشنهاد سردبیر

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

30 آذر 1404 - 13:02
1543

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.