میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کریپتو پدیا

حمله سوییپر (Sweeper Attack) چیست؟ چطور از آن پیشگیری کنیم؟

نگارش:‌تیم تولید محتوا
8 بهمن 1400 - 19:01
در کریپتو پدیا
زمان مطالعه: 2 دقیقه
0
حمله سوییپر (Sweeper Attack) چیست؟ چطور از آن پیشگیری کنیم؟

در روزگاری که وب ۳ با سرعت پیش می‌رود، در کنار رشد اکوسیستم‌ها و مبادله دارایی‌های رمزنگاری‌شده، تعداد و روش‌های هک و کلاهبرداری نیز در حال افزایش است. شما همیشه باید نسبت به قوانین و دستورالعمل‌های امنیتی واقف باشید تا بتوانید از کیف‌پول و دارایی‌هایتان به خوبی نگهداری کنید. به علاوه آشنایی شما با انواع روش‌های هک، می‌تواند امنیت دارایی‌های شما را بالاتر ببرد. در این مقاله بررسی می‌کنیم که Sweeper Attack چیست و به نکات لازم برای جلوگیری از این حمله می‌پردازیم. با میهن بلاکچین همراه باشید.

آنچه در این مطلب می‌خوانید

Toggle
  • Sweeper Attack چیست؟
  • چرا کدهای مخرب مشکل ایجاد می‌کنند؟
  • Sweeper Attack در عمل چطور اتفاق می‌افتد؟
  • برای پیشگیری از حمله سوییپر چه اقداماتی باید انجام دهیم؟
  • سخن پایانی

Sweeper Attack چیست؟

Sweeper Attack چیست

Sweeping (با عنوان Scavenging هم به کار می‌رود) به یک اسکریپت با بخش‌های مخرب گفته می‌شود، که به کیف پول شما اختصاص پیدا کرده و تمام تراکنش‌های ارسال‌شده به شبکه را مانیتور می‌کند؛ حتی تراکنش‌هایی که در Mempool یا Txpool (محلی که تراکنش‌های معلق، موقتا آن‌جا ذخیره می‌شوند) قرار می‌گیرند.

تشریح یک تراکنش در بلاکچین

هر زمان که این اسکریپت‌های سوییپر (این کدها به صورت رفت و برگشتی عمل می‌کنند؛ به همین دلیل نام آنها را Sweeper گذاشته‌اند)، یک تراکنش ورودی یا خروجی را از کیف‌ پول مورد نظر شناسایی کنند، قبل ازاین که تراکنش اصلی تکمیل شود، یک تراکنش جدید ایجاد کرده و آن را امضا می‌کنند؛ به این ترتیب، از جابه‌جایی دارایی‌ها طبق تراکنش اصلی جلوگیری شده و به کیف‌ پولی که توسط هکر در اسکریپت نوشته شده است، انتقال داده می‌شود.

اسکریپت Sweeper، تنها در یک صورت می‌تواند روی کیف پول شما اثر بگذارد و آن هم زمانی است که شما به هر دلیلی، عبارت بازیابی خود را در اختیار هکر بگذارید.

عبارت بازیابی چیست؟ همه چیز درباره Mnemonic Phrase در کیف پول رمز ارزها

چرا کدهای مخرب مشکل ایجاد می‌کنند؟

کدهای Sweeper، به ۲ دلیل می‌توانند دردسر ایجاد کنند:

  • یک کد می‌تواند بسیار سریع‌تر از یک انسان واکنش نشان دهد؛ در رقابت با کد برای انتقال دارایی‌ از کیف پول، شما همیشه بازنده هستید.
  • اسکریپت نامحسوس و دور از چشمان شما کار می‌کند. به همین دلیل، کاربران همان لحظه متوجه نمی‌شوند که هک شده‌اند. برای مثال، شما تراکنش مهمی را انجام می‌دهید و خودتان یا گیرنده، دارایی را دریافت نمی‌کنید؛ ممکن است تصور کنید که تراکنش متوقف یا معلق شده یا اینکه کیف پول عملکرد نادرستی داشته است، اما احتمال هک شدن را نمی‌دهید.

Sweeper Attack در عمل چطور اتفاق می‌افتد؟

اولین و حیاتی‌ترین گام برای یک هکر، به دست آوردن سید (Seed) محرمانه شما است. هکرها برای دستیابی به Recovery Phrase، روش‌های مختلفی را به کار می‌برند. آن‌ها ممکن است یک حمله فیشینگ را اجرا کنند.

هکرها خود را به‌عنوان یک دوست و مهندس معرفی کنند، که می‌خواهد کمک کند تا مشکلتان را حل کنید. روش دیگر این است که با اکانتی شبیه به پشتیبانی رسمی کیف پولتان، به شما پیام می‌دهند و برای حل یک مشکل، از شما درخواست اطلاعات می‌کنند.

یکی دیگر از راهکارها، راه‌اندازی یک اپلیکیشن غیرمتمرکز (Dapp) به ظاهر قابل اعتماد یا مشابه با برنامه‌های مطرح موجود است. کاربر برای استفاده از این برنامه، مجبور است کلید خصوصی یا عبارت بازیابی محرمانه را وارد کند.

