دسته: هک

۵ بدافزار خطرناک که دارایی دیجیتال شما را تهدید می‌کنند

در حالی که بسیاری از کاربران ارزهای دیجیتال نگران هک صرافی‌ها و حملات مستقیم به شبکه بلاکچین هستند، بدافزارهای سرقت رمزارز با سوءاستفاده از اشتباهات ساده کاربران، سال گذشته نزدیک به ۵۰۰ میلیون دلار از…

14 شهریور 1405 0 دیدگاه

آسیب‌پذیری لجر؛ کاربران اپلیکیشن اتریوم را فوراً به نسخه ۱.۲۲.۲ به‌روزرسانی کنند

یک آسیب‌پذیری امنیتی در اپلیکیشن اتریوم کیف پول‌های لجر (Ledger) کشف شد؛ مهاجم در شرایط خاص می‌توانست با ارسال درخواست دوم، تراکنش متفاوتی از آنچه کاربر روی نمایشگر دستگاه می‌بیند را امضا کند. لجر با…

4 شهریور 1405 0 دیدگاه

هوش مصنوعی در کمین کیف‌پول‌های سرد بیت‌کوین

بزرگ‌ترین تهدید امنیتی بیت‌کوین در کوتاه‌مدت، لزوماً شکستن رمزنگاری آن نیست؛ بلکه همان نرم‌افزارها و سخت‌افزارهایی است که میان کلید خصوصی و صاحبش فاصله انداخته‌اند. حالا که هوش مصنوعی در کشف شکاف‌های لایه‌های نگهداری (Custody…

حمله به کیف‌پول‌های سخت‌افزاری کلدکارد خسارت ۸۹ میلیون دلاری بر جای گذاشت

شرکت گلکسی ریسرچ اعلام کرد حمله به کیف‌پول‌های سخت‌افزاری کلدکارد (Coldcard) بیش از ۴۵۰۰ آدرس را تحت تأثیر قرار داده است و مجموع خسارات به نزدیک ۸۹ میلیون دلار رسیده است. بر اساس گزارش این…

11 مرداد 1405 0 دیدگاه

آپ‌بیت در آستانه جریمه؟پرونده هک ۳۶ میلیون دلاری وارد مرحله جدید شد

نهاد ناظر مالی کره جنوبی روند رسمی بررسی پرونده هک ۳۶ میلیون دلاری صرافی ارز دیجیتال آپ‌بیت (Upbit) را آغاز کرده است. این بررسی با ارسال ابلاغیه نتایج بازرسی به شرکت دانامو (Dunamu)، اپراتور این…

همکاری چینالیسیس و پلیس کره جنوبی برای مقابله با جرایم رمزارزی و هکرهای کره شمالی

پلیس ملی کره جنوبی در سال‌های اخیر با طیف گسترده‌ای از جرایم مرتبط با رمزارزها، از تهدیدهای سایبری منتسب به کره شمالی گرفته تا کلاهبرداری‌هایی که سرمایه‌گذاران خرد را هدف قرار می‌دهند، مقابله کرده است.…

20 خرداد 1405 0 دیدگاه

خطای وحشتناک صرافی بیت‌هامب و واریز 2000 بیت‌کوین به حساب برخی کاربران

صرافی کره‌ای بیت‌هامب (Bithumb) به‌دلیل یک خطای سیستمی، به‌جای پرداخت پاداش نقدی بسیار کوچک، به حساب هر کاربر به‌اشتباه ۲,۰۰۰ بیت‌کوین واریز کرد. این خطا تنها پنج دقیقه بعد برطرف شد، اما طبق گزارش‌های محلی، برخی کاربران در همین بازه‌ی کوتاه حدود ۲ میلیارد دلار از بیت‌کوین‌های واریز شده به حساب خود را فروختند. اگرچه این فروش‌ها فقط در سیستم داخلی بیت‌هامب انجام شد و دربلاک‌چین ثبت نشد، باعث ریزش شدید قیمت بیت‌کوین در این صرافی شد.

حمله مسموم‌سازی آدرس

حمله با آدرس مسموم چیست و چگونه می‌توان از آن جلوگیری کرد؟

حمله مسموم‌سازی آدرس (Address Poisoning) شامل ارسال تراکنش‌های بسیار کوچک از آدرس‌های کیف پولی است که شباهت زیادی به آدرس واقعی دارند؛ به‌گونه‌ای که کاربران هنگام انجام تراکنش‌های بعدی، به‌اشتباه آدرس جعلی را کپی کرده و دارایی خود را به آن ارسال می‌کنند. روش‌های رایج این نوع حمله شامل فیشینگ، کدهای QR جعلی، حملات سیبیل (Sybil)، دست‌کاری قراردادهای هوشمند و بدافزارهای کلیپ‌بورد است.

متامسک

حمله فیشینگ جدید با ترفند 2FA جعلی برای سرقت عبارت بازیابی کاربران متامسک

شرکت امنیت بلاک‌چین اسلومیست (SlowMist) هشدار داد که سرمایه‌گذاران ارز رمزنگاری هدف حمله فیشینگ جدیدی قرار گرفته‌اند. در این حمله، هکرها با ارسال پیام‌ها و سایت‌های جعلی شبیه متامسک، کاربران را فریب می‌دهند تا عبارت بازیابی کیف پول خود را در اختیار آن‌ها بگذارند.

سرقت بیش از ۷ میلیون دلار در روز کریسمس از کاربران تراست ولت

پس از به‌روزرسانی افزونه کروم کیف پول تراست والت، کاربران آن حدود ۷ میلیون دلار ضرر کردند. چانگ‌پنگ ژائو، هم‌بنیان‌گذار صرافی بایننس، اظهار داشت که این خسارت‌ها جبران خواهد شد.