میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین تحلیل بازار تحلیل فاندامنتال

معامله‌گری در عرض چند دقیقه ۳۵ میلیون دلار از دارایی خود را از دست داد!

نگارش:‌پوریا هاشم‌تبار
23 مهر 1403 - 14:30
در تحلیل فاندامنتال
زمان مطالعه: 2 دقیقه
0

پلتفرم اسکم اسنیفر (Scam Sniffer) خبر داد یک معامله‌گر دیگر هم قربانی حملات مهندسی اجتماعی (Social Engenieering) شد.

به گزارش میهن بلاکچین، سارقین موفق شدند تا با استفاده از امضای فیشینگ Permit چندین میلیون دلار از توکن‌های قربانی را به سرقت ببرند.

آنچه در این مطلب می‌خوانید

Toggle
  • ۳۵ میلیون دلار با یک «امضای اشتباه» از دست رفت!
  • فیشینگ؛ رایج‌ترین شیوه سرقت دارایی کاربران

۳۵ میلیون دلار با یک «امضای اشتباه» از دست رفت!

اسکم اسنیفر (Scam Sniffer)، پلتفرم امنیت بلاکچین، به تازگی توییتی منتشر کرد و در آن گزارش داد که یک معامله‌گر ارزهای دیجیتال قربانی یک حمله فیشینگ شده و حدود ۱۵.۰۷ هزار توکن fwDETH (معادل ۳۵ میلیون دلار) را از دست داده است.

سارقین بلافاصله دست به فروش این ارز دیجیتال زدند که در نهایت منجر به سقوط شدید قیمت دث (dETH) شد. گفته می‌شود حملاتی مشابه با این مورد در پروتکل‌های پک فایننس و اوربیت فایننس نیز رخ داده است که در آن سارقین برای دزدیدن دارایی سرمایه‌گذاران از تابع اجازه (Permit) سوءاستفاده می‌کردند.

تابع اجازه با به‌روزرسانی EIP 2612 به شبکه اتریوم افزوده شد تا کاربران بتوانند بدون پرداخت هزینه گس (Gas Fee)، چندین تراکنش را روی شبکه ثبت کنند.

با استفاده از این قابلیت، کاربران می‌توانند با امضای یک پیام تایید آفچین (خارج از بلاکچین)، تراکنش‌های بدون گس انجام دهند. اما تابع اجازه، باعث می‌شود سرمایه‌گذاران نسبت به حملات مهندسی اجتماعی آسیب‌پذیرتر شوند؛ معامله‌گری که ۳۵ میلیون دلار از دارایی‌هایش را از دست داد مثالی است از فاجعه‌هایی که ممکن است با سوءاستفاده از این نقظه ضعف به بار آید.

هکرها می‌توانند به سادگی کاربران را فریب دهند تا با امضای مجوزی که خیال می‌کنند مربوط به مراحل ورود به یک وب‌سایت است، اجازه دسترسی کامل به دارایی‌هایشان را بدهند. برخلاف پیام‌های تاییدیه آنچین که به شما هشداری نمایش داده می‌شود، در پیام‌های تاییدیه آفچین خبری از این هشدارها نیست!

فیشینگ؛ رایج‌ترین شیوه سرقت دارایی کاربران

در فضای ارزهای دیجیتال، حملات فیشینگ همچنان یکی از شایع‌ترین حمله‌های مهندسی اجتماعی به شمار می‌روند. اسکم اسنیفر به حساب توییتری پروتکل KOR اشاره کرد که اخیرا هک شده بود و توییت‌های فیشینگ پست می‌کرد. آن‌ها اشاره کردند دلیل هک شدن حساب‌های محبوب در پلتفرم X، به دلیل موفق واقع شدن حملات مهندسی اجتماعی بوده است.

بر اساس گزارش اسکم اسنیفر، حدود ۱۰ هزار نفر از کاربران ارزهای دیجیتال در ماه سپتامبر قربانی حملات فیشینگ شدند و جمعا ۴۶ میلیون دلار از دارایی‌های خود را از دست دادند. در کل ۱۲۷ میلیون دلار از دارایی کاربران در نتیجه حملات فیشینگ از دست رفته است و به طور میانگین، ۱۱ هزار نفر هر ماه قربانی این حملات می‌شدند.

جالب است بدانید که گفته می‌شود ۸۷ میلیون دلار از این زیان‌ها، تنها مربوط به ۲ کاربر می‌شود!

ارزش کل بازار ارزهای دیجیتال درحال حاضر ۲.۱ میلیون دلار است - منبع: TradingView
ارزش کل بازار ارزهای دیجیتال درحال حاضر ۲.۱ میلیون دلار است – منبع: TradingView

نکته جالب اینجاست که یکی از این قربانیان با امضای یک مجوز، ۳۲ میلیون دلار از ارزهای دیجیتال خود را از دست داد، مشابه معامله‌گری که ۳۵ میلیون دلار دارایی‌اش از دست رفت!

