آکادمی

مدیر سایت

مدیر سایت

به نقل از كوين تلگراف، داده نشان می دهد سهام PayPal (سهام Nasdaq و ایالات متحده)اخیراً به بالاترین حد خود رسیده است.  سهام هولدينگ پى پال از زمان راه اندازی پلتفرم معاملات رمزنگاری برای مشتریان واجد شرایط ایالات متحده ، 17 درصد افزایش یافته است.  پی پال در موقعیتی قرار گرفته است که از بازار رو به رشد دارایی های دیجیتال بهره ببرد. برخی از تحلیلگران حدس می زنند که افزایش قیمت بيت كوين (BTC) می تواند تأثیر مثبتی بر چشم انداز PayPal داشته باشد.

تشریح حمله فیشینگ

از نوزدهم اکتبر مشتریان ما هدف حمله‌های فیشینگ شدیدی از طریق ایمیل و پیامک قرار گرفته‌اند. تیم شرکت Ledger سخت در تلاش است تا با این مهاجمان مقابله کرده و دوباره اعتماد را به جامعه کاربران ما برگرداند. در ادامه توضیحاتی درباره این حمله ارائه می‌شود.

1. ایمیل یا پیامک‌های مخرب

ابتدا یک ایمیل یا پیامک برای کاربر ارسال می‌شود. فرستنده، آدرس لجر را جعل می‌کند تا کاربر تصور کند این ایمیل توسط سایت Ledger ارسال شده که قطعاً اینطور نیست. در دنیای واقعی این اقدام نقض قانون نشان تجاری و در بیشتر کشورها جرم محسوب می‌شود.

هدف مهاجم این است که کاربر را تشویق به کلیک کردن روی لینک یک وبسایت مخرب کند که آدرسی شبیه به آدرس Ledger دارد. معمولاً این پیام طوری طراحی می‌شود که کاربر را سراسیمه کند تا بلافاصله اقدام مورد نظر را انجام داده و روی لینک کلیک کند در حالیکه بیشتر مواقع این اطلاعات نادرست و جعلی هستند.

 

 

در ادامه فهرستی از آدرس‌های مخرب ثبت شده توسط مهاجمان را مشاهده می‌کنید:

2. وبسایت یا اپلیکیشن مخرب

وقتی کاربر روی این لینک کلیک کند، وبسایت مخرب در مرورگر او باز می‌شود. ممکن است این وبسایت بسیار شبیه به سایت اصلی لجر باشد و نتوان تفاوت آن با سایت اصلی را تشخیص داد. قصد مهاجمان سرقت عبارت بازیابی (عبارت 24 کلمه‌ای) از قربانیان است و معمولاً برای رسیدن به این هدف از 2 روش استفاده می‌کنند. یک فرم یا به شکل مستقیم در وبسایت نمایش داده شده تا قربانی تشویق به وارد کردن عبارت یادآور شود یا لینک جعلی به اپلیکیشن لجر لایو ارائه می‌شود.

برای مثال در ادامه یک نمونه از درخواست عبارت یادآور توسط این وبسایت جعلی را مشاهده می‌کنید:

در این مورد بعد از نمایش دادن دو مرحله جعلی درباره تنظیم و راه‌اندازی اولیه دستگاه، از قربانی درخواست می‌شود که عبارت بازیابی را وارد کند:

در یک کمپین فیشینگ دیگر قربانیان فریب داده می‌شدند تا لینک http://malicious-domain.com/download.php را باز کنند (لینک اصلی در اینجا تغییر کرده تا کاربران وارد این سایت جعلی نشوند). سپس یک لینک دانلود برای کاربر نمایش داده می‌شد: http://malicious-domain [.] com/files/ledger-live-desktop-2.2.5-win.exe. این اپلیکیشن جعلی لجر لایو در اصل یک بدافزار است که کاربر را دعوت به تایپ کردن عبارت یادآورش می‌کند.

تحلیل این بدافزار نشان می‌دهد که وقتی قربانیان عبارت یادآور، رمز ورود و پین را وارد می‌کردند، این اطلاعات به سرورهای مهاجمان ارسال می‌شدند.

 

3. سرقت عبارت بازیابی (Recovery phrase)

وقتی قربانی عبارت بازیابی را وارد می‌کند، این اطلاعات برای مهاجمان ارسال می‌شوند. ممکن است عبارت بازیابی به سروری متفاوت با سرور میزبان سایت مخرب ارسال شوند و معمولاً مهاجمان از طریق تلگرام یا ایمیل پیامی دریافت می‌کنند که در آن به آنها اطلاع داده می‌شود عبارت بازیابی با موفقیت سرقت شده است.

