۲ میلیون دلار ضرر به دلیل وجود نقص مانیتی در پروتکل استیکینگ
۷ مهر ۱۴۰۳ اخبار
  1. ایلان ماسک چقدر بیت‌ کوین در تسلا و اسپیس‌ایکس نگهداری می‌کند؟
  2. انتظار برای تاریخ جدید لیست شدن بلوم در بایننس به پایان رسید
  3. صندوق‌های ETF اتریوم با وجود فروش نهنگ‌ها، شاهد افزایش قابل‌توجهی از سمت مؤسسات بودند
  4. اگر در زمان را‌ه‌اندازی ۱۰۰ دلار در شیبا اینو سرمایه‌گذاری کرده بودید، حالا چه مقدار داشتید؟
  5. ETFهای بیت‌ کوین شاهد ورود ۱.۱ میلیارد دلاری در این هفته بودند
  6. بهبود قیمت نات کوین با تغییر تاکتیک نهنگ‌ها
  7. سرقت ۷۰ هزار دلاری از کاربران یک کیف پول ارز دیجیتال تقلبی
  8. آزادی بنیان‌گذار بایننس و تاثیر آن بر بایننس کوین
  9. تغییرات جدید در ایردراپ میجر
  10. کد ویدیو بلوم امروز شنبه ۷ مهر + آموزش تصویری
  11. جواب سوال تایم فارم امروز شنبه ۷ مهر
  12. رمز جیمز (GEMZ) امروز شنبه ۷ مهر
  13. کد کمبو میم فای امروز شنبه ۷ مهر + آموزش وارد کردن
  14. کارتهای امروز برد (Bird) شنبه ۷ مهر + آموزش تصویری
  15. قیمت امروز همستر کامبت شنبه‌ ۷ مهر
  16. کد مخفی تومارکت (Tomarket) امروز شنبه ۷ مهر
  17. تصویر امروز جیمز شنبه ۷ مهر به همراه پاسخ تصویری
  18. کارت های پیکسل امروز شنبه ۷ مهر به همراه تصویر آموزشی
  19. پاسخ پازل امروز ربات میجر شنبه ۷ مهر + آموزش تصویری

نقص امنیتی در پروتکل استیکینگ، ۲ میلیون دلار آب خورد

 
۶ مهر ۱۴۰۳
  2 دقیقه
نقص امنیتی به وجود آمده در پروتکل استیکینگ

بنابر اخبار منتشر شده در decrypt، نقص امنیتی پروتکل استیکینگ Bedrock، موجب ضرر ۲ میلیون دلاری شد. این نقص امنیتی، امکان مبادله یک اتریوم با یک بیت کوین یونیورسال (UNIBTC) را فراهم کرده که با استفاده از این باگ، سوءاستفاده‌گران می‌توانستند با تبدیل یک اتریوم به یک بیت کوین، نزدیک به ۶۰ هزار دلار سود کنند. در واقع این نقص، قیمت اتریوم را برابر با قیمت بیت کوین کرده بود.

این سرقت از سوی یک کیف پول اولیه و از طریق توراندو کش، یک سیستم ترکیب ارزهای دیجیتال انجام شد. صاحب این کیف پول، ابتدا در روز پنجشنبه نزدیک به ۱.۸ میلیون دلار را از پروتکل خارج کرده و سپس به کیف پول‌های دیگر انتقال داده است که اکنون ۶۵۰ اتریوم معادل ۱.۷۳ میلیون دلار در کیف پول جدید نگهداری می‌شود. اما این نقص امنیتی که به پروتکل‌های شخص ثالث اجازه دسترسی به دارایی‌های در معرض خطر را می‌داد، اکنون به کمک تیم کلاه سفید Seal 911 متوقف و رفع شده و خسارت‌های مالی را به حداقل رسانده است.

نکته جالب توجه این است که شرکت امنیتی Dedaub که مسئولیت امنیت پروتکل را برعهده دارد، ساعت‌ها قبل، این نقص را به Bedrock اطلاع داده اما تیم این پروتکل متاسفانه در خواب بوده است. برای اطلاع بیشتر این آسیب‌پذیری در پی به‌روزرسانی بخشی از یک قرارداد بود که ۳۶ ساعت قبل به وجود آمد و به سبب این نقص، ناهماهنگی در نرخ تبادل اتریوم و بیت کوین ایجاد شده بود.

در این بین Bedrock را می‌توان خیلی خوش‌شانس دانست؛ چرا که تنها ۲ میلیون دلار از این پلتفرم برداشته شد و ممکن بود با بر طرف نشدن این نقص، اکثر ذخایر بیت کوین Bedrock به راحتی تخلیه شوند. اما به هر حال این مشکل رفع شده و طبق بیانیه Bedrock، دارایی‌های کاربران به خصوص یونی بیت کوین‌ها در امنیت کامل هستند. از سوی دیگر تیم Bedrock برای بازیابی دارایی‌ها، به آدرس‌های برداشت کننده پیامی با مضمون ارتباط سازنده به عنوان هکر کلاه سفید و ارائه پاداش ارسال کرده است. همچنین برای سرعت بخشیدن در بازگرداندن سرمایه‌ها، این تیم می‌تواند از هکرهای کلاه سفید به منظور بازگشت وجوه سرقت شده استفاده کنند اما موردی که وجود دارد این است که کیف پول حاوی وجوه دزدیده شده، اکنون غیرفعال است و این موضوع بازیابی دارایی‌ها را دشوارتر کرده است.

منبع: decrypt

به این post امتیاز دهید
درباره محمدصادق قربانی
سلام به دوستان عزیز. محمد صادق قربانی هستم، دانشجوی کارشناسی علم اطلاعات و دانش شناسی از دانشگاه فردوسی.
درباره محمدصادق قربانی بیشتر بخوانید

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نظرات کاربران

اولین نفری باشید که نظر می دهید

بنر استیکی موبایل تند تند تون ببر