میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

زک ایکس‌بی‌تی هشدار داد: حمله مرموز صدها کیف پول EVM را تخلیه کرد

نگارش:‌پوریا هاشم‌تبار
14 دی 1404 - 13:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
هک مرموز ۱۰ میلیون دلاری در شبکه اتریوم؛ آیا متامسک هک شده است؟

در روزهای اخیر، گزارش‌هایی نگران‌کننده از یک حمله گسترده اما کم‌ارزش به کیف پول‌های رمزارزی منتشر شده است؛ به گفته زک‌ایکس‌بی‌تی (ZachXBT)، این حمله پژوهشگر شناخته‌شده آن‌چین، منجر به تخلیه صدها کیف پول در شبکه‌های سازگار با ماشین مجازی اتریوم (EVM) شده است.

به گزارش میهن بلاکچین، هرچند جزئیات فنی این حمله هنوز به‌طور کامل مشخص نشده، اما شواهد اولیه نشان می‌دهد با یک سوءاستفاده گسترده و خودکار طرف هستیم که همچنان تحت بررسی قرار دارد.

حمله‌ای گسترده با خسارت کم

بر اساس اطلاعات منتشرشده، میزان خسارت واردشده به هر کیف پول نسبتاً محدود بوده و در اغلب موارد، کمتر از ۲,۰۰۰ دلار از هر قربانی به سرقت رفته است.

با این حال، گستردگی حمله و درگیر شدن چندین شبکه مبتنی بر EVM نشان می‌دهد که موضوع به یک بلاکچین خاص محدود نبوده و با یک الگوی فراگیر مواجهیم؛ این الگو می‌تواند کاربران بسیاری را در معرض خطر قرار دهد.

در میان سناریوهای مطرح‌شده، یکی از فرضیه‌ها به یک ایمیل فیشینگ بازمی‌گردد که خود را به‌عنوان پیام رسمی کیف پول متامسک (MetaMask) جا زده است.

ولادیمیر اس. (Vladimir S.)، پژوهشگر حوزه امنیت سایبری، با استناد به سرنخ‌هایی که توسط یک کاربر ناشناس در شبکه ایکس (X) مطرح شده، احتمال می‌دهد همین ایمیل جعلی نقطه ورود مهاجمان بوده باشد.

شرکت امنیتی هکلِس (Hackless) نیز در واکنش به این اتفاق اعلام کرده که نشانه‌ها حاکی از یک سوءاستفاده خودکار با تور گسترده است؛ در این مدل مهاجم به‌جای تمرکز روی یک هدف بزرگ، تعداد زیادی کیف پول را با مبالغ کم هدف قرار می‌دهد. این شرکت به کاربران توصیه کرده مجوزهای قراردادهای هوشمند خود را لغو کنند و به‌طور مداوم وضعیت کیف پول‌هایشان را زیر نظر داشته باشند.

نکته نگران‌کننده دیگر، احتمال ارتباط این حمله با هک مشهور تراست والت (Trust Wallet) در روز کریسمس است؛ این رخداد به سرقت حدود ۷ میلیون دلار رمزارز انجامید. ولادیمیر اس. با استناد به تحلیل‌های کاربران ناشناس، این فرضیه را مطرح کرده که هر دو حادثه ممکن است به یک منبع یا روش مشترک مرتبط باشند.

منبع: ZachXBT در تلگرام

هک تراست والت در کریسمس؛ زخمی که هنوز تازه است

در تاریخ ۲۵ دسامبر (۴ دی)، کیف پول تراست والت هدف یک حمله بزرگ قرار گرفت که در جریان آن حدود ۷ میلیون دلار دارایی دیجیتال به سرقت رفت. طبق گزارش رسمی تراست والت، حدود ۲,۵۹۶ کیف پول در این حادثه آسیب دیدند.

بررسی‌های بعدی نشان داد که این رخداد احتمالاً ریشه در یک حمله زنجیره تأمین موسوم به Sha1-Hulud در ماه نوامبر داشته است؛ طی این حمله‌ برخی پکیج‌های نرم‌افزاری ان‌پی‌ام (npm) که به‌طور گسترده در پروژه‌های بلاکچینی استفاده می‌شوند، آلوده شده بودند.

این آلودگی در نهایت منجر به افشای اسرار توسعه‌دهندگان از مخزن گیت‌هاب (GitHub) تراست والت شد و به مهاجم امکان دسترسی به کد منبع افزونه مرورگری این کیف پول را داد.

پس از آن، نسخه‌ای مخرب از افزونه تراست والت، در پوشش نسخه رسمی، در فروشگاه کروم (Chrome Web Store) بارگذاری شد. همین نسخه آلوده، عامل اصلی تخلیه دارایی کاربران معرفی شده است.