4. سرقت دارایی‌ها

همین که قربانی، عبارت بازیابی 24 کلمه‌ای خودش را در اختیار مهاجمان قرار داد، آنها به کلیدهای خصوصی او دسترسی پیدا کرده و می‌توانند کار ارسال دارایی‌های او برای خودشان را انجام دهند. به این ترتیب کاربر برای همیشه موجودی خودش را از دست می‌دهد.

با توجه به نکات ذکر شده، باید این نکته برای شما روشن شده باشد که هرگز نباید این عبارت 24 کلمه‌ای را در اختیار کسی قرار دهید. حتی اگر به نظر برسد این درخواست از سمت خود لجر ارسال شده چون لجر هرگز چنین چیزی را از شما نمی‌خواهد.

لجر سعی می‌کند برای مقابله با این اقدامات مخرب این وبسایت را از دسترس خارج کند تا حداقل اگر کاربران فریب خورده و روی این لینک کلیک کردند، این وبسایت در مرورگر نمایش داده نشود.

در دنیای اینترنت، واسطه‌های زیادی وجود دارند از جمله مرورگرها، ثبت کننده‌های دامنه، DNS و غیره که هر یک از آنها یک نقش خاص داشته و کار خاصی را انجام می‌دهند.

لجر در حال پیگیری این موضوع و درخواست از این واسطه‌ها برای غیرفعال کردن وبسایت‌های غیرقانونی است و بعضی از این پیگیری‌ها موفقیت آمیز بوده‌اند.

در ادامه یک نمونه از این وبسایت‌ها را مشاهده می‌کند که فقط یک نقطه کوچک زیر حرف e آن قرار دارد.

 

ما به دو دلیل این گروه را تحت پیگرد قرار دادیم:

  • فیشینگ برای کلاهبرداری از مشتریان ما که در صورت از دست رفتن دارایی‌های آنها سرقت محسوب می‌شود.
  • اقدام مجرمانه با نقض قوانین کپی رایت و نشان تجاری و جعل هویت که منجر به سردرگمی و ایجاد ابهام در ذهن مشتریان ما شد.

همه این تلاش‌ها با این هدف صورت گرفته که قربانیان تصور کنند این سایت متعلق به لجر است.

کلاهبرداران از این روش ایجاد ابهام برای سرقت دارایی قربانیان استفاده کردند.

باز کردن یک دامنه جدید تنها با 3 کلیک قابل انجام است اما بستن آن حداقل 24 ساعت زمان می‌برد. این 24 ساعت در صورتی است که ما خوش شانس باشیم و بتوانیم با شرکت‌های ثبت کننده این دامنه‌ها همکاری کنیم. بعضی از این سایت‌های غیر قانونی تا چندین روز به فعالیت خودشان ادامه دادند.

شاید این سوال برای شما ایجاد شده باشد که چرا مستقیماً با کلاهبردارانی که سایت‌های ذکر شده را ثبت کرده‌اند، روبرو نشدیم؟ متاسفانه امکان انجام این کار وجود ندارد.

وقتی در حال تلاش برای شناسایی عوامل راه‌اندازی این سایت بودیم، با این اطلاعات روبرو شدیم:

 

 

ثبت کننده (یعنی مالک دامنه) Whoisguard است. Whoisguard یک سرویس حفاظت از حریم خصوصی است که مانع از مشاهده نام، آدرس، شماره تلفن و ایمیل شما توسط دیگران با استفاده از روش ستجوی Whois می‌شود.

اما آیا انجام این کار مجاز است؟ پاسخ این سوال مثبت است. می‌توانیم با شکایت قانونی از دادگاه درخواست کنیم حکمی صادر کند تا ثبت کننده این دامنه هویت مالک آن را مشخص کند. این کار کمی زمان می‌برد و قطعاً تا آن زمان مهاجمان 10 وبسایت دیگر ثبت کرده‌اند.

اما باید نیمه پر لیوان را دید. باز هم می‌توانیم از مرورگرها، ثبت کننده دامنه و ارائه دهنده سرویس هاستینگ درخواست کنیم که وبسایت‌های غیرقانونی را تعلیق کنند و رویه‌هایی برای انجام این کار داریم.

