🚨 یه هک بزرگ اتفاق افتاده!
یه بدافزار جدید داره آدرس کیف پول رو توی تراکنشها عوض میکنه 😳
اگه کیف پول نرمافزاری داری، فعلاً تراکنش نزن.
فقط با سختافزاری امنی.
یه بدافزار جدید داره آدرس کیف پول رو توی تراکنشها عوض میکنه 😳
اگه کیف پول نرمافزاری داری، فعلاً تراکنش نزن.
فقط با سختافزاری امنی.
👍11❤4
این توییت از Charles Guillemet (مدیر امنیتی Ledger) هست و ماجرا رو توضیح داده:
🔴 یه حمله گسترده supply chain (زنجیره تأمین) در حال انجامه. حساب کاربری NPM یکی از توسعهدهندههای معتبر هک شده و پکیجهای آلوده روی NPM منتشر شده. این پکیجها بیش از ۱ میلیارد بار دانلود شدن، یعنی کل اکوسیستم جاوااسکریپت میتونه در خطر باشه.
کدی که هکرها تزریق کردن به شکل مخفیانه آدرسهای کیف پول رمزارز رو هنگام تراکنش جابهجا میکنه تا پول رو بدزدن.
🔹 اگه از کیف پول سختافزاری (Hardware Wallet) استفاده میکنید، کافیه قبل از امضا، آدرس تراکنش رو روی دستگاه چک کنید؛ اون وقت امن هستید.
🔹 ولی اگه از کیف پول نرمافزاری استفاده میکنید، فعلاً بهتره هیچ تراکنش آنچینی انجام ندید.
فعلاً معلوم نیست که هکرها علاوه بر تغییر آدرس، بتونن مستقیماً Seed Phrase (کلیدهای اصلی) رو هم از کیف پولهای نرمافزاری بدزدن یا نه.
🔴 یه حمله گسترده supply chain (زنجیره تأمین) در حال انجامه. حساب کاربری NPM یکی از توسعهدهندههای معتبر هک شده و پکیجهای آلوده روی NPM منتشر شده. این پکیجها بیش از ۱ میلیارد بار دانلود شدن، یعنی کل اکوسیستم جاوااسکریپت میتونه در خطر باشه.
کدی که هکرها تزریق کردن به شکل مخفیانه آدرسهای کیف پول رمزارز رو هنگام تراکنش جابهجا میکنه تا پول رو بدزدن.
🔹 اگه از کیف پول سختافزاری (Hardware Wallet) استفاده میکنید، کافیه قبل از امضا، آدرس تراکنش رو روی دستگاه چک کنید؛ اون وقت امن هستید.
🔹 ولی اگه از کیف پول نرمافزاری استفاده میکنید، فعلاً بهتره هیچ تراکنش آنچینی انجام ندید.
فعلاً معلوم نیست که هکرها علاوه بر تغییر آدرس، بتونن مستقیماً Seed Phrase (کلیدهای اصلی) رو هم از کیف پولهای نرمافزاری بدزدن یا نه.
👍10❤4
داتیس نتورک 🌏 شبکه - ارز دیجیتال
این توییت از Charles Guillemet (مدیر امنیتی Ledger) هست و ماجرا رو توضیح داده: 🔴 یه حمله گسترده supply chain (زنجیره تأمین) در حال انجامه. حساب کاربری NPM یکی از توسعهدهندههای معتبر هک شده و پکیجهای آلوده روی NPM منتشر شده. این پکیجها بیش از ۱ میلیارد…
✅ خلاصه ماجرا:
یه حمله خیلی بزرگ به NPM انجام شده که ممکنه میلیونها کاربر جاوااسکریپت رو تحت تأثیر بذاره.
هکرها میتونن آدرس کیف پول شما رو هنگام ارسال تراکنش تغییر بدن و داراییتون رو بدزدن.
امنترین راه فعلاً استفاده از کیف پول سختافزاری و بررسی دقیق آدرس قبل از امضاست.
یه حمله خیلی بزرگ به NPM انجام شده که ممکنه میلیونها کاربر جاوااسکریپت رو تحت تأثیر بذاره.
هکرها میتونن آدرس کیف پول شما رو هنگام ارسال تراکنش تغییر بدن و داراییتون رو بدزدن.
