• درباره ما
  • تماس باما
بدون نتیجه
مشاهده تمام نتایج
دوشنبه ۱۸, خرداد ۱۴۰۵
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
    • بروکر کوانتوم اف ایکس
نقشه بازار
برای بیت کوینرها
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
    • بروکر کوانتوم اف ایکس
بدون نتیجه
مشاهده تمام نتایج
بدون نتیجه
مشاهده تمام نتایج
نبض ارز
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی کلاهبرداری ها
داغ

شرح حادثه هک نوبیتکس و کارهایی که باید انجام بدهید

سعید دبیری فر توسط سعید دبیری فر
۲۸ خرداد ۱۴۰۴
در کلاهبرداری ها
مدت زمان مطالعه: 6 دقیقه
0
شرح حادثه هک نوبیتکس و کارهایی که باید انجام بدهید
5k
بازدیدها
اشتراک گذاری در توییتراشتراک گذاری در تلگرام

شرح کامل هک صرافی نوبیتکس و اقدامات ضروری پس از وقوع حادثه

در صبح روز ۲۸ خرداد ۱۴۰۴، کاربران صرافی نوبیتکس با دریافت پیامکی از شماره رسمی این پلتفرم با محتوای هک شدن توسط گروهی به نام «گنجشک درنده» مواجه شدند.

با مشاهده این پیام، بررسی‌های زنجیره‌ای صورت گرفت و ثابت شد دسترسی غیرمجاز به کیف‌پول گرم (Hot Wallet) صرافی انجام گرفته است. انتقال اولین مبلغ حدود ۲۰ دقیقه پس از ارسال پیامک رخ داد و بیش از ۴۷ میلیون دلار تتر (USDT) به آدرسی با فرمت

TK…NoBiTEX…mNX

منتقل شد.

گزارش‌های بعدی نشان دادند طی بازه زمانی ۱۶ تا ۱۷ ژوئن موجودی کل دارایی‌های دیجیتال نوبیتکس از حدود ۱٫۸ میلیارد دلار به کمتر از ۱۰۰ میلیون دلار کاهش یافته که معادل افت بیش از ۹۵ درصدی است. علاوه بر برداشت تتر، مهاجمان موفق شدند نزدیک به ۶ میلیون دلار دوج‌کوین (DOGE) و حدود دو میلیون دلار بیت‌کوین (BTC) را نیز خارج کنند و در مجموع میزان سرقت را حدود ۶۰ تا ۷۰ میلیون دلار برآورد کردند .

در اطلاعیه رسمی صرافی اعلام شد که بخش عمده دارایی‌ها پیش از حادثه در کیف‌پول سرد (Cold Wallet) ذخیره بوده و مصون از هرگونه دسترسی آنلاین باقی مانده است. تنها کیف‌پول گرم متأثر شده و نوبیتکس مسئولیت کامل این رخداد را پذیرفته است. وعده جبران خسارات کاربران از طریق صندوق بیمه داخلی و منابع مالی صرافی داده شده و تا زمان ارائه گزارش نهایی، دسترسی به وب‌سایت و اپلیکیشن به شکل موقت قطع شد.


آنچه خواهید خواند:

Toggle
  • ساختار کیف‌پول گرم و سرد در صرافی
  • نقش آدرس Vanity و پیام نمادین
  • شیوه‌های مهندسی اجتماعی و احتمال نشت کلید خصوصی
  • وعده جبران خسارت و بیانیه صرافی
  • پیامدهای روانی و اجتماعی برای کاربران
  • راهکارهای امنیتی پیشنهادی
  • کلام آخر

ساختار کیف‌پول گرم و سرد در صرافی

در اکثر پلتفرم‌های متمرکز، کیف‌پول گرم برای نیازهای روزمره معاملات و برداشت سریع کاربر طراحی می‌شود و همیشه به اینترنت متصل است. در مقابل کیف‌پول سرد به شکل کاملاً آفلاین نگهداری شده و کلیدهای خصوصی آن هیچ‌گاه در سرورهای آنلاین قرار نمی‌گیرد. بر این اساس، امنیت کیف‌پول سرد بسیار بیش از کیف‌پول گرم است و مهاجمان برای نفوذ به آن باید از روش‌های پیچیده و اغلب دستیابی فیزیکی به دستگاه‌های سخت‌افزاری استفاده کنند.

