خرید ارز دیجیتال >وبلاگ > هکرها کاربران کیف‌پول‌های اتمیک و اکسودوس را هدف قرار داده‌اند
هکرها کاربران کیف‌پول‌های اتمیک و اکسودوس را هدف قرار داده‌اند
برگزیده
اخبار

هکرها کاربران کیف‌پول‌های اتمیک و اکسودوس را هدف قرار داده‌اند

  • واحد تولید محتوا
  • ۲۵ فروردین ۱۴۰۴ ۱۷:۰۰
  • زمان مطالعه

مهاجمان سایبری از طریق کتابخانه‌های آلوده در مخازن متن‌باز، کاربران کیف پول‌های Atomic و Exodus را هدف قرار داده‌اند. این بدافزارها با ربودن کلیپ‌بورد و سرقت کلیدهای خصوصی، دارایی‌های دیجیتال را می‌دزدند. حملات گسترده، ضرورت امنیت بیشتر را آشکار کرده‌اند.

آنچه در این خبر می‌خوانید

    مجرمان سایبری روش جدیدی برای حمله به کاربران کیف پول‌های دیجیتال Atomic و Exodus پیدا کرده‌اند. آن‌ها با سوءاستفاده از مخازن نرم‌افزارهای متن‌باز، بسته‌هایی آلوده به بدافزار منتشر کرده‌اند که هدف آن‌ها به‌دست آوردن کلیدهای خصوصی کاربران و سرقت دارایی‌های دیجیتال است.

    این حملات از طریق کتابخانه‌های مخرب در سامانه Node Package Manager (NPM) انجام می‌شود. این کتابخانه‌ها در ظاهر به‌عنوان ابزارهای مفید مانند مبدل PDF به آفیس معرفی می‌شوند، اما در واقع دارای بدافزارهای پنهانی هستند. پس از نصب، این بدافزارها حمله‌ای چند مرحله‌ای را آغاز می‌کنند.

    نحوه عملکرد بدافزارها و اهداف آن‌ها

    در مرحله اول، نرم‌افزار آلوده دستگاه را برای یافتن کیف پول‌های رمزارزی اسکن می‌کند. سپس کدهای مخرب در سیستم تزریق می‌شوند. یکی از اجزای اصلی این حمله، رباینده کلیپ‌بورد است که در هنگام انجام تراکنش، آدرس کیف پول را به‌طور مخفیانه تغییر داده و دارایی را به کیف پول مهاجم منتقل می‌کند.

    علاوه بر این، بدافزار اطلاعات سیستم را جمع‌آوری کرده و میزان موفقیت نفوذ به هدف را پایش می‌کند. این داده‌ها به مهاجمان کمک می‌کند تا روش‌های خود را بهبود دهند و حملات بعدی را در مقیاسی گسترده‌تر اجرا کنند.

    شرکت امنیت سایبری ReversingLabs همچنین اعلام کرد که این بدافزارها قابلیت پایداری در سیستم دارند. حتی اگر بسته‌های آلوده، مانند pdf-to-office، حذف شوند، بخش‌هایی از کد مخرب همچنان فعال باقی می‌مانند.

    برای پاک‌سازی کامل سیستم، کاربران باید نرم‌افزار کیف پول آلوده را به‌طور کامل حذف کرده و نسخه‌ای مطمئن را از منبع رسمی نصب کنند.

    افزایش خطر در زنجیره تأمین نرم‌افزار

    کارشناسان امنیتی هشدار داده‌اند که این نوع حملات، نشان‌دهنده رشد خطر در زنجیره تأمین نرم‌افزار در صنعت ارزهای دیجیتال است.

    شرکت ReversingLabs در بیانیه‌ای اعلام کرد:

    «تعداد و پیچیدگی حملات زنجیره تأمین نرم‌افزار که صنعت رمزارز را هدف قرار می‌دهند، زنگ خطری برای سایر صنایع نیز محسوب می‌شود. این اتفاقات نشان می‌دهند که سازمان‌ها باید توانایی نظارت خود بر تهدیدهای نرم‌افزاری را تقویت کنند.»

    همزمان، پژوهشگران شرکت Kaspersky نیز از یک کمپین مشابه پرده برداشتند که از بستر SourceForge برای توزیع بدافزار استفاده کرده است. در این کمپین، نصب‌کننده‌های جعلی نرم‌افزار Microsoft Office با بدافزار ترکیب شده بودند.

    این فایل‌های آلوده شامل رباینده کلیپ‌بورد و ابزارهای استخراج رمزارز بودند که در ظاهر نرم‌افزاری عادی بودند، اما در پس‌زمینه به‌صورت مخفیانه فعالیت می‌کردند.

    این رخدادها نشانه‌ای از سوءاستفاده فزاینده مهاجمان از نرم‌افزارهای متن‌باز است و روندی نگران‌کننده از مخفی کردن بدافزار در بسته‌هایی است که توسعه‌دهندگان به آن‌ها اعتماد دارند.

    با توجه به شدت و فراگیری این حملات، به کاربران ارزهای دیجیتال و توسعه‌دهندگان توصیه می‌شود که هوشیار باشند، منابع نرم‌افزارها را به‌دقت بررسی کنند و راهکارهای امنیتی قوی‌تری برای محافظت از دارایی‌های دیجیتال خود اتخاذ کنند.