امنترین راه فعلاً استفاده از کیف پول سختافزاری و بررسی دقیق آدرس قبل از امضاست.
👍7❤4👏1
داتیس نتورک 🌏 شبکه - ارز دیجیتال
این توییت از Charles Guillemet (مدیر امنیتی Ledger) هست و ماجرا رو توضیح داده: 🔴 یه حمله گسترده supply chain (زنجیره تأمین) در حال انجامه. حساب کاربری NPM یکی از توسعهدهندههای معتبر هک شده و پکیجهای آلوده روی NPM منتشر شده. این پکیجها بیش از ۱ میلیارد…
کلمه NPM مخفف Node Package Manager هست.
🔹 به زبان ساده NPM یه مدیر بسته (Package Manager) برای زبان JavaScript و مخصوصاً Node.js هست.
باهاش میشه کتابخونهها و ماژولهای آماده رو دانلود و نصب کرد تا لازم نباشه همهچیز رو از صفر بنویسی.
مثلاً وقتی یه برنامهنویس میخواد یه پروژه وب یا اپلیکیشن بسازه، به جای اینکه همه کدها رو خودش بنویسه، از پکیجهای آماده توی NPM استفاده میکنه.
🔹 اهمیتش:
چون تقریباً همه برنامهنویسهای جاوااسکریپت از NPM استفاده میکنن، اگه یه بسته (package) روی NPM هک یا آلوده بشه، میتونه میلیونها پروژه و کاربر رو آلوده کنه. واسه همینه که حملهای مثل این خیلی جدی و خطرناک حساب میشه.
🔹 به زبان ساده NPM یه مدیر بسته (Package Manager) برای زبان JavaScript و مخصوصاً Node.js هست.
باهاش میشه کتابخونهها و ماژولهای آماده رو دانلود و نصب کرد تا لازم نباشه همهچیز رو از صفر بنویسی.
مثلاً وقتی یه برنامهنویس میخواد یه پروژه وب یا اپلیکیشن بسازه، به جای اینکه همه کدها رو خودش بنویسه، از پکیجهای آماده توی NPM استفاده میکنه.
🔹 اهمیتش:
چون تقریباً همه برنامهنویسهای جاوااسکریپت از NPM استفاده میکنن، اگه یه بسته (package) روی NPM هک یا آلوده بشه، میتونه میلیونها پروژه و کاربر رو آلوده کنه. واسه همینه که حملهای مثل این خیلی جدی و خطرناک حساب میشه.
❤15👍7💯1
🦎به گزارش CoinGecko، پنج ارز برتر حوزه RWA عبارتاند از:
1️⃣ چینلینک (LINK$)
2️⃣ استلار (XLM$)
3️⃣ آندو فایننس (ONDO$)
4️⃣ الگوراند (ALGO$)
5️⃣ کوانت (QNT$)
#RWA
1️⃣ چینلینک (LINK$)
2️⃣ استلار (XLM$)
3️⃣ آندو فایننس (ONDO$)
4️⃣ الگوراند (ALGO$)
5️⃣ کوانت (QNT$)
#RWA
👍12❤2
🟢طلای توکنیزهشده روی شبکه اتریوم اکنون به حدود 2.4 میلیارد دلار رسیده و عرضه آن از ابتدای سال تاکنون دو برابر شده است.
📊منبع: tokenterminal
#Gold #Tokenization #Ethereum
📊منبع: tokenterminal
#Gold #Tokenization #Ethereum
❤7👍4
📣 اطلاعیه کیف پول تراست ولت در خصوص هک پکیج های NPM
⬅️ موضوع جالب اینجاست که برنامه نویس های اصلی کتابخونه های NPM موقع build کردن دیدن ارور میده 🤔 رفتن ارور رو در بیارن ، که در نهایت به کدهای دستکاری شده هکر رسیدن 😂
یعنی هکر ماجرا توی چارخط کد مخربش هم باگ داشته 🤣
🔻جالبتر اینجاست که طبق بررسی های انجام شده ، بخاطر اینکه هکر ماجرا کدنویسی صحیح و اصولی نداشته ، تا اینجای کار کمتر از 1000 دلار تونسته سرقت کنه 🤣🤣
ما تحت تاثیر این هک قرار نگرفتیم ، چونکه اصلا آپدیت اتوماتیک نداریم و همه ی کدهای خارجی رو به صورت «دستی» بررسی می کنیم !!
