سوءاستفاده از قراردادهای بلاکچین و سرقت ۱ میلیون دلار
۴ آبان ۱۴۰۳ اخبار
  1. مدیر عامل تتر شایعات مربوط به تحقیقات وزارت دادگستری ایلات متحده را رد کرد
  2. وزارت دادگستری آمریکا در حال بررسی شرکت تتر (USDT) به دلیل «احتمال» نقض تحریم‌ها و قوانین ضدپولشویی است
  3. کد مخفی ویدیو تپ سواپ امروز شنبه ۵ آبان به همراه آموزش وارد کردن
  4. پیش‌بینی جاستین سان از موج دوم رشد ترون
  5. ۸۰ درصد تقاضای ETF ها از سرمایه‌گذاران خرد است
  6. سوءاستفاده از بلاکچین بیس برای سرقت ۱ میلیون دلاری
  7. درخواست تجدید نظر ریپل در پرونده SEC
  8. رمز جیمز (GEMZ) امروز جمعه ۴ آبان
  9. کمبو تومارکت (Tomarket) امروز جمعه ۴ آبان
  10. کارتهای امروز برد (Bird) جمعه ۴ آبان + آموزش تصویری
  11. پیشنهاد سهام‌داران مایکروسافت برای سرمایه‌گذاری در بیت کوین
  12. کد روزانه ی انوس (ONUS) امروز جمعه ۴ آبان
  13. کد ویدیو میم فای جمعه ۴ آبان
  14. کد کمبو میم فای امروز جمعه ۴ آبان + آموزش وارد کردن
  15. تصویر امروز جیمز جمعه ۴ آبان به همراه پاسخ تصویری
  16. پاسخ پازل امروز ربات میجر جمعه ۴ آبان + آموزش تصویری
  17. قیمت امروز میجر (Major) جمعه‌ ۴ آبان در بازار پیش از عرضه
  18. قیمت امروز میم فای ‌جمعه‌ ۴ آبان در بازار پیش از عرضه
  19. قیمت ترون در ۲۴ ساعت گذشته بیش از ۳ درصد افزایش یافت

سوءاستفاده از بلاکچین بیس برای سرقت ۱ میلیون دلاری

 
۴ آبان ۱۴۰۳
  2 دقیقه
سوءاستفاده از بلاکچین برای سرقت ۱ میلیون دلار

طبق گزارشات منتشر شده از شرکت امنیتی بلاکچین Cyvers Alerts، یک سوءاستفاده در بلاکچین بیس (Base blockchain)، آسیب‌پذیری‌های عمده‌ای را فاش کرد که در پی آن، ۱ میلیون دلاری سرقت شد. این سوءاستفاده که شامل قراردادهای وام‌دهی تایید نشده در بلاکچین بیس بود، زنگ خطرهای امنیتی را در دیفای (DeFi) به صدا درآورد.

گزارش سرقت توسط Cyvers Alerts
گزارش Cyvers Alerts از سرقت ۱ میلیون دلاری

این گزارش توضیح می‌دهد که مهاجم با بهره‌گیری از یک آسیب‌پذیری در قراردادهای هوشمند مرتبط با Wrapped Ether با نماد (WETH)، موفق شد قیمت را دستکاری کند و دارایی‌ها را به سرقت ببرد. این هکر، اولین تراکنش خود را با ۹۹۳.۵۳۴ هزار دلار از قراردادهای وام‌دهی تایید نشده از بلاکچین بیس خارج کرد. سپس بیشتر وجوه سرقت شده را به شبکه اتریوم منتقل کرد و ۲۰۲.۵۴۹ هزار دلار را به سرویس حریم خصوصی Tornado Cash انتقال داد. همچنین ۴۵۵.۱۲۷ دلار دیگر با استفاده از همین روش سرقت شد.

هاکان اونال (Hakan Unal) رهبر ارشد SOC در Cyvers Alerts در همین زمینه توضیح داد:

اوراکلی که این قراردادها استفاده می‌کردند مقاوم نبوده و تنها به یک جفت با نقدینگی محدود، حدود ۴۰۰ هزار داری متکی بود که آن را در برابر نوسانات قیمتی که می‌توانست دستکاری شود، آسیب‌پذیر می‌کرد.

با این توصیفات، این سرقت، خطرات وسیع‌تری را که به پلتفرم‌های مالی غیرمتمرکز (DeFi) مربوط است و قادر به پیاده‌سازی تدابیر امنیتی قوی نیستند، نمایان می‌کند. اونال در همین رابطه گفت می‌توان با استفاده از یک اوراکل معتبرتر و متنوع‌تر و با نقدینگی بالاتر برای پیش‌گیری از دستکاری قیمت استفاده کرد تا از حملات مشابه در آینده به‌ویژه دارایی‌هایی مانند WETH جلوگیری شود.

هاکان اونال در آخر، ضمن اشاره به مقصر بودن نهاد مدیریت‌کننده قراردادهای وام‌دهی تایید نشده و افرادی که مسئول انتخاب این اوراکل ضعیف بودن، گفت:

تاکنون مهاجم هنوز شناسایی نشده اما قطعا این حادثه نیاز به بهبودی امنیتی برای حفاظت وجوه کاربران را برجسته‌تر از قبل می‌کند.

منبع: cointelegraph

به این post امتیاز دهید
درباره محمدصادق قربانی
سلام به دوستان عزیز. محمد صادق قربانی هستم، دانشجوی کارشناسی علم اطلاعات و دانش شناسی از دانشگاه فردوسی.
درباره محمدصادق قربانی بیشتر بخوانید

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نظرات کاربران

اولین نفری باشید که نظر می دهید