کروم را همین حالا بهروز کنید؛ هکرها از یک حفره برای دسترسی به کیفپولها استفاده میکنند
گوگل بهروزرسانی جدیدی برای مرورگر کروم منتشر کرده است که یک آسیبپذیری را برطرف میکند. این حفره پیش از این توسط هکرها شناسایی و مورد سوءاستفاده قرار گرفته بود، اما گوگل جزئیاتی درباره هویت مهاجمان یا هدف حملات فاش نکرده است. با توجه به اینکه بسیاری از کاربران حوزه رمزارز از مرورگر کروم برای مدیریت کیف پولها و انجام تراکنشهای خود استفاده میکنند، بهروزرسانی مرورگر توسط کارشناسان توصیه شده است.
هک گسترده؛ بیش از ۶۰۰ کیفپول خالی شد و ۲.۸ میلیون دلار به اتریوم تبدیل گردید
در تاریخ ۴ سپتامبر ۲۰۲۶، پلتفرم استخراج بیتکوین گوماینینگ هدف حمله سایبری گستردهای قرار گرفت. بیش از ۶۰۰ کیف پول مرتبط با این پلتفرم خالی شده و مجموع خسارت حدود ۲.۸ میلیون دلار برآورد شده است. سارقان با سوءاستفاده از پلهای بین زنجیرهای، داراییهای دزدیدهشده را به حدود ۱,۱۴۷ واحد اتریوم تبدیل کردهاند؛ بازار این رویداد را به عنوان یک ریسک عملیاتی تلقی میکند.
معرفی ۲ پایگاه رایگان برای تشخیص آدرسهای کلاهبرداری بیتکوین؛ افبیآی: ۱۸۱ هزار شکایت در ۲۰۲۵
پایگاههای داده رایگان Bitcoin Abuse و Scam Alert به کاربران امکان میدهند پیش از هر تراکنش، آدرس بیتکوین را برای سابقه کلاهبرداری بررسی کنند. این ابزارها با توجه به ثبت ۱۸۱ هزار و ۵۶۵ شکایت و ۱۱ میلیارد دلار ضرر در سال ۲۰۲۵ و حملات رایجی مانند «مسمومیت آدرس»، اهمیت بالایی دارند.
دو حمله هکرهای کره شمالی که ۷۶ درصد سرقتهای ۲۰۲۶ را به خود اختصاص دادند؛ ابعاد و روشها
هکرهای کره شمالی در سال ۲۰۲۶ با تنها دو حمله، ۷۶ درصد از کل رمزارزهای دزدیدهشده در جهان را به خود اختصاص دادند؛ این حملات نشان میدهد که گروههای هکری کره شمالی تعداد حملات خود را افزایش ندادهاند، بلکه دقت و پیچیدگی آنها را به شدت بالا بردهاند و اکنون از ابزارهای هوش مصنوعی نیز در فرایندهای خود استفاده میکنند.
استارکویر اولین تراکنش مقاوم به کوانتوم بیتکوین را با موفقیت انجام داد
استارکویر با روش «امضای گرایندینگ»، اولین تراکنش بیتکوین مقاوم به حملات کوانتومی را اجرا کرد که از افشای کلید عمومی در حین انتظار در ممپول جلوگیری میکند. با وجود این موفقیت، استارکویر تأکید کرد برای ایمنی کامل، بیتکوین نیاز به ارتقا در سطح پروتکل دارد.
هشدار برای کاربران مک فعال در حوزه کریپتو؛ هکرها چگونه وارد مک شما میشوند؟
بر اساس گزارش جدید فایننس فیدز، هکرها در جدیدترین اقدام خود با سوءاستفاده از یک آسیبپذیری بحرانی در ویژگی اشتراکگذاری صفحه، بدون نیاز به رمز عبور به سیستمها نفوذ کرده و با دسترسی کامل به سطح بالای سیستمعامل، بدافزار استخراج یک ارز دیجیتال محبوب را روی دستگاه قربانی نصب میکنند. اپل این نقص را در بهروزرسانی اخیر برطرف کرده و به کاربران توصیه شده است نسبت بهروزرسانی سیستم خود اقدام نمایند.
