میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

زک ایکس‌بی‌تی هشدار داد: حمله مرموز صدها کیف پول EVM را تخلیه کرد

نگارش:‌پوریا هاشم‌تبار
14 دی 1404 - 13:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
هک مرموز ۱۰ میلیون دلاری در شبکه اتریوم؛ آیا متامسک هک شده است؟

در روزهای اخیر، گزارش‌هایی نگران‌کننده از یک حمله گسترده اما کم‌ارزش به کیف پول‌های رمزارزی منتشر شده است؛ به گفته زک‌ایکس‌بی‌تی (ZachXBT)، این حمله پژوهشگر شناخته‌شده آن‌چین، منجر به تخلیه صدها کیف پول در شبکه‌های سازگار با ماشین مجازی اتریوم (EVM) شده است.

به گزارش میهن بلاکچین، هرچند جزئیات فنی این حمله هنوز به‌طور کامل مشخص نشده، اما شواهد اولیه نشان می‌دهد با یک سوءاستفاده گسترده و خودکار طرف هستیم که همچنان تحت بررسی قرار دارد.

حمله‌ای گسترده با خسارت کم

بر اساس اطلاعات منتشرشده، میزان خسارت واردشده به هر کیف پول نسبتاً محدود بوده و در اغلب موارد، کمتر از ۲,۰۰۰ دلار از هر قربانی به سرقت رفته است.

با این حال، گستردگی حمله و درگیر شدن چندین شبکه مبتنی بر EVM نشان می‌دهد که موضوع به یک بلاکچین خاص محدود نبوده و با یک الگوی فراگیر مواجهیم؛ این الگو می‌تواند کاربران بسیاری را در معرض خطر قرار دهد.

در میان سناریوهای مطرح‌شده، یکی از فرضیه‌ها به یک ایمیل فیشینگ بازمی‌گردد که خود را به‌عنوان پیام رسمی کیف پول متامسک (MetaMask) جا زده است.

ولادیمیر اس. (Vladimir S.)، پژوهشگر حوزه امنیت سایبری، با استناد به سرنخ‌هایی که توسط یک کاربر ناشناس در شبکه ایکس (X) مطرح شده، احتمال می‌دهد همین ایمیل جعلی نقطه ورود مهاجمان بوده باشد.

شرکت امنیتی هکلِس (Hackless) نیز در واکنش به این اتفاق اعلام کرده که نشانه‌ها حاکی از یک سوءاستفاده خودکار با تور گسترده است؛ در این مدل مهاجم به‌جای تمرکز روی یک هدف بزرگ، تعداد زیادی کیف پول را با مبالغ کم هدف قرار می‌دهد. این شرکت به کاربران توصیه کرده مجوزهای قراردادهای هوشمند خود را لغو کنند و به‌طور مداوم وضعیت کیف پول‌هایشان را زیر نظر داشته باشند.

نکته نگران‌کننده دیگر، احتمال ارتباط این حمله با هک مشهور تراست والت (Trust Wallet) در روز کریسمس است؛ این رخداد به سرقت حدود ۷ میلیون دلار رمزارز انجامید. ولادیمیر اس. با استناد به تحلیل‌های کاربران ناشناس، این فرضیه را مطرح کرده که هر دو حادثه ممکن است به یک منبع یا روش مشترک مرتبط باشند.

منبع: ZachXBT در تلگرام

هک تراست والت در کریسمس؛ زخمی که هنوز تازه است

در تاریخ ۲۵ دسامبر (۴ دی)، کیف پول تراست والت هدف یک حمله بزرگ قرار گرفت که در جریان آن حدود ۷ میلیون دلار دارایی دیجیتال به سرقت رفت. طبق گزارش رسمی تراست والت، حدود ۲,۵۹۶ کیف پول در این حادثه آسیب دیدند.

بررسی‌های بعدی نشان داد که این رخداد احتمالاً ریشه در یک حمله زنجیره تأمین موسوم به Sha1-Hulud در ماه نوامبر داشته است؛ طی این حمله‌ برخی پکیج‌های نرم‌افزاری ان‌پی‌ام (npm) که به‌طور گسترده در پروژه‌های بلاکچینی استفاده می‌شوند، آلوده شده بودند.

این آلودگی در نهایت منجر به افشای اسرار توسعه‌دهندگان از مخزن گیت‌هاب (GitHub) تراست والت شد و به مهاجم امکان دسترسی به کد منبع افزونه مرورگری این کیف پول را داد.

پس از آن، نسخه‌ای مخرب از افزونه تراست والت، در پوشش نسخه رسمی، در فروشگاه کروم (Chrome Web Store) بارگذاری شد. همین نسخه آلوده، عامل اصلی تخلیه دارایی کاربران معرفی شده است.