نوبیتکس اعلام کرد که بیش از ۹۵ درصد از کل موجودی در کیف‌پول‌های سرد نگهداری می‌شده و تنها کمتر از پنج درصد دارایی در کیف‌پول گرم بوده است. با توجه به میزان اندک دارایی قابل برداشت، متهم شدن سریع کیف‌پول سرد غیرمنطقی به نظر می‌رسد.

نقش آدرس Vanity و پیام نمادین

آدرسی که مهاجمان وجوه را به آن انتقال دادند شامل عبارت «NoBiTEX» بود. این مشخصه بدان معناست که آدرس به صورت دستی و با استفاده از تکنیک Vanity ساخته شده تا نشان‌دهنده ماهیت حمله و پیامی نمادین باشد. برای ساختن آدرس‌های Vanity کاراکتر به کاراکتر، مهاجمان باید کلید خصوصی متناظرش را در اختیار داشته باشند. کارشناسان امنیت بلاک‌چین با محاسبات پایه‌ای دریافتند تولید کلید خصوصی چنین آدرسی از طریق روش‌های تصادفی محال است:

  • در فرمت Base58 به ازای هر کاراکتر ۵۸ حالت ممکن وجود دارد.
  • تعیین ۲۵ کاراکتر از پیش انتخاب‌شده نیازمند 582558^{25} ترکیب متفاوت است.
  • حتی با فرض توانایی بررسی یک میلیارد آدرس در هر ثانیه، نیروی محاسباتی لازم برای یافتن کلید خصوصی این آدرس، بیش از 102110^{21} سال برآورد می‌شود؛ رقمی بسیار فراتر از عمر ۱۴ میلیارد ساله جهان.

بنابراین آدرس مذکور فاقد کلید خصوصی واقعی است و وجوه ارسال‌شده به آن عملاً سوزانده شده و غیرقابل بازیابی است. چنین اقدامی نشان‌دهنده اراده گروه مهاجم برای ارسال پیام سیاسی یا تبلیغاتی و جلوگیری از هرگونه ردیابی تراکنش‌ها است.


شیوه‌های مهندسی اجتماعی و احتمال نشت کلید خصوصی

اگرچه آدرس Vanity فاقد کلید خصوصی است، می‌توان حدس زد که مهاجمان با نفوذ به سیستم‌های اطلاع‌‌رسانی و سرورهای صرافی موفق به دستیابی به دست‌کم بخشی از کلیدهای کیف‌پول گرم شده‌اند. این نفوذ ممکن است از طریق بدافزارهای پیچیده، مهندسی اجتماعی پرسنل فنی یا آسیب‌پذیری‌ در زیرساخت‌های اعلان رخ داده باشد. بررسی‌های بیشتر گزارش نهایی با شفاف‌سازی جزئیات فنی حمله را در بر خواهد داشت.


وعده جبران خسارت و بیانیه صرافی

نوبیتکس تأکید کرده است که هرگونه خسارت واردشده به کاربران از محل صندوق بیمه پلتفرم و منابع مالی صرافی تأمین خواهد شد. این رویه پیش‌تر در صرافی‌های بزرگ جهانی مانند Bybit نیز مشاهده شده؛ آنجا که پس از حمله ۱٫۵ میلیارد دلاری در مسیر جبران کامل کاربران گام برداشتند.

اقدام نوبیتکس برای انتشار گزارش شفاف فنی و مالی می‌تواند به بازگرداندن اعتماد از دست‌رفته کمک کند.


