چهارشنبه 01 مهر 1405 - Wed 23 Sep 2026
  • ایران پیشنهاد کرده در صورتی که آمریکا گام‌های اولیه‌ای برای کاهش فشار نظامی بردارد، تنگه هرمز را ظرف ۷ روز بازگشایی کند

  • گلوی ترامپ را در تنگه هرمز می فشاریم

  • این زائران از حج ۱۴۰۶ جا می‌مانند

  • عربستان در پلی‌استیشن هم حریف ایران نشد

  • رکورد ملی ۴ در ۱۰۰ متر مختلط تیمی در ناگویا

  • تغییر نام خیابان اسرائیل در برزیل / فیلم

  • اطلاعیه مهم درباره واکسن آنفلوآنزا

  • یمن فرودگاه ابها عربستان را تعطیل کرد

  • لحظه نجات بچه فیل توسط مادرش / فیلم

  • تسلیم دشمن نمی‌شویم و با قدرت پاسخ خواهیم داد

  • کیلب ماپین: مردم آمریکا مخالف جنگ با ایران هستند/ یک مأموریت ایرانی زندگی‌ام را متحول کرد+ فیلم

  • قیمت گوشت قرمز امروز سه‌شنبه ۳۱ شهریور

  • استوری رامین رضاییان برای سردار آزمون

  • تصویری از پلنگ ایرانی در طبیعت / فیلم

  • قیمت دلار امروز سه‌شنبه ۳۱ شهریور

  • وعده شهید «سجاد زبرجدی» به زائران مزارش

  • قیمت نفت امروز سه‌شنبه ۳۱ شهریور

  • عملکرد ورزشکاران کشورمان در روز دوم بازی‌های آسیایی 2026 /نقره برای کاراته + عکس

  • قیمت طلای جهانی امروز سه شنبه ۳۱ شهریور

  • بازگشت این ستاره جذاب به تمرینات پرسپولیس

  • |ف |
    | | | |
    کد خبر: 430351
    تاریخ انتشار: 11/مرداد/1405 - 11:11

    سرقت بزرگ با فیشینگ توسط هکرها

    گزارش‌ها نشان می‌دهد ارزش این دارایی‌های مسروقه در زمان وقوع حادثه، حدود ۸۸.۶ میلیون دلار برآورد می‌شود.

    سرقت بزرگ با فیشینگ توسط هکرها

    به گزارش پایگاه خبری «حامیان ولایت» 

    به گزارش پایگاه‌های تحلیل بلاک‌چین و بر اساس داده‌های منتشرشده توسط شرکت پژوهش‌های ارز دیجیتال Galaxy Research، یک عملیات سرقت گسترده و پیچیده در شبکه بیت‌کوین رخ داده است. 
    مهاجمان با بهره‌برداری از یک ضعف اساسی در فرآیند تولید کلیدهای خصوصی (معروف به انتروپی بذر)، موفق شده‌اند در مجموع ۱۳۶۷ بیت‌کوین را از ۴۵۸۵ آدرس مختلف تخلیه کنند.


    ارزش این دارایی‌های مسروقه در زمان وقوع حادثه، حدود ۸۸.۶ میلیون دلار برآورد می‌شود.


    بر اساس اطلاعات ثبت‌شده روی بلاک‌چین، این حملات در بازه زمانی ۳۰ تا ۳۱ جولای ۲۰۲۴ (مصادف با ۹ و ۱۰ مرداد ۱۴۰۳) در سه موج مجزا انجام شده است. 


    موج اول این حمله که با تخلیه ۱۰۶۲.۶۵ بیت‌کوین از ۱۱۸۵ آدرس همراه بود، در اوایل ۳۰ جولای ثبت شد. 


    موج دوم در ادامه همان روز، ۷۰.۱۶ بیت‌کوین را از ۱۴۷۸ آدرس به سرقت برد. 
    در نهایت، مهاجمان در موج سوم که در ۳۱ جولای رخ داد، با تخلیه ۲۰۸.۲۴ بیت‌کوین از ۱۹۱۲ آدرس دیگر، این پرونده را تکمیل کردند.


    گزارش‌های کارشناسی نشان می‌دهد که هدف اصلی این حملات، کیف‌پول‌های سخت‌افزاری کلدکارد (Coldcard) بوده است. 


    آسیب‌پذیری ایجادشده نه ناشی از هک فیزیکی یا فیشینگ، بلکه ناشی از یک نقص در «تصادفی‌سازی» تولید عبارت بازیابی (Seed Phrase) در نسخه‌های خاصی از این دستگاه‌هاست.


    مهاجمان با شناسایی این الگوی غیرتصادفی، توانسته‌اند کلیدهای خصوصی کاربران را با استفاده از محاسبات ریاضی حدس بزنند و بدون نیاز به دسترسی فیزیکی به کیف‌پول، دارایی‌های آن‌ها را انتقال دهند.
    نکته قابل توجه در این پرونده، وضعیت فعلی وجوه مسروقه است. بر اساس ردیابی آدرس‌های بلاک‌چین، هر ۱۳۶۷ بیت‌کوین سرقت‌شده هم‌اکنون در آدرس‌های متمرکز مهاجم (Collector Addresses) ذخیره شده‌اند. 


    تا لحظه انتشار این خبر، ۱۰۰ درصد از این وجوه همچنان دست‌نخورده باقی مانده و هیچ‌کدام به صرافی‌ها منتقل یا خرج نشده است که نشان‌دهنده صبر استراتژیک مهاجم برای جلوگیری از ردیابی احتمالی است.
    در واکنش به این رخداد، کارشناسان امنیت سایبری به کاربران کیف‌پول‌های سخت‌افزاری توصیه کرده‌اند که حتماً از جدیدترین نسخه‌های فریم‌ور دستگاه‌های خود استفاده کنند و از تولید بذر در محیط‌هایی که ممکن است تصادفی‌سازی ضعیفی داشته باشند، پرهیز کنند. 


    پژوهشگران گالکسی همچنین تأکید دارند که این حمله محدود به یک گروه خاص از آدرس‌ها بوده و به معنای وجود یک باگ امنیتی عمومی در تمامی دستگاه‌های کلدکارد نیست.

    مرتبط ها
    نظرات بینندگان
    نظرات شما