به گفته ولادیمیر اس.، ایمیل جعلی MetaMask ممکن است دلیل تخلیه کیف پول EVM باشد. منبع: Vladimir S.

اندی لیان (Anndy Lian)، مشاور بین‌دولتی حوزه بلاکچین، در واکنش به این ماجرا گفته بود چنین هکی طبیعی به نظر نمی‌رسد و احتمال نقش داشتن یک فرد داخلی با دسترسی عمیق به ساختار پروژه بسیار بالاست.

این دیدگاه با نظر چانگ‌پنگ ژائو (Changpeng Zhao) معروف به CZ، هم‌بنیان‌گذار و مدیرعامل پیشین بایننس، هم‌راستاست؛ کسی که او نیز احتمال دخالت یک فرد آشنا با کد منبع تراست والت را مطرح کرده بود. بایننس مالک تراست والت است.

در این حمله مشخص شد که تنها افزونه مرورگری تراست والت در گوگل کروم هدف قرار گرفته و نسخه موبایلی این کیف پول آسیبی ندیده است. بایننس نیز اعلام کرد که خسارت کاربران آسیب‌دیده را جبران خواهد کرد.

منبع: Trust Wallet

هشداری دوباره برای امنیت کاربران کریپتو

مجموع این رویدادها بار دیگر یادآوری می‌کند که تهدیدات امنیتی در دنیای کریپتو نه‌تنها دائمی، بلکه در حال تکامل هستند. حتی حملاتی که به‌صورت کم‌ارزش طراحی می‌شوند، در مقیاس گسترده می‌توانند خسارات قابل‌توجهی به اعتماد کاربران وارد کنند.

در چنین فضایی، رعایت اصول پایه‌ای امنیت دیجیتال (از دقت در ایمیل‌ها و لینک‌ها گرفته تا مدیریت مجوزهای قراردادهای هوشمند) بیش از هر زمان دیگری اهمیت پیدا می‌کند. حمله اخیر نشان می‌دهد که مهاجمان لزوماً به‌دنبال یک ضربه بزرگ نیستند؛ گاهی جمع‌آوری قطره‌قطره دارایی‌ها از صدها کیف پول، استراتژی کم‌ریسک‌تر و مؤثرتری برای آن‌هاست.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریکیف پول ارز دیجیتالمتامسکهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
16
کامپیوتر کوانتومی
مقالات عمومی

پژوهشگر A16Z؛ تهدید کوانتومی بیت کوین و اتریوم اغراق‌آمیز است!

17 بهمن 1404 - 16:00
61
مفهوم Proof of Reserve چیست؟ اثبات ذخیره چیست؟
مقالات عمومی

چرا اثبات ذخایر به‌تنهایی اعتماد واقعی نمی‌سازد؟ مشکل اصلی بدهی‌هاست

12 بهمن 1404 - 22:00
25
هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP
اخبار

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP

12 بهمن 1404 - 19:00
25
کلاهبرداری فیلیپ آپشن
پروژه‌های کلاهبرداری

آیا فیلیپ آپشن (PhillipOption) کلاهبرداری است؟ پلتفرمی که وعده میلیاردی می‌دهد

11 بهمن 1404 - 22:00
64
درس‌هایی از خاموشی اینترنت در ایران
مقالات عمومی

درسی که جامعه کریپتویی ایران از خاموشی ۲۰ روزه اینترنت گرفت

8 بهمن 1404 - 20:00
290
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین
مقالات عمومی

۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین

17 بهمن 1404 - 22:00
3
حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
16
کامپیوتر کوانتومی
مقالات عمومی

پژوهشگر A16Z؛ تهدید کوانتومی بیت کوین و اتریوم اغراق‌آمیز است!

17 بهمن 1404 - 16:00
61
بازار پیش بینی
مقالات عمومی

آینده در آینه بازارهای پیش‌بینی؛ ۲۰۲۶ چگونه رقم می‌خورد؟

17 بهمن 1404 - 12:00
73
کریپتو ۲۰۲۶
مقالات عمومی

پایان دوران بومی‌های کریپتو؛ نظم جدید صنعت در حال شکل‌گیری است و وارد فاز عملی می‌شود

16 بهمن 1404 - 22:00
313
وریشنال پروتکل (Variational protocol) چیست؟ زیرساختی برای معاملات مشتقه همتا‌به‌همتا
مقالات عمومی

چرا پروتکل‌ها استثنا هستند و بازارها همیشه به تمرکز برمی‌گردند؟

16 بهمن 1404 - 18:00
38

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
130

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.