    طبق آمار منتشر شده از سوی DeFiLlama، تنها در سه‌ماهه نخست سال ۲۰۲۵ بیش از ۱.۵ میلیارد دلار دارایی رمزارزی در اثر حملات مختلف از بین رفته است. بزرگ‌ترین حادثه مربوط به نفوذ ۱.۴ میلیارد دلاری به صرافی Bybit در ماه فوریه بود.


    * اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایه‌گذاری یا حقوقی تلقی شود. ما توصیه می‌کنیم قبل از انجام هر گونه سرمایه‌گذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.

    برچسب ها :

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 407

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    مدیرعامل مانترا: به‌دنبال اجرای بازیابی توکن OM پس از سقوط ۹۰ درصدی آن هستیم
    اخبار
    2120

    مدیرعامل مانترا: به‌دنبال اجرای بازیابی توکن OM پس از سقوط ۹۰ درصدی آن هستیم

    پس از سقوط ۹۰ درصدی قیمت توکن OM، مدیرعامل مانترا در یک جلسه AMA هرگونه فروش داخلی را تکذیب کرد و از برنامه‌هایی مانند بازخرید و توکن‌سوزی برای بازیابی ارزش توکن خبر داد. او بر شفافیت و تعهد به جامعه تأکید کرد.

    پیش‌بینی قیمت نقره (XAG): رشد قیمت در آستانه مقاومت کلیدی در میانگین متحرک ۵۰ روزه
    اخبار
    2643

    پیش‌بینی قیمت نقره (XAG): رشد قیمت در آستانه مقاومت کلیدی در میانگین متحرک ۵۰ روزه

    قیمت نقره پس از رشد چشمگیر و عبور از میانگین متحرک ۲۰۰ روزه، اکنون به مقاومت میانگین ۵۰ روزه رسیده است. تحلیل‌ها نشان می‌دهد ممکن است پیش از ادامه روند صعودی، اصلاح یا تثبیت کوتاه‌مدتی در پیش باشد.

    آیا قیمت طلا در پایان سه‌ماهه دوم ۲۰۲۵ به قیمت ۴,۰۰۰ دلار در هر اونس می‌رسد؟
    اخبار
    2128

    آیا قیمت طلا در پایان سه‌ماهه دوم ۲۰۲۵ به قیمت ۴,۰۰۰ دلار در هر اونس می‌رسد؟

    قیمت طلا با ثبت رکوردهای متوالی، به بالاترین سطح تاریخ خود یعنی ۳۲۴۵ دلار رسید. تحلیلگران پیش‌بینی می‌کنند در پی بحران‌های اقتصادی و افزایش تقاضا برای دارایی‌های امن، طلا ممکن است تا پایان سال به ۴۵۰۰ دلار نیز برسد.

    کانادا آماده عرضه اولین صندوق قابل معامله اسپات سولانا در جهان
    اخبار
    2029

    کانادا آماده عرضه اولین صندوق قابل معامله اسپات سولانا در جهان

    کانادا اولین صندوق‌های قابل معامله اسپات سولانا را در جهان در تاریخ ۲۸ فروردین راه‌اندازی می‌کند. این صندوق‌ها شامل قابلیت استیکینگ هستند و توسط بانک TD پشتیبانی می‌شوند. رشد ۲۵ درصدی قیمت سولانا و افزایش توجه کاربران، توجهات را به این رویداد جلب کرده است.

    ترامپ برای ۲۰ محصول فناوری از جمله تلفن همراه، تراشه و لپ‌تاپ معافیت تعرفه‌ای صادر کرد
    برگزیده
    اخبار
    3140

    ترامپ برای ۲۰ محصول فناوری از جمله تلفن همراه، تراشه و لپ‌تاپ معافیت تعرفه‌ای صادر کرد

    رئیس‌جمهور ترامپ معافیت‌هایی از تعرفه‌ها برای محصولات فناوری از جمله گوشی‌های هوشمند، لپ‌تاپ‌ها و تراشه‌ها اعلام کرد. این معافیت‌ها به شرکت‌ها فرصتی برای انتقال تولید به آمریکا می‌دهد و از فشارهای تعرفه‌ای بر صنعت فناوری می‌کاهد.

    افزایش ۲۰ درصدی سولانا نسبت به اتریوم؛ آیا هدف قیمتی ۳۰۰ دلاری برای SOL در دسترس است؟
    اخبار
    3774

    افزایش ۲۰ درصدی سولانا نسبت به اتریوم؛ آیا هدف قیمتی ۳۰۰ دلاری برای SOL در دسترس است؟

    رمزارز سولانا (Solana) در هفته گذشته بیش از ۲۰٪ نسبت به اتریوم رشد کرده و معامله‌گران احتمال رسیدن قیمت آن به ۳۰۰ دلار را بررسی می‌کنند. اما کاهش شدید کارمزدها و حجم معاملات، دستیابی به اوج تاریخی جدید را با چالش روبه‌رو کرده است.

    پخش
    توقف

    کیف پول دات می

    موزیکمونو گوش دادی؟