پیامدهای روانی و اجتماعی برای کاربران

وقوع چنین حمله‌ای در بستر جنگ اقتصادی و فضای ناامنی جهانی، اضطراب کاربران را افزایش داد. فعالان رمزارز با نگرانی از تمرکززدایی ناکافی دارایی‌ها، ترجیح دادند بخش بیشتری از پس‌انداز خود را از صرافی خارج و به کیف‌پول سخت‌افزاری منتقل کنند. هم‌زمان ترافیک آموزشی در زمینه امنیت بلاک‌چین رشد چشمگیری یافت و مهاجرت کاربران به پلتفرم‌های غیرمتمرکز (DeFi) شدت گرفت.


راهکارهای امنیتی پیشنهادی

کارشناسان برای کسانی که قصد دارند دارایی خود را از صرافی خارج کنند چند نکته کلیدی را گوشزد می‌کنند.

نخست آن که عجله برای برداشت سریع بدون در نظر گرفتن نکات امنیتی می‌تواند خطرات جدیدی به همراه آورد. باید از یک سیستم عامل پاکیزه استفاده کرد؛ سیستمی که تنها برنامه‌های ضروری روی آن نصب باشد و خللی از نظر نرم‌افزاری نداشته باشد. اگر کیف‌پول سخت‌افزاری در اختیار دارید، ابتدا از آن استفاده کنید. در غیر این صورت یک کیف‌پول مولتی‌کوین معتبر مثل تراست ولت یا اکسودوس والت نصب و تنظیم کنید و تمام مراحل امنیتی آن را رعایت نمایید.

عبارت بازیابی (Seed Phrase) را حتماً روی کاغذ بنویسید و در هیچ محیط دیجیتالی آن را ذخیره نکنید. اسکرین‌شات گرفتن، کپی کردن در ایمیل یا فضای ابری به منزله ریسک بزرگ است.
هنگام برداشت ارز، آدرس مقصد را چندین بار با دقت بررسی کرده و از طریق روش‌های تأیید دومرحله‌ای (۲FA) و تأیید ایمیلی یا پیامکی، تراکنش را ایمن کنید.

در نهایت تاکید می‌شود که هیچ‌گاه عبارت بازیابی را در اختیار دیگران قرار ندهید. اگر هر فرد یا بخشی مدعی درخواست آن شد، بدانید هدف سوءاستفاده از دارایی شماست. این نکات پایه‌ای می‌توانند امنیت شما را در برابر حملات آتی به میزان زیادی افزایش دهند.


کلام آخر

زمانی که کاربران با بحران و اضطراب ناشی از چنین حمله‌ای روبه‌رو می‌شوند، حمایت اجتماعی و اطلاع‌رسانی شفاف می‌تواند بار سنگین نگرانی را کاهش دهد. توصیه می‌شود در گروه‌های معتبر حضور یافته و اخبار را از منابع رسمی صرافی و نهادهای نظارتی دنبال کنید. همچنین در شرایط دشوار فعلی، حفظ سلامت روان و کمک به یکدیگر اهمیت ویژ‌ه‌ای دارد. با توجه به وضعیت جنگ، ناامنی اقتصادی و استرس‌های روزمره، مراقبت از خود و اطرافیان باید در اولویت باشد.

در پایان، تجربه هک نوبیتکس این درس را به همه می‌آموزد که به هیچ عنوان نباید به متمرکز بودن کامل دارایی روی یک پلتفرم اعتماد کرد. نگهداری بخش زیادی از سرمایه در کیف‌پول سرد، فعال‌سازی احراز هویت دومرحله‌ای و رعایت نکات اساسی امنیتی، زیربنای محافظت از دارایی‌ها را شکل می‌دهد. امید است با پیگیری دقیق گزارش‌های فنی صرافی، ارائه جبران خسارات و ارتقای زیرساخت‌ امنیتی، اعتماد کاربران به روال عادی بازگردد و چنین حوادثی در آینده تکرار نگردد.

