• آشپزی
  • ارز دیجیتال
  • صنعتی
  • فال و تعبیر خواب
  • فرهنگ و هنر
  • کودک
  • مد و استایل
  • سرگرمی
  • مذهبی
  • ورزش
  • بیوگرافی
مجله اینترنتی اسپیرو
  • تکنولوژی
  • خودرو
  • دکوراسیون
  • روانشناسی
  • زنانه
  • سبک زندگی
  • سلامت
  • گردشگری
  • موبایل
  • تماس با ما

برای جستجو تایپ کرده و Enter را بزنید

مجله اینترنتی اسپیرو
  • آشپزی
  • ارز دیجیتال
  • تکنولوژی
  • خودرو
  • دکوراسیون
  • دیجیتال
  • روانشناسی
  • زنانه
  • سبک زندگی
  • سلامت
  • صنعتی
  • فال و تعبیر خواب
  • فرهنگ و هنر
    • سریال
    • فیلم
  • کودک
  • گردشگری
  • مد و استایل
  • سرگرمی
  • مذهبی
  • موبایل
  • ورزش
  • تماس با ما
مجله اینترنتی اسپیرو
  • تکنولوژی
  • خودرو
  • دکوراسیون
  • روانشناسی
  • زنانه
  • سبک زندگی
  • سلامت
  • گردشگری
  • موبایل
  • تماس با ما
ارز دیجیتال

کریپتو درینر چیست؟

یگانه
1404/06/18 ‏4 دقیقه خواندن
160
0

فهرست محتوا

Toggle
  • کریپتو درینر چیست؟
  • چگونگی کارکرد کریپتو درینر
  • روش‌های توزیع و اسکم‌های رایج
  • مثال‌ها و تأثیرات مالی
  • راه‌های پیشگیری و حفاظت

کریپتو درینر چیست؟

در دنیای رو به رشد ارزهای دیجیتال، امنیت دارایی‌های دیجیتال یکی از مهم‌ترین چالش‌ها است. با افزایش محبوبیت کیف پول‌های کریپتو و فناوری بلاکچین، تهدیدهای جدیدی مانند “کریپتو درینر” (Crypto Drainer) ظاهر شده‌اند. کریپتو درینر یک نوع ابزار فیشینگ پیشرفته است که مخصوص اکوسیستم وب3 طراحی شده و به جای دزدیدن نام کاربری و رمز عبور، کاربران را فریب می‌دهد تا کیف پول‌های خود را به سایت‌های جعلی متصل کنند و تراکنش‌های مخرب را تأیید نمایند. این ابزارها می‌توانند به سرعت دارایی‌های دیجیتال را خالی کنند و آن‌ها را به کیف پول‌های مهاجمان منتقل نمایند.

کریپتو درینرها اغلب به عنوان نرم‌افزارهای مخرب یا اسکریپت‌هایی عمل می‌کنند که از طریق فریب کاربران، دسترسی به وجوه را به دست می‌آورند. برخلاف بدافزارهای سنتی، این درینرها بر روی تأیید تراکنش‌های جعلی تمرکز دارند و می‌توانند تمام یا بخش ارزشمند دارایی‌ها را به طور خودکار منتقل کنند. این تهدید از حدود یک سال پیش به طور گسترده ظاهر شده و به سرعت در حال رشد است، به طوری که نرخ رشد ارزش دزدیده‌شده توسط آن‌ها حتی از باج‌افزارها پیشی گرفته است.

چگونگی کارکرد کریپتو درینر

کریپتو درینرها با استفاده از تکنیک‌های هوشمندانه عمل می‌کنند. ابتدا، مهاجمان سایت‌های جعلی شبیه به پروژه‌های معتبر کریپتو ایجاد می‌کنند، مانند صفحات ادعای ایردراپ (توزیع رایگان توکن) یا مینتینگ NFT. این سایت‌ها اغلب از دامنه‌های مشابه با سایت‌های واقعی استفاده می‌کنند تا کاربران را گمراه کنند. وقتی کاربر کیف پول خود را متصل می‌کند، درینر اطلاعات کیف پول را استخراج کرده و تراکنش‌های مخربی مانند “approve” یا “permit” را پیشنهاد می‌دهد. این تراکنش‌ها به مهاجم اجازه می‌دهند تا بدون نیاز به کلید خصوصی، دارایی‌ها را منتقل کند.

