نمایش پست های دارای برچسب تیم امنیت لاتاری. نمایش همه پست ها
نمایش پست های دارای برچسب تیم امنیت لاتاری. نمایش همه پست ها

نقص امنیتی عمده در Metamask... توسط 'هکرهای خوب' کشف شد، قبل از اینکه هکرهای بد بتوانند از آن استفاده کنند برطرف شد!

سوراخ امنیتی متاماسک

محبوب ترین کیف پول کریپتو در جهان Metamask اعلام کرد که یک حفره امنیتی را اصلاح کرده است که به طور بالقوه می توانست یک فاجعه باشد.

خوشبختانه، اولین بار توسط "هکرهای خوب" کشف شد که بلافاصله متامسک را از نقص مطلع کردند و به آنها گفتند که چگونه آن را برطرف کنند. این سازمان با نام "تیم امنیتی متحد جهانی Whitehat" (UGWST) توانست برای یافتن این آسیب پذیری 120,000 دلار جایزه بگیرد.

Metamask به ما می گوید که هیچ کاربری تحت تأثیر این آسیب پذیری قرار نگرفته است. به نظر می رسد UGWST اولین و تنها کسی است که آن را کشف کرده است و آنها فقط یافته های خود را با Metamask به اشتراک گذاشته اند.

این استراتژی شامل استتار کدهای مخرب در یک سایت است به طوری که کاربر بدون اینکه متوجه شود روی آن کلیک کند. به عنوان مثال، اگر درگیر جک کلیک شدید، با کلیک کردن روی «پخش» در یک ویدیو می‌توانید دسترسی به وجوه خود را در یک کیف پول اعطا کنید.

توسعه دهندگان Metamask بلافاصله آن را برطرف کردند...

تنها کاربران افزونه مرورگر تا به حال در معرض خطر بودند، اما این محبوب ترین روش برای دسترسی به کیف پول های Metamask است. هکرها راه اندازی Metamask یک iframe (یعنی یک وب سایت در یک وب سایت دیگر) و تنظیم آن را بر روی 0% opacity، به عبارت دیگر در یک پنجره کاملا شفاف نشان دادند - کاربر هیچ تصوری از وجود آن نداشت. سپس فریب کاربر برای کلیک کردن بر روی مکان‌های خاص روی صفحه‌نمایش، غافل از اینکه در واقع یک دکمه نامرئی را فشار می‌دهد که تراکنش را تأیید می‌کند.

ممکن است شبیه یک تبلیغ پاپ‌آپ به نظر برسد، اما «X» برای بستن آن در واقع دکمه‌ای برای تأیید ارسال کل اتریوم شما به شخصی است.

مطمئن شوید که به روز هستید ...

به‌طور پیش‌فرض Metamask به‌طور خودکار به‌روزرسانی می‌شود، اما برای ایمن بودن مال خود را دوباره بررسی کنید. Metamask را باز کنید، به "تنظیمات" و سپس "درباره" بروید و مطمئن شوید که نسخه 10.14.6 یا بالاتر را دارید.

اگر هر یک از این اعداد کمتر است، باید به روز رسانی کنید. 

هک کردن برای همیشه می تواند یک سرمایه گذاری سودآور باشد...

اعطای مبلغ 120,000 دلاری متاماسک به باگ یاب ها یک روش بسیار متداول است، تقریباً همه بازیگران اصلی فناوری یک «پاداش باگ» ارائه می دهند که به هکرها یک راه جایگزین و کاملا قانونی برای تبدیل اکتشافات خود به سود ارائه می دهند. 

UGWST، سازمانی که این را کشف کرد، به اپل، ردیت، مایکروسافت، و ممیزی های امنیتی برای Crypto.com و OpenSea نیز کمک کرده است. 

---------------
نویسنده: الیور ردینگ
دفتر خبری سیاتل  / اخبار Crypto / بررسی Dimefi

25 میلیون دلار کریپتو هک شد، دزدیده شد... و برگشت!؟ داخل عملیات بازیابی ...

سایت وام کریپتو Lendf.me هک شد

پلتفرم وام غیرمتمرکز ارزهای دیجیتال «Lendf.Me» در 18 آوریل دچار یک نقض امنیتی شد و حدود 25 میلیون دلار ارز دیجیتال به سرقت رفت.

با استفاده از یک سوء استفاده در قراردادهای هوشمند DeFi، مکانیسم callback هکر را قادر می‌سازد تا توکن‌های ERC777 را به طور مکرر برداشت کند، این اکسپلویت به آنها اجازه می‌دهد تا حساب را بدون به‌روزرسانی فوری موجودی جدید و نشان دادن سرقت، تخلیه کنند تا زمانی که خیلی دیر شده است.

پس از کشف این موضوع، اوضاع بدتر از این نمی شد، زیرا مدیر عامل علناً در حین به اشتراک گذاشتن این خبر این اظهارات ناامید کننده را بیان کرد:

"این حمله نه تنها به کاربران، شرکای ما و هم بنیانگذاران من آسیب رساند، بلکه به شخص من نیز آسیب رساند. دارایی های من نیز در این حمله به سرقت رفت.

این حمله شکست من بود. در حالی که من آن را اجرا نکردم، باید آن را پیش بینی می کردم و برای جلوگیری از آن اقداماتی انجام می دادم. دلم برای هر کسی که آسیب دیده است می‌سوزد و تمام تلاشم را برای درست کردن این موضوع انجام خواهم داد. من صمیمانه از کاربران، سرمایه گذاران جدید و تیمم به خاطر ناامیدی آنها عذرخواهی می کنم."

در حالی که به نظر می رسید شرکت از کار افتاده است و احتمالاً برای همیشه - این فقط شروع داستان بود.

مدیر عامل سایت میندائو یانگ می‌خواست مذاکره کند، بنابراین از تیمش خواست که یادداشتی برای هکرها در بلاک چین بگذارند و گفت: "برای آینده بهتر خود با ما تماس بگیرید" به همراه اطلاعات تماس مستقیم آنها

یک ضد حمله تهاجمی ...

اینجاست که آنها به درستی متوجه شدند - بلافاصله تیم آنها وارد عمل شد و شرکت امنیتی SlowMist را که به طور خاص در امنیت سایبری مبتنی بر بلاک چین تخصص دارد، همراه با پلیس سنگاپور وارد کرد.

آنها سپس در شبکه های اجتماعی خود اعلام کردند که روند ردیابی هکرها آغاز شده است.

در حالی که ما نمی دانیم تا آنجا که سرنخ هایی که می تواند به هکرها منجر شود چه چیزی (اگر چیزی) باقی مانده است، این شرکت کمپینی را آغاز کرد تا آنها را در حالت پارانویا قرار دهد و در سایت خود اعلام کرد که "آثار باقی مانده توسط هکرها قبل و بعد از حمله به آنها اجازه می دهد "بررسی متقابل با منابع احزاب مختلف در داخل و خارج از کشور برای به دست آوردن سرنخ های موفقیت آمیز، نزدیک شدن به هکر".

در همان زمان، آنها شروع به تماس با صرافی های دیگر کردند و آنها را از هک آگاه کردند و آنها را در لیست سیاه قرار دادند و کیف پول های دریافت کننده سکه های سرقت شده را مسدود کردند.

هکرها نتوانستند گرما را تحمل کنند ...

استرس بیش از حد بود و هکرها شروع به شکستن کردند - ترکیب یک شرکت امنیتی در فرآیند ردیابی آنها، و خرج کردن سکه ها از آنجایی که صرافی های بیشتر آنها را در لیست سیاه قرار دادند، سخت می شد، هکرها را به این نتیجه رساند که اینطور نیست. دیگر ارزشش را دارد

آنها شروع به بازگرداندن مقداری از رمزارزهای دزدیده شده کردند، پس از آن چیزی باید واقعاً آنها را ترسانده باشد - روز بعد آنها همه چیزهایی را که باقی مانده بودند پس فرستادند.

به طور شگفت انگیزی، تقریباً تمام 25 میلیون دلار بازیابی شد ...

در حالی که شرکت اعلام کرد "همه" دارایی ها بازیابی شده است، ما فقط توانستیم 24 دلار از 25 میلیون دلار اصلی را به عنوان بازگردانده شده تأیید کنیم. اما ما به خود زحمت نمی دهیم که با یک میلیون دلار گم شده آویزان شویم، این کار هنوز به خوبی انجام شده بود!

