میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

حمله فیشینگ و صبر استراتژیک؛ نزدیک به ۱ میلیون دلار دزدیده شد!

نگارش:‌پوریا هاشم‌تبار
12 مرداد 1404 - 11:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
متامسک ایمیل فیشینگ

یک کاربر حوزه رمزارزها در نتیجه حمله‌ پیچیده و برنامه‌ریزی‌شده فیشینگ، ۹۰۸,۵۵۱ دلار از دارایی خود را از دست داد. مهاجم پس از گذشت ۱۵ ماه از امضای یک تراکنش مخرب توسط قربانی، منتظر ماند تا وجوه قابل توجهی به کیف پول هدف واریز شود و سپس در یک لحظه اقدام به سرقت کرد.

به گزارش میهن بلاکچین، داده‌های آنچین نشان می‌دهند که این حمله به‌واسطه تراکنش تأیید توکن‌های ERC-20 صورت گرفت؛ احتمالاً قربانی این تراکنش، آن را از طریق یک وب‌سایت فیشینگ یا در قالب ایردراپی جعلی امضا کرده بود. این تأیید به آدرس کیف پول مهاجم با شناسه «0x67E5Ae» مجوز دائمی برای دسترسی به دارایی‌های قربانی داده بود.

تراکنشی که راه را برای سرقت باز کرد

مهاجم که به آدرس بدنام «pink-drainer.eth» مرتبط است، نهایتاً در ساعت ۸:۲۷ بامداد روز ۲ آگوست (۱۱ مرداد) به وقت تهران، مبلغ ۹۰۸,۵۵۱ دلار از استیبل کوین USDC را از کیف پول قربانی خارج کرد. این سرقت دقیقاً ۴۵۸ روز پس از امضای تراکنش تأیید مخرب در تاریخ ۳۰ آپریل ۲۰۲۴ (۱۱ اردیبهشت ۱۴۰۳) انجام شد.

پلتفرم اسکم اسنیفر (Scam Sniffer) با انتشار این خبر در شبکه اجتماعی X هشدار داد که کاربران باید به‌صورت منظم «تأییدیه‌های قدیمی را بررسی و لغو کنند»، ممکن است در غیر این صورت دارایی‌هایشان با یک کلیک نابود شود. این پلتفرم همچنین یادآور شد:

امنیت کیف پول شما اهمیت دارد.

گزارش حمله فیشینگ صورت گرفته - منبع: حساب Scam Sniffer در X
گزارش حمله فیشینگ صورت گرفته – منبع: حساب Scam Sniffer در X

صبر استراتژیک مهاجم

تا یک ماه قبل از حمله، کیف پول آلوده قربانی تقریباً هیچ تراکنش معناداری نداشت و موجودی آن بسیار اندک بود. این وضعیت، دلیلی برای اقدام مهاجم باقی نمی‌گذاشت؛ اما در ۲ جولای (۱۱ تیر) همه‌چیز تغییر کرد.

در آن روز، کاربر قربانی مبلغ قابل‌توجه ۷۶۲,۳۹۷ دلار را از کیف پول متامسک (Metamask) خود به آدرس آلوده «0x6c0eB6» منتقل کرد. تنها ده دقیقه بعد، ۱۴۶,۱۵۴ دلار دیگر از استیبل کوین USDC نیز از یک کیف پول متصل به صرافی کراکن (Kraken) به همان آدرس واریز شد.

به‌نظر می‌رسد که مهاجم طی یک ماه پس از این انتقال‌ها، کیف پول را به‌دقت زیر نظر گرفته و منتظر ماند تا وجوه بیشتری وارد آن شود. سرانجام در دوم آگوست، تصمیم به برداشت ناگهانی تمام موجودی گرفت.

این شیوه از ویژگی‌های رایج حملات فیشینگ مبتنی بر تأییدیه‌های مخرب است. در این روش، هکرها اغلب ماه‌ها منتظر می‌مانند و تنها زمانی اقدام می‌کنند که موجودی کیف پول آن‌قدر بالا رفته باشد که ارزش سرقت را داشته باشد.

چگونه می‌توان از حملات فیشینگ جلوگیری کرد؟

ابزارهایی برای کاهش این تهدید وجود دارد. کاربران اتریوم می‌توانند با استفاده از ابزار توکن اپروال چکر (Token Approval Checker) در سایت اتر اسکن (Etherscan)، تأییدیه‌های غیرضروری توکن‌ها را مشاهده و لغو کنند. البته، لغو تأییدیه هر بار نیازمند پرداخت کارمزد گس است.

بر اساس گزارش‌های منتشرشده، تنها در ماه جولای بیش از ۱۴۲ میلیون دلار در صنعت رمزارزها به‌واسطه حداقل ۱۷ حمله مختلف به سرقت رفته است. در این میان، بزرگ‌ترین زیان مربوط به هک صرافی کوین دی‌سی‌ایکس (CoinDCX) بوده است.

منبع: Cointelegraph
تگ: سرمایه گذاری ارز دیجیتالفیشینگکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال
مقالات عمومی

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال

26 شهریور 1404 - 22:00
68
هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
20
گزارش صرافی کوینکس از ماه آگوست؛ تداوم بازار صعودی کریپتو با چاشنی تثبیت قیمت‌ها!
اخبار بیت کوین

بیت کوین در تقاطع تصمیم‌گیری درباره عبور یا عقب‌نشینی از مقاومت ۱۱۶,۰۰۰ دلار

26 شهریور 1404 - 19:00
45
altcoin
اخبار آلتکوین

جهش دوباره توکن MYX؛ آیا میکس فایننس به اوج تاریخی جدید خواهد رسید؟

26 شهریور 1404 - 18:00
77
فیچر نرخ بهره فدرال رزرو
تحلیل فاندامنتال

ماموریت سوم فدرال رزرو؛ سیگنالی صعودی برای بازار رمزارزها؟

26 شهریور 1404 - 17:00
258
ETF آلتکوین
تحلیل فاندامنتال

مت هوگان: تسهیل پذیرش ETFهای رمزارزی به معنای جذب سرمایه قطعی نیست

26 شهریور 1404 - 15:00
26
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال
مقالات عمومی

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال

26 شهریور 1404 - 22:00
68
مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟
مقالات عمومی

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟

25 شهریور 1404 - 22:00
547
لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
75
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
106
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
165
زیون
کریپتو پدیا

زیون (XION) چیست؟ طلوع عصر نامرئی بلاکچین و پذیرش انبوه در وب ۳

21 شهریور 1404 - 22:00
184

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5907

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.