میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

حمله فیشینگ و صبر استراتژیک؛ نزدیک به ۱ میلیون دلار دزدیده شد!

نگارش:‌پوریا هاشم‌تبار
12 مرداد 1404 - 11:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
متامسک ایمیل فیشینگ

یک کاربر حوزه رمزارزها در نتیجه حمله‌ پیچیده و برنامه‌ریزی‌شده فیشینگ، ۹۰۸,۵۵۱ دلار از دارایی خود را از دست داد. مهاجم پس از گذشت ۱۵ ماه از امضای یک تراکنش مخرب توسط قربانی، منتظر ماند تا وجوه قابل توجهی به کیف پول هدف واریز شود و سپس در یک لحظه اقدام به سرقت کرد.

به گزارش میهن بلاکچین، داده‌های آنچین نشان می‌دهند که این حمله به‌واسطه تراکنش تأیید توکن‌های ERC-20 صورت گرفت؛ احتمالاً قربانی این تراکنش، آن را از طریق یک وب‌سایت فیشینگ یا در قالب ایردراپی جعلی امضا کرده بود. این تأیید به آدرس کیف پول مهاجم با شناسه «0x67E5Ae» مجوز دائمی برای دسترسی به دارایی‌های قربانی داده بود.

تراکنشی که راه را برای سرقت باز کرد

مهاجم که به آدرس بدنام «pink-drainer.eth» مرتبط است، نهایتاً در ساعت ۸:۲۷ بامداد روز ۲ آگوست (۱۱ مرداد) به وقت تهران، مبلغ ۹۰۸,۵۵۱ دلار از استیبل کوین USDC را از کیف پول قربانی خارج کرد. این سرقت دقیقاً ۴۵۸ روز پس از امضای تراکنش تأیید مخرب در تاریخ ۳۰ آپریل ۲۰۲۴ (۱۱ اردیبهشت ۱۴۰۳) انجام شد.

پلتفرم اسکم اسنیفر (Scam Sniffer) با انتشار این خبر در شبکه اجتماعی X هشدار داد که کاربران باید به‌صورت منظم «تأییدیه‌های قدیمی را بررسی و لغو کنند»، ممکن است در غیر این صورت دارایی‌هایشان با یک کلیک نابود شود. این پلتفرم همچنین یادآور شد:

امنیت کیف پول شما اهمیت دارد.

گزارش حمله فیشینگ صورت گرفته - منبع: حساب Scam Sniffer در X
گزارش حمله فیشینگ صورت گرفته – منبع: حساب Scam Sniffer در X

صبر استراتژیک مهاجم

تا یک ماه قبل از حمله، کیف پول آلوده قربانی تقریباً هیچ تراکنش معناداری نداشت و موجودی آن بسیار اندک بود. این وضعیت، دلیلی برای اقدام مهاجم باقی نمی‌گذاشت؛ اما در ۲ جولای (۱۱ تیر) همه‌چیز تغییر کرد.

در آن روز، کاربر قربانی مبلغ قابل‌توجه ۷۶۲,۳۹۷ دلار را از کیف پول متامسک (Metamask) خود به آدرس آلوده «0x6c0eB6» منتقل کرد. تنها ده دقیقه بعد، ۱۴۶,۱۵۴ دلار دیگر از استیبل کوین USDC نیز از یک کیف پول متصل به صرافی کراکن (Kraken) به همان آدرس واریز شد.

به‌نظر می‌رسد که مهاجم طی یک ماه پس از این انتقال‌ها، کیف پول را به‌دقت زیر نظر گرفته و منتظر ماند تا وجوه بیشتری وارد آن شود. سرانجام در دوم آگوست، تصمیم به برداشت ناگهانی تمام موجودی گرفت.

این شیوه از ویژگی‌های رایج حملات فیشینگ مبتنی بر تأییدیه‌های مخرب است. در این روش، هکرها اغلب ماه‌ها منتظر می‌مانند و تنها زمانی اقدام می‌کنند که موجودی کیف پول آن‌قدر بالا رفته باشد که ارزش سرقت را داشته باشد.