به کاربرانی که دارایی سرقت شده باشند قول داده شده است که 100% بازگردانده شوند.

این شرکت در حال حاضر متخصصان شخص ثالث را برای تجزیه و تحلیل آنچه که در اینجا اشتباه رخ داده است و آنچه باید برای تقویت امنیت آنها در آینده انجام شود، وارد می کند.

بی‌خطر می‌توان فرض کرد که این بخشی از معامله با هکرها بوده است - این شرکت درخواست خود را برای طرح اتهام با پلیس سنگاپور پس گرفته است. 

-------
نویسنده: راس دیویس
ایمیل: Ross@GlobalCryptoPress.com Twitter:@RossFM

میز خبری سانفرانسیسکو




دزد رمزارز پس از سرقت بیش از یک میلیون دلار از 1 قربانی در 75 ایالت در آمریکا دستگیر شد

اخبار رمزنگاری
در حالی که گزارش های رسانه های جریان اصلی باعث می شود که این بچه شبیه یک مغز متفکر به نظر برسد، حقیقت این است که این ترفند عملاً به هیچ مهارتی نیاز ندارد.

برای همین خیلی ناراحت کننده است.

یوسف سلاسی 19 ساله دستگیر شد و به سرقت بزرگ درجه یک و سرقت هویت متهم شد، زمانی که مقامات 75 قربانی را در حالی که شروع به خرج کردن درآمد خود می کرد، ردیابی کردند.

"او آنها را بر اساس صنایعی که در آن دخیل بودند جستجو کرد" جیمز وینوکور دستیار بروکلین گفت که چگونه یوسف افرادی را در زمینه فناوری هدف قرار می دهد که معتقد بودند آنها به احتمال زیاد دارای مقادیر بالایی از ارزهای دیجیتال هستند.

در جستجوی ساکنانش 9 گوشی، 3 فلش مموری و 2 لپ تاپ یافت شد که همگی حاوی مدارکی علیه او بودند. او خود را بی گناه می داند.

به طرز تکان دهنده ای ساده...

مقامات می گویند که او از «تعویض سیم کارت» برای انجام این کار استفاده کرده است، و وقتی می شنوید که چقدر این کار به راحتی انجام می شود، شما را شوکه می کند.
  • دریافت یک سیم کارت خالی (موجود در Ebay و صدها سایت دیگر) 
  • آن را در یک تلفن همراه قرار دهید.
  • با ارائه دهنده تلفن همراه هدف تماس بگیرید.
  • تظاهر به هدف یا شخصی نزدیک به آنها، می گویند که به تازگی تلفن خود را گم کرده اید، یک گوشی جدید سفارش داده اید و باید آن را فعال کنید.
  • شماره شناسه سیم کارت را می خواهند.
  • اگر همه چیز درست پیش رفت، تلفن شما اکنون در حساب قربانیان است، شماره تلفن آنها را کنترل می کنید، تماس ها و پیامک های آنها را دریافت می کنید.
  • با استفاده از ویژگی "گذرواژه خود را گم کردم" همه چیز از صرافی های رمزنگاری گرفته تا بانکداری آنلاین دارند، از آنها بخواهید یک کد برای بازنشانی آن ارسال کنند.
  • از آنجایی که اکنون پیام های متنی برای شما ارسال می شود، اکنون می توانید رمزهای عبور را به هر چیزی که می خواهید بازنشانی کنید.
  • تمام، شما به همه چیز دسترسی کامل دارید. 
برخی از ترفندهای مورد استفاده برای واداشتن نماینده خدمات مشتری از شرکت تلفن همراه به رعایت این موارد شامل تظاهر به دستیار شخصی شخصی است که توضیح می دهد که چرا ممکن است نتوانید به هر سؤالی که از شما می پرسند پاسخ دهید.

یا، وانمود کنید که سالخورده هستید، هر قدم را طولانی تر از حد معمول بردارید، خدمات مشتری را ناامید کنید و تا زمانی که بفهمند شما باید چه کاری انجام دهید، عجله می کنند تا شما را از خط خارج کنند.

مقصر کیست؟
قطعا، این ارائه دهندگان تلفن همراه است. تقریباً در همه موارد، یکی از نمایندگان شرکت فرآیند تأیید اینکه با مالک واقعی حساب صحبت می‌کند را طی نمی‌کند، یا، همانطور که در بالا ذکر شد، وقتی فکر می‌کند با دستیار شخصی شخصی صحبت می‌کند، نمی‌بخشد که چیزهایی را نمی‌داند. مثل نام دختر مادر

راه حل؟ این می تواند سخت باشد، زیرا گاهی اوقات فراموش می کنیم که رمز عبور یا پین خود را انتخاب کرده ایم. من هرگز مجبور نبودم خودم این فرآیند را انجام دهم و نمی دانم چه پاسخ هایی به سوالات امنیتی هنگام ثبت نام دادم... 8 سال پیش اکنون.

اما صادقانه بگویم، اگر فراموش کردم، تقصیر من است. بنابراین شاید یک سیستم بدون خطا که در آن نمایندگان خدمات مشتری نمی توانند اطلاعات سیم کارت را بدون وارد کردن اطلاعات ارائه شده توسط مشتری تغییر دهند، راه حلی باشد. 

اگر آنها فراموش کردند، یک کد تأیید باید به آدرس منزل مشتری پست شود. ممکن است یک شبه ارسال شود (با پرداخت هزینه) و مردم باید بپذیرند که این کار به نام محافظت از داده های آنها انجام می شود.

این روزها، بخش زیادی از زندگی ما روی تلفن هایمان است. این تغییری است که بدون فکر زیاد اتفاق افتاده است، اما اکثر مردم احساس نمی‌کنند که از دست دادن تلفن خود مانند گم کردن کیف پول خود با کارت‌های اعتباری در آن است. اما واقعاً دقیقاً همینطور است.

آیا کسی می تواند با یک بانک تماس بگیرد و با گفتن اینکه دستیار شخصی شخص دیگری است، اطلاعات ورود به سیستم را دریافت کند؟ آیا نمایندگان بانک می‌بخشند که اطلاعات شخصی خود را ندانند؟ ابدا.

اکنون به خاطر داشته باشید که از طریق تلفن همراه شخصی می توانید به همان حساب دسترسی پیدا کنید! به همین دلیل است که ارائه دهندگان تلفن همراه باید با استانداردهای امنیتی مشابه بانک کار کنند. 

-------
نویسنده: راس دیویس
ایمیل: Ross@GlobalCryptoPress.com Twitter:@RossFM

میز خبری سانفرانسیسکو




مخترع هشگراف در دانشگاه آکسفورد سخنرانی می کند: بلاک چین به عنوان دفاع در برابر حملات سایبری...

 دکتر لیمون بیرد، مخترع الگوریتم هشگراف، یک سخنرانی در مورد فناوری دفتر کل توزیع شده، هشگراف، بلاک چین، شایعات و پروتکل‌های رای‌گیری، ارزهای دیجیتال، اثبات‌های ریاضی و پاسخ به سوالات متفکرانه دانشجویان دانشگاه آکسفورد ارائه می‌کند.
ویدیو با حسن نیت از Hedra Hashgraph

Facebookرمزارز لیبرا هک شد - نقص امنیتی بزرگ در نسخه اولیه Libra Code کشف شد...

یک حفره امنیتی در آن کشف شد Facebookارز دیجیتال «Libra» که به زودی راه اندازی می شود.

این آسیب‌پذیری توسط OpenZeppelin کشف شد، شرکتی که ممیزی‌های امنیتی را برای بسیاری از بازیگران اصلی صنعت ارزهای دیجیتال از جمله Coinbase، بنیاد اتریوم، Brave، Bitgo، Shapeshift و غیره انجام داده است.

