میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کریپتو پدیا

حمله سوییپر (Sweeper Attack) چیست؟ چطور از آن پیشگیری کنیم؟

نگارش:‌تیم تولید محتوا
8 بهمن 1400 - 19:01
در کریپتو پدیا
زمان مطالعه: 2 دقیقه
0
حمله سوییپر (Sweeper Attack) چیست؟ چطور از آن پیشگیری کنیم؟

در روزگاری که وب ۳ با سرعت پیش می‌رود، در کنار رشد اکوسیستم‌ها و مبادله دارایی‌های رمزنگاری‌شده، تعداد و روش‌های هک و کلاهبرداری نیز در حال افزایش است. شما همیشه باید نسبت به قوانین و دستورالعمل‌های امنیتی واقف باشید تا بتوانید از کیف‌پول و دارایی‌هایتان به خوبی نگهداری کنید. به علاوه آشنایی شما با انواع روش‌های هک، می‌تواند امنیت دارایی‌های شما را بالاتر ببرد. در این مقاله بررسی می‌کنیم که Sweeper Attack چیست و به نکات لازم برای جلوگیری از این حمله می‌پردازیم. با میهن بلاکچین همراه باشید.

آنچه در این مطلب می‌خوانید

Toggle
  • Sweeper Attack چیست؟
  • چرا کدهای مخرب مشکل ایجاد می‌کنند؟
  • Sweeper Attack در عمل چطور اتفاق می‌افتد؟
  • برای پیشگیری از حمله سوییپر چه اقداماتی باید انجام دهیم؟
  • سخن پایانی

Sweeper Attack چیست؟

Sweeper Attack چیست

Sweeping (با عنوان Scavenging هم به کار می‌رود) به یک اسکریپت با بخش‌های مخرب گفته می‌شود، که به کیف پول شما اختصاص پیدا کرده و تمام تراکنش‌های ارسال‌شده به شبکه را مانیتور می‌کند؛ حتی تراکنش‌هایی که در Mempool یا Txpool (محلی که تراکنش‌های معلق، موقتا آن‌جا ذخیره می‌شوند) قرار می‌گیرند.

تشریح یک تراکنش در بلاکچین

هر زمان که این اسکریپت‌های سوییپر (این کدها به صورت رفت و برگشتی عمل می‌کنند؛ به همین دلیل نام آنها را Sweeper گذاشته‌اند)، یک تراکنش ورودی یا خروجی را از کیف‌ پول مورد نظر شناسایی کنند، قبل ازاین که تراکنش اصلی تکمیل شود، یک تراکنش جدید ایجاد کرده و آن را امضا می‌کنند؛ به این ترتیب، از جابه‌جایی دارایی‌ها طبق تراکنش اصلی جلوگیری شده و به کیف‌ پولی که توسط هکر در اسکریپت نوشته شده است، انتقال داده می‌شود.

اسکریپت Sweeper، تنها در یک صورت می‌تواند روی کیف پول شما اثر بگذارد و آن هم زمانی است که شما به هر دلیلی، عبارت بازیابی خود را در اختیار هکر بگذارید.

عبارت بازیابی چیست؟ همه چیز درباره Mnemonic Phrase در کیف پول رمز ارزها

چرا کدهای مخرب مشکل ایجاد می‌کنند؟

کدهای Sweeper، به ۲ دلیل می‌توانند دردسر ایجاد کنند:

  • یک کد می‌تواند بسیار سریع‌تر از یک انسان واکنش نشان دهد؛ در رقابت با کد برای انتقال دارایی‌ از کیف پول، شما همیشه بازنده هستید.
  • اسکریپت نامحسوس و دور از چشمان شما کار می‌کند. به همین دلیل، کاربران همان لحظه متوجه نمی‌شوند که هک شده‌اند. برای مثال، شما تراکنش مهمی را انجام می‌دهید و خودتان یا گیرنده، دارایی را دریافت نمی‌کنید؛ ممکن است تصور کنید که تراکنش متوقف یا معلق شده یا اینکه کیف پول عملکرد نادرستی داشته است، اما احتمال هک شدن را نمی‌دهید.

Sweeper Attack در عمل چطور اتفاق می‌افتد؟

اولین و حیاتی‌ترین گام برای یک هکر، به دست آوردن سید (Seed) محرمانه شما است. هکرها برای دستیابی به Recovery Phrase، روش‌های مختلفی را به کار می‌برند. آن‌ها ممکن است یک حمله فیشینگ را اجرا کنند.

هکرها خود را به‌عنوان یک دوست و مهندس معرفی کنند، که می‌خواهد کمک کند تا مشکلتان را حل کنید. روش دیگر این است که با اکانتی شبیه به پشتیبانی رسمی کیف پولتان، به شما پیام می‌دهند و برای حل یک مشکل، از شما درخواست اطلاعات می‌کنند.

