میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

بیانیه تراست ولت در مورد ضعف امنیتی برخی کیف پول‌ها؛ اقدامات ضروری برای کاربران چیست؟

نگارش:‌کوشیار حیدری
4 اردیبهشت 1402 - 12:11
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
شناسایی یک ضعف امنیتی در تراست ولت؛ کاربران Trust Wallet چه اقداماتی باید انجام دهند؟

تراست ولت، کیف پول پرکاربر ارزهای دیجیتال، اعلام کرد یک ضعف امنیتی در آدرس‌ کیف پول‌های ایجاد شده از طریق افزونه مرورگر در بازه زمانی ۱۴ تا ۲۳ نوامبر سال گذشته (۲۳ آبان تا ۲ آذر ۱۴۰۱)، منجر به سوء استفاده و از دست رفتن حدود ۱۷۰٬۰۰۰ دلار از دارایی کاربران شده است.

به نقل از کوین تلگراف، تراست ولت از طریق برنامه باگ بانتی خود متوجه این مشکل شده است. یکی از محققان امنیتی شرکت‌کننده در ایت برنامه، یک آسیب‌پذیری WebAssembly را در کتابخانه منبع باز کیف پول در نوامبر ۲۰۲۲ (آبان ۱۴۰۱) گزارش کرد. تراست والت اعلام کرد تنها آدرس‌های جدید تولید شده از طریق اکستنشن مرورگر در بازه زمانی ۱۴ تا ۲۳ نوامبر ۲۰۲۲ (۲۳ آبان تا ۲ آذر ۱۴۰۱) مبتلا به این نقص امنیتی هستند و سایر کیف پول‌ها در امنیت کامل هستند و برای صاحبان آن‌ها جای نگرانی نیست.

تراست والت اعلام کرد از زمان کشف این نقص امنیتی به تک تک کیف پول‌هایی که در معرض خطر بودند نوتیفیتکیشن ارسال کرده است تا دارایی خود را به یک کیف پول امن منتقل کنند. با این حال علی‌رغم تلاش‌های تراست والت دو مورد سوء استفاده از این نقص امنیتی شناسایی شده است که به از دست رفتن ۱۷۰٬۰۰۰ دلار از دارایی کاربران منجر شده است. تراست والت در بیانیه ۲۲ آپریل تاکید کرد ضرری که متوجه آسیب دیدگان شده است را جبران خواهد کرد و برای جبران این ضرر پروسه‌ای طراحی کرده است.

در حال حاضر همچنان ۵۰۰ آدرس در معرض خطر باقی مانده‌اند که جمعا ۸۸٬۰۰۰ دلار کریپتو موجودی دارند. کاربرانی که در اواخر دسامبر ۲۰۲۲ و همچنین اواخر مارچ ۲۰۲۳ (آذر و اسفند ۱۴۰۱) جابجایی‌های مشکوک در کیف پول خود مشاهده کردند ممکن است در میان کاربران آسیب دیده باشند.

در بیانیه تراست والت برای پاسخ دادن به نگرانی‌های کاربران تراست والت به سوالات اصلی کاربران پاسخ داده شده است که این سوال و جواب‌‌ها در ادامه ارائه می‌شوند:

آنچه در این مطلب می‌خوانید

Toggle
  • چه کسانی تحت تاثیر قرار نگرفته‌اند؟
  • چه کسانی تحت تاثیر قرار گرفته‌اند؟
  • کاربران کیف پول اکستنشنی تراست باید چکار کنند؟
  • برنامه‌نویسانی که از کتابخانه تراست استفاده کرده‌اند باید چکار کنند؟

چه کسانی تحت تاثیر قرار نگرفته‌اند؟

کاربران کیف‌پول‌های تراست ولت در سناریوهای زیر تحت‌تاثیر این آسیب‌پذیری قرار نگرفته‌اند:

  • اگر فقط از اپلیکیشن موبایلی تراست ولت استفاده می‌کنید.
  • اگر از افزونه مرورگر (اکستنشن) تراست ولت تنها از طریق import کردن عبارت بازیابی استفاده کرده‌اید و کیف پول جدیدی از طریق اکستنشن ایجاد نکرده‌اید.
  • اگر از اکستنشن تراست ولت برای ایجاد کیف پول جدید قبل از ۱۴ نوامبر ۲۰۲۲ (۲۳ آبان ۱۴۰۱) یا بعد از ۲۳ نوامبر ۲۰۲۲ (۲ آذر ۱۴۰۱) استفاده کرده‌اید.

چه کسانی تحت تاثیر قرار گرفته‌اند؟

همان‌طور که ذکر شد تنها کسانی که از اکستنشن تراست ولت برای ایجاد کیف پول جدید بین ۱۴ تا ۲۳ نوامبر ۲۰۲۲ (۲۳ آبان تا ۲ آذر ۱۴۰۱) استفاده کرده‌اند، در معرض این خطر هستند.