این اکسپلویت به متنی اجازه می داد که به نظر می رسید نظرات درون خطی بی ضرری باشد و به عنوان کد اجرا شود. این شرکت چند نمونه از این که چگونه یک بازیگر بد می تواند از این آسیب پذیری استفاده کند ارائه کرد، از جمله:

  • شیری که دارایی‌ها (سکه‌های لیبرا یا هر دارایی دیگر در شبکه لیبرا) را در ازای دریافت هزینه ضرب می‌کند، می‌تواند یک ماژول مخرب را مستقر کند که هزینه‌ای را دریافت می‌کند اما هرگز امکان ضرب کردن چنین دارایی را در اختیار کاربر قرار نمی‌دهد.
  • کیف پولی که ادعا می کند سپرده ها را مسدود نگه می دارد و پس از مدتی آنها را آزاد می کند، ممکن است هرگز چنین وجوهی را آزاد نکند.
  • یک ماژول تقسیم‌کننده پرداخت که به نظر می‌رسد برخی از دارایی‌ها را تقسیم می‌کند و آن را به چندین طرف ارسال می‌کند، ممکن است هرگز بخش مربوطه را برای برخی از آنها ارسال نکند.
  • ماژولی که داده های حساس را می گیرد و نوعی عملیات رمزنگاری را برای پنهان کردن آن اعمال می کند (مثلاً عملیات هش یا رمزگذاری) ممکن است هرگز چنین عملیاتی را اعمال نکند.

اما این به سختی یک لیست کامل است، هنگامی که در مورد یک حفره امنیتی بحث می شود که به کسی اجازه می دهد کد را اجرا کند، امکانات بی پایان است - همه اینها به میزان خلاقیت یا بدخواه بودن شخصی که آن کد را می نویسد بستگی دارد.

اینجا چه چیزی عادی است و چه چیزی نیست...

کشف حفره های امنیتی در حالی که یک پروژه در مرحله توسعه است فراتر از معمول است - استاندارد است.

تنها چیزی که ما تعجب آور یافتیم - فاصله زمانی زیاد بین زمانی که OpenZeppelin گفت آنها اطلاع دادند Facebook در 6 آگوست و تاریخ Facebook سرانجام کد را در 4 سپتامبر اصلاح کرده بود.

حتی عجیب‌تر، تغییراتی در این بخش کد در این مدت ایجاد شد، اما این تغییرات حفره امنیتی را برای 3 هفته دیگر باز گذاشت.

Facebook می گوید امنیت اولویت اصلی ...

در حال صحبت با یکی از مخاطبینم در داخل Facebook، گفتند ترازو "تا به حال از طریق برخی از شدیدترین ممیزی/آزمایش های امنیتی قابل تصور بوده و خواهد بود." اضافه کردن ما به بسیاری از هکرها اجازه می‌دهیم به لیبرا ضربه بزنند و بدون اجماع بین توسعه‌دهندگان مبنی بر اینکه کاملاً ایمن است و برای توده‌ها آماده است، راه‌اندازی نمی‌شود.».

انصافاً، در حالی که نمی توانم بگویم متقاعد شده ام Facebook ورود به فضای کریپتو چیز خوبی است - خوب است که به افراد خارجی اجازه می‌دهند امنیت لیبرا را از طریق آزمایش‌های دقیق انجام دهند.

هیچ چیز خطرناک تر از گروهی از توسعه دهندگان نیست، بنابراین مطمئن شوید که کد آنها بی عیب و نقص است، آنها نیازی به آزمایش آن ادعا قبل از انتشار آن برای عموم نمی بینند. اینگونه است که نرم افزارهای ناامن منجر به باز کردن حفره امنیتی در هزاران یا میلیون ها رایانه می شوند.

-------
نویسنده: راس دیویس
ایمیل: Ross@GlobalCryptoPress.com Twitter:@RossFM

میز خبری سانفرانسیسکو




دولت بریتانیا: 15 میلیون پوند (19 میلیون دلار) توسط کلاهبرداران ارز دیجیتال در 12 ماه گذشته ...

دولت بریتانیا به تازگی یافته هایی را منتشر کرده است که می گوید طی 12 ماه گذشته، شهروندان 15 میلیون پوند (19 میلیون دلار) را به دلیل کلاهبرداری های رمزنگاری از دست داده اند.

قبل از غواصی، بیاد بیاوریم که در همان بازه زمانی، بیش از 2 میلیارد پوند کلاهبرداری از کارت اعتباری انجام شد - جهشی تقریباً 40٪ بالاتر است در بیش از یک سال

پاسخ به "چرا این اتفاق می افتد؟" به سادگی «اگر پول باشد، هدف است» و حتی در آن زمان اخیراً به نظر می رسد این کلمه تمام شده است - بیت کوین قابل ردیابی است. در کشورهایی مانند بریتانیا و ایالات متحده، برداشتن مرحله نهایی تبدیل رمزنگاری به فیات بدون نیاز به تأیید هویت خود با موسسه‌ای که این کار را انجام می‌دهد، به چالشی بزرگ تبدیل شده است.

آمار از تقلب در عمل، جایی است که از قربانیان کلاهبرداری در بریتانیا خواسته می شود تا تماس بگیرند و کلاهبرداری هایی را که با آن مواجه می شوند گزارش دهند.

کلاهبرداری از مردم برای کسی در دنیای ارزهای دیجیتال تعجب آور نیست، زیرا نمی توانید در انجمن های آنلاین در Reddit شرکت کنید. Twitter، تلگرام، دیسکورد یا Facebook بدون دیدن کلاهبرداری روزانه در واقع جای تعجب بود که اعداد بالاتر نیستند!

من معتقدم دلیل اصلی این است: بیشتر مردم تمایل دارند فقط یک بار در دنیای رمزنگاری مورد کلاهبرداری قرار گیرند - سپس آنقدر پارانوئید می شوند که دیگر تکرار نمی شود (به استثنای موارد فوق العاده احمقانه که در زیر به آن اشاره خواهم کرد).

بر خلاف دزدیده شدن کارت اعتباری شما، هیچکس پول رمزنگاری سرقت شده را به شما بازپرداخت نمی کند. به همین دلیل، اولین بار نیش می زند، و آن را به یاد می آورند.

چند اطلاعات جالب دیگر - بسیاری می‌توانستند با یک جستجوی ساده در گوگل در نام وب‌سایتی که به آن پول می‌فرستند، از قربانی شدن جلوگیری کنند. کلاهبرداران مدتی است که همان زباله‌ها را تحت فشار قرار داده‌اند و جستجو نتایج بیشتری را نشان می‌دهد که می‌گویند این یک کلاهبرداری است تا صفحاتی از خود کلاهبرداران.

همچنین برخی از افراد می گویند که آنها DOUBLE SCAMMED شدند! پس از فریب خوردن برای فرستادن پول خود به دزد، شخصی با آنها تماس گرفت و گفت که می توانند آن را با پرداخت هزینه ای پس بگیرند. سپس آن هزینه به سرقت رفت و شخص ناپدید شد.

ممکن است بپرسید، چرا کسی نمی‌گوید «درصدی از وجوهی را که بازیابی می‌کنید به شما می‌پردازم» خوب، زیرا ما در مورد باهوش‌ترین افراد با آن فرد صحبت نمی‌کنیم.

اگر همیشه شک دارید، جامعه را به کار خود بگذارید - از افراد با تجربه بیشتر بپرسید. پیدا کردن آنها آسان است. فقط مطمئن شوید که با کلاهبردار دیگری صحبت نمی کنید و آن را به صورت عمومی در جایی مانند Reddit یا BitcoinTalk پست می کنید.

 -------
نویسنده: مارک پیپن
میز اخبار لندن


گروهی دستگاه های خودپرداز بیت کوین در کانادا را فریب داد تا برای تراکنش های تایید نشده پول نقد بدهد، اکنون بیش از 100 بار! اما فراموش کردم دوربین های خودپرداز روی آن ها باشد...


گروهی متشکل از حداقل 3 نفر در کانادا راهی برای فریب دستگاه های خودپرداز بیت کوین برای آزاد کردن پول نقد با توقف انتقال بیت کوین قبل از تمام شدن مجوزها، اما پس از پرداخت تمام پول، کشف کرده اند.

یک ترفند هوشمندانه، اما آنها به اندازه کافی باهوش نبودند که متوجه شوند - آنها جلوی دوربین هستند. مجری قانون کانادا عکس همه آنها را پست می کند در وب سایت خود.

انتظار می رود به زودی دستگیر شوند. 

هشدار امنیتی - تشخیص چهره سامسونگ گلکسی S10 بسیار آسان برای هک کردن است...

هنگامی که صحبت از ذخیره ارزهای دیجیتال در دستگاه های تلفن همراه می شود، بسیاری از مردم به امنیت تلفن خود اعتماد می کنند تا به عنوان تنها محافظ برای دسترسی به کیف پول داخل آن عمل کنند. ناگفته نماند، اگر شخصی در تلفن شما باشد، احراز هویت دو مرحله ای شما نیز احتمالاً به خطر می افتد.

