میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

ضعف امنیتی کیف پول Near برطرف شد؛ ملاحظات امنیتی برای کاربران NEAR Wallet چیست؟

نگارش:‌کوشیار حیدری
15 مرداد 1401 - 14:15
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
ضعف امنیتی Near Wallet قبل ار وقوع حادثه برطرف شد بر خلاف والت اسلوپ

پس از ماجرای هک آدرس خصوصی کیف پول‌‌های اسلوپ در سولانا، شبکه Near درباره یک ضعف امنیتی مشابه در کیف پول‌های خود، که پیش از وقوع حادثه برطرف شد، جزییاتی را به اشتراک گذاشت.

به گزارش میهن بلاکچین و به نقل از دیکریپت، بلاکچین لایه یک نیر (Near) درباره یک ضعف امنیتی که در ماه ژوئن (خرداد) کشف شد کشف و برطرف شد، جزییاتی را افشا کرد. این ضعف امنیتی به یک سرویس شخص ثالث امکان دسترسی به عبارات بازیابی کیف پول کاربران می‌داد و به‌طور بالقوه می‌توانست به حادثه‌ای مشابه با حادثه هک کیف پول‌های اسلوپ در شبکه سولانا منجر شود.

معرفی پروتکل Near و رمز ارز کاربردی این شبکه بلاکچین

پروتکل Near پنجشنبه در پست وبلاگ خود، اعلام کرد در تاریخ ۶ ژوئن (۱۶ خرداد) شرکت امنیتی هکزیک (Hacxyk) این نقص امنیتی را به تیم نیر گزارش داد. در آن زمان، این پلتفرم به کاربران اجازه می‌داد یک آدرس ایمیل یا شماره تلفن را به عنوان گزینه بازیابی برای Near Wallet تنظیم کنند و از طریق ایمیل یا پیامک به کیف پول خود دسترسی پیدا کنند.

با این حال، سیستم بازیابی امکان داشت عبارات بازیابی کاربران را افشا کند. مطابق رشته توییتی از Hacxyk، استفاده از گزینه «بازیابی از طریق ایمیل»، باعث می‌شد عبارت اولیه کاربر به یک پلتفرم شخص ثالث خاص، به نام پلتفرم Mixpanel، درز پیدا کند. هکزیک در توییت خود نوشت:

این ضعف امنیتی باعث می‌شد هر کسی که Mixpanel دسترسی داشته باشد یا مالک حساب Mixpanel (به عنوان مثال توسعه‌دهندگان Near)، به عبارت بازایابی تمام کیف پول‌هایی که صاحبان آن‌ها رو لینک بازیابی در ایمیل کلیک کرده‌اند، دسترسی داشته باشند. یک سناریوی محتمل برای لو رفتن این عبارات بازیابی هک اطلاعات مالک حساب Mixpanel بود.

تیم Near اعلام کرد که این مشکل را در همان روزی که گزارش شد حل کرد و اطلاعات فاش‌شده را حذف کرد و شناسایی کرد که چه کسی ممکن است به آن دسترسی داشته باشد. همچنین Hacxyk همچنین برای کشف این نقص، جایزه کشف باگ دریافت کرد. با این حال، این حادثه امنیتی ظاهرا برای عموم فاش نشده بود تا اینکه Hacxyk در روز چهارشنبه از طریق توییتر این موضوع را عمومی کرد.

علت اقدام Hacxyk شباهت فنی آن ضعف امنیتی با ضعفی بود که به هک کیف پول‌های سولانا منجر شد. در مورد سولانا، کیف پول موبایلی اسلوپ Slope دچار نوعی مشابه از آسیب‌پذیری بود که به مهاجمان بالقوه امکان دسترسی به کلیدهای خصوصی کاربران را می‌داد.

علت هک کیف پول‌های سولانا چه بود؟ ضعف امنیتی کیف پول اسلوپ دردسرساز شد

بر اساس داده‌های مرورگر بلاکچین Solscan، در نهایت، نزدیک به ۶ میلیون دلار رمزارز و آدرس بیش از ۱۰٬۵۰۰ کیف پول منحصربه‌فرد Solana هک شد.

تیم Near با وجود اقدامات پیش‌گیرانه به کاربران Near Wallet توصیه می‌کند در صورتی‌که قبلا از گزینه بازیابی از طریق ایمیل یا پیامک استفاده کرده‌اند، دارایی خود را به یک کیف پول جدید منتقل کنند. گزینه بازیابی از طریق ایمیل یا پیامک از نسخه جدید کیف پول‌ها Near حذف شده است.

مطابق داده‌های میهن بلاکچین قیمت رمزارز NEAR در ۲۴ ساعت گذشته حدود ۱۰٪ افزایش یافته است و به ۵.۰۳ دلار رسیده است در حالیکه کلیت بازار ارزهای دیجیتال در مدت مشابه تنها حدود ۲٪ رشد داشته است.

  • اقدامات امنیتی لازم برای کاربران کیف پول نیر (Near Wallet) چیست؟

تیم Near و Hacxyk به کاربران Near Wallet توصیه کرده‌اند در صورتی‌که قبلا از گزینه بازیابی از طریق ایمیل یا پیامک استفاده کرده‌اند، دارایی خود را به یک کیف پول جدید منتقل کنند.

تگ: امنیتسولاناکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Vitalik Buterin
اخبار اتریوم

بوترین: صف خروج از استیکینگ اتریوم شبیه ارتشی است که نمی‌تواند ناگهان متلاشی شود!

27 شهریور 1404 - 15:00
83
معاملات آپشن (Options Trading) چیست
صرافی متمرکز

بورس CME معاملات آپشن مبتنی بر قراردادهای آتی سولانا و ریپل را به بازار خود اضافه می‌کند

27 شهریور 1404 - 11:00
59
فیچر آلتکوین‌
تحلیل تکنیکال

تحلیل تکنیکال قیمت ریپل (XRP)، بی ان بی (BNB) و سولانا (SOL)؛ ۲۷ شهریور ۱۴۰۴

27 شهریور 1404 - 09:30
136
هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
26
فیچر کیف پول متامسک
تحلیل فاندامنتال

ورود متامسک به دنیای استیبل کوین‌ها؛ آینده mUSD چه خواهد بود؟

25 شهریور 1404 - 10:00
37
فیچر فرصت‌های سرمایه گذاری
تحلیل بازار

موج جدید سرمایه‌گذاری در ارزهای دیجیتال: بیت‌کوین، اتریوم و سولانا در مرکز توجه

24 شهریور 1404 - 23:00
439
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

معاملات آپشن (Options Trading) چیست
صرافی متمرکز

بورس CME معاملات آپشن مبتنی بر قراردادهای آتی سولانا و ریپل را به بازار خود اضافه می‌کند

27 شهریور 1404 - 11:00
59
طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال
مقالات عمومی

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال

26 شهریور 1404 - 22:00
166
مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟
مقالات عمومی

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟

25 شهریور 1404 - 22:00
771
لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
84
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
123
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
181

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5965

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.