معامله‌گر دیگری نیز به اشتباه از تاریخچه تراکنش‌‌هایش (که دستکاری شده بوده) آدرسی اشتباه را کپی کرد و در نتیجه ۱ میلیون دلار از سرمایه خود را از دست داد.

اسکم اسنیفر گزارش کرد بیشتر حملات فیشینگ صورت گرفته، در نتیجه کلیک روی لینک‌های فیشینگی است که از طریق حساب‌های جعلی در پلتفرم X یا از طریق گوگل ادز (Google Ads) منتشر می‌شوند.

این پلتفرم امنیت بلاکچین به تازگی به چین لیست (Chainlist) اشاره کرد؛ تبلیغات فیشینگی که از طریق گوگل ادز تبلیغ می‌شود. کاربران با کلیک روی این تبلیغات به صفحه‌ای هدایت می‌شوند که آن‌ها را به اتصال کیف پول‌هایشان ترغیب می‌کند و پس از امضای تاییدنامه، کیف پول‌ آن‌ها خالی می‌شود!

عکس تبلیغات گوگل ادز چین لیست (Chainlist) - منبع: حساب ScamSniffer در X
عکس تبلیغات گوگل ادز چین لیست (Chainlist) – منبع: حساب ScamSniffer در X
تگ: سرمایه گذاری ارز دیجیتالفیشینگهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

قیمت ریپل در روز گذشته ۲۵٪ افزایش یافت
اخبار آلتکوین

اعلامیه مبهم BitMEX و لیست‌شدن قراردادهای آتی ریپل در CME؛ آیا XRP آماده صعود است؟

28 اردیبهشت 1404 - 16:30
54
کوین مارکت کپ چیست
ایردراپ

راه‌اندازی پلتفرم CMC Launch توسط کوین مارکت کپ؛ ایردراپ آستر (Aster)، نخستین پروژه

28 اردیبهشت 1404 - 16:00
26
دیفای بیت کوین
اخبار بیت کوین

احتمال شکل‌گیری الگوی صعودی در نمودار بیت کوین؛ رشد بزرگ در راه است؟

28 اردیبهشت 1404 - 15:30
75
توکن آنلاک
تحلیل فاندامنتال

بررسی برنامه آزادسازی توکن پروژه‌های رمزارزی در هفته آینده؛ ۲۸ اردیبهشت ۱۴۰۴

28 اردیبهشت 1404 - 15:00
36
بررسی عملکرد زنجیره بی ان بی (BNB Chain) در سه ماه اول ۲۰۲۳
اخبار آلتکوین

تحلیل قیمت BNB؛ آماده جهش یا ریزش؟

28 اردیبهشت 1404 - 14:30
27
سرمایه‌گذاران سازمانی طلا را به بیت کوین ترجیح می‌دهند
اخبار بیت کوین

اولین نمونه‌ طلای آزمایشگاهی تولید شد؛ آیا بیت کوین جایگزین فلز زرد می‌شود؟

28 اردیبهشت 1404 - 14:00
134
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله سایبری به deBridge
صرافی متمرکز

حمله سازمان‌یافته به صرافی‌های بزرگ کریپتو؛ امنیت داخلی بایننس و کراکن مانع نفوذ مجرمین شد

27 اردیبهشت 1404 - 17:00
76
ربات های ترید ارز دیجیتال
ترید

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

27 اردیبهشت 1404 - 08:01
196
بیت کوین لیب bitcoinlib
کریپتو پدیا

بیت‌کوین‌لیب (Bitcoinlib) چیست و چگونه مورد حمله هکرها قرار گرفت؟

26 اردیبهشت 1404 - 20:00
58
دپ های بی ان بی اسمارت چین
مقالات عمومی

بهترین پروژه‌های زنجیره‌ هوشمند BNB در سال ۲۰۲۵ که نباید از دست بدهید!

26 اردیبهشت 1404 - 16:00
295
استیکینگ سولانا
آموزش

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

27 اردیبهشت 1404 - 08:02
193
بیت کوین به عنوان پوشش تورم
مقالات عمومی

آیا بیت کوین به‌عنوان پوشش تورم در سال ۲۰۲۵ مناسب است؟

25 اردیبهشت 1404 - 22:00
92

پیشنهاد سردبیر

استیکینگ سولانا

آموزش استیک سولانا در سال ۲۰۲۵؛ راهنمای گام‌به‌گام استیکینگ SOL در کیف پول فانتوم

27 اردیبهشت 1404 - 08:02
193

راهنمای جامع ربات‌های ترید ارز دیجیتال؛ مقایسه عملکرد ربات‌های تلگرامی، ربات‌های مبتنی بر وب و ایجنت‌های AI

ترید کریپتو در دوران رکود اقتصادی؛ هنر بقا در روزهای سخت

نرخ بهره فدرال رزرو چیست؟

معرفی بایننس آلفا (Binance Alpha)؛ پلتفرم کشف توکن‌های آینده‌دار پیش از لیست شدن در صرافی

آینده میکروپرداخت‌ها (Micro Payments)؛ بررسی چالش‌های قدیمی و راه‌حل‌ها

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.