میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

زک ایکس‌بی‌تی هشدار داد: حمله مرموز صدها کیف پول EVM را تخلیه کرد

نگارش:‌پوریا هاشم‌تبار
14 دی 1404 - 13:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
هک مرموز ۱۰ میلیون دلاری در شبکه اتریوم؛ آیا متامسک هک شده است؟

در روزهای اخیر، گزارش‌هایی نگران‌کننده از یک حمله گسترده اما کم‌ارزش به کیف پول‌های رمزارزی منتشر شده است؛ به گفته زک‌ایکس‌بی‌تی (ZachXBT)، این حمله پژوهشگر شناخته‌شده آن‌چین، منجر به تخلیه صدها کیف پول در شبکه‌های سازگار با ماشین مجازی اتریوم (EVM) شده است.

به گزارش میهن بلاکچین، هرچند جزئیات فنی این حمله هنوز به‌طور کامل مشخص نشده، اما شواهد اولیه نشان می‌دهد با یک سوءاستفاده گسترده و خودکار طرف هستیم که همچنان تحت بررسی قرار دارد.

حمله‌ای گسترده با خسارت کم

بر اساس اطلاعات منتشرشده، میزان خسارت واردشده به هر کیف پول نسبتاً محدود بوده و در اغلب موارد، کمتر از ۲,۰۰۰ دلار از هر قربانی به سرقت رفته است.

با این حال، گستردگی حمله و درگیر شدن چندین شبکه مبتنی بر EVM نشان می‌دهد که موضوع به یک بلاکچین خاص محدود نبوده و با یک الگوی فراگیر مواجهیم؛ این الگو می‌تواند کاربران بسیاری را در معرض خطر قرار دهد.

در میان سناریوهای مطرح‌شده، یکی از فرضیه‌ها به یک ایمیل فیشینگ بازمی‌گردد که خود را به‌عنوان پیام رسمی کیف پول متامسک (MetaMask) جا زده است.

ولادیمیر اس. (Vladimir S.)، پژوهشگر حوزه امنیت سایبری، با استناد به سرنخ‌هایی که توسط یک کاربر ناشناس در شبکه ایکس (X) مطرح شده، احتمال می‌دهد همین ایمیل جعلی نقطه ورود مهاجمان بوده باشد.

شرکت امنیتی هکلِس (Hackless) نیز در واکنش به این اتفاق اعلام کرده که نشانه‌ها حاکی از یک سوءاستفاده خودکار با تور گسترده است؛ در این مدل مهاجم به‌جای تمرکز روی یک هدف بزرگ، تعداد زیادی کیف پول را با مبالغ کم هدف قرار می‌دهد. این شرکت به کاربران توصیه کرده مجوزهای قراردادهای هوشمند خود را لغو کنند و به‌طور مداوم وضعیت کیف پول‌هایشان را زیر نظر داشته باشند.

نکته نگران‌کننده دیگر، احتمال ارتباط این حمله با هک مشهور تراست والت (Trust Wallet) در روز کریسمس است؛ این رخداد به سرقت حدود ۷ میلیون دلار رمزارز انجامید. ولادیمیر اس. با استناد به تحلیل‌های کاربران ناشناس، این فرضیه را مطرح کرده که هر دو حادثه ممکن است به یک منبع یا روش مشترک مرتبط باشند.

منبع: ZachXBT در تلگرام

هک تراست والت در کریسمس؛ زخمی که هنوز تازه است

در تاریخ ۲۵ دسامبر (۴ دی)، کیف پول تراست والت هدف یک حمله بزرگ قرار گرفت که در جریان آن حدود ۷ میلیون دلار دارایی دیجیتال به سرقت رفت. طبق گزارش رسمی تراست والت، حدود ۲,۵۹۶ کیف پول در این حادثه آسیب دیدند.

بررسی‌های بعدی نشان داد که این رخداد احتمالاً ریشه در یک حمله زنجیره تأمین موسوم به Sha1-Hulud در ماه نوامبر داشته است؛ طی این حمله‌ برخی پکیج‌های نرم‌افزاری ان‌پی‌ام (npm) که به‌طور گسترده در پروژه‌های بلاکچینی استفاده می‌شوند، آلوده شده بودند.

این آلودگی در نهایت منجر به افشای اسرار توسعه‌دهندگان از مخزن گیت‌هاب (GitHub) تراست والت شد و به مهاجم امکان دسترسی به کد منبع افزونه مرورگری این کیف پول را داد.

پس از آن، نسخه‌ای مخرب از افزونه تراست والت، در پوشش نسخه رسمی، در فروشگاه کروم (Chrome Web Store) بارگذاری شد. همین نسخه آلوده، عامل اصلی تخلیه دارایی کاربران معرفی شده است.

به گفته ولادیمیر اس.، ایمیل جعلی MetaMask ممکن است دلیل تخلیه کیف پول EVM باشد. منبع: Vladimir S.