قابلیت وبگردی امن (Safe browsing) در بیشتر مرورگرهای مهم (مثل کروم، فایرفاکس و سافاری) وجود دارد و وقتی قرار باشد از سایت خطرناکی بازدید کنید که آلوده به بدافزار و فیشینگ بوده یا نرم‌افزارهایی ناخواسته روی دستگاه شما دانلود کند، به شما هشدار می‌دهد. وقتی روی یک لینک کلیک کنید، لینک بررسی می‌شود تا قبلاً در فهرست سایت‌های بدافزاری، نرم‌افزارهای مخرب و فیشینگ ثبت نشده باشد. اگر سایتی به عنوان یکی از سایت‌های مورد استفاده در حمله‌های سایبری ثبت شده باشد، به کاربران درباره این موضوع هشدار داده می‌شود.

کاربران می‌توانند از طریق این فرم وبسایت‌های فیشینگ و از طریق این صفحه نرم‌افزارهای مخرب را گزارش دهند. کاربران کروم هم می‌توانند از افزونه Suspicious Site Reporter استفاده کنند تا سایت‌های مخرب را با یک کلیک گزارش دهند.

برای مثال گزارش دادن وبسایت‌های فیشینگ از طریق  Google Safebrowsing به راحتی انجام می‌شود.

ما فعالانه در حال مقابله با این اقدامات هستیم و به شرکت ثبت کننده این دامنه‌ها هشدار دادیم که این موضوع فوق العاده مهم است. این شرکت نظارت فعالی بر این دامنه‌ها ندارد اما انتظار می‌رود که پس از اطلاع رسانی بلافاصله به موضوع رسیدگی کند.

کلاهبرداری‌های فیشینگ یکی از جرایم سایبری مهم هستند. اعضای جامعه لجر در صورت همکاری با یکدیگر موفق تر خواهند بود.

در صورت برخورد با کلاهبرداری، موضوع را با استفاده از این هشتگ به اطلاع اعضای جامعه برسانید: 

این مطلب توسط وبسایت Ledger.com نگارش شده است.

اتریوم در حال اعمال فشار به بازار کریپتو به خصوص بیت کوین است. قیمت بیت کوین به بالای 19،000 دلار رسیده و باعث شده است تا ETH به 600 دلار افزایش یابد.  اتریوم از سال 2019 به پایان یک دوره انباشت طولانی نزدیک شد ، که بسیار شبیه به محدوده ای است که بیت کوین اخیراً قبل از حرکت عظیم خود که توسط یک معامله گران حرفه ای مشاهده شد، قرار بگیرد.  برخی از تحلیلگرات معتقدند که اتریوم می تواند در آستانه افزایش عظیم سهمی وار باشد.

سه شنبه, 25 آذر 1399 17:47

بیت‌کوین هرگز هک نمی‌شود

فعالان حوزه ارزديجيتال در پی انتشار خبر هک خزانه‌داری ایالات متحده واکنش نشان داده و اعلام كردند: بیت‌کوین هرگز هک نمى شود!  براساس یک گزارش ، هکرها وزارت خزانه داری ایالات متحده و همچنین اداره ارتباطات و اطلاعات ملی (NTIA) را هك کردند. فعالان رمزنگاری به مزایای بیت کوین در پاسخ به هک اشاره کردند.  رئیس اکسچنج کراکن ، دن هلد گفت بیت کوین هرگز هک نمی شود. آنتونی "پمپ" نیز عقیده مثبت خود در مورد بیت کوین را مجددا ابراز كرد.

تحلیل تکنیکال ریپل: ۲۴ آذر ۹۹

 

ریپل تحت فشار و سقوط قیمتی قرار دارد.

نمودار روزانه چشم انداز خرسی و نزولی را تأیید می کند و حاکی از آن است که حمایت مهم بعدی در میانگین متحرک 50 است.  به همین ترتیب ، RSI در یک حرکت شیب دار است اما هنوز به منطقه فروش بیش از حد برخورد نکرده است.  این می تواند به معنای آن باشد که خرس های XRP قبل از شروع بهبودی هنوز فضای کافی برای کاوش دارند.

