میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هک EtherHiding: بدافزاری که در قراردادهای هوشمند پنهان می‌شود

نگارش:‌رضا حضرتی
26 مهر 1404 - 10:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
فیچر هک و اکسپلویت

هشداری از گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) نشان می‌دهد که بازیگران تهدید وابسته به کره‌شمالی از روشی جدید برای سرقت رمز ارز و اطلاعات حساس استفاده می‌کنند.

به گزارش میهن بلاکچین، در این روش که اترهایدینگ (EtherHiding) نامیده می‌شود، کد مخرب در قراردادهای هوشمند روی بلاک‌چین‌های عمومی جاسازی می‌شود و با تکیه بر مهندسی اجتماعی قربانیان را فریب می‌دهد تا به وب‌سایت‌ها یا فایل‌های آلوده مراجعه کنند؛ بدافزار سپس وجوه و داده‌های حساس را سرقت می‌کند.

آنچه در این مطلب می‌خوانید

Toggle
  • EtherHiding چیست؟
  • روند اجرای حمله چگونه است؟
  • توصیه‌ها و راهکارهای محافظتی

EtherHiding چیست؟

اترهایدینگ (EtherHiding) تکنیکی است که برای نخستین‌بار در سال ۲۰۲۳ ظاهر شد و شامل پنهان‌سازی بسته‌های مخرب درون قراردادهای هوشمند عمومی است. هدف اصلی این روش سرقت رمز ارزها و استخراج اطلاعات حساس از دستگاه‌ها و کاربرانی است که به‌اشتباه با محتوای آلوده تعامل برقرار می‌کنند. گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) این شیوه را در زمره حملات پیچیده‌ای قرار می‌دهد که با روش‌های کلاسیک مهندسی اجتماعی ترکیب می‌شود.

روند اجرای حمله چگونه است؟

در عمل بازیگران تهدید چند مرحله را پشت‌سر می‌گذارند تا موفق به اجرای حمله شوند:

ابتدا مهاجمان از طریق ایجاد شرکت‌ها، آژانس‌های استخدامی یا پروفایل‌های جعلی، توسعه‌دهندگان نرم‌افزار و فعالان حوزه رمز ارز را هدف قرار می‌دهند.
پس از برقراری ارتباط اولیه، گفتگو به پلتفرم‌های پیام‌رسان مانند دیسکورد (Discord) یا تلگرام (Telegram) منتقل شده و قربانی به انجام «آزمون استخدامی» یا تکلیف کدنویسی هدایت می‌شود.

منبع: Google Cloud

در مرحلهٔ فنی هسته حمله رخ می‌دهد؛ قربانیان معمولاً ترغیب می‌شوند فایل‌هایی را از مخازن کد مانند گیت هاب (GitHub) دانلود کنند که در آنجا فایل آلوده قرار دارد. در برخی موارد مهاجمان قربانی را به یک تماس ویدیویی دعوت می‌کنند و با نمایش پیام خطای جعلی، او را برای دانلود یک پَچ (اصلاح‌کننده) قانع می‌سازند؛ این پَچ در واقع حامل کد مخرب است.

فنی‌تر، مهاجمان با استفاده از یک اسکریپت لودر (Loader Script) کنترل آدرس یک وب‌سایت را به‌دست می‌آورند و کد جاوااسکریپت مخربی را در آن قرار می‌دهند. این کد وب‌سایت را طوری تنظیم می‌کند که با یک قرارداد هوشمند مخرب روی شبکه بلاک‌چین ارتباط برقرار کند. ارتباط بین وب‌سایت آلوده و قرارداد هوشمند معمولاً از طریق یک تابع «فقط خواندنی» صورت می‌گیرد که تراکنشی روی دفترکل ایجاد نمی‌کند؛ بدین‌ترتیب مهاجمان می‌توانند از دید ناظران پنهان بمانند و هزینه‌های تراکنش را به حداقل برسانند.

پس از اجرای اولیه، بدافزار مرحله دوم که مبتنی بر جاوااسکریپت است و «JADESNOW» نامیده می‌شود، مستقر می‌شود تا داده‌های حساس را از دستگاه قربانی استخراج کند. برای اهدافی که ارزش بیشتری دارند، مرحله سوم نیز ممکن است فعال شود که دسترسی بلندمدت و پایداری به دستگاه و شبکهٔ قربانی فراهم می‌آورد.

این حمله چندین ویژگی دارد که آن را به تهدیدی جدی تبدیل می‌کند:

  • استفاده هم‌زمان از مهندسی اجتماعی و تکنیک‌های فنی باعث می‌شود کشف زودهنگام دشوار شود.
  • جاسازی کد در قراردادهای هوشمند عمومی و فراخوانی «فقط خواندنی» هزینه‌ها را کاهش می‌دهد و ردپاها را کم‌رنگ می‌کند.
  • بهره‌گیری از وب‌سایت‌های مشروع آلوده اعتماد کاربران را علیه خود آن‌ها به کار می‌گیرد.
  • مراحل چندگانه و وجود بدافزارهای جداگانه (مانند JADESNOW) امکان سرقت گسترده‌تر داده‌ها و دسترسی بلندمدت را فراهم می‌کند.

