در دنیای نامحدود اینترنت و فضای مجازی امنیت مهمترین چیزی است که هر کسی باید به آن توجه داشته باشد تا از ضررهای بزرگ که اغلبشان مالی است در امان بماند. مهمترین مطالب مربوط به امنیت ارزهای دیجیتال را از اینجا دنبال کنید.
کیف پول سختافزاری لجر (Ledger) برای مدت کوتاهی در معرض دو نوع حمله جدید بود، اما شرکت لجر میگوید اقدامات پیشگیرانه را قبل از اینکه دیر شود انجام داده است. براساس گزارش کوین تلگراف، آزمایشگاههای امنیتی کراکن (Kraken Security Labs)، بخش امنیت سایبری صرافی ارز دیجیتال آمریکایی کراکن، حملات بالقوه جدیدی را علیه کیف پول سختافزاری محبوب لجر شناسایی کرده است. طبق گزارش کراکن، در صورتی که این کیف پول حین حملونقل دستکاری شده یا از فروشندهای نادرست خریداری شود و این حملهها پیش از اینکه کاربر کیف پول را دریافت کند، اجرا شوند، ممکن است بتوانند داراییهای کیف پولهای لجر نانو
برخی از نرمافزارهای مطرح در سیستمعامل iOS قادر هستند اطلاعات کپیشده در حافظه گوشی (کلیپبورد) کاربران خود را بهدست بیاورند. بنابراین، اگر کاربران در آیفون یا آیپد خود کلید خصوصی یا عبارت بازیابی (۱۲ یا ۲۴ کلمه) کیف پول بیت کوین یا هر ارز دیجیتال دیگر را کپی کنند، خطر سرقت آنها وجود دارد و همانطور که احتمالاً میدانید با استفاده از کلید خصوصی یا کلمات بازیابی میتوان داراییها را منتقل کرد. مقالهای از وبسایت آیمور (imore) این موضوع عجیب در سیستمعامل iOS را بررسی کرده است که آن را در ادامه میخوانید. اگر اخبار اپل را هرچند با کمترین علاقه
دو پژوهشگر بیت کوین مدعی شدند که روشی برای سرقت بیت کوین از طریق شبکه لایتنینگ پیدا کردهاند. به گزارش کوین تلگراف،جونا هریس (Jona Harris) و عفیف زهر (Aviv Zohar) از دانشگاه عبری در یک مقاله پژوهشی با عنوان «اشغال شبکه و غارت آن: حملهای ساختاری به شبکه لایتنینگ» متوجه شدند که مهاجمان میتوانند با استفاده از یک نقطهضعف در سیستم، موجودی کانالهای آن را خالی کنند. شبکه لایتنینگ بیت کوین یک کانال پرداخت است که بر روی بلاک چین این ارز دیجیتال کار میکند. در شبکه لایتنینگ، تراکنشها بهصورتی نسبی تأیید میشوند. انجام تراکنشها در این شبکه بهصورت برون زنجیرهای است
چندی پیش اریک ساویکس (Eric Savics)، یکی از یوتیوبرهای مشهور در حوزه ارزهای دیجیتال، اعلام کرد که قربانی یک حمله فیشینگ شده و ۱۲ بیت کوین خود را از دست داده است. جامعه ارزهای دیجیتال برای جبران خسارتی که به او وارد شده است، ۰.۷ بیت کوین به او اهدا کردهاند. به گزارش کوین تلگراف، ساویسک که اجرای پادکست پروتکل پادکست (Protocol Podcast) را برعهده دارد، روز جمعه در توییتی نوشت تمام ۱۲ بیت کوینی که طی ۷ سال از عمرش جمعآوری کرده بود، به سرقت رفته است. بهگفته ساویکس، این اتفاق پس از آن افتاد که وی نرمافزار تقلبی کیف
نوریل روبینی (Nouriel Roubini)، یکی از منتقدان سرسخت بیت کوین، در اظهارنظر تازهاش با انتقاد دوباره ارزهای دیجیتال، این حوزه را بدون امنیت خواند. به گزارش یوتودی، روبینی در توییت تازه خود نوشت که امنیت در فضای ارزهای دیجیتال صفر است و روزانه شاهد دزدیدهشدن میلیاردها دلار از ارزهای دیجیتال توسط کلاهبرداران و دزدها هستیم. توییت روبینی، پاسخش به ویدیوی اریک ساویکس (Eric Savics) بود. ساویکس در این ویدیو عنوان کرد که قربانی فیشینگ شده است و تمام ارزهای دیجیتالش را دزدیدهاند. توییت روبینی در پاسخ به ویدیوی ساویکس روبینی در پاسخش مینویسد: اگر اطلاعات کارت اعتباری یا حساب بانکی من دزدیده شود، با یک