اگر کیف پول شما در معرض خطر باشد، پس از باز کردن اکستنشن تراست ولت یک اعلان (نوتیفیکیشن) مربوط به این موضوع خواهید دید. لطفا اکستنشن تراست ولت خود را باز کنید و ببینید آیا چنین هشداری دریافت کرده‌اید یا خیر.

کاربران کیف پول اکستنشنی تراست باید چکار کنند؟

  • اگر از اکستنشن تراست ولت استفاده می‌کنید و پس از باز کردن کیف پول خود هشدار امنیتی ذکر شده را مشاهده نمی‌کنید، استفاده از آدرس‌های کیف پول شما امن است و این آسیب‌پذیری روی شما تاثیری نگذاشته است.
  • در صورتی که این هشدار امنیتی را مشاهده کردید، باید یک آدرس کیف پول جدید ایجاد کنید و فورا دارایی‌های خود را به کیف پول جدید منتقل کنید و استفاده از آدرس‌های آسیب دیده را متوقف کنید. برای انتقال دارایی‌ها به کیف پول جدید می‌توانید از این مطلب آموزشی تهیه شده توسط تراست ولت استفاده کنید.

کاربرانی که در اواخر دسامبر ۲۰۲۲ (آذر ۱۴۰۱) و اواخر مارچ ۲۰۲۳ (اسفند ۱۴۰۱) در موجودی کیف پول خود تغییرات غیرعادی مشاهده کردند، ممکن است یکی از معدود قربانیان یکی از این دو سوء استفاده باشند. این افراد باید فرآیند بازپرداخت برای کیف پول‌های آسیب دیده از ضعف امنیتی موقت کیف پول اکستنشن را به دقت بخوانند و برای مراحل بعدی اقدام کنند. تراست ولت لیست دقیقی از تمام کیف پول‌های آسیب دیده دارد و پس از تایید مالکیت آدرس‌های آسیب‌دیده، دارایی از دست رفته را به هر قربانی بازپرداخت خواهد کرد.

برنامه‌نویسانی که از کتابخانه تراست استفاده کرده‌اند باید چکار کنند؟

تراست ولت خطاب به برنامه‌نویسانی که در سال ۲۰۲۲ از کتابخانه Core تراست ولت برای ساخت کیف‌پول‌های اکستنشنی استفاده کرده‌اند، گفت:

اطمینان حاصل کنید که آخرین نسخه Wallet Core را پیاده‌سازی کرده‌اید تا از تاثیرپذیری اکستنشن خود از این آسیب‌پذیری که ممکن است منجر به ضرر برای کاربران شما شود جلوگیری کنید. تراست ولت پس از کشف این آسیب‌پذیری، به سرعت به توسعه‌دهندگانی که از Wallet Core برای کیف‌ پول‌های اکستنشنی خود استفاده کرده‌اند، اطلاع داده است.

شایان ذکر است امروز در حدود ۴۵ دقیقه اکانت توییتری صرافی کوکوین هک شد و در جریان فعالیت‌های هکرها در این مدت حدود ۲۲,۰۰۰ دلار به سرقت رفت. کاربران عزیز توجه داشته باشند در برخورد با صفحات و لینک‌های مشکوک حتی اگر متعلق به صفحه رسمی آن پلتفرم هم باشند، احتیاط لازم را به خرج دهند و در مورد اصالت آن تحقیق کنند.

تگ: امنیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
24
فیچر کیف پول متامسک
تحلیل فاندامنتال

ورود متامسک به دنیای استیبل کوین‌ها؛ آینده mUSD چه خواهد بود؟

25 شهریور 1404 - 10:00
37
Vitalik Buterin
تحلیل فاندامنتال

بوترین هشدار داد؛ اعتماد به هوش مصنوعی در اداره پروتکل‌ها ریسک‌هایی جدی به وجود می‌آورد

24 شهریور 1404 - 19:00
22
شبکه مونرو Monero رمزارز XMR
اخبار بلاکچین

سازمان‌دهی مجدد ۱۸ بلاکی صعود قیمت مونرو را متوقف نکرد؛ ۷٪ رشد XMR در میان نگرانی‌های امنیتی

24 شهریور 1404 - 14:00
26
فیچر مونرو
اخبار بلاکچین

بزرگترین حمله سازماندهی مجدد به بلاکچین مونرو؛ آیا کیوبیک پشت این ماجراست؟

23 شهریور 1404 - 20:00
57
فیچر هک و اکسپلویت
اخبار عمومی

هک مشکوک پروتکل یالا (Yala)؛ استیبل‌ کوین YU از ارزش دلاری خود جدا شد

23 شهریور 1404 - 18:00
31
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

معاملات آپشن (Options Trading) چیست
صرافی متمرکز

بورس CME معاملات آپشن مبتنی بر قراردادهای آتی سولانا و ریپل را به بازار خود اضافه می‌کند

27 شهریور 1404 - 11:00
49
طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال
مقالات عمومی

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال

26 شهریور 1404 - 22:00
131
مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟
مقالات عمومی

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟

25 شهریور 1404 - 22:00
608
لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
83
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
116
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
173

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5945

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.