به گزارش زکایکسبیتی (ZachXBT)، محقق امنیتی حوزه بلاکچین، هکرها با ارسال ایمیلهای فیشینگ با لوگوی کیف پول متامسک، صدها کیفپول را در شبکههای سازگار با ماشین مجازی اتریوم (EVM) هدف قرار داده و تاکنون بیش از ۱۰۷ هزار دلار به سرقت بردهاند. هر قربانی معمولاً کمتر از ۲ هزار دلار از دست داده، اما جمع کل خسارت ششرقمی شده است.
این حمله با استفاده از لینکهای جعلی تحت عنوان «آپدیت اجباری متامسک» انجام شده و کاربران را به امضای قراردادهایی ترغیب میکند که به هکر اجازه انتقال توکنها را میدهد، بدون اینکه کلید خصوصی لو برود.
همین تاکتیک، آسیبپذیری کاربران را نشان میدهد؛ مخصوصاً در بازههایی که توسعهدهندگان و بخش پشتیبانی در تعطیلات هستند.
کارشناسان توصیه میکنند کاربران برای کاهش ریسک، مجوزهای قراردادهای خود را بررسی و در صورت وجود موارد مشکوک آنها لغو کنند، داراییها را بین کیفپول سرد، گرم و موقت تفکیک کنند و هرگز کلید خصوصی یا عبارت بازیابی خود را در پاسخ به ایمیلها وارد نکنند.
منبع: رمز ارز نیوز
[publish_time_georgian] => 2026/01/04 11:48:55 [rfc_publish_time] => Sun, 04 Jan 2026 08:18:55 +0000 ) [primaryImage] => 1 [primaryFile] => 20007623 [originalKeywords] => بلاکچین,متامسک,سرقت دیجیتال,حملات سایبری,امنیت کیف پول,فیشینگ [keywords] => بلاکچین,متامسک,سرقت دیجیتال,حملات سایبری,امنیت کیف پول,فیشینگ [rateActive] => 1 [refererData] => Array ( [type] => 0 [referer] => ) [languagesData] => Array ( [en] => Array ( [title] => انگلیسی [localeTitle] => English [iso1] => en [iso2] => eng ) [fa] => Array ( [title] => فارسی [localeTitle] => فارسی [iso1] => fa [iso2] => per ) [ar] => Array ( [title] => عربی [localeTitle] => العربية [iso1] => ar [iso2] => ara ) ) ) [modelHits] => Array ( [8] => Array ( [0] => 20024743 ) ) [categoryTitle] => اخبار ارز دیجیتال [masterId] => 20024743 [categoryId] => 5 [twitterProperty] => Array ( [type] => summary [url] => https://www.7sobh.aasaam-demo.ir/بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5/20019013-%D9%87%D8%AC%D9%88%D9%85-%D8%A8%DB%8C-%D8%B3%D8%A7%D8%A8%D9%82%D9%87-%D9%81%DB%8C%D8%B4%DB%8C%D9%86%DA%AF-%D9%85%D8%AA%D8%A7%D9%85%D8%B3%DA%A9 [title] => هجوم بیسابقه فیشینگ متامسک؛ کاربران چگونه ۱۰۷ هزار دلار را از دست دادند؟ [description] => هکرها با ارسال ایمیلهای جعلی و ترفند «آپدیت اجباری»، صدها کیف پول متامسک را هدف گرفته و بیش از ۱۰۷ هزار دلار از کاربران در شبکههای EVM سرقت کردند. [site] => [image] => https://static3.7sobh.aasaam-demo.ir/thumbnail/NGE0NQG8p82H/_Q0VGdCcciwP6cAOn13OjPP_bNyb4OZmPBzWNTSGGmmQ5l2q0iGwYqIyvCkgjn48lYY0rpVOW0vK5zh0vhar9OmYNC-6GARD0Je-hpzRow6ZX__jOUg8c_DKL7JECo5k/NGE0NQG8p82H.jpg ) [ogProperty] => Array ( [type] => article [url] => https://www.7sobh.aasaam-demo.ir/بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5/20019013-%D9%87%D8%AC%D9%88%D9%85-%D8%A8%DB%8C-%D8%B3%D8%A7%D8%A8%D9%82%D9%87-%D9%81%DB%8C%D8%B4%DB%8C%D9%86%DA%AF-%D9%85%D8%AA%D8%A7%D9%85%D8%B3%DA%A9 [image] => https://static3.7sobh.aasaam-demo.ir/thumbnail/NGE0NQG8p82H/_Q0VGdCcciwP6cAOn13OjPP_bNyb4OZmPBzWNTSGGmmQ5l2q0iGwYqIyvCkgjn48lYY0rpVOW0vK5zh0vhar9OmYNC-6GARD0Je-hpzRow6ZX__jOUg8c_DKL7JECo5k/NGE0NQG8p82H.jpg ) [categoryUrl] => /بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5 [tinyUrl] => https://www.7sobh.aasaam-demo.ir/fa/tiny/news-20019013 [allNewsCategories] => Array ( [0] => 5 ) [pageTitle] => هجوم بیسابقه فیشینگ متامسک؛ کاربران چگونه ۱۰۷ هزار دلار را از دست دادند؟ [seo_json_ld] => [robots] => Array ( ) [canonicalUrl] => https://www.7sobh.aasaam-demo.ir/بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5/20019013-%D9%87%D8%AC%D9%88%D9%85-%D8%A8%DB%8C-%D8%B3%D8%A7%D8%A8%D9%82%D9%87-%D9%81%DB%8C%D8%B4%DB%8C%D9%86%DA%AF-%D9%85%D8%AA%D8%A7%D9%85%D8%B3%DA%A9 [description] => هکرها با ارسال ایمیلهای جعلی و ترفند «آپدیت اجباری»، صدها کیف پول متامسک را هدف گرفته و بیش از ۱۰۷ هزار دلار از کاربران در شبکههای EVM سرقت کردند. [news] => Array ( [id] => 20019013 [master_id] => 20024743 [position_front] => 1 [title] => هجوم بیسابقه فیشینگ متامسک؛ کاربران چگونه ۱۰۷ هزار دلار را از دست دادند؟ [hits] => 0 [lang] => fa [comments] => 0 [options] => 58 [group_id] => [newsstudio_type] => 1 [newsstudio_productiontype] => 2 [publish_time] => ۱۴۰۴/۱۰/۱۴ ۱۱:۴۸:۵۵ [order_time] => 2026-01-04 08:18:55 [modification] => 2026-01-04 08:18:55 [modification_time] => [modified_by] => 2 [published_by] => 2 [newspaper_id] => [upTitle] => [arvanVideo] => Array ( ) [source] => [source_url] => [subTitle] => [lead] => هکرها با ارسال ایمیلهای جعلی و ترفند «آپدیت اجباری»، صدها کیف پول متامسک را هدف گرفته و بیش از ۱۰۷ هزار دلار از کاربران در شبکههای EVM سرقت کردند. [url] => [convertUrl] => https://7sobhcrypto.com/crypto-news/19013/%d9%87%d8%ac%d9%88%d9%85-%d8%a8%db%8c%d8%b3%d8%a7%d8%a8%d9%82%d9%87-%d9%81%db%8c%d8%b4%db%8c%d9%86%da%af-%d9%85%d8%aa%d8%a7%d9%85%d8%b3%da%a9%d8%9b-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%a7%d9%86/ [primary_file_id] => 20007623 [secondary_file_id] => [class] => [color] => [layout] => 1 [show_comment] => 1 [show_rss_image] => 1 [show_hits] => 1 [show_picture] => 1 [show_in_iframe] => [rate_disable] => [end_news_message] => 0 [start_news_message] => 0 [folder_news] => [issue_id] => [issue_node_id] => [watermark] => none [journalist] => [photographers] => [translators] => [writers] => [telegramText] => [route] => Array ( [title] => هجوم-بیسابقه-فیشینگ-متامسک؛-ک [catId] => 5 [category] => اخبار ارز دیجیتال [id] => 20019013 ) [tags] => Array ( [0] => بلاکچین [1] => متامسک [2] => سرقت دیجیتال [3] => حملات سایبری [4] => امنیت کیف پول [5] => فیشینگ ) [audio_id] => [video_id] => [file_id] => [gallery_id] => [related_news] => Array ( ) [extra_data] => Array ( ) [content] =>به گزارش زکایکسبیتی (ZachXBT)، محقق امنیتی حوزه بلاکچین، هکرها با ارسال ایمیلهای فیشینگ با لوگوی کیف پول متامسک، صدها کیفپول را در شبکههای سازگار با ماشین مجازی اتریوم (EVM) هدف قرار داده و تاکنون بیش از ۱۰۷ هزار دلار به سرقت بردهاند. هر قربانی معمولاً کمتر از ۲ هزار دلار از دست داده، اما جمع کل خسارت ششرقمی شده است.
این حمله با استفاده از لینکهای جعلی تحت عنوان «آپدیت اجباری متامسک» انجام شده و کاربران را به امضای قراردادهایی ترغیب میکند که به هکر اجازه انتقال توکنها را میدهد، بدون اینکه کلید خصوصی لو برود.
همین تاکتیک، آسیبپذیری کاربران را نشان میدهد؛ مخصوصاً در بازههایی که توسعهدهندگان و بخش پشتیبانی در تعطیلات هستند.
کارشناسان توصیه میکنند کاربران برای کاهش ریسک، مجوزهای قراردادهای خود را بررسی و در صورت وجود موارد مشکوک آنها لغو کنند، داراییها را بین کیفپول سرد، گرم و موقت تفکیک کنند و هرگز کلید خصوصی یا عبارت بازیابی خود را در پاسخ به ایمیلها وارد نکنند.
منبع: رمز ارز نیوز
[publish_time_georgian] => 2026/01/04 11:48:55 [rfc_publish_time] => Sun, 04 Jan 2026 08:18:55 +0000 ) [primaryImage] => 1 [primaryFile] => 20007623 [originalKeywords] => بلاکچین,متامسک,سرقت دیجیتال,حملات سایبری,امنیت کیف پول,فیشینگ [keywords] => بلاکچین,متامسک,سرقت دیجیتال,حملات سایبری,امنیت کیف پول,فیشینگ [rateActive] => 1 [refererData] => Array ( [type] => 0 [referer] => ) [languagesData] => Array ( [en] => Array ( [title] => انگلیسی [localeTitle] => English [iso1] => en [iso2] => eng ) [fa] => Array ( [title] => فارسی [localeTitle] => فارسی [iso1] => fa [iso2] => per ) [ar] => Array ( [title] => عربی [localeTitle] => العربية [iso1] => ar [iso2] => ara ) ) )