نه فقط برنامه های کیف پول، بلکه حتی صرافی هایی مانند Binance و Coinbase تراکنش های شما را با ارسال یک پیام متنی به تلفن دزدیده شده شما تأیید می کنند.

کسانی از ما که از قانون «هرگز وجوه در صرافی رها نکنید» پیروی می‌کنند، احتمالاً یک روش صورت‌حساب با صرافی انتخابی ما ذخیره شده است، بنابراین شخصی که تلفن شما را کنترل می‌کند می‌تواند به سادگی سکه‌ها را خریداری کند، سپس آنها را انتقال دهد. هیچ چیزی نمی تواند مانع از رسیدن آنها به سقف خرید روزانه شما شود.

یعنی اگر به تشخیص چهره تکیه کنید.

در حالی که قبلاً به عنوان کم‌ایمن‌ترین روش در نظر گرفته می‌شد، هنوز هم هشدار دهنده است که فکر کنیم به نحوی با گذشت زمان از امنیت آن نیز کمتر می‌شود.

باز کردن قفل جدید سامسونگ گلکسی اس 10 با تشخیص چهره به این آسانی است:  با یک گوشی دیگر ویدیویی از صاحب گوشی پخش کنید و آن را در مقابل دوربین جلوی S10 نگه دارید (تصویر بالا).  همین است، شما وارد هستید.

مطمئناً، شما به یک ویدیو از مالک واقعی گوشی نیاز دارید - اما من احساس می‌کنم می‌توانم برای اکثر افرادی که می‌شناسم، ویدیویی داشته باشم.

در این ویدیو از Unbox Therapy ببینید که چقدر آسان است:


پس راه حل چیست؟ فقط از اسکنر اثر انگشت برای باز کردن قفل استفاده کنید و تشخیص چهره را به طور کامل غیرفعال کنید. در حالی که سامسونگ به خاطر این موضوع مستحق انتقاد است، اما به خاطر یک اسکنر اثر انگشت بسیار ایمن و سخت برای فریب دادن آن نیز مستحق اعتبار است.

-------
نویسنده: مارک پیپن
میز اخبار لندن


دولت ایالات متحده بیت‌فینکس دزدیده شده را بازیابی کرده و به Bitfinex برمی‌گرداند... اما تنها 28 بیت‌کوین از 120,000 کل.

در آگوست 2016، Bitfinex قربانی یکی از بدترین هک‌ها در میان صرافی‌های «جریان اصلی» شد، زمانی که هکرها با سرقت مجموعاً 120,000 بیت‌کوین فرار کردند.

امروز دولت ایالات متحده (تقریبا) 28 مورد از آنها (27.66 BTC) را در نتیجه "تلاش های اجرای قانون". جزئیات بیشتری از مقامات آمریکایی ارائه نشده است.

بهترین حدس من در مورد آنچه اتفاق افتاد - آنها فردی را دستگیر کردند که چیزی را به هکرهای واقعی فروخته بود، اما نه خود هکرها.

در اوج این توکن ها تقریباً 228 میلیون دلار ارزش داشتند.

Bitfinex به تازگی موارد زیر را به اشتراک گذاشته است اطلاعیه مطبوعاتی:

از زمان هک مستند در سال 2016، Bitfinex با آژانس های مجری قانون بین المللی برای ارائه اطلاعات و کمک به تحقیقات همکاری کرده است. Bitfinex در نوامبر 2018 هشدار داده شد که دولت ایالات متحده بیت کوین هایی را به دست آورده است که گمان می رود درآمد حاصل از هک سال 2016 باشد.

Bitfinex اکنون 27.7 BTC را بازیابی کرده است و علاوه بر استراتژی بازیابی که پس از هک مشخص شد، این مقدار به USD تبدیل شده و به دارندگان RRT (Token حق بازیابی) پرداخت می شود.


RRT و طرح بازیابی هک Bitfinex: پس از سرقت در 2 آگوست 2016، Bitfinex یک رویکرد منحصر به فرد را در پیش گرفت، زیان ها را در تمام حساب ها تعمیم داد و توکن های BFX را با نسبت 1 BFX به 1 دلار از دست رفته به مشتریان اعتبار داد. Bitfinex به تعهد خود برای بازپرداخت زیان ها احترام گذاشت. در عرض هشت ماه پس از نقض امنیتی، همه دارندگان توکن BFX توکن‌هایشان را به قیمت 100 سنت بر دلار بازخرید کردند یا توکن‌های خود را به‌طور مستقیم یا غیرمستقیم با سهام سرمایه iFinex Inc مبادله کردند. همه توکن‌های BFX در این فرآیند از بین رفتند. علاوه بر این، Bitfinex یک توکن حق بازیابی (RTT) قابل معامله برای دارندگان BFX ایجاد کرد که توکن های BFX را به سهام iFinex تبدیل می کرد.


مزیت برای دارندگان RRT این است که در صورت بازیابی اموال مسروقه، و پس از بازپرداخت دارندگان توکن BFX برجسته یا تبدیل نشده، وجوه بازیابی شده بین دارندگان RRT تا 1 دلار به ازای هر RRT توزیع می شود. از آنجایی که تمام توکن‌های BFX بازخرید و نابود شده‌اند، امروز کل بیت‌کوین‌های بازیابی شده به طور متناسب بین دارندگان RRT توزیع می‌شود.


بیش از دو سال پس از هک پلت فرم Bitfinex، امروز ما شاهد نتایج یک استراتژی پاسخ روشن و قوی و تلاش های دولت ایالات متحده هستیم. ما را خوشحال می کند که بتوانیم به معامله گرانی که به ما وفادار بودند و در زمان بسیار سختی به ما ایمان داشتند، بازپرداخت کنیم. مایلیم از سازمان های مجری قانون فدرال ایالات متحده برای تلاش های مداوم آنها برای بررسی نقض امنیتی و تعهد آنها به ضبط و بازگرداندن دارایی های سرقت شده تشکر کنیم.


ما به کمک مجریان قانون در تحقیقات خود ادامه خواهیم داد و همچنین یک بار دیگر از هکرها یا هر کسی که اطلاعات مربوط به نقض را در اختیار دارد دعوت می کنیم تا با هر رسانه ای که با آن احساس امنیت بیشتری می کنند تماس برقرار کنند تا در نهایت وضعیت را حل و فصل کنند. روشی دوجانبه سودمند». جیانکارلو دواسینی، مدیر مالی Bitfinex می گوید


-------
نویسنده: مارک پیپن
میز اخبار لندن


تصاویر لو رفته از سامسونگ گلکسی اس 10 یک کیف پول داخلی ارز دیجیتال را نشان می دهد!

تصاویر لو رفته توانایی ایجاد/وارد کردن کیف پول را نشان می‌دهند (برای بزرگ‌نمایی روی تصویر کلیک کنید)
از سایت آلمانی "همه چیز در مورد سامسونگ" آمده است نشت کرد تصاویر به عنوان "نمونه های اولیه" توصیف می شوند - بنابراین با فرض قانونی بودن آنها، شایان ذکر است که با نسخه نهایی فاصله زیادی دارد.

در حالی که هیچ کمبودی در گزینه های کیف پول برای دستگاه های تلفن همراه وجود ندارد، یک مزیت نسبتاً بزرگ برای ساخت سازنده آن در مقابل استفاده از یک برنامه قابل دانلود وجود دارد - این کیف پول رمزنگاری می تواند از امنیت بیومتریک سخت افزاری سامسونگ استفاده کند.

تاکنون (همانطور که در تصویر بالا می بینید) تنها ارز دیجیتالی که به عنوان «پشتیبانی شده» فهرست شده است، اتریوم است. بی خطر است که فرض کنیم این شامل همه توکن های ERC20 می شود، بنابراین برای شروع چندین هزار است. همچنین مطمئن باشید که بیت کوین با راه اندازی پشتیبانی می شود.

در حال حاضر سوال بزرگ این است - چه سکه های دیگری پشتیبانی خواهند شد؟ 

در نهایت می‌توان هر تعداد ارز دیجیتال را اضافه کرد، اما گنجاندن آن در زمان راه‌اندازی تاثیری خواهد داشت.

سامسونگ در 295 فصل اخیر (4 سال) در مجموع 1 میلیون گوشی هوشمند به فروش رسانده است. این یک راه سریع برای داشتن دنیایی با افراد زیادی است که کیف پول های رمزنگاری شده در جیب خود دارند.