چگونه می‌توان از حملات فیشینگ جلوگیری کرد؟

ابزارهایی برای کاهش این تهدید وجود دارد. کاربران اتریوم می‌توانند با استفاده از ابزار توکن اپروال چکر (Token Approval Checker) در سایت اتر اسکن (Etherscan)، تأییدیه‌های غیرضروری توکن‌ها را مشاهده و لغو کنند. البته، لغو تأییدیه هر بار نیازمند پرداخت کارمزد گس است.

بر اساس گزارش‌های منتشرشده، تنها در ماه جولای بیش از ۱۴۲ میلیون دلار در صنعت رمزارزها به‌واسطه حداقل ۱۷ حمله مختلف به سرقت رفته است. در این میان، بزرگ‌ترین زیان مربوط به هک صرافی کوین دی‌سی‌ایکس (CoinDCX) بوده است.

منبع: Cointelegraph
تگ: سرمایه گذاری ارز دیجیتالفیشینگکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
اخبار بیت کوین

افشای بزرگ‌ترین سرقت تاریخ رمزارز؛ ۱۲۷٬۴۲۶ بیت کوین از استخر چینی LuBian دزدیده شد

12 مرداد 1404 - 09:00
59
j.p morgan-جی پی مورگان
تحلیل فاندامنتال

رقابت یا انحصار؟ نگاهی به کارزار پنهان جی‌پی مورگان علیه اپلیکیشن‌های کریپتویی

11 مرداد 1404 - 19:00
42
فیچر خزانه‌داری آمریکا: بازارهای غیرمتمرکز کریپتو تهدیدی علیه امنیت ملی است
تحلیل فاندامنتال

آغاز «دور تند کریپتویی» توسط کمیسیون CFTC؛ چشم‌انداز تبدیل ایالات متحده به پایتخت جهانی ارزهای دیجیتال

11 مرداد 1404 - 17:00
67
فیچر شبکه تون
اخبار آلتکوین

تون کوین (TON) در مسیر بازیابی؛ افزایش تقاضا و تزریق سرمایه اکوسیستم را تقویت کرد

11 مرداد 1404 - 16:00
154
فیچر آرتور هیز
تحلیل فاندامنتال

تضاد اظهارات و رفتار معاملاتی آرتور هیز؛ فروش ۱۳.۳ میلیون دلاری همزمان با افت بازار

11 مرداد 1404 - 15:00
236
فیچر کلی ای تی اف
تحلیل فاندامنتال

خروج بی‌سابقه سرمایه از ETFهای بیت‌ کوین و پایان روند صعودی ETFهای اتریوم

11 مرداد 1404 - 14:00
298
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر دکس پرپچوال
دیفای

معرفی ۵ صرافی غیرمتمرکز پرپچوال برای شکار ایردارپ!

10 مرداد 1404 - 22:00
495
فیچر تریدر باهوش
ترید

تبدیل ۶٬۸۰۰ دلار به ۱.۵ میلیون دلار در ۲ هفته؛ راز سود ۲۲۰ برابری تریدر ناشناس چه بود؟

10 مرداد 1404 - 20:00
813
بازیگران بزرگ اتریوم
مقالات عمومی

انباشت بزرگ اتریوم؛ چه کسانی از اتریوم ۱۰,۰۰۰ دلاری بیشترین سود را خواهند برد؟

10 مرداد 1404 - 16:00
728
نقشه راه سولانا
کریپتو پدیا

نگاهی به آخرین نقشه راه سولانا؛ چشم‌اندازی برای تبدیل شدن به زیرساخت اصلی بازارهای سرمایه اینترنتی

10 مرداد 1404 - 14:00
119
تاخیر برداشت در اکسکوینو
صرافی متمرکز

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
1652
فیچر بحران مالی
مقالات عمومی

راهنمای چرخه‌های بازار کریپتو: چگونه اوج و پایان بولران را تشخیص دهیم؟

4 مرداد 1404 - 22:00
1688

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
1652

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.