⬅️ موضوع جالب اینجاست که برنامه نویس های اصلی کتابخونه های NPM موقع build کردن دیدن ارور میده 🤔 رفتن ارور رو در بیارن ، که در نهایت به کدهای دستکاری شده هکر رسیدن 😂
یعنی هکر ماجرا توی چارخط کد مخربش هم باگ داشته 🤣
🔻جالبتر اینجاست که طبق بررسی های انجام شده ، بخاطر اینکه هکر ماجرا کدنویسی صحیح و اصولی نداشته ، تا اینجای کار کمتر از 1000 دلار تونسته سرقت کنه 🤣🤣
👍20❤4🔥1
🟢بلومبرگ: شرکت #بلکراک قصد دارد پس از موفقیت صندوق بیتکوین، صندوقهای ETF خود را توکنیزه کند.
#BlackRock #Tokenization
#BlackRock #Tokenization
❤9👍2
🟢 شاخص S&P500 آمریکا که امروز سقف جدید ثبت کرد از کف ماه آوریل ۲۰۲۵ خود حدود 36% درصد رشد کرده است. این یعنی اضافه شدن بیش از 15 تریلیون دلار به ارزش بازار این شاخص در طی پنج ماه
#USA
#USA
❤5👍1
🟢 گفته میشود Rieder از شرکت BlackRock در میان گزینههای اصلی برای سمت ریاست فدرال رزرو قرار گرفته است.
#BlackRock
#BlackRock
👍8🔥1
اتریوم در یکی از قویترین چرخههای خود قرار دارد
🔸 تقاضای نهادی، استیکینگ و فعالیت آنچین اتریوم به سطوح نزدیک به رکورد تاریخی رسیده است.
این روند، جایگاه اتریوم را بهعنوان دارایی سرمایهگذاری استراتژیک و لایه اصلی انجام تراکنشها در اکوسیستم بلاکچین تثبیت میکند و آن را برای سرمایهگذاران بلندمدت جذابتر میسازد.
🔸 تقاضای نهادی، استیکینگ و فعالیت آنچین اتریوم به سطوح نزدیک به رکورد تاریخی رسیده است.
این روند، جایگاه اتریوم را بهعنوان دارایی سرمایهگذاری استراتژیک و لایه اصلی انجام تراکنشها در اکوسیستم بلاکچین تثبیت میکند و آن را برای سرمایهگذاران بلندمدت جذابتر میسازد.
👍10
📌 فقط ۳ روز تا تصمیم FOMC باقی مانده است.
✨قیمتگذاری فعلی بازار (CME FedWatch):
▪️ ۹۳.۴٪ احتمال کاهش نرخ بهره ۲۵ واحد پایه
▪️ ۶.۶٪ احتمال کاهش نرخ بهره ۵۰ واحد پایه
✨ این جلسه حیاتی است، کاهش نرخ بهره محرک اصلی نقدینگی است که در گذشته باعث افزایش ریسکپذیری در بازارهای سهام و ارزهای دیجیتال شده است.
معاملهگران اکنون در حال بررسی این موضوع هستند که آیا پاول مسیر کاهش تدریجی را نشان میدهد یا یک چرخه کاهش تهاجمیتر. با احتیاط عمل کنید، FOMC میتواند روند بازارهای سهماهه چهارم را تعیین کند.
✨قیمتگذاری فعلی بازار (CME FedWatch):
▪️ ۹۳.۴٪ احتمال کاهش نرخ بهره ۲۵ واحد پایه
▪️ ۶.۶٪ احتمال کاهش نرخ بهره ۵۰ واحد پایه
✨ این جلسه حیاتی است، کاهش نرخ بهره محرک اصلی نقدینگی است که در گذشته باعث افزایش ریسکپذیری در بازارهای سهام و ارزهای دیجیتال شده است.
معاملهگران اکنون در حال بررسی این موضوع هستند که آیا پاول مسیر کاهش تدریجی را نشان میدهد یا یک چرخه کاهش تهاجمیتر. با احتیاط عمل کنید، FOMC میتواند روند بازارهای سهماهه چهارم را تعیین کند.
❤10👍2🔥1