میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

سرقت ۲۶۴ هزار دلار از یک کاربر؛ پیامرسان داخلی فانتوم دردسرساز شد!

نگارش:‌علی ابراهیمی
21 بهمن 1404 - 20:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
فیچر کلاهبرداری - اسکم - هک

یک قابلیت جدید در کیف پول فانتوم، که قرار بود تجربه کاربری را ساده‌تر و ارتباط کاربران را راحت‌تر کند، حالا به یکی از بحث‌برانگیزترین موضوعات امنیتی بازار رمزارز تبدیل شده است. پس از آن‌که یک سرمایه‌گذار در جریان حمله‌ای فیشینگ، حدود ۲۶۴ هزار دلار بیت کوین رپدشده را از دست داد، نگاه‌ها حالا به سمت پیامرسان داخلی این کیف پول و ضعف‌های احتمالی آن معطوف شده است.

به گزارش میهن بلاکچین، بررسی داده‌های آنچین نشان می‌دهد این سرقت نه از طریق هک کلید خصوصی، بلکه با سوءاستفاده از یک روش قدیمی اما همچنان مؤثر به نام «مسموم‌سازی آدرس» (Address Poisoning) انجام شده؛ روشی که به‌جای نفوذ فنی، از رفتار کاربران و طراحی رابط کیف پول‌ها سوءاستفاده می‌کند.

رد پای حمله در داده‌های بلاکچینی

بر اساس داده‌هایی که زک‌ایکس‌بی‌تی (ZachXBT)، کارآگاه معروف کریپتو منتشر کرده، این کاربر روز چهارشنبه در نتیجه حمله‌ای مشکوک به فیشینگ مرتبط با بخش پیامرسان داخلی کیف پول فانتوم، حدود ۳.۵ واحد wBTC معادل حدود ۲۶۴٬۰۰۰ دلار از دست داده است.

بررسی‌ها نشان می‌دهد که دارایی‌های مسروقه از آدرس 0x85c به آدرسی دیگر منتقل شده که در پلتفرم نانسن به عنوان یک آدرس با موجودی بالا تگ شده است. الگوی این تراکنش نیز کاملاً با متد «مسموم‌سازی آدرس» همخوانی دارد؛ روشی که در آن کلاهبردار به جای نفوذ به کدهای امنیتی، از سوابق تراکنش‌های کاربر برای فریب دادن او استفاده می‌کند.

آدرس 0x85c - منبع: Nansen
آدرس 0x85c – منبع: Nansen

در این نوع حمله، کلاهبردار ابتدا با ارسال تراکنش‌های بسیار کوچک، آدرس خود را وارد تاریخچه تراکنش‌های قربانی می‌کند. سپس منتظر می‌ماند تا کاربر، هنگام انتقال دارایی، آدرس مقصد را از روی همین تاریخچه کپی کرده و بدون توجه، رمزارز را به کیف پول مهاجم بفرستد. در این روش، هیچ نفوذی به کیف پول یا کلید خصوصی انجام نمی‌شود.

حمله مسموم کردن آدرس چیست و چگونه از این حمله در امان بمانیم؟

انتقاد مستقیم از فانتوم؛ «یک روش جدید برای خالی‌شدن حساب‌ها»

زک‌ایکس‌بی‌تی با انتقاد صریح از فانتوم، از این کیف پول خواست رابط کاربری خود را به‌طور جدی ارتقا دهد. او هشدار داد که پیامرسان داخلی فانتوم می‌تواند به «یک روش جدید برای خالی‌شدن حساب کاربران» تبدیل شود، چرا که تراکنش‌های اسپم به‌درستی فیلتر نمی‌شوند و کاربران به‌راحتی در دام مسموم‌سازی آدرس می‌افتند.

