نسیم گیلان

آخرين مطالب

خطر جدی برای کاربران کیف پول متامسک علمي

خطر جدی برای کاربران کیف پول متامسک
  بزرگنمايي:

نسیم گیلان - خطر جدی برای کاربران کیف پول متامسک
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/8813589
24
0
رمزارز نیوز / بر اساس نتایج تحقیقات اخیر، کاربران کیف پول متامسک (Metamask) ممکن است در معرض خطر از دست دادن تمام دارایی‌های دیجیتال خود یا حتی تهدیدات فیزیکی باشند. الکساندر لوپاسکو (Alexandru Lupascu)، تحلیل‌گر امنیتی و هم‌بنیان‌گذار پروتکل OMNIA، یک آسیب‌پذیری امنیتی جدی را در کیف پول محبوب متامسک شناسایی کرده است.
لوپاسکو متوجه شد که مهاجم به سادگی می‌تواند یک توکن غیرقابل تعویض (NFT) را ایجاد کرده و با انتقال رایگان مالکیت این هنر دیجیتال، آدرس IP کاربران را به دست آورد. به گفته لوپاسکو، هکر برای حمله به حریم خصوصی افراد باید حداقل 50 دلار هزینه کند.
وی خاطرنشان کرد:
خطرات مرتبط با افشای IP را دست کم نگیرید. اگر مهاجم با استفاده از آدرس IP اطلاعات بیشتری را به دست آورد (مانند موقعیت جغرافیایی، حامل GSM و غیره)، او می‌تواند خطرات فیزیکی، مانند آدم‌ربایی را نیز برنامه‌ریزی کند.
علاوه بر این، به گفته لوپاسکو، این حمله می‌تواند ویرانگرتر از یک حمله منع سرویس توزیع‌شده (DDoS) باشد. برای مقایسه، این حمله می‌تواند هشت برابر قدرتمندتر از حمله بات‌نت میرای (Mirai) در اکتبر سال 2016 میلادی باشد که توییتر، ردیت، اسپاتیفای، گیت هاب، نتفلیکس، ایربی‌‌ان‌بی (Airbnb) و بسیاری از وبسایت‌های محبوب دیگر را تحت تأثیر قرار داد.
لوپاسکو چگونگی انجام این حمله، از ایجاد یک توکن NFT و انتقال آن به قربانی گرفته تا دریافت آدرس IP و در نهایت، به خطر انداختن حریم خصوصی یا حتی سرقت دارایی‌ رمزارزی آنها، را منتشر کرده است. او این حمله را روی نسخه 3٫7٫0 متامسک iOS آزمایش کرد، اما ممکن است برای نسخه اندروید نیز همینطور باشد. برای این منظور، او یک توکن NFT را در بازار بزرگ اوپن‌سی (OpenSea) ایجاد کرده و قرارداد هوشمند استاندارد ERC-1155 را با Remix Ethereum IDE ویرایش کرد.
به گفته لوپاسکو، او این نقص امنیتی را در تاریخ 14 دسامبر 2021 کشف کرده و به تیم متامسک گزارش داده است، اما آنها اعلام کردند که این مشکل را در سه ماه دوم 2022 رفع خواهند کرد. لوپاسکو گفت:
برای ما غیرقابل قبول است که چنین پایگاه کاربری بزرگی را برای مدت طولانی در معرض خطر رها کنیم.
پس از این‌که نتایج این تحقیق به صورت عمومی منتشر شد، دنیل فینلی (Daniel Finlay)، بنیان‌گذار متامسک، اعتراف کرد:
این مشکل مدت زمان زیادی است که شناسایی شده، بنابراین فکر نمی‌کنم دوره افشا اعمال شود. الکس حق دارد از ما بخواهد که زودتر به آن رسیدگی کنیم. هم‌اکنون کار روی آن را شروع کنید. برای این تلنگر متشکرم و متاسفم که به آن نیاز داشتیم.
لازم به ذکر است که در نوامبر 2021، تعداد کاربران فعال ماهانه کیف پول متامسک از 21 میلیون فراتر رفت. این کیف پول محبوب‌ رمزارزی همچنین به عنوان دروازه‌ای به 3،700 برنامه غیرمتمرکز (dApps) وب 3 شناخته می‌شود.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/319930/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