برای مثال، درینرها از استاندارد EIP-2612 استفاده می‌کنند که اجازه امضای آف‌چین (off-chain) را می‌دهد. کاربر بدون اینکه متوجه شود، مجوز انتقال توکن‌ها را صادر می‌کند. سپس، درینر دارایی‌های native مانند ETH را از طریق قراردادهای معتبر (مانند SushiSwap) منتقل می‌کند تا ردپایی کمتری باقی بماند. این فرآیند اغلب با سرورهای کنترل و فرمان (C2) هماهنگ می‌شود تا حمله را سفارشی کند.

علاوه بر این، درینرها می‌توانند از قراردادهای هوشمند مخرب برای پنهان کردن تراکنش‌ها استفاده کنند و حتی از AI برای شبیه‌سازی رفتار کاربر بهره ببرند تا تشخیص سخت‌تر شود.

چگونگی کارکرد کریپتو درینر

روش‌های توزیع و اسکم‌های رایج

کریپتو درینرها معمولاً از طریق شبکه‌های اجتماعی مانند توییتر (X)، دیسکورد، ردیت و ایمیل‌های فیشینگ توزیع می‌شوند. مهاجمان حساب‌های هک‌شده را برای تبلیغ لینک‌های مخرب استفاده می‌کنند. برای نمونه، در ژانویه 2024، یک درینر با تظاهر به SEC (کمیسیون بورس و اوراق بهادار آمریکا) کاربران را به ادعای توکن‌های جعلی ترغیب کرد.

یکی از مدل‌های رایج، “Drainer-as-a-Service” (DaaS) است که مهاجمان کیت‌های آماده را به عنوان سرویس ارائه می‌دهند و درصدی از دزدی را دریافت می‌کنند. گروه‌هایی مانند Angel Drainer و Inferno Drainer (که بیش از 80 میلیون دلار دزدیده) در این زمینه فعال هستند.

اسکم‌های دیگر شامل تبلیغات جعلی در موتورهای جستجو، هک فرانت‌اند سایت‌های معتبر و پیام‌های مستقیم با وعده‌های FOMO (ترس از دست دادن فرصت) است. در سال 2023، بیش از 63,000 نفر قربانی شدند و 59 میلیون دلار از دست رفت.

مثال‌ها و تأثیرات مالی

یکی از موارد برجسته، دزدی 14 NFT از مجموعه Bored Ape در دسامبر 2022 بود که بیش از 1 میلیون دلار ارزش داشت. مهاجمان با تظاهر به یک استودیوی فیلم‌سازی، قربانی را به امضای قرارداد مخرب وادار کردند.

در کمپین CLINKSINK، حداقل 900,000 دلار از کیف پول‌های Solana دزدیده شد. همچنین، یک درینر بیت‌کوین با تظاهر به Magic Eden حدود 500,000 دلار در بیش از 1,000 تراکنش دزدید.

در سال 2023، بیش از 320,000 کاربر تحت تأثیر قرار گرفتند و نزدیک به 300 میلیون دلار ضرر وارد شد. حتی افراد باتجربه مانند بنیان‌گذار Nest Wallet 125,000 دلار از دست دادند.

پس از دزدی، وجوه اغلب از طریق میکسرها، پلتفرم‌های قمار یا DeFi شسته می‌شوند.

راه‌های پیشگیری و حفاظت

برای جلوگیری از کریپتو درینرها، اقدامات زیر ضروری است:

– **استفاده از کیف پول‌های سرد (آفلاین):** دارایی‌های اصلی را در کیف پول‌های سخت‌افزاری مانند Tangem نگه دارید و فقط مبلغ لازم را به کیف پول‌های گرم منتقل کنید.

– **بررسی دقیق تراکنش‌ها:** همیشه جزئیات تراکنش را بخوانید و از اکستنشن‌های امنیتی مانند Wallet Guard یا Blockaid برای شبیه‌سازی و تشخیص مخرب بودن استفاده کنید.

– **اجتناب از لینک‌های مشکوک:** از نتایج ارگانیک جستجو استفاده کنید، نه تبلیغات. لینک‌ها را از حساب‌های رسمی بررسی کنید و از کیف پول‌های موقتی برای سایت‌های ناشناخته بهره ببرید.

– **فعال‌سازی 2FA و نظارت مداوم:** احراز هویت دو مرحله‌ای را فعال کنید و تاریخچه تراکنش‌ها را مرتب چک کنید.