اگر هکر موفق شود، می‌تواند به کیف پول شما دسترسی داشته باشد، Private Key شما را به‌دست آورد و آن را در اسکریپت Sweeper بنویسد. کد حاوی کلید خصوصی، می‌تواند بدون اطلاع شما تراکنش‌ها را امضا کند و کنترل کامل و بدون محدودیت بر فعالیت‌های کیف پول داشته باشد.

آشنایی با سیر تکامل کیف پول‌های رمزارز؛ همه چیز درباره ساختار کلید عمومی و خصوصی

پس از آن، اسکریپت تمام تراکنش‌های کیف پول شما را مانیتور می‌کند؛ چه آن‌هایی که به حساب شما وارد و چه آن‌هایی که از آن خارج می‌شود. قصد جابه‌جایی هر توکنی را که داشته باشید، مقصد آن والت هکر خواهد شد؛ پیش از آن که شما واکنش خاصی بتوانید نشان دهید. 

برای پیشگیری از حمله سوییپر چه اقداماتی باید انجام دهیم؟

پیشگیری از حمله سوییپر

رعایت نکات امنیتی و نگهداری امن از عبارت بازیابی، بهترین و مطمئن‌ترین راه برای جلوگیری از هک شدن به وسیله اسکریپت‌های Sweeper است. بدون داشتن سید، کدهای مخرب نمی‌توانند به کلید خصوصی شما دسترسی پیدا کرده و با امضای تراکنش‌ها، دارایی شما را به سرقت ببرند.

مورد دیگری که در برابر این حمله به ما کمک می‌کند، استفاده از کیف پول سخت‌افزاری است. Ledger و Trezor از محبوب‌ترین گزینه‌ها هستند. البته استفاده از این مدل Wallet‌ها، به میزان دارایی که قصد نگهداری از آن را دارید نیز بستگی دارد. به کیف پول‌های سخت‌افزاری، والت سرد هم گفته می‌شود؛ زیرا کلیدهای خصوصی را کاملا آفلاین ذخیره می‌کنند. این موضوع یک مانع بسیار بزرگ برای هکرها است.

سخن پایانی

وب ۳.۰ در کنار جذابیت‌های زیاد، تهدیدهایی هم دارد و شما همیشه باید هوشیار باشید. هر زمان که با یک اپلیکیشن غیرمتمرکز کار می‌کنید، آن را از پیش معتبر و قابل‌اعتماد فرض نکنید. همواره بررسی همه‌جانبه انجام دهید و مطمئن شوید که ریسک‌ها و خطرات را درنظرگرفته‌اید. در این مقاله به این موضوع پرداختیم که Sweeper Attack چیست، چطور اتفاق می‌افتد و چگونه با رعایت نکات ساده از این حمله در امان بمانیم. آیا تا به حال بر اثر حمله یا هکی، دارایی خود را از دست داده‌اید؟ تجربه خود را با کاربران ما به اشتراک بگذارید.

تگ: فیشینگکلاهبرداریکیف پول ارز دیجیتالکیف پول سخت افزاری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

دادگاه شخصی را به جرم کلاهبرداری طرح پانزی به زندان محکوم کرد ponzi scam bitcoin
پروژه‌های کلاهبرداری

پرونده دو برادر در یکی از جنجالی‌ترین دادگاه‌های رمزارزی آمریکا؛ نبردی میان قانون و منطق بلاکچین

8 آبان 1404 - 23:00
119
تحلیل پیامدهای محدودیت ۵ هزار تتری توسط بانک مرکزی
اخبار آلتکوین

تتر، درخشان‌تر از همیشه؛ ذخایر طلای توکنیزه‌شده از ۱۱.۶ تن عبور کرد

7 آبان 1404 - 17:00
47
کیف پول سخت‌افزاری لجر
تحلیل فاندامنتال

بررسی ویژگی جدید کیف پول لجر؛ نوآوری یا درآمدزایی اجباری از کاربران؟

4 آبان 1404 - 18:00
72
نقپ و بررسی پروژه پای نتورک
تحلیل فاندامنتال

اتهام سنگین علیه تیم پای نتورک؛ منبع فشار فروش تیم توسعه‌ بوده‌ است

3 آبان 1404 - 08:41
164
پروتکل Ocean
تحلیل فاندامنتال

جدال اوشن پروتکل و Fetch.ai؛ پاداش ۲۵۰,۰۰۰ دلاری برای افشای راز کیف پول‌های مشکوک

30 مهر 1404 - 18:00
59
فیچر سقوط آلت کوین
پروژه‌های کلاهبرداری

چگونه دستکاری بازار در آلت‌کوین‌ها را قبل از سقوط آن‌ها تشخیص دهیم

28 مهر 1404 - 22:00
1326
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
86
تله سرمایه گذاری چیست - اجتناب از Investing Trap
مقالات عمومی

چطور فریب تله‌های گاوی و خرسی بازار را نخوریم؟

9 آبان 1404 - 20:00
137
آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟
مقالات عمومی

آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟

9 آبان 1404 - 16:00
27
آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز
مقالات عمومی

آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز

8 آبان 1404 - 22:00
93
بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی

7 آبان 1404 - 22:00
85
مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس
مقالات عمومی

مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس

6 آبان 1404 - 22:00
421

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8445

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.