نمودار روزانه XRP / USD

 از طرف دیگر ، اگر Ripple روزانه بالای 0.5 دلار باشد، تصویر نزولی باطل می شود.  علاوه بر این ، پشتیبانی در مرز پایین کانال و همچنین میانگین متحرک ساده 200 در 4 ساعته در صورت ثابت ماندن روند صعودی را تضمین می کند.  مهمترین حرکت صعودی برای XRP عبور از مانع 0.6 دلار است.

 نمودار روزانه ریپل

 

نرخ اسپات کنونی: $0.495

نرخ تغییر نسبی: -0.02

منبع: coingape

اتریوم در حال یافتن یک حمایت قوی در نزدیکی سطح 582 و 580 دلار است.  همچنین یک خط روند صعودی عمده با حمایت نزدیک به 579 دلار در نمودار ساعتی ETH / USD وجود دارد. خط روند همزمان با 50٪ اصلاح سطح فیبوناچی حرکت صعودی از پایین حرکت 563 دلار به پایین 594 دلار است.

 

 در حالت صعودی ، گاوها با موانعی نزدیک به سطح 592 و 594 دلار روبرو هستند.  همچنین یک خط روند نزولی متصل با مقاومت 592 دلار در همان نمودار وجود دارد. مقاومت اصلی هنوز نزدیک به سطح 600 دلار است.  

 

 اگر اتریوم نتواند سطح مقاومت 592 و 594 دلار را بشکند ، می تواند یک اصلاح نزولی را شروع کند.  یک منطقه پشتیبانی اولیه در نزدیکی سطح 580 دلار در حال شکل گیری است.

 

 حمایت عمده بعدی نزدیک به منطقه 578 دلار و سپس 570 دلار است. 

 

 شاخص های فنی تحلیل تکنیکال

 

 شاخص ساعتی MACD - MACD برای ETH / USD به تدریج در منطقه صعودی حرکت می کند.

 شاخص ساعتی RSI - RSI برای ETH / USD در حال حاضر در حال کاهش است و به سطح 50 می رسد.

 

 سطح حمایت اصلی - 580 دلار

 سطح مقاومت اصلی - 594 دلار

منبع:newsbtc

مقاومت فوری در نزدیکی سطح 19،320 دلار یا سطح اصلاحی فیبو 76.4٪ اصلاح شده در روند نزولی اخیر وجود دارد که از بالاترین قیمت 19،433 دلار به پایین ترین سطح 18،959 دلار رسیده است. 

در حالت اعلام شده ، شانس زیادی برای یک حرکت صعودی قوی بالاتر از مقاومت 19،500 دلار وجود دارد.  مقاومت عمده بعدی نزدیک به سطح 19،800 دلار است و پس از آن 20K دلار است.

 

 ریزش ها در BTC پشتیبانی می شود؟

 اگر بیت کوین اصلاح نزولی کوتاه مدت را شروع کند ، می تواند پشتیبانی را در نزدیکی سطح 19200 دلار یا خط روند مثلث شکسته پیدا کند.  اولین پشتیبانی کلیدی نزدیک به سطح 19،150 دلار است.

 

 حمایت اصلی اکنون در نزدیکی سطح 19000 دلار و حتى می تواند قیمت را در کوتاه مدت به سطح پشتیبانی 18،500 دلار برساند.

 

 شاخص های فنی تحلیل تکنیکال:

 

شاخص  ساعتی MACD - MACD به آرامی در منطقه صعودی سرعت می گیرد.

 شاخص ساعتی RSI (شاخص مقاومت نسبی) - RSI برای BTC / USD در حال حاضر بسیار بالاتر از سطح 50 است.

 

 سطح حمایت اصلی - 19،150 دلار و پس از آن 19،000 دلار. 

 سطح مقاومت اصلی - 19،320 ، 19،500 و 19،800 دلار.

مقاومت فوری در نزدیکی سطح 19،320 دلار یا سطح اصلاحی فیبو 76.4٪ اصلاح شده در روند نزولی اخیر وجود دارد که از بالاترین قیمت 19،433 دلار به پایین ترین سطح 18،959 دلار رسیده است. 

در حالت اعلام شده ، شانس زیادی برای یک حرکت صعودی قوی بالاتر از مقاومت 19،500 دلار وجود دارد.  مقاومت عمده بعدی نزدیک به سطح 19،800 دلار است و پس از آن 20K دلار است.

 

 ریزش ها در BTC پشتیبانی می شود؟

 اگر بیت کوین اصلاح نزولی کوتاه مدت را شروع کند ، می تواند پشتیبانی را در نزدیکی سطح 19200 دلار یا خط روند مثلث شکسته پیدا کند.  اولین پشتیبانی کلیدی نزدیک به سطح 19،150 دلار است.

