میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

ضعف امنیتی اپن سی که می‌توانست باعث نشت اطلاعات کاربران شود، کشف و برطرف شد

نگارش:‌علی ابراهیمی
22 اسفند 1401 - 18:25
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب‌پذیری مهمی در اوپن‌سی کشف و برطرف گردید

بازار NFT اوپن‌سی آسیب‌پذیری مهمی را که توسط یکی از شرکت‌های امنیتی گزارش شده بود برطرف کرد. مهاجمان می‌توانستند با استفاده از این آسیب‌پذیری هویت کاربران را شناسایی کنند.

به گزارش کوین تلگراف، شرکت امنیت سایبری ایمپروا (Imperva) در پست وبلاگ خود در رابطه با چگونگی کشف این آسیب‌پذیری صحبت کرد. به گفته این شرکت، با استفاده از این باگ، تنها با کلیک بر روی یک لینک مخرب، اطلاعات مهم کاربران از جمله آدرس IP، ایمیل و غیره  در اختیار مهاجمین قرار می‌گرفته است.

به گفته شرکت Imperva، از آنجایی که توکن‌های NFT در آدرس کیف پول کاربران ذخیره می‌شوند، هویت واقعی آنها را می‌توان با استفاده از اطلاعات جمع‌آوری شده مربوط به کیف پول و فعالیت‌های آنها به دست آورد.

آسیب‌پذیری مذکور ظاهرا به جستجوی میان سایتی مربوط بوده و پیکربندی نادرست کتابخانه‌ای با نام « iFrame-resizer» باعث این آسیب‌پذیری شده است. این کتابخانه که اندازه عناصر موجود در صفحات یک وب‌سایت را تغییر می‌دهد، محتوای HTML را از جاهای دیگری که برای تبلیغات، محتوای تعاملی و یا ویدیوها استفاده می‌شود بارگیری می‌کند.

از آنجایی که اوپن‌سی دسترسی این کتابخانه را محدود نکرده بود، مهاجمین می‌توانستند از اطلاعاتی که به عنوان یک «اوراکل» توسط آن منتقل می‌شوند، سوء استفاده کنند.

بر اساس توضیحات شرکت Imperva، مهاجم لینکی را از طریق ایمیل یا پیامک به قربانی ارسال می‌کند و در صورت کلیک بر روی این لینک مخرب، اطلاعات ارزشمندی از جمله آدرس IP هدف، اطلاعات دستگاه مورد استفاده و نسخه‌های نرم‌افزاری برای مهاجم ارسال می‌شود.

تصویری از صفحه اصلی وب‌سایت اوپن‌سی
تصویری از صفحه اصلی وب‌سایت اوپن‌سی – منبع: OpenSea

در نهایت، مهاجم می‌توانسته با استفاده از آسیب‌پذیری اوپن‌سی، NFTهای مرتبط با قربانی را پیدا کند و با تطابق آن با آدرس کیف پول فرد، اطلاعات شناسایی مهمی از جمله ایمیل و یا شماره تلفن قربانی را دریافت نماید.

به گفته این شرکت امنیتی، اوپن‌سی به محض اطلاع از این آسیب‌پذیری آن را برطرف و دسترسی کتابخانه iFrame-resizer را محدود کرد.

کاربران اوپن‌سی مدت‌هاست قربانی حملات هکرها هستند. هکرها در سال‌های اخیر با طراحی وب‌سایت‌های فیشینگ یا امضاهایی که ظاهرا از جانب پلتفرم اوپن‌سی است، سعی در سرقت دارایی کاربران دارند. در فوریه (بهمن) سال گذشته حمله فیشینگ گسترده‌ای در این بازار معاملاتی رخ داد که منجر به سرقت بیش از ۱.۷ میلیون دلار از NFTهای کاربران شد؛ اتفاقی که انتقادات بسیار زیادی را در رابطه با امنیت اوپن‌سی به همراه داشت.

هنوز مشخص نیست آسیب‌پذیری کشف‌شده توسط شرکت Imperva چه مدتی وجود داشته و بر چه تعدادی از کاربران اوپن‌سی تاثیر گذاشته است.

تگ: اخبار NFTامنیتتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر لایه دو اتریوم
اخبار اتریوم

اتریوم و بازتعریف مفهوم حریم خصوصی؛ بابانوئل تعاملات بلاکچینی را ناشناس نگه می‌دارد

11 آذر 1404 - 10:00
38
فرم‌های SEC
تحلیل فاندامنتال

تاکید هستر پیرس بر اهمیت روش خودحضانتی؛ مفهوم آزادی مالی بازخوانی می‌شود

9 آذر 1404 - 14:00
20
nasdaq-is-preparing-to-launch-an-institutional-crypto-custody-service
تحلیل فاندامنتال

نزدک به‌دنبال پوست‌اندازی و ورود به بلاکچین؛ مسیر توکنیزاسیون در بازارهای سنتی هموار می‌شود

9 آذر 1404 - 10:00
44
رمزارز در ایران فیچر
رمزارز در ایران

مدیرعامل انجمن بلاکچین: توکن‌سازی RWA فرصتی است که ایران نباید از آن عقب بماند

8 آذر 1404 - 20:30
92
فیچر اکانت های اتریوم
اخبار اتریوم

افزایش سه‌برابری سقف گس اتریوم؛ گسترش ظرفیت بلاک‌ها مسیر توسعه را تغییر می‌دهد

8 آذر 1404 - 10:00
52
فیچر پرپوزال های جدید اتریوم
کریپتو پدیا

بروزرسانی فوساکا (Fusaka) چیست؟ نقطه عطفی مهم در تاریخ اتریوم!

7 آذر 1404 - 22:00
217
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

چرا هوش مصنوعی دنیا را نجات خواهد داد
مقالات عمومی

منتظر حباب استارت‌آپ‌های هوش مصنوعی باشیم یا رشد انفجاری؟

11 آذر 1404 - 22:00
35
معرفی ۸ مورد از بهترین ماینرهای ۲۰۲۵؛ سودآورترین ریگ‌های ماینینگ کدامند؟
استخراج

معرفی ۸ مورد از بهترین ماینرهای ۲۰۲۵؛ سودآورترین ریگ‌های ماینینگ کدامند؟

10 آذر 1404 - 22:00
121
توکنیزه سازی
مقالات عمومی

تحلیل جامع صنعت ۴.۳۷ میلیارد دلاری توکنیزه‌سازی صندوق‌های مدیریت‌ دارایی؛ از بلک‌راک تا همیلتون لین

9 آذر 1404 - 22:00
67
فیچر استخراج بیت کوین در چین
مقالات عمومی

بازگشت اژدهای خفته؛ چرا فعالیت ماینرهای بیت کوین در چین دوباره اوج گرفته است؟

8 آذر 1404 - 22:00
561
فیچر پرپوزال های جدید اتریوم
کریپتو پدیا

بروزرسانی فوساکا (Fusaka) چیست؟ نقطه عطفی مهم در تاریخ اتریوم!

7 آذر 1404 - 22:00
217
فیچر نهنگ در تعطیلات
مقالات عمومی

رصد نهنگ‌های کریپتو در دوران تعطیلات؛ چگونه از هشدارهای بزرگ تا مدیریت ریسک درست پیش برویم؟

7 آذر 1404 - 16:00
98

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
9019

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.