به گفته ولادیمیر اس.، ایمیل جعلی MetaMask ممکن است دلیل تخلیه کیف پول EVM باشد. منبع: Vladimir S.

اندی لیان (Anndy Lian)، مشاور بین‌دولتی حوزه بلاکچین، در واکنش به این ماجرا گفته بود چنین هکی طبیعی به نظر نمی‌رسد و احتمال نقش داشتن یک فرد داخلی با دسترسی عمیق به ساختار پروژه بسیار بالاست.

این دیدگاه با نظر چانگ‌پنگ ژائو (Changpeng Zhao) معروف به CZ، هم‌بنیان‌گذار و مدیرعامل پیشین بایننس، هم‌راستاست؛ کسی که او نیز احتمال دخالت یک فرد آشنا با کد منبع تراست والت را مطرح کرده بود. بایننس مالک تراست والت است.

در این حمله مشخص شد که تنها افزونه مرورگری تراست والت در گوگل کروم هدف قرار گرفته و نسخه موبایلی این کیف پول آسیبی ندیده است. بایننس نیز اعلام کرد که خسارت کاربران آسیب‌دیده را جبران خواهد کرد.

منبع: Trust Wallet

هشداری دوباره برای امنیت کاربران کریپتو

مجموع این رویدادها بار دیگر یادآوری می‌کند که تهدیدات امنیتی در دنیای کریپتو نه‌تنها دائمی، بلکه در حال تکامل هستند. حتی حملاتی که به‌صورت کم‌ارزش طراحی می‌شوند، در مقیاس گسترده می‌توانند خسارات قابل‌توجهی به اعتماد کاربران وارد کنند.

در چنین فضایی، رعایت اصول پایه‌ای امنیت دیجیتال (از دقت در ایمیل‌ها و لینک‌ها گرفته تا مدیریت مجوزهای قراردادهای هوشمند) بیش از هر زمان دیگری اهمیت پیدا می‌کند. حمله اخیر نشان می‌دهد که مهاجمان لزوماً به‌دنبال یک ضربه بزرگ نیستند؛ گاهی جمع‌آوری قطره‌قطره دارایی‌ها از صدها کیف پول، استراتژی کم‌ریسک‌تر و مؤثرتری برای آن‌هاست.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریکیف پول ارز دیجیتالمتامسکهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله آچار
اخبار عمومی

افزایش حملات آچار فرانسه در دنیای کریپتو؛ هولدرها در خطرند!

14 دی 1404 - 21:00
57
فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
37
حمله Brute Force چیست؟
اخبار بیت کوین

هکر میلیارد دلاری بیت کوین زودتر آزاد شد؛ ایلیا لیختنشتاین از ترامپ تشکر کرد

14 دی 1404 - 15:00
43
مقالات عمومی

روش‌های رایج کلاهبرداری‌های کریپتویی در تعطیلات و راهکارهای پیشگیری

11 دی 1404 - 22:00
50
فیچر تریدر باهوش
صرافی

سود میلیون دلاری یک معامله‌گر از نوسانات غیرعادی بازار؛ آیا بایننس هک شده است؟

11 دی 1404 - 18:30
96
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
تحلیل فاندامنتال

کلاهبرداری با نام کوین‌بیس؛ ZachXBT از سرقت ۲ میلیون دلاری پرده برمی‌دارد

9 دی 1404 - 12:00
23
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟
مقالات عمومی

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

14 دی 1404 - 22:00
35
فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
37
تحلیل قیمت بیت کوین
استخراج

اقتصاد سبز بیت کوین در بوتان؛ ترکیب انرژی‌های تجدید‌پذیر و فناوری بلاکچین

13 دی 1404 - 16:00
35
فیچر قیمت بیت کوین
مقالات عمومی

واقعیت پنهان سقف ۲۱ میلیونی؛ چرا عرضه واقعی بیت کوین بسیار کمتر از تصور ماست؟

13 دی 1404 - 12:00
208
فیچر سولیر
کریپتو کده

سولیر (Solayer) چیست؟ آشنایی با ارز دیجیتال LAYER

12 دی 1404 - 22:00
69
مجوزهای کریپتو در سال ۲۰۲۵
مقالات عمومی

مجوزهای کریپتو در سال ۲۰۲۵؛ کدام کشورها راه را برای صنعت ارزهای دیجیتال هموار کردند؟

12 دی 1404 - 20:00
53

پیشنهاد سردبیر

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

14 دی 1404 - 22:00
35

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.