میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هک EtherHiding: بدافزاری که در قراردادهای هوشمند پنهان می‌شود

نگارش:‌رضا حضرتی
26 مهر 1404 - 10:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
رخنه امنیتی در شبکه Flow باعث ریزش ۴۶ درصدی قیمت شد

هشداری از گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) نشان می‌دهد که بازیگران تهدید وابسته به کره‌شمالی از روشی جدید برای سرقت رمز ارز و اطلاعات حساس استفاده می‌کنند.

به گزارش میهن بلاکچین، در این روش که اترهایدینگ (EtherHiding) نامیده می‌شود، کد مخرب در قراردادهای هوشمند روی بلاک‌چین‌های عمومی جاسازی می‌شود و با تکیه بر مهندسی اجتماعی قربانیان را فریب می‌دهد تا به وب‌سایت‌ها یا فایل‌های آلوده مراجعه کنند؛ بدافزار سپس وجوه و داده‌های حساس را سرقت می‌کند.

آنچه در این مطلب می‌خوانید

Toggle
  • EtherHiding چیست؟
  • روند اجرای حمله چگونه است؟
  • توصیه‌ها و راهکارهای محافظتی

EtherHiding چیست؟

اترهایدینگ (EtherHiding) تکنیکی است که برای نخستین‌بار در سال ۲۰۲۳ ظاهر شد و شامل پنهان‌سازی بسته‌های مخرب درون قراردادهای هوشمند عمومی است. هدف اصلی این روش سرقت رمز ارزها و استخراج اطلاعات حساس از دستگاه‌ها و کاربرانی است که به‌اشتباه با محتوای آلوده تعامل برقرار می‌کنند. گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) این شیوه را در زمره حملات پیچیده‌ای قرار می‌دهد که با روش‌های کلاسیک مهندسی اجتماعی ترکیب می‌شود.

روند اجرای حمله چگونه است؟

در عمل بازیگران تهدید چند مرحله را پشت‌سر می‌گذارند تا موفق به اجرای حمله شوند:

ابتدا مهاجمان از طریق ایجاد شرکت‌ها، آژانس‌های استخدامی یا پروفایل‌های جعلی، توسعه‌دهندگان نرم‌افزار و فعالان حوزه رمز ارز را هدف قرار می‌دهند.
پس از برقراری ارتباط اولیه، گفتگو به پلتفرم‌های پیام‌رسان مانند دیسکورد (Discord) یا تلگرام (Telegram) منتقل شده و قربانی به انجام «آزمون استخدامی» یا تکلیف کدنویسی هدایت می‌شود.

منبع: Google Cloud

در مرحلهٔ فنی هسته حمله رخ می‌دهد؛ قربانیان معمولاً ترغیب می‌شوند فایل‌هایی را از مخازن کد مانند گیت هاب (GitHub) دانلود کنند که در آنجا فایل آلوده قرار دارد. در برخی موارد مهاجمان قربانی را به یک تماس ویدیویی دعوت می‌کنند و با نمایش پیام خطای جعلی، او را برای دانلود یک پَچ (اصلاح‌کننده) قانع می‌سازند؛ این پَچ در واقع حامل کد مخرب است.

فنی‌تر، مهاجمان با استفاده از یک اسکریپت لودر (Loader Script) کنترل آدرس یک وب‌سایت را به‌دست می‌آورند و کد جاوااسکریپت مخربی را در آن قرار می‌دهند. این کد وب‌سایت را طوری تنظیم می‌کند که با یک قرارداد هوشمند مخرب روی شبکه بلاک‌چین ارتباط برقرار کند. ارتباط بین وب‌سایت آلوده و قرارداد هوشمند معمولاً از طریق یک تابع «فقط خواندنی» صورت می‌گیرد که تراکنشی روی دفترکل ایجاد نمی‌کند؛ بدین‌ترتیب مهاجمان می‌توانند از دید ناظران پنهان بمانند و هزینه‌های تراکنش را به حداقل برسانند.

پس از اجرای اولیه، بدافزار مرحله دوم که مبتنی بر جاوااسکریپت است و «JADESNOW» نامیده می‌شود، مستقر می‌شود تا داده‌های حساس را از دستگاه قربانی استخراج کند. برای اهدافی که ارزش بیشتری دارند، مرحله سوم نیز ممکن است فعال شود که دسترسی بلندمدت و پایداری به دستگاه و شبکهٔ قربانی فراهم می‌آورد.

