صدها کیف پول EVM در حملهای مرموز drained شدند
نکات کلیدی:
- صدها کیف پول در بلاکچین Ethereum Virtual Machine (EVM) تحت تاثیر حملهای قرار گرفتند که به واسطه آن مبالغ جزیی از هر کاربر دزدیده شد.
- حمله ممکن است به حملهی Trust Wallet در دسامبر مربوط باشد که باعث از دست رفتن ۷ میلیون دلار شد.
- کاربران باید به طور مداوم از تدابیر امنیتی آنلاین بهرهگیرند تا از سرمایهها و اطلاعات حساس خود محافظت کنند.
- بررسیهای سایبری نشان میدهد که این حمله ممکن است از طریق ایمیل تقلبی از طرف MetaMask انجام شده باشد.
- توصیه میشود که کاربران تاییدیههای قرارداد هوشمند خود را لغو کرده و کیف پولهای خود را تحت نظر داشته باشند.
WEEX Crypto News, 2026-01-04 13:22:03
در ماههای اخیر، صدها کیف پول واقع در شبکههای بلاکچین Ethereum Virtual Machine (EVM) تحت حملهای قرار گرفتهاند که به صورت مرموز و گسترده، مبالغ اندکی از هر کیف پول به سرقت رفته است. در حالی که هر کاربر کمتر از دو هزار دلار از دست داده است، این حادثه به دلیل تعداد زیاد کیف پولهای مورد حمله، خسارت قابل توجهی به جا گذاشته است. تحقیقات نشان میدهد که این حادثه ممکن است به حملهی Trust Wallet در دسامبر که باعث سرقت ۷ میلیون دلار شد، مربوط باشد.
تحلیل حادثه و شباهت به حملات قدیمی
این حمله به طور گستردهای در چندین شبکه سازگار با EVM گسترش یافت، که نشان میدهد حادثهای گسترده رخ داده و محدود به یک بلاکچین خاص نیست. به گفتهی ZachXBT، محقق بلاکچین، این حمله به روشهای کمارزش و گستردهمد و در مقیاس بزرگ انجام شده است. پیامهای ایمیل تقلبی که گویی از طرف MetaMask ارسال شدهاند، ممکن است وسیلهای برای این حمله بوده باشند.
تحقیقات انجام شده توسط پژوهشگران امنیتی نشان میدهد که این حمله ممکن است به دلیل نشت اطلاعات از سمت توسعهدهندگان یا حملات مبتنی بر زنجیره تامین صورت گرفته باشد. یکی از حملات مهمی که در این حوزه مطرح شده حمله “Sha1-Hulud” است که در نوامبر گذشته رخ داد.
اهمیت تدابیر امنیتی و اقداماتی برای جلوگیری از حملات
حادثهی کیف پولهای EVM به ویژه اهمیت اتخاذ تدابیر امنیتی پایدار و پیشگیرانه را برای کاربران ارزهای دیجیتال نشان میدهد. از جمله این تدابیر، بررسیهای منظم از تراکنشها، لغو تاییدیههای غیرضروری قرارداد هوشمند و استفاده از روشهای احراز هویت قوی است. کاربران باید از ایمیلها و پیامهای دریافتی خود دقت کنند و از ارسال اطلاعات حساس خودداری نمایند.
همچنین، لازم به ذکر است که حملات سایبری به مرور زمان پیچیدهتر و فناورانهتر میشوند، لذا بر آگاهیها و آموزش کاربران نیز باید افزوده شود تا بتوانند از سرمایههای خود بهتر محافظت کنند.
رابطه احتمالی با حمله Trust Wallet در کریسمس
یکی از نقاط مشترک این دو حادثه، استفاده از روشهای پیچیده زنجیره تامین و نفوذ به اکوسیستم توسعه نرمافزار است. در حملهای که در Trust Wallet در دسامبر رخ داد، اطلاعات حساس از طریق GitHub لو رفته بود و به هکر امکان دسترسی به کد منبع افزونه مرورگر را فراهم کرد. این هکر سپس نسخهی مخربی از این افزونه را در فروشگاه Chrome Web منتشر کرد، که در نهایت منجر به سرقت اطلاعات کاربران شد.
نقش شرکتها در جبران خسارت و جلوگیری از حملات
شرکتویورسایتها مثل Binance، که مالکیت Trust Wallet را در دست دارد، توانستند پس از حمله Trust Wallet، کاربران آسیب دیده را با جبران خسارتها مساعدت نمایند. این اقدام نه تنها به معنای حمایت از کاربران و ایجاد اعتماد بیشتر است، بلکه نشان دهندهی اهمیت اقدامات سریع پس از وقوع یک بحران امنیتی نیز میباشد.
در حالی که اعتماد به شرکتهای کیف پول دیجیتال برای حفظ امن سرمایهها حیاتی است، نیاز است که آنها با توسعهدهندگان و محققین امنیتی همکاری کنند تا بتوانند از مسائل امنیتی جدید جلوگیری کنند.
پرسشهای متداول (FAQ)
EVM چیست و چرا هدف حملات سایبری قرار میگیرد؟
EVM یا Ethereum Virtual Machine مکانیزمی برای اجرای قراردادهای هوشمند در بلاکچین اتریوم و سایر شبکههاست. از آنجا که محبوبترین پلتفرم برای توسعهی برنامههای دیفای است، هدف حملات سایبری قرار میگیرد.
چگونه میتوان از حملات مشابه جلوگیری کرد؟
کاربران باید از تدابیر امنیتی مثل تایید هویت چند مرحلهای، لایو فعالسازی و به روزرسانی منظم نرمافزارهای خود استفاده کنند. همچنین، از پاسخ دادن به ایمیلهای مشکوک، به ویژه آنهایی که اطلاعات شخصی یا مالی طلب میکنند، پرهیز کنند.
تفاوت بین کیف پولهای موبایل و مرورگر در برابر حملات چیست؟
کیف پولهای مرورگر به دلیل وابستگی به افزونهها، مستعدتر به حملات زنجیره تامین و نشت اطلاعات هستند. در مقابل، کیف پولهای موبایل که مستقیماً به فروشگاههای معتبر موجود در سیستم عامل دسترسی دارند، از امنیت بیشتری برخوردارند.
چرا CompanyZ میتواند در حفاظت از کیف پولها موثر باشد؟
شرکتهای بزرگ مثل Binance با منابع گسترده و تیمهای امنیتی مجرب، قادر به کشف سریع نواقص امنیتی و جبران خسارتها هستند و به کاربران اطمینان میدهند که سرمایههایشان در صورت بروز حادثه محفوظ خواهند بود.
آیا پس از این حملات امکان بازیابی وجوه وجود دارد؟
بازیابی وجوه به نوع و میزان حمله وابسته است. اگرچه بعضی از شرکتها اقدام به جبران خسارت میکنند، اما در بیشتر موارد، وجوه به طور کامل قابل بازیابی نیستند و کاربران میبایست به تدابیر امنیتی قوی تکیه کنند.
ممکن است شما نیز علاقهمند باشید

تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایهگذاری خود روی بیتماین را دو برابر میکند؟
تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایاننامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربینندهترین روایتهای دنیای کریپتو تبدیل شده است.

شخصی که به سمت هدایت اپل میپردازد و کاری را باید انجام دهد که هرگز انجام نداده است
از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل میشود. این تغییر مدیرعامل پس…

نوال شخصاً روی صحنه میآید: تقابل تاریخی میان مردم عادی و سرمایهگذاری جسورانه

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوینها

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی

بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است

شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.

یک سرمایهگذار خطرپذیر از دنیای رمزارزها گفت هوش مصنوعی خیلی دیوانهکننده است و آنها بسیار محافظهکار هستند.

تاریخچه تکاملی الگوریتمهای قراردادی: یک دهه قراردادهای دائمی، هنوز پردهای فرو نرفته است

اخبار امروز ETF بیت کوین: جریان ورودی ۲.۱ میلیارد دلاری، تقاضای نهادی قوی برای بیت کوین را نشان میدهد
اخبار مربوط به ETF های بیت کوین، جریان ورودی ۲.۱ میلیارد دلاری را طی ۸ روز متوالی ثبت کرد که یکی از قویترین دورههای انباشت اخیر را نشان میدهد. در اینجا به بررسی آخرین اخبار مربوط به ETF بیت کوین و تاثیر آن بر قیمت بیت کوین و اینکه آیا سطح شکست ۸۰ هزار دلاری در راه است یا خیر، میپردازیم.

ماسک که توسط پیپال کنار گذاشته شده، قصد دارد در بازار ارزهای دیجیتال بازگشتی پرقدرت داشته باشد.

مایکل سیلور: زمستان تمام شد - آیا او درست میگوید؟ ۵ نکته کلیدی (۲۰۲۶)
مایکل سیلور دیروز توییت کرد: «زمستان تمام شد». کوتاه است. جسورانه است. و این باعث شده دنیای کریپتو حرف برای گفتن داشته باشد.
اما آیا او درست میگوید؟ یا این فقط یک مدیرعامل دیگر است که دارد کیفهایش را میکند؟
بیایید به دادهها نگاهی بیندازیم. بیایید خنثی باشیم. بیایید ببینیم که آیا یخ واقعاً ذوب شده است یا خیر.

اپلیکیشن WEEX Bubbles اکنون بازار ارزهای دیجیتال را در یک نگاه تجسم میکند
WEEX Bubbles یک برنامه مستقل است که برای کمک به کاربران در درک سریع حرکات پیچیده بازار کریپتو از طریق تجسم بصری حباب طراحی شده است.

همبنیانگذار Polygon، سندیپ: پس از انفجار پل زنجیرهای

بهروزرسانی عمده در وب: 10+ سبکهای پیشرفته نمودار برای بینشهای عمیقتر بازار
برای ارائه ابزارهای تحلیلی قدرتمندتر و حرفهایتر، WEEX یک بهروزرسانی عمده برای نمودارهای معاملاتی وب خود ارائه کرده است—که اکنون از 14 سبک پیشرفته نمودار پشتیبانی میکند.

گزارش صبحگاهی | آتیر قرارداد شرکتی به ارزش ۲۶۰ میلیون دلار با Axe Compute تأمین میکند؛ فناوری آتش جدید تیم تجاری گروه آونیر را خریداری میکند؛ حجم معاملات Polymarket توسط Kalshi پشت سر گذاشته شد

آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…
تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایهگذاری خود روی بیتماین را دو برابر میکند؟
تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایاننامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربینندهترین روایتهای دنیای کریپتو تبدیل شده است.
شخصی که به سمت هدایت اپل میپردازد و کاری را باید انجام دهد که هرگز انجام نداده است
از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل میشود. این تغییر مدیرعامل پس…