تاریخ انتشار کمتر از یک ماه دیگر است - 20 فوریه!

------- 
نویسنده: مارک پیپن
میز اخبار لندن


نسل بعدی کیف پول‌های سخت‌افزاری ارزهای دیجیتال اینجاست - نگاهی به ویژگی‌های جدید و پیشرفت‌های بزرگ...

ما با کنی فوک، بنیانگذار و مدیر عامل شرکت صحبت کردیم FLXWallet، یک کیف پول سخت افزاری مبتکرانه برای کشف آنچه می توانیم از نسل بعدی این فناوری انتظار داشته باشیم...

انگیزه شما برای ساخت کیف پول FLX چه بود؟ به نظر شما دیگران چه چیزی را از دست داده اند یا چه کار اشتباهی انجام داده اند؟
انگیزه اصلی، می توانم بگویم، از مشکلات و پیچیدگی کیف پول های رمزنگاری شده است. یک منحنی یادگیری تند برای افرادی که با فناوری کمتری آشنا هستند و می‌خواهند وارد ارزهای دیجیتال شوند، وجود دارد. ما از برخی از پیشنهادات رایج کیف پول استفاده کردیم و اساساً گفتیم "این واقعاً دشوار است". من که تقریباً دو دهه مهندس بودم، بلافاصله فکر کردم - ما می توانیم این کار را آسان تر کنیم. من حدس می‌زنم که منجر به چیزهایی می‌شود که کیف پول‌های کریپتو از دست داده‌اند - سهولت استفاده و راحتی.

کمی در مورد پیشینه خود در دنیای ارزهای دیجیتال و بخش فناوری/سخت افزار به ما بگویید.
پس از بیش از 17 سال کار در کوالکام به عنوان مدیر مهندسی، در سال 2015 شرکت eSmart Tech را برای ارائه خدمات طراحی و مهندسی محصول در سطح جهانی تأسیس کردم. تیم ما، با مجموع 44 اختراع اعطا شده و 10+ اختراع در حال انتظار ایالات متحده، به طور مداوم در حال ابداع ایده های نوآورانه است. ما بیش از 10 طرح محصول جاسازی شده مانند دستگاه های هوشمند IoT را به مشتریان خود تحویل داده ایم. در سال 2018، FLX Partnership را برای پروژه‌های ارزهای دیجیتال تأسیس کردم. FLX از تیم مهندسی eSmart برای ساخت FLX One استفاده کرده است.


تصور می‌کنم افراد زیادی با تجربه قبلی در ساخت کیف پول‌های رمزنگاری سخت‌افزاری وجود ندارند. با در نظر گرفتن این موضوع، در مورد تیم خود برای ما بگویید، چگونه آنها را پیدا کردید و آنها را به خدمت گرفتید؟ چه مجموعه مهارت های خاصی از تیم شما در محصول نهایی نشان می دهد؟ 
این درست است، این یک نوع نسبتاً جدید از دستگاه است. اساساً کیف پول رمزنگاری سخت افزاری یک سیستم تعبیه شده است. سیستم‌های جاسازی شده و دستگاه‌های موبایل چیزی است که من در طول سال‌های حضورم در کوالکام در آن تخصص داشتم. این مطمئناً به من در یافتن افرادی با مجموعه مهارت‌های مناسب برای ساخت یک محصول موفق برتری داد. من فکر می کنم سرعت پیشرفت ما قطعاً مجموعه مهارت های تیم را برجسته می کند. ما توانسته‌ایم بر بسیاری از چالش‌ها غلبه کنیم و ویژگی‌های عالی را به سرعت به FLX One اضافه کنیم. هم افزایی خوبی با این تیم وجود دارد.

البته، وقتی صحبت از کیف پول ارزهای دیجیتال به هر شکلی باشد، امنیت مهمترین نگرانی است. کیف پول FLX چگونه به این نگرانی ها رسیدگی کرده است؟ 
امنیت قطعا از ابتدای پروژه یک نگرانی بزرگ بود. هر تصمیمی که برای سخت افزار و نرم افزار FLX One می گرفتیم، امنیت در خط مقدم بود. در طول توسعه، ما ابزارهایی را خریداری کردیم تا به ما کمک کنند تا حفره هایی را در طراحی پیدا کنیم و سعی کنیم FLX One را هک کنیم. ما همچنین مرتباً سفت‌افزار و برنامه‌های تلفن همراه خود را آزمایش می‌کنیم تا مطمئن شویم که امن می‌مانند. جزئیاتی مانند قطع سخت‌افزاری برای بلوتوث در کیف پول، فرآیند امضای تراکنش، کلید FLX، تشخیص دستکاری میان‌افزار، و بسیاری از ویژگی‌های دیگر، همگی بخشی از ایمن‌تر کردن FLX One بودند.

ما را در روند بازیابی کیف پول گمشده راهنمایی کنید؟
این احتمالاً یکی از هیجان انگیزترین ویژگی های FLX One است. ما می‌خواستیم چیزی جدید و آسان‌تر به روشی که کیف‌های ارزهای دیجیتال موجود پشتیبان‌گیری و بازیابی را پیاده‌سازی می‌کنند، ارائه دهیم. روش استاندارد پشتیبان گیری برای کیف پول ها نوشتن دسته ای از عبارات روی یک تکه کاغذ است که ما به عنوان گزینه ای در FLX One نیز ارائه می دهیم. هر FLX One با یک قطعه سخت افزار اضافی، کلید FLX ارائه می شود. این کلید، که ما در واقع به شکل یک کلید شکل داده ایم، در تنظیمات کیف پول شما یکپارچه شده است. در طول راه اندازی، به شما دستور داده می شود که کلید FLX را از طریق کانکتور USB یکپارچه در FLX One قرار دهید. FLX One اطلاعات مورد نیاز برای پشتیبان گیری از کیف پول شما را تولید می کند و برای امنیت آن را در کلید FLX کپی می کند. این نسخه پشتیبان رمزگذاری شده و کلید FLX برای همیشه قفل شده است. در صورت گم شدن یا شکستن FLX One خود، کلید FLX را در مکانی امن ذخیره می کنید. اگر نیاز به بازیابی دارید، به سادگی وصل کردن کلید در طول یک کیف پول جدید، تحت گزینه بازیابی است. در عرض چند ثانیه، FLX One شما بازیابی می شود. این طرح در انتظار ثبت اختراع، پشتیبان‌گیری و بازیابی را در FLX One بسیار راحت‌تر می‌کند و ما فکر می‌کنیم، تقریباً برای کاربران فناوری مدرن انتظار می‌رود.


در مورد برنامه های آیفون و اندروید به ما بگویید...

برنامه‌های آیفون و اندروید اساساً روشی هستند که از FLX One برای ارسال/دریافت رمزنگاری، استفاده از مبادله داخلی، تنظیم لیست سکه‌های فعال و بسیاری از ویژگی‌های اضافی استفاده می‌کنید. FLX One از طریق یک اتصال بلوتوث رمزگذاری شده به برنامه تلفن همراه متصل می شود. برخی افراد بی سیم را می شنوند و ممکن است از داشتن سیگنال بی سیم برای کسی که آن را بگیرد احساس ناراحتی کنند. ما این نگرانی امنیتی بالقوه را در نظر گرفته ایم. با FLX One، چیزی که یک دزد نمی تواند استفاده کند از طریق هوا در FLX One منتقل نمی شود. ما رویکرد برنامه تلفن همراه را برای راحتی و استفاده از رمزنگاری عملی تر برای پذیرش انبوه دوست داریم. اگر قرار است ارز دیجیتال در آینده روشی برای خریدهای روزمره باشد، باید موبایل باشد. شما دقیقاً نمی‌خواهید یک لپ‌تاپ کامل را در پیشخوان خراب کنید و کابل‌ها را برای انجام معامله وصل کنید. در دنیای امروزی نیز افراد بیشتری از طریق لپ تاپ به تلفن همراه دسترسی دارند. یک برنامه موبایل، فقط منطقی است.