این حمله چندین ویژگی دارد که آن را به تهدیدی جدی تبدیل می‌کند:

  • استفاده هم‌زمان از مهندسی اجتماعی و تکنیک‌های فنی باعث می‌شود کشف زودهنگام دشوار شود.
  • جاسازی کد در قراردادهای هوشمند عمومی و فراخوانی «فقط خواندنی» هزینه‌ها را کاهش می‌دهد و ردپاها را کم‌رنگ می‌کند.
  • بهره‌گیری از وب‌سایت‌های مشروع آلوده اعتماد کاربران را علیه خود آن‌ها به کار می‌گیرد.
  • مراحل چندگانه و وجود بدافزارهای جداگانه (مانند JADESNOW) امکان سرقت گسترده‌تر داده‌ها و دسترسی بلندمدت را فراهم می‌کند.

توصیه‌ها و راهکارهای محافظتی

برای کاهش خطر مواجهه با حملات مشابه و محافظت از دارایی‌ها و اطلاعات، توصیه‌های زیر مطرح است:

  1. در مواجهه با پیشنهادهای شغلی یا تماس‌های حرفه‌ای غیرمنتظره محتاط باشید و صحت شرکت و فرستنده را به‌صورت مستقل بررسی کنید.
  2. از دانلود فایل‌ها یا پَچ‌های ارائه‌شده توسط آدرس‌های ناشناس یا لینک‌های ارسالی در پیام‌رسان‌ها خودداری کنید و به‌جای آن از منابع رسمی و شناخته‌شده استفاده کنید.
  3. هرگز کد یا فایل را بدون بازبینی امنیتی کامل روی دستگاه‌های کاری یا کیف‌پول‌های دارای دارایی بارگذاری نکنید.
  4. برای تعامل با قراردادهای هوشمند و DAppها از کیف‌پول‌ها و محیط‌های ایزوله استفاده کنید و همیشه مجوزهای درخواستی را با دقت بررسی کنید.
  5. از راهکارهای آنتی‌مالور و ابزارهای تحلیل ترافیک شبکه برای شناسایی رفتارهای مشکوک استفاده کنید و سیستم‌ها را به‌روز نگه دارید.
  6. در صورت مشاهده رفتار غیرعادی یا تماس‌های مشکوک، فوراً ارتباط را قطع کنید و برای بررسی بیشتر از تیم‌های امنیتی یا متخصصان کمک بگیرید.

گزارش گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) نشان می‌دهد بازیگران تهدید پیشرفته‌ای مانند گروه‌هایی مرتبط با کره‌شمالی از تکنیک‌هایی مانند اترهایدینگ (EtherHiding) استفاده می‌کنند تا به‌طور هدفمند وجوه و داده‌ها را سرقت کنند. ترکیب مهندسی اجتماعی با جاسازی کد در قراردادهای هوشمند، تهدیدی جدی برای کاربران و سازمان‌های فعال در فضای رمز ارز و توسعه نرم‌افزار پدید آورده است؛ بنابراین افزایش آگاهی، اعمال احتیاط‌های فنی و رویه‌ای و استفاده از ابزارهای حفاظتی بهترین راهکارهای فعلی برای کاهش این ریسک‌ها هستند.

تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله سایبری به deBridge
دسته بندی نشده

گزارش فلو درباره حمله ۲۷ دسامبر؛ موجودی کاربران در امان مانده است، اما ۴ میلیون دلار زیان ثبت شد!

17 دی 1404 - 14:00
23
فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
54
حمله Brute Force چیست؟
اخبار بیت کوین

هکر میلیارد دلاری بیت کوین زودتر آزاد شد؛ ایلیا لیختنشتاین از ترامپ تشکر کرد

14 دی 1404 - 15:00
50
هک مرموز ۱۰ میلیون دلاری در شبکه اتریوم؛ آیا متامسک هک شده است؟
اخبار عمومی

زک ایکس‌بی‌تی هشدار داد: حمله مرموز صدها کیف پول EVM را تخلیه کرد

14 دی 1404 - 13:00
50
مقالات عمومی

روش‌های رایج کلاهبرداری‌های کریپتویی در تعطیلات و راهکارهای پیشگیری

11 دی 1404 - 22:00
55
فیچر تریدر باهوش
صرافی

سود میلیون دلاری یک معامله‌گر از نوسانات غیرعادی بازار؛ آیا بایننس هک شده است؟

11 دی 1404 - 18:30
105
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
21
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
65
فیچر اتریوم و وال استریت
مقالات عمومی

چرا موسسات مالی وال‌استریت از اتریوم استفاده می‌کنند؛ اما نامش را نمی‌آورند؟

16 دی 1404 - 22:00
82
تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران
رمزارز در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
429
بای بک و توکن سوزی فیچر
مقالات عمومی

از هلیوم تا ژوپیتر؛ چرا استراتژی بازخرید توکن دیگر جواب نمی‌دهد؟

15 دی 1404 - 22:00
53
فیچر ماینینگ بیت کوین ماینر استخراج
استخراج

۹ باور غلط درباره مصرف انرژی بیت کوین که داده‌ها رد می‌کنند

15 دی 1404 - 17:30
31

پیشنهاد سردبیر

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
429

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.