پست قبلی

گزارش جامع بزرگترین هک صرافی در تاریخ کشور؛ هک صرافی نوبیتکس در ۲۸ خرداد ۱۴۰۴

پست‌ بعدی

اطلاعیه تترلند: انتقال کامل دارایی‌ها به کیف سرد و توقف موقت واریز و برداشت

سعید دبیری فر

سعید دبیری فر

سعیدم، فعال و عاشق رمرارزها و هوش مصنوعی!

پست های مرتبط

ماجرای هک ۱۴.۵ میلیارد دلاری استخر «لوبیان»؛ آیا ایران هم متحمل ضرر شده؟

ماجرای هک ۱۴.۵ میلیارد دلاری استخر «لوبیان»؛ آیا ایران هم متحمل ضرر شده؟

توسط سعید دبیری فر
۱۳ مرداد ۱۴۰۴
0
1.2k

گاهی بزرگترین رویدادها سال‌ها در سکوت و گمنامی مدفون می‌مانند. پلتفرم تحلیل آن-چین «آرکهام» (Arkham) به تازگی از پرونده‌ای غبار...

موج هک‌ها و یک واقعیت تلخ: امنیت شما از خودتان شروع می‌شود

موج هک‌ها و یک واقعیت تلخ: امنیت شما از خودتان شروع می‌شود

توسط سعید دبیری فر
۱۸ تیر ۱۴۰۴
0
1k

در هفته‌های اخیر، اخبار مربوط به هک شدن حساب‌های کاربری، از صفحات شبکه‌های اجتماعی گرفته تا وب‌سایت‌ها و سرورهای بزرگ،...

کلاهبرداری‌های میلیونی در سایه بیت‌کوین؛ چگونه سرویس مخفی آمریکا باندهای تاریک کریپتو را منهدم کرد؟

کلاهبرداری‌های میلیونی در سایه بیت‌کوین؛ چگونه سرویس مخفی آمریکا باندهای تاریک کریپتو را منهدم کرد؟

توسط سعید دبیری فر
۱۶ تیر ۱۴۰۴
0
1k

در سال‌های اخیر، افزایش چشمگیر کلاهبرداری‌های مبتنی بر رمزارزها، سازمان‌های مجری قانون را در سراسر جهان به تکاپو انداخته است....

حمله هکرهای کره شمالی به شرکت‌های رمزارزی با به‌روزرسانی تقلبی Zoom

حمله هکرهای کره شمالی به شرکت‌های رمزارزی با به‌روزرسانی تقلبی Zoom

توسط مسیحا حیدریان
۱۲ تیر ۱۴۰۴
0
1k

به گزارش نبض ارز، گروهی از هکرهای وابسته به کره شمالی با استفاده از یک بدافزار تازه به نام NimDoor،...

پایان راه کلاهبردار رمزارزی؛ ۸ سال زندان برای دواین گلدن

پایان راه کلاهبردار رمزارزی؛ ۸ سال زندان برای دواین گلدن

توسط مسیحا حیدریان
۰۷ تیر ۱۴۰۴
0
1k

به گزارش نبض ارز، یک مرد آمریکایی که در رأس یک طرح پانزی گسترده رمزارزی قرار داشت، به حکم دادگاه فدرال...

کوین‌مارکت‌کپ هک شد؟ راز پاپ‌آپ فیشینگ دیشب

کوین‌مارکت‌کپ هک شد؟ راز پاپ‌آپ فیشینگ دیشب

توسط سعید دبیری فر
۳۱ خرداد ۱۴۰۴
0
1k

شب گذشته کاربران وب‌سایت کوین‌مارکت‌کپ با پنجره‌ای مزاحم مواجه شدند که از آنها می‌خواست کیف‌پول رمزارزی خود را «تأیید» کنند....