اندی لیان (Anndy Lian)، مشاور بین‌دولتی حوزه بلاکچین، در واکنش به این ماجرا گفته بود چنین هکی طبیعی به نظر نمی‌رسد و احتمال نقش داشتن یک فرد داخلی با دسترسی عمیق به ساختار پروژه بسیار بالاست.

این دیدگاه با نظر چانگ‌پنگ ژائو (Changpeng Zhao) معروف به CZ، هم‌بنیان‌گذار و مدیرعامل پیشین بایننس، هم‌راستاست؛ کسی که او نیز احتمال دخالت یک فرد آشنا با کد منبع تراست والت را مطرح کرده بود. بایننس مالک تراست والت است.

در این حمله مشخص شد که تنها افزونه مرورگری تراست والت در گوگل کروم هدف قرار گرفته و نسخه موبایلی این کیف پول آسیبی ندیده است. بایننس نیز اعلام کرد که خسارت کاربران آسیب‌دیده را جبران خواهد کرد.

منبع: Trust Wallet

هشداری دوباره برای امنیت کاربران کریپتو

مجموع این رویدادها بار دیگر یادآوری می‌کند که تهدیدات امنیتی در دنیای کریپتو نه‌تنها دائمی، بلکه در حال تکامل هستند. حتی حملاتی که به‌صورت کم‌ارزش طراحی می‌شوند، در مقیاس گسترده می‌توانند خسارات قابل‌توجهی به اعتماد کاربران وارد کنند.

در چنین فضایی، رعایت اصول پایه‌ای امنیت دیجیتال (از دقت در ایمیل‌ها و لینک‌ها گرفته تا مدیریت مجوزهای قراردادهای هوشمند) بیش از هر زمان دیگری اهمیت پیدا می‌کند. حمله اخیر نشان می‌دهد که مهاجمان لزوماً به‌دنبال یک ضربه بزرگ نیستند؛ گاهی جمع‌آوری قطره‌قطره دارایی‌ها از صدها کیف پول، استراتژی کم‌ریسک‌تر و مؤثرتری برای آن‌هاست.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریکیف پول ارز دیجیتالمتامسکهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

آشنایی با خطرات و ریسک‌های هوش مصنوعی در ارز دیجیتال
اخبار عمومی

چرا گوشی دوبائو AI شکست خورد؟ غول‌های چینی در حال خریدن نیت انسان‌ها هستند

30 بهمن 1404 - 12:00
15
بیت کوین در برابر تهدید کوانتومی؛ چالش‌های فنی و نقشه راه
اخبار بیت کوین

آیا برای نجات بیت کوین باید دارایی‌های ساتوشی را مسدود کنیم؟ جدال بزرگ عصر کوانتوم!

29 بهمن 1404 - 21:00
41
موج جدید فیشینگ علیه کاربران ترزور و لجر؛ جزئیات نامه‌های پستی جعلی
اخبار

🚨 موج جدید فیشینگ علیه کاربران ترزور و لجر + جزئیات نامه‌های پستی جعلی

28 بهمن 1404 - 14:00
30
فیچر هک کلاهبرداری
اخبار عمومی

ZeroDayRAT؛ بدافزاری که دوربین، میکروفون و حساب بانکی شما را کنترل می‌کند

25 بهمن 1404 - 21:00
110
حمله مسمومیت آدرس چیست؟
اخبار عمومی

هشدار امنیتی اسکم اسنیفر؛ کلاهبرداری مسموم‌سازی آدرس میلیون‌ها دلار ارز دیجیتال را می‌بلعد

24 بهمن 1404 - 16:00
42
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
28
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کالبد شکافی اکسکوینو
مقالات عمومی

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

30 بهمن 1404 - 18:00
35
فیچر بیت کوین کور
کریپتو کده

بیت کوین کور چیست؟ Bitcoin Core نرم‌افزار اصلی شبکه بیت کوین

29 بهمن 1404 - 18:00
30
نگاهی به سرمایه‌گذاری‌های احتمالی شرکت بلک راک در حوزه RWA
مقالات عمومی

پشت پرده دارایی های دنیای واقعی (RWA) در کریپتو

28 بهمن 1404 - 22:00
53
چه زمانی خرید طلا اشتباه است؟
سرمایه گذاری

چه زمانی خرید طلا اشتباه است؟ ۶ رفتار غلطی که باید از آنها دوری کنید

27 بهمن 1404 - 22:00
158
اعمال مالیات ۲۰ درصد برای ارز دیجیتال در کره جنوبی
صرافی متمرکز

غول مالی کره‌جنوبی کنترل صرافی کوربیت را به دست می‌گیرد

26 بهمن 1404 - 20:00
11
فیچر سوشال فای
مقالات عمومی

آینده شبکه‌های اجتماعی غیرمتمرکز؛ آیا سوشال‌فای مرده یا در آستانه تولد دوباره است؟

25 بهمن 1404 - 22:00
30

پیشنهاد سردبیر

فیچر ارتباط اقتصاد کلان با بازار کریپتو

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

29 بهمن 1404 - 22:00
31

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.