صدها کیف پول EVM در حملهای مرموز drained شدند
نکات کلیدی:
- صدها کیف پول در بلاکچین Ethereum Virtual Machine (EVM) تحت تاثیر حملهای قرار گرفتند که به واسطه آن مبالغ جزیی از هر کاربر دزدیده شد.
- حمله ممکن است به حملهی Trust Wallet در دسامبر مربوط باشد که باعث از دست رفتن ۷ میلیون دلار شد.
- کاربران باید به طور مداوم از تدابیر امنیتی آنلاین بهرهگیرند تا از سرمایهها و اطلاعات حساس خود محافظت کنند.
- بررسیهای سایبری نشان میدهد که این حمله ممکن است از طریق ایمیل تقلبی از طرف MetaMask انجام شده باشد.
- توصیه میشود که کاربران تاییدیههای قرارداد هوشمند خود را لغو کرده و کیف پولهای خود را تحت نظر داشته باشند.
WEEX Crypto News, 2026-01-04 13:22:03
در ماههای اخیر، صدها کیف پول واقع در شبکههای بلاکچین Ethereum Virtual Machine (EVM) تحت حملهای قرار گرفتهاند که به صورت مرموز و گسترده، مبالغ اندکی از هر کیف پول به سرقت رفته است. در حالی که هر کاربر کمتر از دو هزار دلار از دست داده است، این حادثه به دلیل تعداد زیاد کیف پولهای مورد حمله، خسارت قابل توجهی به جا گذاشته است. تحقیقات نشان میدهد که این حادثه ممکن است به حملهی Trust Wallet در دسامبر که باعث سرقت ۷ میلیون دلار شد، مربوط باشد.
تحلیل حادثه و شباهت به حملات قدیمی
این حمله به طور گستردهای در چندین شبکه سازگار با EVM گسترش یافت، که نشان میدهد حادثهای گسترده رخ داده و محدود به یک بلاکچین خاص نیست. به گفتهی ZachXBT، محقق بلاکچین، این حمله به روشهای کمارزش و گستردهمد و در مقیاس بزرگ انجام شده است. پیامهای ایمیل تقلبی که گویی از طرف MetaMask ارسال شدهاند، ممکن است وسیلهای برای این حمله بوده باشند.
تحقیقات انجام شده توسط پژوهشگران امنیتی نشان میدهد که این حمله ممکن است به دلیل نشت اطلاعات از سمت توسعهدهندگان یا حملات مبتنی بر زنجیره تامین صورت گرفته باشد. یکی از حملات مهمی که در این حوزه مطرح شده حمله “Sha1-Hulud” است که در نوامبر گذشته رخ داد.
اهمیت تدابیر امنیتی و اقداماتی برای جلوگیری از حملات
حادثهی کیف پولهای EVM به ویژه اهمیت اتخاذ تدابیر امنیتی پایدار و پیشگیرانه را برای کاربران ارزهای دیجیتال نشان میدهد. از جمله این تدابیر، بررسیهای منظم از تراکنشها، لغو تاییدیههای غیرضروری قرارداد هوشمند و استفاده از روشهای احراز هویت قوی است. کاربران باید از ایمیلها و پیامهای دریافتی خود دقت کنند و از ارسال اطلاعات حساس خودداری نمایند.
همچنین، لازم به ذکر است که حملات سایبری به مرور زمان پیچیدهتر و فناورانهتر میشوند، لذا بر آگاهیها و آموزش کاربران نیز باید افزوده شود تا بتوانند از سرمایههای خود بهتر محافظت کنند.
رابطه احتمالی با حمله Trust Wallet در کریسمس
یکی از نقاط مشترک این دو حادثه، استفاده از روشهای پیچیده زنجیره تامین و نفوذ به اکوسیستم توسعه نرمافزار است. در حملهای که در Trust Wallet در دسامبر رخ داد، اطلاعات حساس از طریق GitHub لو رفته بود و به هکر امکان دسترسی به کد منبع افزونه مرورگر را فراهم کرد. این هکر سپس نسخهی مخربی از این افزونه را در فروشگاه Chrome Web منتشر کرد، که در نهایت منجر به سرقت اطلاعات کاربران شد.
نقش شرکتها در جبران خسارت و جلوگیری از حملات
شرکتویورسایتها مثل Binance، که مالکیت Trust Wallet را در دست دارد، توانستند پس از حمله Trust Wallet، کاربران آسیب دیده را با جبران خسارتها مساعدت نمایند. این اقدام نه تنها به معنای حمایت از کاربران و ایجاد اعتماد بیشتر است، بلکه نشان دهندهی اهمیت اقدامات سریع پس از وقوع یک بحران امنیتی نیز میباشد.
در حالی که اعتماد به شرکتهای کیف پول دیجیتال برای حفظ امن سرمایهها حیاتی است، نیاز است که آنها با توسعهدهندگان و محققین امنیتی همکاری کنند تا بتوانند از مسائل امنیتی جدید جلوگیری کنند.
پرسشهای متداول (FAQ)
EVM چیست و چرا هدف حملات سایبری قرار میگیرد؟
EVM یا Ethereum Virtual Machine مکانیزمی برای اجرای قراردادهای هوشمند در بلاکچین اتریوم و سایر شبکههاست. از آنجا که محبوبترین پلتفرم برای توسعهی برنامههای دیفای است، هدف حملات سایبری قرار میگیرد.
چگونه میتوان از حملات مشابه جلوگیری کرد؟
کاربران باید از تدابیر امنیتی مثل تایید هویت چند مرحلهای، لایو فعالسازی و به روزرسانی منظم نرمافزارهای خود استفاده کنند. همچنین، از پاسخ دادن به ایمیلهای مشکوک، به ویژه آنهایی که اطلاعات شخصی یا مالی طلب میکنند، پرهیز کنند.
تفاوت بین کیف پولهای موبایل و مرورگر در برابر حملات چیست؟
کیف پولهای مرورگر به دلیل وابستگی به افزونهها، مستعدتر به حملات زنجیره تامین و نشت اطلاعات هستند. در مقابل، کیف پولهای موبایل که مستقیماً به فروشگاههای معتبر موجود در سیستم عامل دسترسی دارند، از امنیت بیشتری برخوردارند.
چرا CompanyZ میتواند در حفاظت از کیف پولها موثر باشد؟
شرکتهای بزرگ مثل Binance با منابع گسترده و تیمهای امنیتی مجرب، قادر به کشف سریع نواقص امنیتی و جبران خسارتها هستند و به کاربران اطمینان میدهند که سرمایههایشان در صورت بروز حادثه محفوظ خواهند بود.
آیا پس از این حملات امکان بازیابی وجوه وجود دارد؟
بازیابی وجوه به نوع و میزان حمله وابسته است. اگرچه بعضی از شرکتها اقدام به جبران خسارت میکنند، اما در بیشتر موارد، وجوه به طور کامل قابل بازیابی نیستند و کاربران میبایست به تدابیر امنیتی قوی تکیه کنند.
ممکن است شما نیز علاقهمند باشید