 

 حمایت اصلی اکنون در نزدیکی سطح 19000 دلار و حتى می تواند قیمت را در کوتاه مدت به سطح پشتیبانی 18،500 دلار برساند.

 

 شاخص های فنی تحلیل تکنیکال:

 

شاخص  ساعتی MACD - MACD به آرامی در منطقه صعودی سرعت می گیرد.

 شاخص ساعتی RSI (شاخص مقاومت نسبی) - RSI برای BTC / USD در حال حاضر بسیار بالاتر از سطح 50 است.

 

 سطح حمایت اصلی - 19،150 دلار و پس از آن 19،000 دلار. 

 سطح مقاومت اصلی - 19،320 ، 19،500 و 19،800 دلار.

هنگامی که شروع به ذخیره سازی  اتریوم  2.0می کنید ، دارایی های شما حداقل تا 1 سال قفل می شودتا شروع مرحله بعدی   که فاز اتریوم 1.5 و نقشه راه توسعه Ethereum  می باشد. طبق پروژهاتریوم ، انتظار می رود فاز 1.5 در سال 2021 انجام شود ، اما ممکن است تغییر کند و به پیشرفت پروژه بستگی دارد. ممکن است دوره قفل 1 ساله تمدید شود.

حداقل میزان اتریوم برای شرکت در این فاز ۳۲ اتریوم می باشد. به صورت ماهیانه 0.3675 اتریوم به عنوان پاداش به شما تخصیص داده می شود که به میزان سالیانه 4.40 اتریوم خواهد بود. میزان بهره دریافتی به صورت 13.78% می باشد.

چطور به اتریوم ۲.۰ کوچ کنیم؟

کاربران موجود در زنجیره Ethereum 1.0 می توانند اترهای خود را در یک قرارداد هوشمند قفل کنند و سپس همان مقدار را د زنجیره پاداش دهی بیکن Beacon در Ethereum 2.0 به آنها اعتبار می دهند. در آن زمان آنها قادر خواهند بود که اتر را درگیر کنند و مستقیماً در زنجیره Ethereum 2.0 پاداش دریافت کنند.

قابل ذکر است که حداقل میزان اتریوم جهت شرکت در این زنجیره ۳۲ می باشد.

در صورت انصراف چه مدت اتریوم من مدت قفل خواهد شد؟ هنگامی که می خواهید ETH را از اعتبار سنجی خود خارج کنید ، یک صف برداشت وجود دارد. اگر هیچ صف وجود نداشته باشد ، حداقل زمان برداشت 18 ساعت است و بسته به تعداد افرادی که در آن زمان خارج می شوند به صورت پویا تنظیم می شود.

 

به چه نرم افزاری برای اجرا نیاز دارم؟ دو نوع اصلی از نرم افزار وجود دارد که باید هنگام استفاده از Ethereum از آنها آگاه باشید:

  • برنامه نودهای بیکن Beacon:این مرکز برای اعتبار سنجی های شماست. حالت متعارف را ذخیره می کند ، نظیرها و همگام سازی ورودی را کنترل می کند ، بلوک ها و تصدیق ها را منتشر می کند. دارای یک سرور است که مشتری می تواند به آن متصل شود و یک API عمومی ارائه می دهد.
  • مشتری های اعتبار سنج: که با نود بیکن و بلاکها در ارتباط هست.

 

منبع سایت: stakingrewards

نمودار 4 ساعته قیمت ‌بیت‌کوین، نشانگر واگرایی صعودی بوده که نوید پامپ قیمتی را می دهد. هم چنین بیت کوین در دو روز گذشته تا 1700 دلار افزایش قیمتی داشته و‌ اکنون با قیمت بیش از 19 هزار دلار معامله می شود. ارزش بازار رمزارزها امروز 13 دسامبر نیز تا 20 میلیارد دلار افزایش یافته است.

 

یکی از دلایل افزایش قیمتی بيتكوين خريدها با حجم بالای گری اسکیل و مایکرواستراتژی هست. 

هم چنین گری‌اسکیل (Grayscale) به‌تازگی برای صندوق سرمایه‌گذاری خود، بیش از ۷۴ میلیون دلار اتر خرید و در همين راستا قیمت اتریوم نيز افزایشی شد.