مجله رمزینکساخبار ارز دیجیتالسوءاستفاده از بلاکچین بیس برای سرقت ۱ میلیون دلاری
خرید تتر با به صرفه‌ترین نرخ بازار
cta image

سوءاستفاده از بلاکچین بیس برای سرقت ۱ میلیون دلاری

طبق گزارشات منتشر شده از شرکت امنیتی بلاکچین Cyvers Alerts، یک سوءاستفاده در بلاکچین بیس (Base blockchain)، آسیب‌پذیری‌های عمده‌ای را فاش کرد که در پی آن، ۱ میلیون دلاری سرقت شد. این سوءاستفاده که شامل قراردادهای وام‌دهی تایید نشده در بلاکچین بیس بود، زنگ خطرهای امنیتی را در دیفای (DeFi) به صدا درآورد.

گزارش سرقت توسط Cyvers Alerts
گزارش Cyvers Alerts از سرقت ۱ میلیون دلاری

این گزارش توضیح می‌دهد که مهاجم با بهره‌گیری از یک آسیب‌پذیری در قراردادهای هوشمند مرتبط با Wrapped Ether با نماد (WETH)، موفق شد قیمت را دستکاری کند و دارایی‌ها را به سرقت ببرد. این هکر، اولین تراکنش خود را با ۹۹۳.۵۳۴ هزار دلار از قراردادهای وام‌دهی تایید نشده از بلاکچین بیس خارج کرد. سپس بیشتر وجوه سرقت شده را به شبکه اتریوم منتقل کرد و ۲۰۲.۵۴۹ هزار دلار را به سرویس حریم خصوصی Tornado Cash انتقال داد. همچنین ۴۵۵.۱۲۷ دلار دیگر با استفاده از همین روش سرقت شد.

هاکان اونال (Hakan Unal) رهبر ارشد SOC در Cyvers Alerts در همین زمینه توضیح داد:

اوراکلی که این قراردادها استفاده می‌کردند مقاوم نبوده و تنها به یک جفت با نقدینگی محدود، حدود ۴۰۰ هزار داری متکی بود که آن را در برابر نوسانات قیمتی که می‌توانست دستکاری شود، آسیب‌پذیر می‌کرد.

با این توصیفات، این سرقت، خطرات وسیع‌تری را که به پلتفرم‌های مالی غیرمتمرکز (DeFi) مربوط است و قادر به پیاده‌سازی تدابیر امنیتی قوی نیستند، نمایان می‌کند. اونال در همین رابطه گفت می‌توان با استفاده از یک اوراکل معتبرتر و متنوع‌تر و با نقدینگی بالاتر برای پیش‌گیری از دستکاری قیمت استفاده کرد تا از حملات مشابه در آینده به‌ویژه دارایی‌هایی مانند WETH جلوگیری شود.

هاکان اونال در آخر، ضمن اشاره به مقصر بودن نهاد مدیریت‌کننده قراردادهای وام‌دهی تایید نشده و افرادی که مسئول انتخاب این اوراکل ضعیف بودن، گفت:

تاکنون مهاجم هنوز شناسایی نشده اما قطعا این حادثه نیاز به بهبودی امنیتی برای حفاظت وجوه کاربران را برجسته‌تر از قبل می‌کند.

منبع: cointelegraph

محمدصادق قربانی
محمدصادق قربانی
سلام به همه. محمد صادق قربانی هستم، فارغ‌التحصیل رشته علم اطلاعات و دانش شناسی. از سال ۱۴۰۲ در حال نوشتنم و علاقه زیادی به مطالعه و تحقیق درباره کریپتو و تکنولوژی دارم. معتقدم در استفاده از تکنولوژی باید محتاط بود و نباید با هر اتفاقی خصوصا تو حوزه کریپتو، هیجانی شد.

نظرات کاربران

دیدگاه خود را بنویسید

دیدگاه خود را بنویسید
لطفا نام خود را وارد کنید