معرفی کیف پول رمزنگاری Rumble با همکاری Tether و افزایش ارزش سهام
نکات کلیدی Rumble به تازگی کیف پول رمزنگاری جدیدی معرفی کرده که کاربران میتوانند به تولیدکنندگان محتوا در…

Babylon Labs سرمایه ۱۵ میلیون دلاری از a16z برای توسعه زیرساخت Bitcoin دریافت کرد
نکات کلیدی Babylon Labs به تازگی ۱۵ میلیون دلار سرمایه از a16z crypto برای توسعه و گسترش BTCVaults…

کاهش ارزش Filecoin همزمان با عقبنشینی بازارهای رمزنگاری
ارزش فایل کوین (Filecoin) در 24 ساعت گذشته 3.6 درصد کاهش یافته است. سطح حمایتی کلیدی این رمزنگاری…

افشاگری مقام سابق بانک مرکزی برزیل درباره real-pegged stablecoin با اشتراک سود
نکات کلیدی Tony Volpon، مدیر سابق بانک مرکزی برزیل، در برنامه “Cripto na Real” از پایدار کوین BRD…

بازگشت سهام Strategy’s STRC به ارزش 100$ و ممکن است خرید بیشتر بیت کوین را تحریک کند
نکات کلیدی: سهام ترجیحی دائمی STRC متعلق به Strategy پس از کاهش به مبلغ 90 دلار، مجدداً به…

Ripple باز هم از IPO صرفنظر میکند و میگوید ترازنامه به آن اجازه میدهد خصوصی بماند
نکات کلیدی Ripple تصمیمی برای عرضه اولیه سهام (IPO) ندارد و ترجیح میدهد خصوصی باقی بماند. در نوامبر…

فروش NFT و کفشهای مجازی Nike بهدنبال کاهش علاقه به بازار هنر دیجیتال
Key Takeaways Nike در پی کاهش تقاضا برای NFT و هنر دیجیتال، بخش NFT خود را فروخته است.…

سرمایهگذاری Barclays در شرکتsettlement ثابتکوین به عنوان زیربنای پیشرفته
Key Takeaways بانک Barclays در Ubyx که یک استارتاپ آمریکایی در زمینه سیستمهای تسویه برای فرمهای توکن شده…

Karatage به Shane O’Callaghan به عنوان شریک ارشد خود علاقه نشان داده است
Key Takeaways Karatage، یک شرکت پیشرو صندوق حمایتی مستقر در لندن، متخصص در داراییهای دیجیتال و فناوری نوظهور،…

