میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

حمله فیشینگ و صبر استراتژیک؛ نزدیک به ۱ میلیون دلار دزدیده شد!

نگارش:‌پوریا هاشم‌تبار
12 مرداد 1404 - 11:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
متامسک ایمیل فیشینگ

یک کاربر حوزه رمزارزها در نتیجه حمله‌ پیچیده و برنامه‌ریزی‌شده فیشینگ، ۹۰۸,۵۵۱ دلار از دارایی خود را از دست داد. مهاجم پس از گذشت ۱۵ ماه از امضای یک تراکنش مخرب توسط قربانی، منتظر ماند تا وجوه قابل توجهی به کیف پول هدف واریز شود و سپس در یک لحظه اقدام به سرقت کرد.

به گزارش میهن بلاکچین، داده‌های آنچین نشان می‌دهند که این حمله به‌واسطه تراکنش تأیید توکن‌های ERC-20 صورت گرفت؛ احتمالاً قربانی این تراکنش، آن را از طریق یک وب‌سایت فیشینگ یا در قالب ایردراپی جعلی امضا کرده بود. این تأیید به آدرس کیف پول مهاجم با شناسه «0x67E5Ae» مجوز دائمی برای دسترسی به دارایی‌های قربانی داده بود.

تراکنشی که راه را برای سرقت باز کرد

مهاجم که به آدرس بدنام «pink-drainer.eth» مرتبط است، نهایتاً در ساعت ۸:۲۷ بامداد روز ۲ آگوست (۱۱ مرداد) به وقت تهران، مبلغ ۹۰۸,۵۵۱ دلار از استیبل کوین USDC را از کیف پول قربانی خارج کرد. این سرقت دقیقاً ۴۵۸ روز پس از امضای تراکنش تأیید مخرب در تاریخ ۳۰ آپریل ۲۰۲۴ (۱۱ اردیبهشت ۱۴۰۳) انجام شد.

پلتفرم اسکم اسنیفر (Scam Sniffer) با انتشار این خبر در شبکه اجتماعی X هشدار داد که کاربران باید به‌صورت منظم «تأییدیه‌های قدیمی را بررسی و لغو کنند»، ممکن است در غیر این صورت دارایی‌هایشان با یک کلیک نابود شود. این پلتفرم همچنین یادآور شد:

امنیت کیف پول شما اهمیت دارد.

گزارش حمله فیشینگ صورت گرفته - منبع: حساب Scam Sniffer در X
گزارش حمله فیشینگ صورت گرفته – منبع: حساب Scam Sniffer در X

صبر استراتژیک مهاجم

تا یک ماه قبل از حمله، کیف پول آلوده قربانی تقریباً هیچ تراکنش معناداری نداشت و موجودی آن بسیار اندک بود. این وضعیت، دلیلی برای اقدام مهاجم باقی نمی‌گذاشت؛ اما در ۲ جولای (۱۱ تیر) همه‌چیز تغییر کرد.

در آن روز، کاربر قربانی مبلغ قابل‌توجه ۷۶۲,۳۹۷ دلار را از کیف پول متامسک (Metamask) خود به آدرس آلوده «0x6c0eB6» منتقل کرد. تنها ده دقیقه بعد، ۱۴۶,۱۵۴ دلار دیگر از استیبل کوین USDC نیز از یک کیف پول متصل به صرافی کراکن (Kraken) به همان آدرس واریز شد.

به‌نظر می‌رسد که مهاجم طی یک ماه پس از این انتقال‌ها، کیف پول را به‌دقت زیر نظر گرفته و منتظر ماند تا وجوه بیشتری وارد آن شود. سرانجام در دوم آگوست، تصمیم به برداشت ناگهانی تمام موجودی گرفت.

این شیوه از ویژگی‌های رایج حملات فیشینگ مبتنی بر تأییدیه‌های مخرب است. در این روش، هکرها اغلب ماه‌ها منتظر می‌مانند و تنها زمانی اقدام می‌کنند که موجودی کیف پول آن‌قدر بالا رفته باشد که ارزش سرقت را داشته باشد.

چگونه می‌توان از حملات فیشینگ جلوگیری کرد؟

ابزارهایی برای کاهش این تهدید وجود دارد. کاربران اتریوم می‌توانند با استفاده از ابزار توکن اپروال چکر (Token Approval Checker) در سایت اتر اسکن (Etherscan)، تأییدیه‌های غیرضروری توکن‌ها را مشاهده و لغو کنند. البته، لغو تأییدیه هر بار نیازمند پرداخت کارمزد گس است.

بر اساس گزارش‌های منتشرشده، تنها در ماه جولای بیش از ۱۴۲ میلیون دلار در صنعت رمزارزها به‌واسطه حداقل ۱۷ حمله مختلف به سرقت رفته است. در این میان، بزرگ‌ترین زیان مربوط به هک صرافی کوین دی‌سی‌ایکس (CoinDCX) بوده است.

منبع: Cointelegraph
تگ: سرمایه گذاری ارز دیجیتالفیشینگکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

کسب درآمد از استیبل کوین‌ها
تحلیل فاندامنتال

رشد انفجاری استیبل کوین‌های سرکل؛ آغاز عصر جدید پول آنچین

12 آبان 1404 - 21:00
21
بازیگران بزرگ اتریوم
اخبار اتریوم

کاهش قیمت اتریوم با افزایش فروش هولدرها؛ آیا ضعف ETH موقتی است؟

12 آبان 1404 - 20:00
58
فیچر ETF چیست
اخبار آلتکوین

سقوط آرام آلت کوین‌ها؛ آیا ETFها می‌توانند بازار را نجات دهند؟

12 آبان 1404 - 18:00
67
استخراج ابری ریپل
اخبار آلتکوین

ریپل زیر فشار فروش؛ واگرایی پنهان نقشه جدید خرس‌ها را فاش کرد

12 آبان 1404 - 17:00
104
گزارش صرافی کوینکس از ماه آگوست؛ تداوم بازار صعودی کریپتو با چاشنی تثبیت قیمت‌ها!
اخبار بیت کوین

۸ میلیارد دلار به سمت بیت کوین بازگشت؛ اما نهادها هنوز دست به جیب نشده‌اند!

12 آبان 1404 - 15:00
88
فیچر آزادسازی توکن
اخبار آلتکوین

آزادسازی میلیون دلاری توکن در بازار کریپتو؛ سرمایه‌گذاران خود را برای هفته‌ای پرتنش آماده کنند

12 آبان 1404 - 12:30
56
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر x402
کریپتو کده

پروتکل x402 چیست؟ گامی به‌سوی پرداخت خودکار ایجنت‌های هوش مصنوعی

12 آبان 1404 - 22:00
23
فیچر زی کش
مقالات عمومی

چرا زی‌کش پادشاه جدید کوین‌های حریم خصوصی شد؟

11 آبان 1404 - 22:00
196
فیچر فورمیم
کریپتو کده

فور میم (Four.Meme) چیست؟ لانچ‌پدی برای میم کوین‌های زنجیره BNB

10 آبان 1404 - 22:00
89
فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
354
تله سرمایه گذاری چیست - اجتناب از Investing Trap
مقالات عمومی

چطور فریب تله‌های گاوی و خرسی بازار را نخوریم؟

9 آبان 1404 - 20:00
268
آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟
مقالات عمومی

آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟

9 آبان 1404 - 16:00
46

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8499

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.