توصیه‌ها و راهکارهای محافظتی

برای کاهش خطر مواجهه با حملات مشابه و محافظت از دارایی‌ها و اطلاعات، توصیه‌های زیر مطرح است:

  1. در مواجهه با پیشنهادهای شغلی یا تماس‌های حرفه‌ای غیرمنتظره محتاط باشید و صحت شرکت و فرستنده را به‌صورت مستقل بررسی کنید.
  2. از دانلود فایل‌ها یا پَچ‌های ارائه‌شده توسط آدرس‌های ناشناس یا لینک‌های ارسالی در پیام‌رسان‌ها خودداری کنید و به‌جای آن از منابع رسمی و شناخته‌شده استفاده کنید.
  3. هرگز کد یا فایل را بدون بازبینی امنیتی کامل روی دستگاه‌های کاری یا کیف‌پول‌های دارای دارایی بارگذاری نکنید.
  4. برای تعامل با قراردادهای هوشمند و DAppها از کیف‌پول‌ها و محیط‌های ایزوله استفاده کنید و همیشه مجوزهای درخواستی را با دقت بررسی کنید.
  5. از راهکارهای آنتی‌مالور و ابزارهای تحلیل ترافیک شبکه برای شناسایی رفتارهای مشکوک استفاده کنید و سیستم‌ها را به‌روز نگه دارید.
  6. در صورت مشاهده رفتار غیرعادی یا تماس‌های مشکوک، فوراً ارتباط را قطع کنید و برای بررسی بیشتر از تیم‌های امنیتی یا متخصصان کمک بگیرید.

گزارش گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) نشان می‌دهد بازیگران تهدید پیشرفته‌ای مانند گروه‌هایی مرتبط با کره‌شمالی از تکنیک‌هایی مانند اترهایدینگ (EtherHiding) استفاده می‌کنند تا به‌طور هدفمند وجوه و داده‌ها را سرقت کنند. ترکیب مهندسی اجتماعی با جاسازی کد در قراردادهای هوشمند، تهدیدی جدی برای کاربران و سازمان‌های فعال در فضای رمز ارز و توسعه نرم‌افزار پدید آورده است؛ بنابراین افزایش آگاهی، اعمال احتیاط‌های فنی و رویه‌ای و استفاده از ابزارهای حفاظتی بهترین راهکارهای فعلی برای کاهش این ریسک‌ها هستند.

تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

برتری چین در حوزه ارزهای دیجیتال - DCEP - ارز دیجیتال بانک مرکزی
اخبار بیت کوین

چین آمریکا را به دست داشتن در بزرگترین سرقت تاریخ بیت کوین متهم کرد

21 آبان 1404 - 12:00
52
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
94
فیچر کلاهبرداری ارز دیجیتال
پروژه‌های کلاهبرداری

پرونده مردی که ادعا می‌کند میلیونر بیت کوینی است؛ دادگاه آمریکا شکایت ۳۴۵ میلیون دلاری او را رد کرد

15 آبان 1404 - 21:00
109
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی
اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

14 آبان 1404 - 18:00
50
پروژه‌های کلاهبرداری

هک ۱۰۰ میلیون دلاری بالانسر؛ اعتبار حسابرسی‌های دیفای زیر سؤال رفت

13 آبان 1404 - 17:00
56
فیچر هک و اکسپلویت
اخبار فوری

براداشت فوری براچین برای مقابله با آسیب‌پذیری Balancer V2

13 آبان 1404 - 11:43
25
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

شروع فصل آلت کوین ها آلت سیزن قیمت بیت کوین
مقالات عمومی

گزارش وینترمیوت: آلت‌کوین‌ها همچنان در انتظار حرکت بیت کوین به سمت سقف تاریخی هستند!

21 آبان 1404 - 22:00
41
دی پگ xusd
مقالات عمومی

کالبدشکافی دی‌پگ شدن XUSD در بازار وام‌دهی اویلر

20 آبان 1404 - 22:00
39
فیچر کوین بیس
صرافی متمرکز

صرافی کوین‌بیس معاملات پنج آلت‌کوین را متوقف می‌کند

20 آبان 1404 - 21:00
1988
فیچر بلاکچین
مقالات عمومی

عدالت کامل در ترتیب تراکنش‌ها چرا شدنی نیست؟

19 آبان 1404 - 22:00
43
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
94
فیچر پاول دورف - پاول دوروف
مقالات عمومی

پاول دورف کیست؟ نگاهی به زندگی‌نامه بنیان‌گذار تلگرام

16 آبان 1404 - 20:00
129

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8742

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.