روش آسان تکثیر پتوس

مشاهده 4 رأس مرال در ارتفاعات جنگلی لنگرود + فیلم

آزمون کنکور سراسری فردا در گیلان

ثبت تصویر 4 راس مرال در جنگل‌های هیرکانی گیلان + فیلم

مشاهده 4 راس مرال در جنگل های هیرکانی گیلان

آشیانه‌سازی بیش از 1000 قطعه پرستوی دریایی تیره در تالاب انزلی

مشاهده 4 رأس مرال در ارتفاعات جنگلی لنگرود

بیش از یک هزار و 200 تن بذر اصلاح شده برنج در گیلان توزیع شد

بی‌بی‌سی فارسی و منافع انگلیس در ایران: نگاهی به تاریخ پیچیده یک رسانه

خبر جدید و مهم برای دارندگان سهام عدالت

بازدید نماینده ولی فقیه در بنیاد شهید و امور ایثارگران از معاونت توسعه مدیریت، منابع و برنامه‌ریزی

خدمات رسانی به مردم رویکرد اصلی دولت سیزدهم است

ورود «مسافر و مهتاب» با «فرقه خودبینان» به کتابفروشی‌ها

بزرگترین شاعر شیعی کشمیر

امربه معروف ونهی از منکر وظیفه همه آحاد جامعه

داوطلبان زن کنکور سراسری، 2 برابر داوطلبان مرد در گیلان

سروده‌ افشین علا با تضمین مصرعی از رهبر انقلاب

تحریم‌ های سفت و سخت و جدید آمریکا علیه ایران

افزایش کرایه‌‌ های تاکسی از این حد ممنوع شد

بهره برداری از 10 پروژه حیاتی برق گیلان برای عبور موفق از تابستان

قهرمانی تیم نخبگان گیلان در لیگ برتر شطرنج بانوان

گیلان، تأمین کننده جوجه یکروزه کشور

شاعر کیشوند، "وعده‌ی صادق" را روایت کرد: نشست مرهم از این مژده بر جراحت قدس

مجموعه شعر طنز «دیزی در پنت هاوس» منتشر شد

ضارب دختران دانش‌ آموز در آمل دستگیر شد

ماجرای تجاوز 4 پسر جوان به دو دختر نوجوان

یک خبر خوب و خوشحال‌ کننده برای سربازان

داوطلبان زن کنکور سراسری 2 برابر داوطلبان مرد در گیلان

باشگاه شطرنج نخبگان گیلان قهرمان لیگ بانوان شد

آغاز همایش ملی مناطق آزاد تجاری-صنعتی و ویژه اقتصادی سراسر کشور

پیش به سوی کیش ایمن‌تر/ استخدام آتش نشان آقا از میان کیشوندان

داستانک/ پری خوشحال

جانباز سرافراز «علی طحان سفلی» به خیل همرزمان شهیدش پیوست

قطعی گاز منطقه‌ای در رشت

پاسخ مسئولان به مطالبات مردم در شبکه باران

بهره برداری از 4 تقاطع غیر همسطح رشت تا شب عید 1404

اختصاص 50 میلیارد تومان به پسماند گیلان

برنامه عملیاتی برای تسریع در امر خدمت رسانی بهتر به جامعه ایثارگری طراحی شده است

نشست ستاد استانی کنگره ملی شهدای غریب در گلستان برگزارشد

چرا شادترین شاعر ایران سال‌ها نادیده گرفته شد؟

دیدار معاون مددکاری و مشارکت های مردمی بنیاد شهید و امور ایثارگران با نماینده ولی فقیه و استاندار البرز

قوانین مصوب با اعتبارات بنیاد شهید همخوانی ندارد

استان البرز شهدای بزرگی را تقدیم نظام کرده است

دستگاه های جوجه کشی شرکت مکانیزاسیون در مسیر صادرات

رسیدگی به درخواست 41 متقاضی توسط سرپرست بنیاد شهید و امور ایثارگران آذربایجان شرقی

مرگ خاله بر اثر تیراندازی خواهرزاده پنج ساله

کشف جسد یک دانشجو در ارتفاعات سرچشمه

معاون سلامت و توانمندسازی اجتماعی  بنیاد شهید و امور ایثارگران با جمعی از جانباران قطع نخاعی دیدار کرد

جنایت در لواسان تهران به سبک سریال مشهور آمریکایی

آخرین تصمیم دولت درباره افزایش تعطیلی آخر هفته