نرمافزارهای تقلبی لجر لایو (Ledger live)، در گوگل پلی و اپاستور در کمین کاربران ناآگاه هستند تا داراییهایشان را به سرقت ببرند. به گزارش ارزدیجیتال، ضیا صدر، فعال ایرانی بیت کوین، در توییتی به کاربران ایرانی درباره نسخههای جعلی نرمافزار لجر لایو هشدار داد. لجر لایو نرمافزار رسمی کیف پولهای سختافزاری لجر است که کاربران با آن میتوانند به دارایی خود دسترسی داشته باشند. نرمافزارهای جعلی لجر لایو میتوانند خیلی راحت داراییها را بهسرقت ببرند. ضیا صدر در توییت خود نوشت که نرمافزار اصلی لجر لایو (احتمالاً بهدلیل تحریمهای گوگل پلی) به برخی از کاربران ایرانی نمایش داده نمیشود. بر همین اساس، ممکن
بر اساس گزارشی تازه، ابرکامپیوترهای اروپایی تحت تاثیر حملات سایبری قرار گرفتهاند. هدف از این حملات، کنترل ابرکامپیوترها برای استخراج ارزهای دیجیتال بوده است. در حال حاضر فعالیت بسیاری از این ابرکامپیوترها متوقف شده است. به نقل از کوین دسک، چندین ابرکامپیوتر در کشورهای عضو اتحادیه اروپا تحت تاثیر زنجیرهای از حملات سایبری قرار گرفتهاند. پس از کشف این حملات، مشخص شد که از این رایانهها برای استخراج ارزهای دیجیتال استفاده میشده است. چنین حملاتی معمولا با نام «ارز ربایی» (Cryptojacking) شناخته میشوند. هکرها بهواسطه دزدیدن اطلاعات دسترسی از راه دورِ (SSH) افرادی که مجاز به فعالیت بر روی این دستگاهها بودند،
امروز اعضای جامعه مدیریت مالی غیرمتمرکز (DeFi) شاهد بدترین هک در تاریخ خود بودند. در این حمله که به پروتکل دی فورس (dForce) صورت گرفت، ۲۵ میلیون دلار سرمایه به سرقت رفت. این پروتکل با عنوان «Lendf.me» نیز شناخته میشود. به گزارش یوتودی، چند ساعت پیش، کاوشگر دیفای پرایم (DeFi Prime) گزارش کرد که فعالیتهایی غیر عادی در پروتکل چند منظوره دی فورس در حال انجام است. کمی بعد مشخص شد که تمام سرمایههای این پروتکل به سرقت رفته است. مقادیر به سرقت رفته به تفکیک ارز طبق اعلام دیفای پرایم، این پروتکل تمام سرمایه خود را از دست داده است. حجم این
یک متخصص رمزنگاری در مقالهی خود توضیح داده است که چگونه با کرک کردن یک فایل زیپ کدگذاری شده، تعدادی کلید بیت کوین که گم شده بود را بازیابی کرده است. این داستان، اهمیت امن نگهداشتن کلیدها و به خاطر داشتن رمزهای عبور را یادآوری میکند. به گزارش بیت کوینیست، مایک استی (Mike Stay)، نویسندهی این داستان، با مدرک دکترای علوم کامپیوتر و سابقهای گسترده در زمینهی رمزنگاری در دههی ۹۰ میلادی، تعریف کرده که چگونه با او تماس گرفته شده و برای کرک یک فایل زیپ استخدام شده است. گویا این فایل متعلق به مردی است که اطلاعاتی که حدود
لجر (Ledger)، یکی از بزرگترین تولید کنندههای کیف پولهای سختافزاری در بیانیه تازهای به کاربران خود نسبت به استفاده از یکی از افزونههای گوگل کروم هشدار داده است. به گفته لجر این افزونه با استفاده از حملات فیشینگ، ارزهای دیجیتال شما را میدزدد. به گزارش کوین تلگراف، دیروز (۱۶ اسفند)، لجر در توییتی با اشاره به یکی از افزونههای قلابی مرورگر کروم اعلام کرد که این افزونه اقدام به سرقت ارزهای دیجیتال آنها میکند. طبق اعلام لجر این افزونه از کاربران درخواست میکند تا رمز بازیابیِ ۲۴ کلمهای خود را وارد کنند. این حملات توسط کتلین سیمپانو (Catlin Cimpanu)، یک متخصص امنیت