میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

ضعف امنیتی کیف پول Near برطرف شد؛ ملاحظات امنیتی برای کاربران NEAR Wallet چیست؟

نگارش:‌کوشیار حیدری
15 مرداد 1401 - 14:15
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
ضعف امنیتی Near Wallet قبل ار وقوع حادثه برطرف شد بر خلاف والت اسلوپ

پس از ماجرای هک آدرس خصوصی کیف پول‌‌های اسلوپ در سولانا، شبکه Near درباره یک ضعف امنیتی مشابه در کیف پول‌های خود، که پیش از وقوع حادثه برطرف شد، جزییاتی را به اشتراک گذاشت.

به گزارش میهن بلاکچین و به نقل از دیکریپت، بلاکچین لایه یک نیر (Near) درباره یک ضعف امنیتی که در ماه ژوئن (خرداد) کشف شد کشف و برطرف شد، جزییاتی را افشا کرد. این ضعف امنیتی به یک سرویس شخص ثالث امکان دسترسی به عبارات بازیابی کیف پول کاربران می‌داد و به‌طور بالقوه می‌توانست به حادثه‌ای مشابه با حادثه هک کیف پول‌های اسلوپ در شبکه سولانا منجر شود.

معرفی پروتکل Near و رمز ارز کاربردی این شبکه بلاکچین

پروتکل Near پنجشنبه در پست وبلاگ خود، اعلام کرد در تاریخ ۶ ژوئن (۱۶ خرداد) شرکت امنیتی هکزیک (Hacxyk) این نقص امنیتی را به تیم نیر گزارش داد. در آن زمان، این پلتفرم به کاربران اجازه می‌داد یک آدرس ایمیل یا شماره تلفن را به عنوان گزینه بازیابی برای Near Wallet تنظیم کنند و از طریق ایمیل یا پیامک به کیف پول خود دسترسی پیدا کنند.

با این حال، سیستم بازیابی امکان داشت عبارات بازیابی کاربران را افشا کند. مطابق رشته توییتی از Hacxyk، استفاده از گزینه «بازیابی از طریق ایمیل»، باعث می‌شد عبارت اولیه کاربر به یک پلتفرم شخص ثالث خاص، به نام پلتفرم Mixpanel، درز پیدا کند. هکزیک در توییت خود نوشت:

این ضعف امنیتی باعث می‌شد هر کسی که Mixpanel دسترسی داشته باشد یا مالک حساب Mixpanel (به عنوان مثال توسعه‌دهندگان Near)، به عبارت بازایابی تمام کیف پول‌هایی که صاحبان آن‌ها رو لینک بازیابی در ایمیل کلیک کرده‌اند، دسترسی داشته باشند. یک سناریوی محتمل برای لو رفتن این عبارات بازیابی هک اطلاعات مالک حساب Mixpanel بود.

تیم Near اعلام کرد که این مشکل را در همان روزی که گزارش شد حل کرد و اطلاعات فاش‌شده را حذف کرد و شناسایی کرد که چه کسی ممکن است به آن دسترسی داشته باشد. همچنین Hacxyk همچنین برای کشف این نقص، جایزه کشف باگ دریافت کرد. با این حال، این حادثه امنیتی ظاهرا برای عموم فاش نشده بود تا اینکه Hacxyk در روز چهارشنبه از طریق توییتر این موضوع را عمومی کرد.

علت اقدام Hacxyk شباهت فنی آن ضعف امنیتی با ضعفی بود که به هک کیف پول‌های سولانا منجر شد. در مورد سولانا، کیف پول موبایلی اسلوپ Slope دچار نوعی مشابه از آسیب‌پذیری بود که به مهاجمان بالقوه امکان دسترسی به کلیدهای خصوصی کاربران را می‌داد.

علت هک کیف پول‌های سولانا چه بود؟ ضعف امنیتی کیف پول اسلوپ دردسرساز شد

بر اساس داده‌های مرورگر بلاکچین Solscan، در نهایت، نزدیک به ۶ میلیون دلار رمزارز و آدرس بیش از ۱۰٬۵۰۰ کیف پول منحصربه‌فرد Solana هک شد.

