حملات و تهدیدها

52 مقاله

با جستجو در بیش از 2,259 مقاله تخصصی، سریع‌تر به پاسخ برسید.

دسته‌بندی:
سطح:
حملات و تهدیدها.19,880بازدید

هک کلیپ‌بورد؛ روشی که آدرس کیف‌پول شما را جابه‌جا می‌کند

ممکن است آدرس درست را کپی کنید، اما هنگام جای‌گذاری در فرم برداشت، آدرس دیگری مقابل شما قرار بگیرد. هک کلیپ‌بورد دقیقا از همین فاصله کوتاه میان کپی و جای‌گذاری استفاده می‌کند. اگر تغییر آدرس پیش از تایید شناسایی نشود، دارایی به مقصدی فرستاده می‌شود که مهاجم تعیین کرده است.

تاریخ انتشار: ۱۸ شهریور ۱۴۰۵.9 دقیقه مطالعه

اجاره حساب کاربری در صرافی ارز دیجیتال درآمد آسان یا دردسر قانونی؟

واگذاری دسترسی به حساب صرافی ارز دیجیتال، یکی از شگردهای پنهانی است که سودجویان برای عبور از سدهای نظارتی از آن بهره می‌برند. در حالی که ظاهر قضیه تنها یک همکاری مالی ساده به نظر می‌رسد، حقیقت پشت پرده شبکه‌ای از ریسک‌های حقوقی و مسدودی‌های قانونی است.

تاریخ انتشار: ۱۸ شهریور ۱۴۰۵.9 دقیقه مطالعه

حمله خون‌آشام در ارزهای دیجیتال چیست؟ بررسی مفهوم و نحوه عملکرد

مشاهده یک پلتفرم جدید که ظاهری کاملاً آشنا دارد اما وعده سودهای نجومی و پاداش‌های سخاوتمندانه می‌دهد، همیشه وسوسه‌کننده است. بسیاری از سرمایه‌گذاران با دیدن این ارقام بالا، میان دو راهی سخت انتقال نقدینگی برای کسب سود بیشتر یا ماندن در پلتفرم قدیمی و امن گیر می‌کنند. در این میان، شنیدن اصطلاح عجیب و کمی ترسناک حمله خون‌آشام بیشتر به نگرانی‌ها دامن می‌زند و ناخودآگاه این تصویر را می‌سازد که شاید با یک هک مخرب طرف هستیم که قصد مکیدن تمام دارایی کیف پول‌ها را دارد.

تاریخ انتشار: ۳۱ فروردین ۱۴۰۵.26 دقیقه مطالعه
حملات و تهدیدها.27,349بازدید

پای نتورک چیست؟ فرصت سرمایه‌گذاری یا یک کلاهبرداری بزرگ

احتمالاً شما هم اپلیکیشن پای نتورک را روی گوشی خود نصب کرده‌اید یا حداقل دعوت‌نامه‌ی آن را از یکی از دوستانتان دریافت کرده‌اید، و حالا با این سوال کلیدی روبرو هستید: آیا این پروژه واقعاً یک فرصت است یا فقط اتلاف وقت و یک طرح بی‌اساس؟

تاریخ انتشار: ۱۰ دی ۱۴۰۴.29 دقیقه مطالعه

کلاهبرداری‌های بازیابی رمزارز چیست؟

کلاهبرداری‌های بازیابی رمزارز یکی از رایج‌ترین ترفندهای مجرمان سایبری است که با وعده بازگرداندن دارایی‌های ازدست‌رفته، سرمایه معامله‌گران را هدف می‌گیرد. در این مقاله با روش‌های شناسایی و راه‌های پیشگیری از این کلاهبرداری‌ها آشنا شوید.