کیف پول در حال حاضر با کدام توکن ها سازگار است؟ آیا افزوده های جدیدی در افق وجود دارد؟
در حال حاضر، FLX One از اکثر توکن‌های اصلی پشتیبانی می‌کند. نسخه اخیر ما دارای پشتیبانی Ripple و DASH و ویژگی Exchange یکپارچه است. ما در حال توسعه پشتیبانی برای Monero هستیم که به زودی منتشر خواهد شد. در حال حاضر حدود 25 توکن پشتیبانی می شود. ما همچنین از هر توکن ERC-20 پشتیبانی می کنیم. این توکن ها همگی به صورت بومی در FLX One پشتیبانی می شوند. اگر از برخی از کیف‌پول‌های رایج موجود در بازار استفاده کرده‌اید، این قطعاً یک مزیت است. این بدان معناست که تنها چیزی که نیاز دارید، FLX One و برنامه تلفن همراه است، بدون نیاز به برنامه شخص ثالث. تا آنجا که اضافه شده های جدید در افق - قطعا! ما چیزهای هیجان انگیز زیادی در نقشه راه FLX داریم. خوشبختانه، شما می توانید سیستم عامل را در FLX One به روز کنید، بنابراین می توانید با تمام ویژگی های آینده به روز بمانید. همچنین می‌توانید از flxwallet.com دیدن کنید، یا به یکی از پلتفرم‌های رسانه‌های اجتماعی ما بپیوندید تا در مورد آنچه که روی آن کار می‌کنیم به‌روز باشید.

کیف پول سخت افزاری FLX را از کجا می توان خریداری کرد؟ 
FLX One را می توان در آمازون و مستقیماً از وب سایت ما خریداری کرد. flxwallet.com.

-------
نویسنده: جاستین دربک
میز اخبار نیویورک


مدیر عامل بایننس کلاهبردارانی را فرا می خواند که خود را به عنوان کارمندان او نشان می دهند LinkedIn...

برای کسانی که ممکن است ندانند، صرافی‌ها معمولاً از استارت‌آپ‌های ارزهای دیجیتال برای فهرست کردن سکه جدیدشان هزینه دریافت می‌کنند - و البته صرافی که همه آن‌ها می‌خواهند وارد شوند این است. Binance, که در حال حاضر بیشترین حجم معاملات روزانه را دارد.

به همین دلیل است که کلاهبرداران به این کار دست زده اند LinkedIn برای تماس با افرادی که پشت این سکه های جدید قرار دارند، یا بهتر از آن - آنها را طعمه قرار دهید تا با گوش دادن به کارفرمای خود با آنها تماس بگیرند. Binance با عناوین شغلی مانند "هماهنگ کننده لیست".

سپس آنها را از طریق یک فرآیند درخواست کاملا جعلی راهنمایی می کنند، که البته با تایید آنها برای درج سکه خود در لیست به پایان می رسد - تنها کاری که باید انجام دهند این است که با ارسال آن هزینه لیست، آن را نهایی کنند. آن وقت است که کلاهبردار با پول ناپدید می شود.

این کلاهبرداری به هیچ وجه جدید نیست، اما در حال افزایش محبوبیت است، و این باعث شد که Changpeng Zhao، مدیر عامل Binance، که بیشتر به عنوان CZ شناخته می شود، پست این هشدار عمومی در Twitter گفته "بیشتر از 500+ "کارمند Binance" در LinkedIn جعلی هستند "



همین چند هفته پیش خبرنگار دیگری در Global Crypto Press یک را پوشش داد داستان کلاهبرداری متفاوت همچنین شامل Binance (در میان سایر موارد) به جز در این مورد، افرادی که خود را به عنوان کارمند نشان می دهند، یک شماره تلفن «پشتیبانی» رایگان و کاملاً قانونی را توزیع می کنند، و هنگامی که شخصی برای پشتیبانی تماس می گیرد، در واقع با دادن اطلاعات ورود به سیستم مورد کلاهبرداری قرار می گیرند.

------- 
نویسنده: مارک پیپن
میز اخبار لندن


جاسوسان بلاک چین: دولت ایالات متحده قصد دارد حریم خصوصی را از "سکه های حریم خصوصی" حذف کند...

باید اعتراف کنم، زمان بندی عجیب به نظر می رسد. اوایل امسال منتشر کردم یک مقاله در پاسخ به DEA که یافته های خود را در مورد ارزهای دیجیتال با عنوان به اشتراک گذاشت "نماینده ویژه DEA: 90٪ از تراکنش های رمزنگاری قبلاً برای اهداف غیرقانونی انجام می شد - امروز این تعداد فقط 10٪ است."

اما حتی با وجود استفاده غیرقانونی از ارزهای دیجیتال در پایین ترین حد خود، و نهادهای قانونی بیشتری که هر هفته وارد بازار می شوند، وزارت امنیت داخلی ایالات متحده تعداد کم سیب های بد را در اولویت قرار می دهد.

شاید، فقط برای «مقابله شدن» با یک مشکل، حتی قبل از اینکه به مشکل تبدیل شود.

یک تازه منتشر شده سند در وب‌سایت DHS از کسب‌وکارهای خصوصی دعوت می‌کند تا در صورتی که فکر می‌کنند می‌توانند در یافتن راه‌حل‌هایی برای مشکلاتی که در درون خود طرح می‌کنند کمک کنند، با آنها تماس بگیرند. یکی از بخش‌های این سند که به بلاک چین اختصاص دارد، «برنامه‌های بلاک چین برای تجزیه و تحلیل قانونی امنیت داخلی» نام دارد.

آنها با ذکر نام دو تا از برترین سکه های حفظ حریم خصوصی شروع می کنند:

این پیشنهاد به دنبال کاربردهای تجزیه و تحلیل قانونی بلاک چین برای ارزهای دیجیتال جدیدتر مانند Zcash و Monero است.

آنها استدلال خود را چنین توضیح می دهند:

یکی از ویژگی‌های کلیدی زیربنای این پلتفرم‌های بلاک چین جدید که اغلب بر آن تاکید می‌شود، قابلیت ناشناس ماندن و محافظت از حریم خصوصی است. در حالی که این ویژگی‌ها مطلوب هستند، به طور مشابه علاقه قانع‌کننده‌ای به ردیابی و درک تراکنش‌ها و اقدامات غیرقانونی روی بلاک چین وجود دارد. 

اگر یک شخص یا شرکت فکر می کند که می تواند این کار را انجام دهد - باید توضیح دهد که چگونه، یک نمونه اولیه بسازد، و سپس آن را در عمل نشان دهد. آن را بردارید - و یک قرارداد دولتی ارزشمند خواهید داشت.

حال سوال این است که این سکه های حریم خصوصی چقدر خصوصی هستند؟ انگیزه یافتن حفره هایی در امنیت آنها بسیار قوی تر شد.
-------
نویسنده: راس دیویس
ایمیل: Ross@GlobalCryptoPress.com Twitter:@RossFM
میز خبری سانفرانسیسکو


کلاهبرداران شماره‌های «پشتیبانی مشتری» رایگان را راه‌اندازی می‌کنند که خود را بایننس، کوین‌بیس و دیگران معرفی می‌کنند - رمزنگاری کسانی که تماس می‌گیرند را می‌دزدند.

من کلاهبرداری‌های مختلفی را در دنیای ارزهای دیجیتال پوشش داده‌ام، بیش از چیزی که آرزو می‌کردم، و یک چیزی که متوجه شدم این است که آنها جسورتر می‌شوند.

تا به حال همه چیز آن "لمس شخصی" را از دست داده است - مدتی پیش، شلوغی بزرگی که آنها به راه انداخته بودند، فقط ساختن سایت های مبادله ای جعلی بود و زمانی که شخصی اطلاعات ورود خود را وارد می کرد، واقعاً فقط نام کاربری و رمز عبور قربانیان را برای کلاهبرداران ارسال می کرد - فقط کسانی که قدیمی بودند. ترفندهای فیشینگ که از زمان اینترنت وجود داشته است.

سپس آنها به سمت چهره شدن در نقش افراد مشهور رفتند Twitter، و اجرای "هدایای رمزنگاری" جعلی - اما البته برای دریافت رمزنگاری رایگان خود، به دلایلی باید ابتدا تعدادی را برای آنها ارسال می کردید... من هنوز نمی دانم که چگونه کسی این کار را دوست دارد.

موارد مختلفی وجود دارد، خیلی زیاد است که بتوان در اینجا فهرست کرد، اما هدف من این است که همه آنها توسط مردی که پشت صفحه کامپیوتر پنهان شده بود، انجام شد که هرگز دیده یا شنیده نشد.

اما اکنون - آنها از قربانیان خود می خواهند که در واقع با آنها تلفنی تماس بگیرند!

