میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

آسیب‌پذیری حریم خصوصی در کیف پول متامسک

نگارش:‌سعید قاسمی
3 تیر 1402 - 10:24
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
metamask-wallet-has-critical-privacy-vulnerability آسیب‌پذیری امنیتی کیف پول متامسک

الکساندرو لوپاسکو (Alexandru Lupascu) متخصص امنیت شبکه و هم‌بنیانگذار شرکت امنیتی امنیا (OMNIA) در مورد وجود آسیب‌پذیری امنیتی در کیف پول متامسک هشدار داد. به موجب این آسیب‌پذیری مهاجمان توسط ایردراپ کردن توکن‌های NFT می‌توانند آدرس IP کاربر را پیدا کنند.

به گزارش میهن بلاکچین و به نقل از کریپتو بریفینگ، این باگ امنیتی کاربرانی را که از نسخه تلفن همراه کیف پول متامسک استفاده می‌کنند، مورد تهدید قرار می‌دهد. IP آدرسی است که مشخصه جهانی هردستگاه متصل به اینترنت است و این باگ امنیتی حریم خصوصی کاربران را مورد تهدید قرار می‌دهد.

لوپاسکو در پستی در وبلاگ خود به چگونگی ایجاد این آسیب‌پذیری اشاره کرد. در این پروسه مهاجمان حمله اکسپلویت را توسط ایجاد و ایردراپ توکن‌های NFT در یک کیف‌ پول (نسخه تلفن همراه) ترتیب می‌دهند. به صورت پیش‌فرض نشان دادن NFT در کیف پول متامسک با فراخوانی آدرس داده‌های عکس متصل به آن توکن همراه است. عکس‌ها در بلاکچین (در اینجا اتریوم) ذخیره نمی‌شوند و تنها با یک آدرس خارجی به آن دسترسی داده می‌شود. می‌توان تصاویر را در بلاکچین اتریوم نیز ذخیره کرد اما این کار هزینه بسیار بالایی دارد.

تعامل کیف پول‌ها و توکن‌های NFT

این داده‌ها عموما روی یک سرور قرار دارند و این فراخوانی بدون کسب اجازه از کاربر انجام می‌گیرد. در این پروسه گیت‌وی‌های سرور وظیفه کنترل انتقال داده‌های عکس متصل به NFT را به آدرس IP کاربر مورد نظر، برعهده دارند. این همان جایی است که مهاجمان اطلاعات آدرس IP کاربران را استخراج می‌کنند. لوپاسکو افزود:

اگر یک برنامه مخرب آدرس بلاکچین شما را بداند، می‌تواند یک توکن NFT را بسازد که آدرس داده‌های آن به سرور خودش اشاره کند. پس از انتقال آن NFT به آدرس کیف پول شما، متامسک اطلاعات آن توکن را از آن سرور دریافت خواهد کرد و (توسط گیت‌وی‌های) سرور حریم خصوصی شما به خطر می‌افتد.

لوپاسکو برای امتحان کردن این قضیه، یک توکن NFT را در پلتفرم اوپن‌سی (OpenSea) با استاندارد ERC-1155 ایجاد کرد. او سپس از یک ویرایشگر قرادادهای هوشمند برای تغییر آدرس سرور این توکن استفاده کرد و در نهایت آن توکن را به یک آدرس اتریوم انتقال داد. او زمانی که از کیف پول نسخه موبایل متامسک برای این آدرس استفاده کرد، اطلاعات آدرس IP روی سرور مورد نظر رویت شد. این فرآیند برای به دست آوردن آدرس IP برای لوپاسکو تنها حدود ۵۰ دلار هزینه در بر داشت.

پیدا کردن آی‌پی کاربر با استفاده از ایردراپ توکن NFT

لوپاسکو ادامه داد که او در اواسط ماه دسامبر (آذر) تیم پشتیبانی متامسک را در جریان این مشکل قرار داده است و این تیم وعده حل این مشکل را تا ۳ ماهه دوم ۲۰۲۲ داده‌اند.

دنیل فینلی (Daniel Finlay) مدیر عامل متامسک در توییتی به این مسئله پرداخت و تایید کرد مدتی است که متوجه این موضوع شده‌اند. او افزود این کیف پول تنها لینک‌های از نوع IPFS را بارگیری می‌کند و از کاربران برای فراخوانی داده‌های روی سرور (شخص ثالث) کسب اجازه می‌شود.

لوپاسکو در انتها به کاربران توصیه کرد در صورت دریافت توکن‌های NFT تحت عنوان ایردراپ، کاملا هوشیار باشند و جهت دسترسی به این توکن‌ها، تنها از اتصال کیف‌ پول‌های مبتنی بر Web3 به پلتفرم اوپن‌سی استفاده کنند.

متامسک محبوب‌ترین کیف‌ پول مبتنی بر Web3 اتریوم و سایر بلاکچین‌های سازگار با ماشین مجازی اتریوم (EVM) است که بیش از ۲۱ میلیون کاربر فعال در ماه را در اختیار دارد.

تگ: اخبار NFTامنیتکلاهبرداریمتامسکهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
39
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
83
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
23
توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»
اخبار عمومی

توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»

6 اسفند 1404 - 15:30
20
اخبار عمومی

رقابت میلیون‌ دلاری در پالی مارکت؛ هدف بعدی افشاگری زک اکس‎‌بی‌‌تی کیست؟

6 اسفند 1404 - 14:00
23
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

آیوتکس به هکر ioTube اولتیماتوم داد؛ پاداش ۱۰ درصدی در ازای بازگرداندن ۴.۴ میلیون دلار!

5 اسفند 1404 - 14:00
11
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
23
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
44
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
39
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
38
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
28

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1065

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.