پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

تکنیک نوین سرقت دیجیتال با استفاده از تراکنش‌های زنجیره‌ای

آبان ۲۳, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی افزونه‌ای جعلی با نام Safery برای مرورگر Chrome خبر داده‌اند که با ادعای ارائه کیف‌پول امن اتریوم منتشر شده اما در واقع برای سرقت عبارت بازیابی کاربران طراحی شده است. این افزونه که از ۲۹ September 2025 در فروشگاه کروم قرار گرفته و هنوز قابل دانلود است، داده‌های حساس کاربر را بدون نیاز به هرگونه سرور فرمان و کنترل منتقل می‌کند.

به گزارش کمیته رکن چهارم، افزونه پس از دریافت عبارت بازیابی، آن را رمزگذاری کرده و به شکل آدرس‌هایی جعلی در بلاک‌چین Sui تبدیل می‌کند. سپس با ارسال تراکنش‌های خرد از کیف‌پول تحت کنترل مهاجم، اطلاعات رمزگذاری‌شده روی زنجیره درج می‌شود و مهاجم با پایش این تراکنش‌ها قادر است آدرس‌های مقصد را دوباره رمزگشایی و seed phrase را استخراج کند. این روش به دلیل عدم ارتباط مستقیم با سرور، شناسایی را برای ابزارهای امنیتی دشوار می‌سازد و می‌تواند به‌سرعت بین شبکه‌های مختلف جابه‌جا شود.

این حمله نشان می‌دهد افزونه‌های مرورگر در حوزه دارایی‌های دیجیتال می‌توانند به‌عنوان مسیر نفوذ مورد سوءاستفاده قرار گیرند. کاربران باید تنها از کیف‌پول‌های معتبر استفاده کرده و نسبت به افزونه‌های ناشناس یا کم‌نصب حساس باشند. تیم‌های امنیتی نیز ملزم به بررسی کد افزونه‌ها، پایش تماس‌های بلاک‌چینی و شناسایی الگوهای مشکوک در رمزگذاری داده‌ها هستند تا از بروز خسارت جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.