تیم Near با وجود اقدامات پیش‌گیرانه به کاربران Near Wallet توصیه می‌کند در صورتی‌که قبلا از گزینه بازیابی از طریق ایمیل یا پیامک استفاده کرده‌اند، دارایی خود را به یک کیف پول جدید منتقل کنند. گزینه بازیابی از طریق ایمیل یا پیامک از نسخه جدید کیف پول‌ها Near حذف شده است.

مطابق داده‌های میهن بلاکچین قیمت رمزارز NEAR در ۲۴ ساعت گذشته حدود ۱۰٪ افزایش یافته است و به ۵.۰۳ دلار رسیده است در حالیکه کلیت بازار ارزهای دیجیتال در مدت مشابه تنها حدود ۲٪ رشد داشته است.

  • اقدامات امنیتی لازم برای کاربران کیف پول نیر (Near Wallet) چیست؟

تیم Near و Hacxyk به کاربران Near Wallet توصیه کرده‌اند در صورتی‌که قبلا از گزینه بازیابی از طریق ایمیل یا پیامک استفاده کرده‌اند، دارایی خود را به یک کیف پول جدید منتقل کنند.

تگ: امنیتسولاناکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

شبکه بیت‌کوین بدون پاداش ماینرها چطور زنده می‌ماند؟ نگاهی به امنیت آینده بیت کوین
مقالات عمومی

شبکه بیت‌کوین بدون پاداش ماینرها چطور زنده می‌ماند؟ نگاهی به امنیت آینده بیت کوین

2 آذر 1404 - 22:00
120
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

بزرگ‌ترین کلاهبرداری سلامت در کالیفرنیا؛ شبکه‌ای جعلی ۱۶ میلیون دلار از مدیکر قاپید

2 آذر 1404 - 19:00
24
فیچر گزارش کوین بیس
اخبار عمومی

کوین‌بیس ریسک را از آدرس‌های قدیمی دور می‌کند؛ مهاجرت امنیتی کیف پول‌ها آغاز شد

2 آذر 1404 - 14:00
42
فیچر سولانا
اخبار آلتکوین

سولانا تقاطع مرگ را پیش روی خود می‌بیند؛ الگوهای تاریخی SOL تکرار می‌شوند؟

2 آذر 1404 - 11:00
92
قیمت کاردانو تاریخ راه‌اندازی قراردادهای هوشمند کاردانو هارد فورک آلونزو بلاکچین Cardano
اخبار آلتکوین

انشعاب موقت در شبکه کاردانو با یک تراکنش معیوب؛ پای FBI هم به ماجرا باز شد

2 آذر 1404 - 09:00
74
فیچر حمله ربات هوش مصنوعی
مقالات عمومی

کالبدشکافی نخستین حمله سایبری با هوش مصنوعی کلاود

1 آذر 1404 - 22:00
65
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر بیلد بلک راک
کریپتو پدیا

انقلاب توکنایزیشن: بررسی جامع صندوق BUIDL بلک‌راک

3 آذر 1404 - 22:00
78
فیچر ییلد فارمینگ
دیفای

پایان دوران APYهای فریبنده؛ گذار دیفای از فارمینگ دستی به مدیریت هوشمند

3 آذر 1404 - 16:00
45
فیچر ارزش بازار مینت شده
کریپتو پدیا

ارزش بازار مینت‌ شده (Minted Market Cap) چیست؟

3 آذر 1404 - 12:00
64
شبکه بیت‌کوین بدون پاداش ماینرها چطور زنده می‌ماند؟ نگاهی به امنیت آینده بیت کوین
مقالات عمومی

شبکه بیت‌کوین بدون پاداش ماینرها چطور زنده می‌ماند؟ نگاهی به امنیت آینده بیت کوین

2 آذر 1404 - 22:00
120
فیچر حمله ربات هوش مصنوعی
مقالات عمومی

کالبدشکافی نخستین حمله سایبری با هوش مصنوعی کلاود

1 آذر 1404 - 22:00
65
لیست کوین بیس
صرافی

کوین‌بیس افق تازه‌ای برای آلت کوین‌ها می‌سازد؛ ورود قراردادهای جدید مبتنی بر ارزهای دیجیتال

1 آذر 1404 - 19:00
71

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8930

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.