اما نکته قابل تامل اینجاست که این اتفاق تنها محدود به یک کاربر نبوده. کاربری در شبکه اجتماعی ایکس با نام Kill4h نیز گزارش داده که از طریق همین قابلیت پیامرسان، قربانی دو حمله مشابه شده و مجموعاً بیش از ۲۳۰ دلار یو‌اس‌دی کوین (USDC) را از دست داده است.

مجموع این گزارش‌ها بار دیگر نشان می‌دهد که امنیت کاربران تنها به الگوریتم‌ها و رمزنگاری وابسته نیست، بلکه طراحی رابط کاربری و نحوه نمایش اطلاعات نیز نقشی حیاتی در جلوگیری از کلاهبرداری‌ها دارد.

پیش از این نیز برخی چهره‌های سرشناس صنعت کریپتو نسبت به خطر حملات مسموم‌سازی آدرس هشدار داده بودند. به عنوان مثال، چانگ‌پنگ ژائو (Changpeng Zhao)، هم‌بنیان‌گذار صرافی بایننس در دسامبر سال گذشته پس از حمله مشابهی گفته بود:

همه کیف پول‌ها باید به‌سادگی بررسی کنند که آیا آدرس مقصد یک آدرس مسموم است یا نه و در صورت تشخیص، انتقال را مسدود کنند. این فقط یک کوئری بلاکچینی است … در نهایت، کیف پول‌ها اصلاً نباید این تراکنش‌های اسپم را نمایش دهند. اگر ارزش تراکنش کم است، باید کاملاً فیلتر شود.

واکنش فانتوم و توصیه‌های امنیتی

تیم توسعه کیف پول فانتوم هنوز به این اتفاق واکنشی نشان نداده اما پیش‌تر در توصیه‌های امنیتی خود اعلام کرده که کاربران باید فرض را بر این بگذارند که هر توکن یا NFT ناخواسته‌ای که به کیف پولشان ارسال می‌شود، بخشی از یک کلاهبرداری است. این شرکت همچنین هشدار داده کاربران نباید روی لینک‌های موجود در تبلیغات پولی گوگل یا پست‌های شبکه‌های اجتماعی که وعده ایردراپ رایگان می‌دهند، کلیک کنند.

منبع:
Cointelegraph
تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
20
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

رکوردشکنی حملات هکری در کریپتو؛ ۸۳ حمله در سه‌ماهه دوم ۲۰۲۶ اتفاق افتاد!

1 تیر 1405 - 23:00
12
فیچر هک کلاهبرداری
اخبار عمومی

بررسی حملات اخیر به پل‌های بلاکچینی Taiko و Secret Network

1 تیر 1405 - 13:00
19
ارزش قابل استخراج ماینر | MEV
اخبار عمومی

ضربه ۷.۵ میلیون دلاری به برترین ربات ساندویچ اتریوم در یک تله ضد MEV

31 خرداد 1405 - 13:00
20
فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
155
کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو
مقالات عمومی

کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو

11 خرداد 1405 - 15:00
76
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر وام دهی
مقالات عمومی

راهنمای جامع وام‌دهی آنچین و نقش استیبل‌ کوین‌ها

4 تیر 1405 - 12:00
41
فیچر پالی مارکت و کالشی
مقالات عمومی

چگونه رقابت پالی مارکت و کالشی به یک جنگ برندینگ تمام عیار تبدیل شد؟

3 تیر 1405 - 20:00
30
گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها
دیفای

گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها

3 تیر 1405 - 16:00
50
فیچر اسکنر آربیتراژ
مقالات عمومی

بهترین اسکنر‌های شناسایی آربیتراژ ارز دیجیتال در ۲۰۲۶؛ کسب سود از اختلاف قیمت‌های پنهان

3 تیر 1405 - 12:00
64
فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
20
فیچر هوش مصنوعی
مقالات عمومی

پایان انحصار؛ چگونه هوش مصنوعی غیرمتمرکز بساط غول‌های فناوری را جمع می‌کند؟

29 خرداد 1405 - 20:00
50

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
140

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.