یکی دیگر از راهکارها، راه‌اندازی یک اپلیکیشن غیرمتمرکز (Dapp) به ظاهر قابل اعتماد یا مشابه با برنامه‌های مطرح موجود است. کاربر برای استفاده از این برنامه، مجبور است کلید خصوصی یا عبارت بازیابی محرمانه را وارد کند.

اگر هکر موفق شود، می‌تواند به کیف پول شما دسترسی داشته باشد، Private Key شما را به‌دست آورد و آن را در اسکریپت Sweeper بنویسد. کد حاوی کلید خصوصی، می‌تواند بدون اطلاع شما تراکنش‌ها را امضا کند و کنترل کامل و بدون محدودیت بر فعالیت‌های کیف پول داشته باشد.

آشنایی با سیر تکامل کیف پول‌های رمزارز؛ همه چیز درباره ساختار کلید عمومی و خصوصی

پس از آن، اسکریپت تمام تراکنش‌های کیف پول شما را مانیتور می‌کند؛ چه آن‌هایی که به حساب شما وارد و چه آن‌هایی که از آن خارج می‌شود. قصد جابه‌جایی هر توکنی را که داشته باشید، مقصد آن والت هکر خواهد شد؛ پیش از آن که شما واکنش خاصی بتوانید نشان دهید. 

برای پیشگیری از حمله سوییپر چه اقداماتی باید انجام دهیم؟

پیشگیری از حمله سوییپر

رعایت نکات امنیتی و نگهداری امن از عبارت بازیابی، بهترین و مطمئن‌ترین راه برای جلوگیری از هک شدن به وسیله اسکریپت‌های Sweeper است. بدون داشتن سید، کدهای مخرب نمی‌توانند به کلید خصوصی شما دسترسی پیدا کرده و با امضای تراکنش‌ها، دارایی شما را به سرقت ببرند.

مورد دیگری که در برابر این حمله به ما کمک می‌کند، استفاده از کیف پول سخت‌افزاری است. Ledger و Trezor از محبوب‌ترین گزینه‌ها هستند. البته استفاده از این مدل Wallet‌ها، به میزان دارایی که قصد نگهداری از آن را دارید نیز بستگی دارد. به کیف پول‌های سخت‌افزاری، والت سرد هم گفته می‌شود؛ زیرا کلیدهای خصوصی را کاملا آفلاین ذخیره می‌کنند. این موضوع یک مانع بسیار بزرگ برای هکرها است.

سخن پایانی

وب ۳.۰ در کنار جذابیت‌های زیاد، تهدیدهایی هم دارد و شما همیشه باید هوشیار باشید. هر زمان که با یک اپلیکیشن غیرمتمرکز کار می‌کنید، آن را از پیش معتبر و قابل‌اعتماد فرض نکنید. همواره بررسی همه‌جانبه انجام دهید و مطمئن شوید که ریسک‌ها و خطرات را درنظرگرفته‌اید. در این مقاله به این موضوع پرداختیم که Sweeper Attack چیست، چطور اتفاق می‌افتد و چگونه با رعایت نکات ساده از این حمله در امان بمانیم. آیا تا به حال بر اثر حمله یا هکی، دارایی خود را از دست داده‌اید؟ تجربه خود را با کاربران ما به اشتراک بگذارید.

تگ: فیشینگکلاهبرداریکیف پول ارز دیجیتالکیف پول سخت افزاری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر استیبل کوین ها stablecoin
اخبار آلتکوین

استیبل کوین dEURO و سود ۱۰٪ سالانه؛ حرکت تازه کیک‌ والت برای جذب کاربران

12 تیر 1404 - 15:00
29
کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
784
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
152
ethereum
اخبار اتریوم

پروپوزال جدید در شبکه اتریوم برای کاهش زمان اسلات و افزایش سرعت تولید بلاک‌ها

3 تیر 1404 - 19:00
52
فیچر کلاهبرداری‌های تلگرامی
اخبار عمومی

بازارهای سیاه ارز دیجیتال در تلگرام به سرعت خود را بازسازی کردند

3 تیر 1404 - 16:00
121
لجر و سرویس جدید «لجر ریکاور»
کیف پول

رونمایی لجر از کلید بازیابی کاملا آفلاین برای کیف پول‌های جدید

3 تیر 1404 - 15:30
166
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کاتانا
مقالات عمومی

توکن کاتانا (KAT) در پالیگان: فرصتی برای رشد یا مقدمه یک بحران؟

12 تیر 1404 - 22:00
22
آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
16319
کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
784
اینفوفای
کریپتو پدیا

اینفوفای (InfoFi) چیست و چگونه در این معدن، طلای ناب را استخراج کنیم؟

6 تیر 1404 - 22:00
278
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
152
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
دیفای

معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید

6 تیر 1404 - 16:00
287

پیشنهاد سردبیر

هک نوبیتکس

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
21968

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.