Metplanet ارزشگذاری شده بر فراتر از داراییهای بیتکوین پس از تصمیم MSCI
Metplanet به بالاترین ارزش سه ماه اخیر در مقایسه با داراییهای بیتکوین خود رسیده است. تصمیم اخیر MSCI…

تقویت جایگاه Morgan Stanley در سرمایهگذاریهای رمز ارزی با اتر تراست
نکات کلیدی: Morgan Stanley اخیراً یک پروسه ثبتنام برای یک اتر تراست در SEC ارائه داده است. این…

ذخایر ارزش: طلا و نقره در صدر نمودار داراییهای جهانی
نکات کلیدی: در حال حاضر، طلا و نقره به عنوان دو دارایی بزرگ با ارزش بازار به ترتیب…

سال 2025: بازار نزولی رمز ارز و بازنگری قیمتگذاری نهادی
سال 2025 برای رمز ارزها سالی برای “بازنگری قیمتگذاری” به واسطه ورود سرمایه نهادی بود. ارزهای مرتبط با…

انتخاب شبکه Canton توسط JPMorgan برای مرحله بعدی JPM Coin
ویژگیهای پیشرفته JPM Coin: توان انتقال سریع، امن و بانک محور از طریق بلاکچین عمومی. شبکه Canton: یک…

Altcoins در مسیر رشد: تحلیل و پیشبینیهای آینده
نکات کلیدی: بازار altcoin بالای سطح حمایت کلیدی در حال معامله است که برای رشد بیشتر آماده میشود.…

چرا توکنهای هوش مصنوعی سریعتر از بازار گستردهتر ارزهای دیجیتال در حال افزایش هستند
توکنهای هوش مصنوعی عملکرد بهتری دارند - و نه بیسروصدا. بیت کوین در حال حرکت است. اتریوم جایگاه خود را حفظ کرده است. با این حال، برخی از قویترین دستاوردهای نسبی از توکنهای دارای برچسب هوش مصنوعی حاصل میشوند، نه ارزهای اصلی و نه میمها. در نگاه اول، این حس شهودی به نظر میرسد. هوش مصنوعی یک فناوری واقعی است. این در حال شکل دادن به صنایعی بسیار فراتر از ارزهای دیجیتال است. اما بازارها به ندرت تنها بر اساس شهود حرکت میکنند - به خصوص نه به این سرعت. وقتی قیمتها قبل از پذیرش شتاب میگیرند، سوال مفیدتر این نیست که «آیا هوش مصنوعی مهم است؟» این است که بازار کدام نسخه از داستان هوش مصنوعی را میخرد - همین الان.

پیشبینی قیمت Jupiter – انتظار کاهش قیمت JUP تا ۰.۱۶۵۸۷۹ دلار تا ۹ ژانویه ۲۰۲۶
نکات کلیدی کاهش پیشبینی شده قیمت: پیشبینی میشود قیمت JUP حدود ۲۳.۳۳ درصد کاهش یابد و به ۰.۱۶۵۸۷۹…

Polymarket در بازار املاک – فرصتی برای معاملهگران Crypto برای پیشبینی قیمتهای مسکن
Polymarket با همکاری Parcl، دسته جدیدی برای پیشبینی قیمتهای مسکن در بزرگترین شهرهای ایالات متحده راهاندازی کرده است.…
معرفی کیف پول رمزنگاری Rumble با همکاری Tether و افزایش ارزش سهام
نکات کلیدی Rumble به تازگی کیف پول رمزنگاری جدیدی معرفی کرده که کاربران میتوانند به تولیدکنندگان محتوا در…
Babylon Labs سرمایه ۱۵ میلیون دلاری از a16z برای توسعه زیرساخت Bitcoin دریافت کرد
نکات کلیدی Babylon Labs به تازگی ۱۵ میلیون دلار سرمایه از a16z crypto برای توسعه و گسترش BTCVaults…
کاهش ارزش Filecoin همزمان با عقبنشینی بازارهای رمزنگاری
ارزش فایل کوین (Filecoin) در 24 ساعت گذشته 3.6 درصد کاهش یافته است. سطح حمایتی کلیدی این رمزنگاری…
افشاگری مقام سابق بانک مرکزی برزیل درباره real-pegged stablecoin با اشتراک سود
نکات کلیدی Tony Volpon، مدیر سابق بانک مرکزی برزیل، در برنامه “Cripto na Real” از پایدار کوین BRD…
بازگشت سهام Strategy’s STRC به ارزش 100$ و ممکن است خرید بیشتر بیت کوین را تحریک کند
نکات کلیدی: سهام ترجیحی دائمی STRC متعلق به Strategy پس از کاهش به مبلغ 90 دلار، مجدداً به…
Ripple باز هم از IPO صرفنظر میکند و میگوید ترازنامه به آن اجازه میدهد خصوصی بماند
نکات کلیدی Ripple تصمیمی برای عرضه اولیه سهام (IPO) ندارد و ترجیح میدهد خصوصی باقی بماند. در نوامبر…