نشت اطلاعات ۴۰ هزار کاربر کیفپول سیفپال؛ ترس از حملات فیزیکی و فیشینگ
یک نقص در افزونه رهگیری سفارش کیفپول سیفپال، اطلاعات ۴۰ هزار مشتری (نام، آدرس، شماره تلفن) را افشا کرد. چانگپنگ ژائو (بایننس) با اشاره به سرمایهگذاری در این پروژه، کاربران را به هوشیاری در برابر حملات فیشینگ و حملات فیزیکی (تهدید به زور) فراخواند.
چانگپنگ ژائو: نشت اطلاعات ۱۳,۷۰۰ کاربر ترزور، مزیت کیفپولهای نرمافزاری را نشان داد
چانگپنگ ژائو در واکنش به افشای اطلاعات ۱۳,۷۰۰ کاربر ترزور (با نشت اطلاعات در شرکت حملونقل ShipMonk)، گفت کیفپولهای نرمافزاری نیازی به ارسال فیزیکی ندارند و هویت کاربر را به آدرس منزل گره نمیزنند. به گفته او، هرچند کیفپولهای سختافزاری در برخی جنبهها امنترند، اما این حادثه نشاندهنده مزیت کیفپولهای نرمافزاری است.
BTCPay Server برای یافتن سارقان بیتکوین، ۱۹۰ هزار دلار پاداش تعیین کرد
پلتفرم پرداخت BTCPay Server با انتشار فراخوانی، تا ۳ بیتکوین (۱۹۰ هزار دلار) به هر کسی که اطلاعاتی برای بازیابی بیتکوینهای سرقتشده از فروشندگان داشته باشد، پاداش میدهد. هفته گذشته هکرها با سوءاستفاده از آسیبپذیری نرمافزار LND (شبکه لایتنینگ)، کیفپولهای متصل را تخلیه کردند.
پس از هک کلدکارت، ۲۳۳ هزار بیتکوین (۱۵ میلیارد دلار) از کیفپولهای بلندمدت جابهجا شد
در پی هک ۱۳۰ میلیون دلاری کلدکارت، عرضه هولدرهای بلندمدت با کاهش ۲۳۳ هزار بیتکوین (۱.۳۸ درصد) مواجه شد که نشاندهنده مهاجرت گسترده کاربران به کیفپولهای امنتر است. کارشناسان میگویند این واکنش سریع، نشاندهنده قدرت خودنگهداری در برابر حملات است.
۵ روش تشخیص توکنهای جعلی از رسمی؛ از بررسی آدرس قرارداد تا تحلیل کد و نقدینگی
با افزایش ۱,۴۰۰ درصدی کلاهبرداریهای جعلی در ۲۰۲۵، بررسی آدرس قرارداد در وبسایت رسمی، تطابق با کوینمارکتکپ و کوینگیکو، جستجوی توابع مخرب در کد (mint, blacklist, setFee)، بررسی قفل بودن نقدینگی و توزیع هولدرها، از مهمترین روشهای شناسایی توکنهای جعلی است.
بنیانگذار سویی با سرمایه شخصی، کیفپولهای مقاوم به کوانتوم را با قیمت زیر ۱۰ دلار میسازد
کوستاس چالکیاس، بنیانگذار سویی، با اجاره کارخانهای مخفی، کارتهای کیفپول مقاوم به کوانتوم را با قیمت زیر ۱۰ دلار و زمان امضای ۱-۲ ثانیه تولید میکند. این پروژه پس از هک کلدکارت (ضرر ۱۳۰ میلیون دلاری) و برای جلوگیری از حملات مشابه در شبکه سویی راهاندازی شده است.
دیدگاهها (۰)