سوءاستفاده از قراردادهای بلاکچین و سرقت ۱ میلیون دلار
۲۵ آذر ۱۴۰۳ اخبار
  1. رشد چمشگیر حجم کل سرمایه‌گذاری در لیکوئید ری‌استیکینگ اتریوم
  2. پیتر شیف: پرداخت بدهی آمریکا با بیت کوین رویای غیرواقعی است
  3. کلید امروز مینی گیم همستر کامبت یکشنبه ۲۵ آذر + آموزش ویدئویی
  4. کد مخفی ویدیو تپ سواپ امروز یکشنبه ۲۵ آذر به همراه آموزش وارد کردن
  5. تاثیر فروش ۵۲ میلیون دلاری نهنگ‌ها بر قیمت په په
  6. پیش‌بینی رشد ۸۵ درصدی دوج‌ کوین با انباشت نهنگ‌ها
  7. خرید ۵۱۰ میلیون دلار بیت کوین توسط غول استخراج بیت کوین
  8. برداشت غیرقانونی چند میلیون دلاری توسط کارکنان مورگان استنلی
  9. آیا قیمت اتریوم می‌تواند از ۴۱۰۰ دلار عبور کند؟
  10. آیا نرخ توکن‌سوزی شیبا اینو نشانه سقوط قیمت است؟

سوءاستفاده از بلاکچین بیس برای سرقت ۱ میلیون دلاری

 
۰۴ آبان ۱۴۰۳
  2 دقیقه
سوءاستفاده از بلاکچین برای سرقت ۱ میلیون دلار

طبق گزارشات منتشر شده از شرکت امنیتی بلاکچین Cyvers Alerts، یک سوءاستفاده در بلاکچین بیس (Base blockchain)، آسیب‌پذیری‌های عمده‌ای را فاش کرد که در پی آن، ۱ میلیون دلاری سرقت شد. این سوءاستفاده که شامل قراردادهای وام‌دهی تایید نشده در بلاکچین بیس بود، زنگ خطرهای امنیتی را در دیفای (DeFi) به صدا درآورد.

گزارش سرقت توسط Cyvers Alerts
گزارش Cyvers Alerts از سرقت ۱ میلیون دلاری

این گزارش توضیح می‌دهد که مهاجم با بهره‌گیری از یک آسیب‌پذیری در قراردادهای هوشمند مرتبط با Wrapped Ether با نماد (WETH)، موفق شد قیمت را دستکاری کند و دارایی‌ها را به سرقت ببرد. این هکر، اولین تراکنش خود را با ۹۹۳.۵۳۴ هزار دلار از قراردادهای وام‌دهی تایید نشده از بلاکچین بیس خارج کرد. سپس بیشتر وجوه سرقت شده را به شبکه اتریوم منتقل کرد و ۲۰۲.۵۴۹ هزار دلار را به سرویس حریم خصوصی Tornado Cash انتقال داد. همچنین ۴۵۵.۱۲۷ دلار دیگر با استفاده از همین روش سرقت شد.

هاکان اونال (Hakan Unal) رهبر ارشد SOC در Cyvers Alerts در همین زمینه توضیح داد:

اوراکلی که این قراردادها استفاده می‌کردند مقاوم نبوده و تنها به یک جفت با نقدینگی محدود، حدود ۴۰۰ هزار داری متکی بود که آن را در برابر نوسانات قیمتی که می‌توانست دستکاری شود، آسیب‌پذیر می‌کرد.

با این توصیفات، این سرقت، خطرات وسیع‌تری را که به پلتفرم‌های مالی غیرمتمرکز (DeFi) مربوط است و قادر به پیاده‌سازی تدابیر امنیتی قوی نیستند، نمایان می‌کند. اونال در همین رابطه گفت می‌توان با استفاده از یک اوراکل معتبرتر و متنوع‌تر و با نقدینگی بالاتر برای پیش‌گیری از دستکاری قیمت استفاده کرد تا از حملات مشابه در آینده به‌ویژه دارایی‌هایی مانند WETH جلوگیری شود.

هاکان اونال در آخر، ضمن اشاره به مقصر بودن نهاد مدیریت‌کننده قراردادهای وام‌دهی تایید نشده و افرادی که مسئول انتخاب این اوراکل ضعیف بودن، گفت:

تاکنون مهاجم هنوز شناسایی نشده اما قطعا این حادثه نیاز به بهبودی امنیتی برای حفاظت وجوه کاربران را برجسته‌تر از قبل می‌کند.

منبع: cointelegraph

به این post امتیاز دهید
درباره محمدصادق قربانی
سلام به دوستان عزیز. محمد صادق قربانی هستم، دانشجوی کارشناسی علم اطلاعات و دانش شناسی از دانشگاه فردوسی.
درباره محمدصادق قربانی بیشتر بخوانید

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نظرات کاربران

اولین نفری باشید که نظر می دهید