• دسنترالند
  • استار اطلس
  • POC
  • دامیننس
  • تحلیل بیت کوین
  • تحلیل نزدک
  • تحلیل طلا
  • تحلیل یورو دلار
چهارشنبه, می 21, 2025
اخبار سایت ابزار ترید
  • صفحه اصلی
  • اخبار ارزهای دیجیتال
  • اخبار ایران
  • اخبار بین الملل
  • اخبار صرافی ها
  • اخبار توکن های غیر مثلی (NFT)
  • اخبار استخراج
  • کسب و کار
  • ابزار ترید
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • اخبار ارزهای دیجیتال
  • اخبار ایران
  • اخبار بین الملل
  • اخبار صرافی ها
  • اخبار توکن های غیر مثلی (NFT)
  • اخبار استخراج
  • کسب و کار
  • ابزار ترید
بدون نتیجه
مشاهده تمام نتایج
اخبار سایت ابزار ترید
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی گزارش و تحلیل

EtherHiding: هکرها روش جدیدی را برای پنهان کردن کدهای مخرب در بلاک چین ایجاد می کنند

تیم خبری توسط تیم خبری
اکتبر 18
در گزارش و تحلیل, اخبار ارزهای دیجیتال, منتخب
0
هکر و اتریوم

جنایتکاران سایبری راه جدیدی برای گسترش مال‌افترا به کاربران بی‌گمان کشف کرده‌اند، این‌بار با دستکاری قراردادهای هوشمند BNB Smart Chain (BSC) برای پنهان کردن مال‌افترا و گسترش کد مخرب.

گزارشی از محققان امنیتی در Guardio Labs در تاریخ ۱۵ اکتبر به نام “EtherHiding” به اشتراک گذاشته شد، توضیح داده شد که حمله شامل دستکاری وب‌سایت‌های WordPress است با وارد کردن کدی که بخشی از بارها را از قراردادهای بلاکچین به دست می‌آورد.

حمله‌کنندگان بارها را در قراردادهای هوشمند BSC پنهان می‌کنند که اصطلاحاً به عنوان پلتفرم‌های میزبانی رایگان ناشناس برای آنها عمل می‌کنند.

هکرها می‌توانند کد را به‌روزرسانی کرده و روش‌های حمله را به دلخواه تغییر دهند. حملات اخیر به شکل به‌روزرسانی‌های جعلی مرورگر بوده‌اند، جایی که قربانیان با استفاده از یک صفحه ن landing جعلی و لینک، به‌روزرسانی مرورگر خود را درخواست می‌دهند.

بار مفید JavaScript حاوی کد اضافی از دامنه‌های حمله‌کننده را درخواست می‌کند. در نهایت منجر به مختلف کردن کامل سایت با اعلان‌های جعلی به‌روزرسانی مرورگر می‌شود که مال‌افترا پخش می‌کنند.

این رویکرد به افراد تهدیدکننده اجازه می‌دهد با جابجا کردن کد مخرب با هر معامله جدید بلاکچین، زنجیره حمله را تغییر دهند. این امر باعث افزایش چالش در پیشگیری می‌شود، به گفته ناتی تل، رئیس امنیت سایبری در Guardio Labs، و همچنین محقق امنیتی دیگر اولگ زایتسف.

با گسترش قراردادهای هوشمند آلوده، آنها به صورت خودمختار عمل می‌کنند. تنها کاری که Binance می‌تواند انجام دهد، به تکیه بر جامعه توسعه‌دهندگان خود برای شناسایی کد مخرب در قراردادها براساس کشف است.

Guardio اعلام کرد که صاحبان وب‌سایت‌های استفاده‌کننده از WordPress، که تقریباً ۴۳٪ از تمام وب‌سایت‌ها را اداره می‌کند، باید پیش از اضافه کردن اقدامات امنیتی خود به دقت عمل کنند: “سایت‌های WordPress به اندازه‌ای حساس و به‌طور متداول قرار داد می‌شوند، چرا که به عنوان دروازه اصلی برای این تهدیدها برای دسترسی به یک تجمع وسیع از قربانیان عمل می‌کنند.” شرکت نتیجه‌گیری کرد که Web3 و بلاکچین امکانات جدیدی را برای اجرای حملات مخرب بدون کنترل فراهم می‌کنند. “دفاع‌های سازگار برای مقابله با این تهدیدات جدید لازم است”، اظهار شد.

پست قبلی

استرالیا مجوز جدیدی را برای مبادلات رمزنگاری پیشنهاد می کند، با هدف پیش نویس قانون تا سال 2024

پست‌ بعدی

SEC به تصمیم گری اسکیل Bitcoin ETF اعتراض نمی کند: SEC در مرحله بعد چه کاری می تواند انجام دهد؟

پست‌ بعدی
گری اسکیل و سک

SEC به تصمیم گری اسکیل Bitcoin ETF اعتراض نمی کند: SEC در مرحله بعد چه کاری می تواند انجام دهد؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

RSS مقالات کاربردی

  • چانگ پنگ ژائو یا CZ کیست؟
  • ایلان ماسک کیست؟
  • ویتالیک بوترین، مدیر عامل اتریوم کیست؟
  • تریدینگ ویو‌ چیست ؟
  • سوپر ریر (superrare) چیست؟

تبلیغات متنی

  • عکاسی چیست
  • طرفه
  • محاسبه قیمت طلا
  • آموزش ترید در تهران با پشتیبانی دائمی
  • خرید ترون
  • آموزش ارز دیجیتال در مشهد
  • خرید آی پی ثابت
  • خرید آی پی ثابت از سیتی سرور
  • alpari

آموزش ترید در تهران با پشتیبانی دائمی

  • ابزار ترید
  • تحلیل ارزهای دیجیتال
  • اخبار ارزهای دیجیتال
  • دامیننس
  • هاوینگ
  • اسیلاتور
  • اندیکاتور
  • تحلیل تکنیکال
  • تحلیل فاندامنتال
  • NFT چیست؟
  • بازی های بلاکچینی
  • بازی دسنترالند
  • بازی آکسی اینفینیتی
  • بازی سندباکس

بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • اخبار ارزهای دیجیتال
  • اخبار ایران
  • اخبار بین الملل
  • اخبار صرافی ها
  • اخبار توکن های غیر مثلی (NFT)
  • اخبار استخراج
  • کسب و کار
  • ابزار ترید