تاریخ انتشار: ۱۹ شهریور ۱۴۰۴.14 دقیقه مطالعه

تفاوت ایردراپ واقعی و اسکم در دنیای کریپتو

ایردراپ واقعی یا ایردراپ اسکم؟ در این مقاله از وبلاگ کیف پول من، تفاوت ایردراپ‌های معتبر و جعلی، نشانه‌های کلاهبرداری و راهکارهای امنیتی برای شرکت ایمن در ایردراپ‌ها را بررسی می‌کنیم.

تاریخ انتشار: ۴ شهریور ۱۴۰۴.12 دقیقه مطالعه
حملات و تهدیدها.21,575بازدید

فرانت رانینگ چیست؟ راهنمای شناسایی و مقابله با حمله Front Running

لحظه‌ای را تصور کنید که یک فرصت معاملاتی عالی را در صرافی غیرمتمرکز شکار کرده‌اید و با اطمینان دکمه خرید را فشار می‌دهید، اما پس از تایید تراکنش، با حیرت متوجه می‌شوید تعداد توکن دریافتی بسیار کمتر از چیزی است که روی صفحه نمایشگر دیده بودید. این اتفاق تلخ که بخشی از سرمایه شما را درست پیش از نهایی شدن خرید می‌بلعد، ناشی از اشتباه محاسباتی شما یا نوسان طبیعی بازار نیست؛ بلکه پای یک ناظر نامرئی و بسیار سریع در میان است که تراکنش شما را می‌بیند و پیش از شما اقدام می‌کند. این پدیده که در بازارهای مالی به نام فرانت رانینگ شناخته می‌شود، یکی از جدی‌ترین تهدیدها برای سرمایه معامله‌گران خرد در فضای دیفای است.

تاریخ انتشار: ۳۱ اردیبهشت ۱۴۰۴.29 دقیقه مطالعه

حمله ساندویچی (Sandwich Attack) چیست؟ مکانیزم، خطرات و راه‌های پیشگیری

حمله ساندویچی (Sandwich Attack) یکی از ترفندهای رایج در صرافی‌های غیرمتمرکز است که در آن، یک ربات معاملاتی تراکنش خرید یا فروش شما را در محاصره دو تراکنش اختصاصی خودش قرار می‌دهد تا از تغییر قیمت توکن سود ببرد. با این حال، ماهیت این حمله به گونه‌ای طراحی شده که در پشت صحنه شبکه و پیش از تایید نهایی بلاک‌ها رخ می‌دهد؛ جایی که چشم کاربران عادی به آن دسترسی ندارد و همه‌چیز کاملا عادی به نظر می‌رسد.

تاریخ انتشار: ۲۸ اردیبهشت ۱۴۰۴.28 دقیقه مطالعه

آلوده شدن آدرس ولت‌های رمزارزی با ClipBanker

هدف قرار گرفتن رمزارزها از طریق افزونه‌های جعلی آفیس موضوع جدیدی بوده که دارای اثرات مخربی است و باید بیشتر از قبل به صیانت از امنیت دستگاه خود توجه داشته باشید. طبیعتاً زمانی که وارد دنیای کریپتو شدید، دیگر باید از دانلود و نصب برنامه‌ها از منابع غیررسمی خودداری کنید؛ چراکه ممکن است یک بدافزار کنترل دستگاه را به دست گرفته و حتی با نشان دادن صفحه جعلی شما را مجبور به وارد کردن عبارات بازیابی ولت رمزارزی‌تان کند!

تاریخ انتشار: ۷ اردیبهشت ۱۴۰۴.7 دقیقه مطالعه

حمله سیبیل (Sybil Attack) چیست؟ بررسی مفهوم، خطرات و راهکارهای مقابله

حمله سیبیل (Sybil Attack) نوعی تهدید امنیتی است که در آن یک مهاجم با ایجاد تعداد زیادی هویت جعلی، کنترل بخشی از یک شبکه همتا‌به‌همتا را به دست می‌گیرد. اما این تعریف ساده، عمق فاجعه‌ای که می‌تواند در یک شبکه بلاکچینی رخ دهد را به طور کامل نشان نمی‌دهد. تصور کنید در شبکه‌ای سرمایه‌گذاری کرده‌اید که فکر می‌کنید توسط هزاران کاربر مستقل اداره می‌شود، غافل از اینکه یک عروسک‌گردان پنهان، کنترل اکثریت را در دست دارد و می‌تواند تراکنش‌های شما را سانسور کند یا حتی قوانین اجماع را به نفع خود تغییر دهد.