پست‌ بعدی
تترلند

اطلاعیه تترلند: انتقال کامل دارایی‌ها به کیف سرد و توقف موقت واریز و برداشت

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مقالات خواندنی

مقالات

دو محصول پر طرفدار برای افزایش وزن و انرژی

توسط کارشناس روابط عمومی
۱۹ شهریور ۱۴۰۴
2
6.8k

عزیزان امروز میخوام در مورد دو محصول پر طرفدار که مشتریان زیادی دارند رو معرفی کنیم. این دو محصول بسیار...

ادامه مطلب

معرفی 10 تریدر برتر ایران در سال 2025

۰۱ مهر ۱۴۰۴
4.6k
تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا

تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا

۰۷ مهر ۱۴۰۳
1.9k
بیت‌کوین

تاریخچه بیت‌کوین در ایران

۱۸ دی ۱۴۰۳
1.7k
هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

۲۰ شهریور ۱۴۰۳
1.6k

آخرین اخبار

کالبدشکافی پشتوانه تتر
مقالات آلت کوین ها

کالبدشکافی پشتوانه تتر: دلارهای دیجیتال چقدر اعتبار و امنیت دارند؟

توسط مسیحا حیدریان
۱۷ خرداد ۱۴۰۵
0
1k

اعتماد چشم‌بسته به پایداری قیمت تتر، بدون شناخت ساختار حقوقی شرکت مادر و ماهیت متمرکز آن، یک ریسک خاموش برای...

ادامه مطلب
بهترین زمان خرید نقره چه زمانی است؟

بهترین زمان خرید نقره چه زمانی است؟

۱۲ خرداد ۱۴۰۵
1.1k
آلت‌سیزن آغاز شد؟

آلت‌سیزن آغاز شد؟ / ۴ آلت‌کوین در یک هفته تا ۱۵۷ درصد رشد کردند

۱۰ خرداد ۱۴۰۵
1k
ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید

ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید

۱۲ اردیبهشت ۱۴۰۵
1k
عملکرد رمزارزها بعد از اعلام آتش‌بس میان ایران و آمریکا

عملکرد رمزارزها بعد از اعلام آتش‌بس میان ایران و آمریکا

۰۲ اردیبهشت ۱۴۰۵
1k

درباره ما

نبض ارز

نبض بازار ارزها در دستان شماست



"نبض ارز" مرجع اقتصادی آموزش و اخبار و تحلیل رمزارزهاست که با تکیه بر علم اقتصاد در تلاش است مفاهیم دنیای کریپتو و بلاکچین را از منظری دیگر و جدی تر برای آشنایی و سرمایه گذاری شما عزیزان فراهم آورد.

پربازدیدهای ماه اخیر

  • سامانه هوشمند مدیریت تجهیزات ارتباطی (همتا)

    هزینه رجیستری گوشی سامسونگ و نحوه رجیستری آن

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • دو محصول پر طرفدار برای افزایش وزن و انرژی

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • کلید داخل قفل گیر کرده و نمی چرخد | راهکار عملی و راحت

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0

آخرین‌های نبض‌ارز

  • کالبدشکافی پشتوانه تتر: دلارهای دیجیتال چقدر اعتبار و امنیت دارند؟ ۱۷ خرداد ۱۴۰۵
  • بهترین سیستم برای ترید ۱۶ خرداد ۱۴۰۵
  • بهترین سیستم برای ترید ۱۴ خرداد ۱۴۰۵
  • بهترین زمان خرید نقره چه زمانی است؟ ۱۲ خرداد ۱۴۰۵
  • آلت‌سیزن آغاز شد؟ / ۴ آلت‌کوین در یک هفته تا ۱۵۷ درصد رشد کردند ۱۰ خرداد ۱۴۰۵

نقشه بازار

  • نبض ارز
  • درباره ما
  • تماس با ما
  • کلاهبرداری ها
  • هوش مصنوعی
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض‌ارز

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.

بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
    • بروکر کوانتوم اف ایکس
نقشه بازار

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.