بنابراین نحوه کار اینگونه است - کلاهبرداران اکنون شماره تلفن های واقعی و رایگان دارند و آنها را در هر کجا که می توانند پست می کنند.

من متوجه شده ام که این اعداد به عنوان خطوط پشتیبانی مشتری برای انواع صرافی های معروف ارزهای دیجیتال و محصولات و خدمات مبتنی بر بلاک چین - Binance، Coinbase، Ledger، Tezos، Bittrex، Kraken و دیگران نشان داده می شوند.

سپس برای اطمینان از نمایش شماره تلفن های متعلق به آنها هنگام جستجوی شخصی در گوگل، صفحاتی را در انواع سایت های شبکه اجتماعی محبوب ایجاد کرده اند. Facebook, LinkedIn، و GitHib - بسیاری از آنها که به نظر می رسد هفته ها است که کار می کنند ...

پشتیبانی از CoinBase جعلی روشن است LinkedIn.

پشتیبانی از بایننس جعلی روشن است LinkedIn.

پشتیبانی از بایننس جعلی روشن است Facebook.

پشتیبانی از بایننس جعلی در GitHub.
بنابراین، برای اینکه بفهمم این کلاهبرداری دقیقا چگونه کار می کند - مجبور شدم خودم با آنها تماس بگیرم.

هنگامی که نوعی سیستم خودکار را شماره گیری کردم که فوراً برداشته شد و من را در حالت تعلیق قرار داد، موسیقی کلاسیک شروع به پخش کرد - به اعتبار آنها، واقعاً مانند یک تجربه تماس معمولی با خدمات مشتری بود. اما بعد از حدود 15 دقیقه توقف، تلفن را قطع کردم.

فکر کردم روز بعد دوباره تلاش خواهم کرد... اما در کمال تعجب - با من تماس گرفتند!

اولین تماسی که با آنها داشتم حوالی ساعت 1 بعد از ظهر اینجا در سانفرانسیسکو بود. اما تماس برگشتی که دریافت می‌کردم در ساعت 2:20 بامداد رسید - نشانه کاملاً واضحی مبنی بر اینکه این افراد در ایالات متحده نیستند.

من پاسخ دادم و آنها به من اطلاع دادند که با "پشتیبانی بلاک چین" هستند - که منطقی است زیرا آنها نمی توانند بگویند از کدام صرافی هستند، زیرا نمی دانند برای کدام صرافی با آنها تماس گرفته ام - همان تلفن را اسپم می کنند. شماره برای همه آنها!

من به اندازه کافی در خط ماندم تا بتوانم خلاصه ای از نحوه انجام آن را دریافت کنم - ابتدا از شما می خواهند TeamViewer را دانلود کنید، برای کسانی که با آن آشنایی ندارند، این اجازه می دهد تا دو نفر به یکدیگر متصل شوند و یکی برای کنترل کامپیوتر افراد دیگر این برنامه ای است که به دلایل قانونی مختلف مورد استفاده قرار می گیرد، اما ابزاری خطرناک در دستان نادرست است.

کاری که آن‌ها انجام می‌دهند باید شخصی به حساب کاربری خود وارد شود، کنترل رایانه را در دست بگیرد و در حالی که تحت کنترل کلاهبرداران است، تمام ارز دیجیتال شما را به کیف پول خود ارسال می‌کند.

محبوب ترین اعداد مرتبط با این کلاهبرداری که من کشف کردم عبارتند از:

888-884-0111
888-399-2543
800-631-6981

من فقط به یک دلیل آنها را در این مقاله قرار می دهم - حالا وقتی کسی در گوگل جستجو می کند تا ببیند شماره تلفن های معتبر هستند یا خیر - این را پیدا می کند.

مراقب باشید و به یاد داشته باشید - هرگز اطلاعات تماس برای مبادله را در جایی به جز سایت رسمی آنها پیدا نکنید.
-------
نویسنده: راس دیویس
ایمیل: Ross@GlobalCryptoPress.com Twitter:@RossFM
میز خبری سانفرانسیسکو


وجوه از صرافی کانادا ناپدید می شود - کاربران پس از اینکه شرکت رسانه های اجتماعی آنها را حذف کرد، مدیر عامل را "شکار" می کنند...

ما از دیروز این داستان را دنبال کرده‌ایم، و به محض اینکه فکر می‌کنیم به نقطه‌ای رسیده است که می‌توانیم مقاله‌ای منتشر کنیم - داستان چرخش وحشی دیگری پیدا می‌کند. مطمئنا چیزهای بیشتری در راه است، اما آنچه تاکنون می دانیم بسیار جالب است.

این صرافی "MapleChange" نام دارد و در کانادا مستقر است و همه مشکلات از دیروز شروع شد که کاربران صرافی متوجه شدند که تمام توکن های آنها از بین رفته است.

آن زمان بود که آنها اعلامیه زیر را در تاریخ اعلام کردند Twitter:


در این مرحله، در حالی که کاربران آن‌ها راضی نبودند، به نظر می‌رسید که آنها صبورانه منتظر بودند تا ببینند MapleChange در مرحله بعدی چه خواهد کرد و نتایج "تحقیق" آنها چه خواهد بود.

اما قبل از دریافت هر گونه به‌روزرسانی در مورد آنچه برای سرمایه‌شان آمده است، متوجه شدند که MapleChange حساب‌های رسانه‌های اجتماعی آن‌ها را حذف می‌کند و از کانال چت Discord خود شروع می‌کند. در این مرحله آنها Twitter حساب هنوز فعال بود و کاربران شروع به انتقاد عمومی از شرکت کردند.

اتهامات متفاوت بود از اینکه MapleChange صرفاً سعی در فرار از مشکل داشت، تا گفت که آنها کسانی بودند که پشت سر همه چیز بودند، MapleChange خودشان وجوه را دزدیدند و در حال حاضر در حال اجرای یک "Exit Scam" بودند - چیزی که هر دو ICOصرافی‌ها و صرافی‌های کوچک در گذشته دستگیر شده‌اند که در آن سرمایه جمع‌آوری می‌کنند، سپس به عنوان بهانه‌ای برای سرقت آن وجوه، قربانی هکرها می‌شوند.

MapleChange به این اتهامات پاسخ داد Twitter با:


سپس - آنها Twitter اکانت هم ناپدید شد

فکر می‌کردم این تنها چیزی بود که برای مدتی می‌شنیدیم، اما همه چیز تغییر کرد - همانطور که در این توییت نشان داده شده است، همانطور که در این توییت نشان داده شده است، کاربران Reddit اطلاعات شخصی مدیر عامل صرافی را پیگیری کردند و اطلاعات شخصی مدیر عامل صرافی را ردیابی کردند و شروع به ارسال آن کردند. آ Twitter حساب ایجاد شده فقط برای ترول MapleChange:


ناگهان، MapleChange اکانت های آنها را دوباره فعال کرد - هر دوی آنها Twitter و کانال Discord اکنون دوباره آنلاین شده بودند.

بسیاری می گویند که این چیزی بیش از یک تصادف است که به محض اینکه مدیر عامل "شکار" شد - MapleChange به طور ناگهانی بازگشت. اما MapleChange این توضیح را ارائه کرد:


این ما را به آنچه اکنون در حال رخ دادن است می رساند - به نظر می رسد تمام بیت کوین و لایت کوین برای همیشه از بین رفته اند، بقیه پس از اینکه بتوانند بازگردانده شوند "مشتریان را به درستی شناسایی کنید و مبلغ مناسب را پس بگیرید" با توجه به MapleChange.

هنوز مشخص نیست ارزش بیت کوین و لایت کوین به سرقت رفته است. در حالی که در ابتدا متهم به از دست دادن 919 بیت کوین بود، MapleChange اصرار داشت "ما هرگز 919BTC در کیف پول خود نداشته ایم."

همچنین هنوز مشخص نیست که چه اتفاقی می افتد تا آنجا که مجری قانون کانادا، و اقدامات مدنی علیه MapleChange که مطمئناً دنبال خواهد شد. 

در اینجا در ایالات متحده، FBI سرورهای صرافی را بررسی می کند و کاربران در حال آماده سازی شکایت های خود هستند. اما این اولین مورد برای کانادا است و ما به زودی یاد خواهیم گرفت که چگونه آنها به چنین حوادثی که مربوط به ارزهای دیجیتال است، واکنش نشان می دهند.

اگر کسی اطلاعات تکمیلی دارد، تماس با ما یا دست دراز کنید Twitter @GlobalCryptoDev.