تاریخ انتشار: ۲۰ فروردین ۱۴۰۴.34 دقیقه مطالعه
حملات و تهدیدها.11,845بازدید

آیا کیف پول لجر قابل هک شدن است؟

لجر یکی از امن‌ترین کیف پول‌های سخت‌افزاری برای ذخیره ارزهای دیجیتال است، اما آیا امکان هک آن وجود دارد؟ در این مقاله روش‌های مختلف هک لجر و راه‌های افزایش امنیت آن را بررسی می‌کنیم.

تاریخ انتشار: ۱۳ اسفند ۱۴۰۳.11 دقیقه مطالعه

حمله APT چیست؟ بررسی تهدیدات پیشرفته مستمر و راهکارهای مقابله

حمله APT یا پیشرفته مستمر، نوعی نفوذ سایبری است که در آن هکرها به قصد سرقت اطلاعات، وارد یک شبکه می‌شوند و برای مدت طولانی در آنجا باقی می‌مانند. اما پیچیدگی ماجرا زمانی خود را نشان می‌دهد که متوجه می‌شویم این مهاجمان بر خلاف هکرهای معمولی، هیچ ردپایی از خود به جا نمی‌گذارند؛ فایروال‌ها و آنتی‌ویروس‌های سازمانی در برابر حرکت چراغ‌خاموش آن‌ها عملا نابینا هستند.

تاریخ انتشار: ۱۱ بهمن ۱۴۰۳.34 دقیقه مطالعه

کلاهبرداری های قرارداد هوشمند

قراردادهای هوشمند یکی از نوآوری‌های بزرگ بلاکچین هستند، اما ضعف‌های امنیتی و نبود قوانین شفاف، آن‌ها را به هدفی برای کلاهبرداری تبدیل کرده است. راهکارهای پیشگیری و نکات امنیتی را در این مقاله بخوانید.

تاریخ انتشار: ۱۰ بهمن ۱۴۰۳.12 دقیقه مطالعه

حمله خسوف چیست؟ بررسی جامع نحوه عملکرد و خطرات Eclipse Attack

اعتماد به آنچه در کیف پول دیجیتال یا مرورگر بلاکچین نمایش داده می‌شود، پایه و اساس فعالیت کاربران در دنیای کریپتو است. اما گاهی همین اعتماد به بزرگترین نقطه آسیب‌پذیری تبدیل می‌شود؛ وضعیتی را مجسم کنید که اینترنت متصل است و تراکنش‌ها تایید شده به نظر می‌رسند، اما در واقعیت، تمام مسیرهای ارتباطی با شبکه اصلی قطع شده و کاربر در یک جزیره اطلاعاتی ساختگی گرفتار شده است. در این شرایط، قربانی بدون آنکه بداند، در حال تعامل با نسخه‌ای جعلی از واقعیت است که توسط مهاجمان دیکته می‌شود. این ایزوله شدن نامحسوس و خطرناک، همان مفهومی است که تحت عنوان حمله خسوف یا Eclipse Attack شناخته می‌شود.

تاریخ انتشار: ۱۳ دی ۱۴۰۳.18 دقیقه مطالعه

دنبال آخرین اخبار بازار هستید؟

قیمت لحظه‌ای، رویدادها و تحلیل‌های روزانه را در اتاق خبر کیف پول مدیا دنبال کنید.

رفتن به اتاق خبر