هک تراست والت و سرقت ۶ میلیون دلاری | دارایی کاربران بلعیده شد
تخلیه آنی صدها حساب؛ شگرد سارقان برای نفوذ به کیف پول
به گزارش روزنامه اینترنتی «فراز»؛ طبق مستندات «زک ایکسبیتی»، پژوهشگر سرشناس بلاکچین، مهاجمان با آلوده کردن افزونه اختصاصی این کیف پول کمینی طراحی کردند. آنها به محض اینکه کاربر «عبارت بازیابی» خود را وارد میکرد، به کل دارایی دسترسی مییافتند. سرعت جابهجایی پولها به قدری بالا بود که قربانیان هیچ فرصتی برای واکنش و جلوگیری از خروج سرمایه خود نداشتند.
سهم سولانا و بیتکوین از مبالغ ربوده شده؛ هکرها چه ارزهایی را بردند؟
بررسی دادههای شبکه نشان میدهد داراییهای به سرقت رفته شامل طیف متنوعی از ارزهای دیجیتال بوده است. طبق آمار، حدود ۴۰ درصد از پولهای مسروقه روی شبکه سولانا، ۳۵ درصد توکنهای اتریوم و ۲۵ درصد باقیمانده بیتکوین بوده است. گستردگی این حمله نشاندهنده پیچیدگی کدهای مخربی است که هکرها به کار گرفتهاند.
نسخه ۲.۶۸ تراست والت؛ ریشه بحران امنیتی کجاست؟
آغاز این بحران به یک بهروزرسانی آلوده در تاریخ ۳ دی ۱۴۰۴ بازمیگردد. نسخه ۲.۶۸ افزونه مرورگر تراست والت حاوی کدهای پنهانی برای ربودن اطلاعات حساس بود. تیم پشتیبانی تراست والت با تأیید این نفوذ گفت: این آسیبپذیری تنها در «نسخه مرورگر» وجود دارد و اپلیکیشنهای موبایلی همچنان در امنیت کامل هستند.
فراخوان فوری برای ارتقا؛ کاربران نسخه ۲.۶۹ را نصب کنند
از تمامی کاربران خواسته شده است تا بلافاصله نسخه ۲.۶۸ را غیرفعال کنند و افزونه خود را به نسخه اصلاحشده ۲.۶۹ ارتقا دهند. کارشناسان امنیت سایبری بار دیگر تأکید کردند کاربران باید از وارد کردن کلمات بازیابی در محیطهای آنلاین پرهیز کنند. آنها پیشنهاد میدهند برای امنیت بیشتر، استفاده از کیف پولهای سختافزاری در اولویت قرار گیرد.
در گفتوگو با هاشم اورعی رییس اتحادیه انجمنهای انرژی ایران، مطرح شد
حسین راغفر در گفتوگو با فراز مطرح کرد
- تازهها
- پربازدیدها
در گفتوگو با هاشم اورعی رییس اتحادیه انجمنهای انرژی ایران، مطرح شد
رییس کانون بازنشستگان به فراز: معوقات بازنشستگان هرچه سریعتر و یکجا پرداخت شود
گزارش تصویری اختصاصی فراز از مراسم بدرقه رهبر جانفدا
علی باقری دبیر کل حزب اطلاحطلب «عهد» در گفتگو با فراز:
مینو محرز در گفتوگو با فراز توضیح میدهد