-------
نویسنده: راس دیویس
ایمیل: Ross@GlobalCryptoPress.com Twitter:@RossFM
میز خبری سانفرانسیسکو


صرافی های ارزهای دیجیتال به سرعت سرزنش را از کارمندان نالایق به کره شمالی منتقل می کنند - به دنبال مقادیر هنگفتی از وجوه دزدیده شده...

هر سال یک رسانه معتبر امنیت سایبری Group-IB گزارشی سالانه منتشر می کند بر طبق TheNextWeb که خلاصه‌ای از آخرین اخبار خود را به دست آورده است - کره شمالی مقصر اکثر هک‌های صرافی ارزهای دیجیتال است.

بازه زمانی تحت پوشش از فوریه 2018 تا سپتامبر 2018 است که در آن 882 میلیون دلار ارز دیجیتال به سرقت رفت و کره شمالی 571 میلیون دلار از آن اعتبار دریافت می کند.

مشکل اینجاست که به محض اینکه کلمه "کره شمالی" به میان می آید، همه به جای اینکه چگونه این کار را انجام داده اند، تمرکز می کنند.

نمودار هک های اخیر "لازاروس" یک گروه هکر NK است. 
نگران کننده ترین بخش این است - روش های مورد استفاده خیلی پیچیده نیستند.

فیشینگ نیزه عامل اصلی حمله به شبکه های شرکتی است. به عنوان مثال، کلاهبرداران بدافزاری را تحت پوشش هرزنامه CV ارائه می‌کنند که یک بدافزار جاسازی شده در سند دارد، پس از اینکه شبکه محلی با موفقیت در معرض خطر قرار گرفت، هکرها شبکه محلی را جستجو می‌کنند تا ایستگاه‌های کاری و سرورهایی را که با کیف پول‌های رمزنگاری خصوصی کار می‌کنند، پیدا کنند. گزارش می گوید

بیایید آنچه را که در اینجا به آن نگاه می کنیم روشن کنیم - بی کفایتی در صرافی ها و کارمندان آموزش دیده ضعیف.

هر روشی که در بالا ذکر شد شامل یک انسان در یک صرافی است که در سطح آماتور اشتباه می کند - نه حفره های امنیتی واقعی در شبکه های آنها. چه باز کردن یک پیوست ایمیلی که معلوم می شود بدافزار است، یا "مهندسی اجتماعی" که روش خوبی برای گفتن است - شخصی به سادگی با شخصی در صرافی صحبت کرد تا به او اجازه ورود به حساب شخص دیگری را بدهد.

که باعث تعجب من می شود - مطمئناً، من متقاعد شده ام که کره شمالی عملیات هایی را با بودجه دولتی اختصاص داده است که به سرقت ارزهای دیجیتال اختصاص داده شده است - من قطعاً بی گناهی آنها را استدلال نمی کنم.

اما وقتی صرافی‌ها به سمت کلاهبرداری‌های قدیمی و ساده که منجر به مقادیر هنگفتی از وجوه سرقت شده می‌شوند، در حال سقوط هستند - باید از خود بپرسید که آیا آنها حتی به این موضوع اعتراف می‌کنند که آیا مظنون واقعاً یک هکر 14 ساله بوده است. یک راه سریع برای منحرف کردن افکار عمومی از جایی که اشتباه کردند، تغییر گفتگو به موضوع داغ کره شمالی است. به یاد داشته باشید، تا حدی این مبادلات «تحقیقات داخلی» به این نتایج می‌رسند.

اما واقعیت این است که تقصیر در اینجا مستقیماً متوجه این مبادلات است به وضوح کارکنانی با سطح دسترسی بالا و آموزش امنیتی پایین دارند. 

حتی اگر کره شمالی پشت همه اینها بود - در بهترین حالت، آنها ابتدا این کار را انجام دادند. اگر پشت سر گذاشتن امنیت مبادله واقعاً به این آسانی است - در نهایت کسی قرار بود این کار را انجام دهد.
-------
نویسنده: راس دیویس
ایمیل: Ross@GlobalCryptoPress.com Twitter:@RossFM
میز خبری سانفرانسیسکو


جنایتکاران گنگ بالاخره چیزی را یاد می گیرند که ما همیشه می دانستیم: تراکنش های بیت کوین قابل ردیابی هستند!


یادداشت سردبیران جهانی Crypto Press: اگر شما هم مثل من هستید، چند سال گذشته را صرف خندیدن به پوشش رسانه های اصلی بیت کوین کرده اید، و اینکه چگونه در هر گزارشی به دروغ می گویند "ناشناس" یا "غیر قابل ردیابی" است. اکنون جنایتکارانی که تحقیقات خود را انجام نداده و باور کرده اند، تاوان آن را می پردازند.

آنچه در این گزارش نادیده گرفته می‌شود این است که روش‌هایی وجود دارد که ردیابی آن بیت‌کوین را بسیار سخت‌تر می‌کند، و البته، سکه‌های حریم خصوصی کاملاً مجزا.

ویدیو توسط VICE News.
------------------


کلاهبردارانی که صرافی های جعلی ارزهای دیجیتال راه اندازی کرده بودند اکنون در اوکراین دستگیر شدند...

این کلاهبرداری به این صورت عمل کرد - راه اندازی وب سایت هایی که شبیه صرافی های شناخته شده و قابل اعتماد هستند، افراد را فریب می دهند تا روی پیوندهای آنها کلیک کنند، سپس اطلاعات ورود آنها را به سرقت می برند. هنگامی که آنها این را داشتند، می توانستند وارد صرافی های واقعی شده و کیف پول خود را خالی کنند.

بر اساس بیانیه دولت اوکراین:

"با دریافت اطلاعات عملیاتی در مورد فعالیت های کلاهبرداران، پلیس طبق قسمت 3 ماده 190 (کلاهبرداری) قانون کیفری اوکراین، اقدامات کیفری را آغاز کرد. در آن، کارکنان پلیس سایبری مجموعه ای از اقدامات عملیاتی را انجام دادند که نتایج آن حاصل شد. افرادی که در این جنایت دخیل بودند را شناسایی کردند. آنها از 20 تا 26 سال ساکن شهر دنیپرو بودند.

پس از سرقت ارز دیجیتال قربانیان، آن‌ها با استفاده از صرافی‌هایی که ارز دیجیتال را به پول نقد تبدیل می‌کنند، پول را به حساب‌های بانکی باز شده با هویت‌های سرقت شده دیگر منتقل می‌کنند.

بازرسان جرایم سایبری اوکراین می گویند که در مجموع 6 سایت صرافی جعلی توسط 4 نفری که دستگیر کردند ایجاد شده است.
------- 
نویسنده: مارک پیپن
میز اخبار لندن


پلیس ژاپن با استفاده از بدافزارهای مخفیانه نصب شده روی رایانه های قربانیان، به 16 نفری که پشت نقشه استخراج مونرو بودند، یورش برد...

16 نفر در ژاپن دستگیر شده اند - مظنون به اینکه در پشت یک سازمان جنایی آنلاین آماتور هستند که هم بدافزار را برای استفاده مخفیانه از رایانه های قربانیان برای استخراج Monero (که تحت XMR معامله می کند) و هم انواع وب سایت ها را برای فریب دادن قربانیان ایجاد کرده است. ناخودآگاه نرم افزار مخرب را نصب کنید.

دستگیری ها بی سر و صدا از ماه گذشته آغاز شد و 3 مظنون نهایی این هفته دستگیر شدند. خبرگزاری محلی آساشی گزارش ها:

او گفت: "پرونده 16 مرد بین 18 تا 48 سال در 14 ژوئن اعلام شد، اگرچه اولین دستگیری ها در ماه مارس انجام شد. مظنونان همه وب سایت های خود را اداره می کردند و ظاهراً بدون رضایت آنها برنامه هایی را به رایانه های کاربران سایت ارسال می کردند.

این برنامه‌ها روی رایانه‌های کاربران وارد عمل شدند تا کار اغلب خسته‌کننده و وقت‌گیر استخراج برای کسب ارز دیجیتال را انجام دهند.»

اگر یک گروه بسیار سازمان یافته از نابغه های جنایتکار را تصویر می کنید، باید به آن اشاره کنم - آنها در مجموع حدود 1000 دلار بین 16 نفر از آنها درآمد داشتند.
------------
نویسنده: آدام لی 
میز اخبار آسیا