میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

ضعف امنیتی اپن سی که می‌توانست باعث نشت اطلاعات کاربران شود، کشف و برطرف شد

نگارش:‌علی ابراهیمی
22 اسفند 1401 - 18:25
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب‌پذیری مهمی در اوپن‌سی کشف و برطرف گردید

بازار NFT اوپن‌سی آسیب‌پذیری مهمی را که توسط یکی از شرکت‌های امنیتی گزارش شده بود برطرف کرد. مهاجمان می‌توانستند با استفاده از این آسیب‌پذیری هویت کاربران را شناسایی کنند.

به گزارش کوین تلگراف، شرکت امنیت سایبری ایمپروا (Imperva) در پست وبلاگ خود در رابطه با چگونگی کشف این آسیب‌پذیری صحبت کرد. به گفته این شرکت، با استفاده از این باگ، تنها با کلیک بر روی یک لینک مخرب، اطلاعات مهم کاربران از جمله آدرس IP، ایمیل و غیره  در اختیار مهاجمین قرار می‌گرفته است.

به گفته شرکت Imperva، از آنجایی که توکن‌های NFT در آدرس کیف پول کاربران ذخیره می‌شوند، هویت واقعی آنها را می‌توان با استفاده از اطلاعات جمع‌آوری شده مربوط به کیف پول و فعالیت‌های آنها به دست آورد.

آسیب‌پذیری مذکور ظاهرا به جستجوی میان سایتی مربوط بوده و پیکربندی نادرست کتابخانه‌ای با نام « iFrame-resizer» باعث این آسیب‌پذیری شده است. این کتابخانه که اندازه عناصر موجود در صفحات یک وب‌سایت را تغییر می‌دهد، محتوای HTML را از جاهای دیگری که برای تبلیغات، محتوای تعاملی و یا ویدیوها استفاده می‌شود بارگیری می‌کند.

از آنجایی که اوپن‌سی دسترسی این کتابخانه را محدود نکرده بود، مهاجمین می‌توانستند از اطلاعاتی که به عنوان یک «اوراکل» توسط آن منتقل می‌شوند، سوء استفاده کنند.

بر اساس توضیحات شرکت Imperva، مهاجم لینکی را از طریق ایمیل یا پیامک به قربانی ارسال می‌کند و در صورت کلیک بر روی این لینک مخرب، اطلاعات ارزشمندی از جمله آدرس IP هدف، اطلاعات دستگاه مورد استفاده و نسخه‌های نرم‌افزاری برای مهاجم ارسال می‌شود.

تصویری از صفحه اصلی وب‌سایت اوپن‌سی
تصویری از صفحه اصلی وب‌سایت اوپن‌سی – منبع: OpenSea

در نهایت، مهاجم می‌توانسته با استفاده از آسیب‌پذیری اوپن‌سی، NFTهای مرتبط با قربانی را پیدا کند و با تطابق آن با آدرس کیف پول فرد، اطلاعات شناسایی مهمی از جمله ایمیل و یا شماره تلفن قربانی را دریافت نماید.

به گفته این شرکت امنیتی، اوپن‌سی به محض اطلاع از این آسیب‌پذیری آن را برطرف و دسترسی کتابخانه iFrame-resizer را محدود کرد.

کاربران اوپن‌سی مدت‌هاست قربانی حملات هکرها هستند. هکرها در سال‌های اخیر با طراحی وب‌سایت‌های فیشینگ یا امضاهایی که ظاهرا از جانب پلتفرم اوپن‌سی است، سعی در سرقت دارایی کاربران دارند. در فوریه (بهمن) سال گذشته حمله فیشینگ گسترده‌ای در این بازار معاملاتی رخ داد که منجر به سرقت بیش از ۱.۷ میلیون دلار از NFTهای کاربران شد؛ اتفاقی که انتقادات بسیار زیادی را در رابطه با امنیت اوپن‌سی به همراه داشت.

هنوز مشخص نیست آسیب‌پذیری کشف‌شده توسط شرکت Imperva چه مدتی وجود داشته و بر چه تعدادی از کاربران اوپن‌سی تاثیر گذاشته است.

تگ: اخبار NFTامنیتتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

استخراج بیت کوین با انرژی پاک
اخبار بیت کوین

حاشیه سود ماینرهای بیت کوین کوچک‌تر می‌شود؛ آیا ادامه فعالیت در این صنعت منطقی است؟

22 آذر 1404 - 13:00
32
warning-smartphone-text-prediction هشدار در مورد قابلیت پیش‌بینی کلمات کیبورد گوشی
اخبار بلاکچین

میلیون‌ها کاربر شیائومی از ۲۰۲۶ امکان دسترسی به کریپتو از طریق شبکه Sei خواهند داشت

20 آذر 1404 - 16:00
100
Vitalik Buterin
اخبار اتریوم

اتریوم و اختلال در فرآیند نهایی‌سازی بلاک‌ها؛ ویتالیک بوترین می‌گوید هیچ اشکالی وجود ندارد

20 آذر 1404 - 11:59
42
فیچر پسکی
کیف پول

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

20 آذر 1404 - 14:35
172
تحلیل تکنیکال قیمت پالیگان متیک
اخبار بلاکچین

پالیگان هاردفورک «Madhugiri» را اجرا کرد؛ هدف:‌ بهبود ۳۳ درصدی توان شبکه!

19 آذر 1404 - 09:30
28
فیچر بانک
تحلیل فاندامنتال

هشدار برای بانک‌های آمریکایی؛ موسسه اعتبارسنجی فیچ از ریسک‌های ادغام با کریپتو می‌گوید

18 آذر 1404 - 19:00
46
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
41
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
478
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
68
فیچر مایکرواستراتژی
مقالات عمومی

شرکت استراتژی در چه صورت بیت کوین‌های خود را می‌فروشد و چه پیامدهایی خواهد داشت؟

21 آذر 1404 - 12:00
328
polymarket
سرمایه گذاری

داستان سود ۳۰٬۰۰۰ دلاری در یک ماه؛ کسب سود از آربیتراژ در پالی مارکت

20 آذر 1404 - 22:00
216
فیچر پسکی
کیف پول

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

20 آذر 1404 - 14:35
172

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

19 آذر 1404 - 10:05
272

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.