– **نرم‌افزارهای امنیتی:** از آنتی‌ویروس‌هایی مانند Kaspersky Premium یا اکستنشن‌های AdGuard برای بلاک کردن سایت‌های مخرب استفاده کنید.

در صورت قربانی شدن، سریعاً مجوزهای قرارداد هوشمند را revoke کنید.

نتیجه‌گیری

کریپتو درینرها تهدیدی جدی برای اکوسیستم کریپتو هستند که با بهره‌گیری از پیچیدگی‌های فناوری بلاکچین، کاربران را هدف قرار می‌دهند. با افزایش آگاهی و رعایت اصول امنیتی، می‌توان ریسک را به حداقل رساند. همیشه به یاد داشته باشید که در دنیای دیجیتال، امنیت شخصی اولویت اول است.

اگر میخواهید بدانید ارز دیجیتال اتریوم چیست کلیک کنید.

مقاله را به اشتراک بگذارید

دنبال من نوشته شده توسط

یگانه

من عاشق نویسندگی هستم و چند سالی هست با سئو زندگی میکنم و امیدوارم بتونم مطالب جامع و مفیدی براتون بنویسم.

مقالات دیگر

جواب مرحله 385 آمیرزا
قبلی

جواب مرحله 385 آمیرزا

جواب مرحله 386 آمیرزا
بعدی

جواب مرحله 386 آمیرزا

بعدی
جواب مرحله 386 آمیرزا
1404/06/19

جواب مرحله 386 آمیرزا

قبلی
1404/06/18

جواب مرحله 385 آمیرزا

جواب مرحله 385 آمیرزا

بدون نظر! اولین نفر باشید

    دیدگاهتان را بنویسید لغو پاسخ

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    جستجو
    مطالب اخیر
    بازار
    در طراحی آشپزخانه، لوستر بزرگ انتخاب کنیم یا آویزهای کوچک؟
    1405/05/25
    پیامک
    کود معجزه گر برای شالی + (مقدار و زمان مصرف)
    1405/05/13
    سرگرمی
    جواب مرحله 884 آمیرزا
    1405/04/24
    سرگرمی
    جواب مرحله 883 آمیرزا
    1405/04/24
    سرگرمی
    جواب مرحله 882 آمیرزا
    1405/04/16
    سرگرمی
    جواب مرحله 881 آمیرزا
    1405/04/16
    دسته‌ها
    • آشپزی
    • ارز دیجیتال
    • بازار
    • بیوگرافی
    • پیامک
    • تکنولوژی
    • حیوانات
    • خودرو
    • دکوراسیون
    • دیجیتال
    • روانشناسی
    • زنانه
    • سبک زندگی
    • سرگرمی
    • سریال
    • سلامت
    • صنعتی
    • فال و تعبیر خواب
    • فرهنگ و هنر
    • فیلم
    • کودک
    • گردشگری
    • مد و استایل
    • مذهبی
    • موبایل
    • ورزش

    مطالب اخیر

    فورک در ارز دیجیتال چیست
    ارز دیجیتال
    فورک چیست؟ بررسی تفاوت هارد فورک و سافت فورک
    جواد
    1404/08/11
    هولد یا هودل (HODL) کردن ارز دیجیتال
    ارز دیجیتال
    هولد یا هودل (HODL) کردن ارز دیجیتال چیست؟
    جواد
    1404/08/10
    کیف پول سخت_افزاری ارز دیجیتال چیست؟
    ارز دیجیتال
    کیف پول سخت‌افزاری ارز دیجیتال چیست؟
    جواد
    1404/08/10
    کیف پول نرم افزاری ارز دیجیتال
    ارز دیجیتال
    کیف پول نرم‌افزاری ارز دیجیتال چیست؟ راهنمای جامع 1404
    جواد
    1404/08/10
    لوگو مجله اینترنتی اسپیرو

    مجله اینترنتی اسپیرو با جمع آوری مطالب از تمام حوزه ها سعی بر آن دارد تا دسترسی به محتوای جامع و کاربردی را برای شما کاربران عزیز تسهیل کند.

    مطالب اخیر
    در طراحی آشپزخانه، لوستر بزرگ انتخاب کنیم یا آویزهای کوچک؟
    1405/05/25
    کود معجزه گر برای شالی + (مقدار و زمان مصرف)
    1405/05/13
    لینک های مفید
    • تماس با ما
    • درباره ما

    طراحی سایت و سئو : وب رویال