خرید ارز دیجیتال >وبلاگ > هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
اخبار

هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟

  • واحد تولید محتوا
  • ۲۶ اردیبهشت ۱۴۰۳ ۱۶:۳۴
  • زمان مطالعه

پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، عملیات خود را متوقف کرد. این هک شامل ارزهایی مانند USDC و WETH بود و تلاش‌ها برای بازیابی وجوه سرقت شده همچنان ادامه دارد.

آنچه در این خبر می‌خوانید

    سرقت ۲۰ میلیون دلار از Sonne Finance

     پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، مجبور به توقف عملیات خود شد. این هک شامل ارزهای دیجیتال مانند USD Coin (USDC) و Wrapped Ether (WETH) بود.

     جزئیات حمله

    در تاریخ ۱۴ مه و در حدود ساعت ۱۰:۳۰ به وقت UTC، شرکت امنیتی Web3 به نام Cyvers یک حمله فعال به قراردادهای USDC و WETH Sonne Finance را شناسایی کرد. با این حال، زمانی که Sonne Finance از این وضعیت آگاه شد، ۲۵ دقیقه گذشته بود و هکرها توانسته بودند ۲۰ میلیون دلار از ارزهای دیجیتال شامل WETH، Velo (VELO)، soVELO و Wrapped USDC (USDC.e) را به سرقت ببرند.

     اقدامات انجام‌شده

    در تاریخ ۱۵ مه ساعت ۱۲:۱۱ به وقت UTC، Sonne Finance در پلتفرم توییتر (X) اعلام کرد که "تمام بازارها در Optimism متوقف شده‌اند." بلافاصله پس از این اعلام، پروتکل با شرکت Cyvers همکاری کرد تا به بررسی وضعیت بپردازد. Sonne Finance در حال حاضر تمام گزینه‌های ممکن برای بازیابی وجوه سرقت شده را بررسی می‌کند، از جمله مذاکره برای یک باگ باونتی. این روش شامل بازگشت بیشتر وجوه سرقت شده توسط هکر و نگه داشتن حدود ۱۰ درصد از غنیمت به عنوان پاداش برای یافتن نقص امنیتی است. با این حال، به نظر می‌رسد که هکر تمایلی به مذاکره ندارد. طبق گزارش محقق بلاک‌چین PeckShield، هکر بخش بزرگی از غنیمت ($7.8 میلیون دلار) را به یک آدرس کیف پول جدید منتقل کرده است.

     اقدامات هکر

    هکر سپس ۵۹ WBTC را به تقریباً ۱۱۸۵ اتریوم (ETH) و ۱۸۳,۰۰۰ دای (DAI) تبدیل کرده است. این اقدام نشان‌دهنده قصد هکر برای انتقال وجوه سرقت شده از طریق یک پروتکل حفظ حریم خصوصی مانند Tornado Cash برای جلوگیری از ردیابی است.

     علت حمله

    تحلیل پس از حادثه Sonne Finance نشان داد که یک حمله اهدا (donation attack) بر روی فورک‌های Compound v2 این پروتکل انجام شده است. این حمله ناشی از یک باگ شناخته‌شده در این فورک‌ها بود. یکی از اعضای جامعه X به نام PoorBabyCorn، Sonne Finance را به استفاده از Compound v2 با وجود آگاهی از ریسک‌های آن متهم کرد و پرسید: "اگر این یک درب پشتی از پیش طراحی‌شده نیست، پس چیست؟"

    تاریخ بروزرسانی : ۲۸ بهمن ۱۴۰۳ ۰۶:۴۳

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 500

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    ژاپن مقررات جدید ذخایر مالی برای صرافی‌های رمزارز را آغاز می‌کند
    اخبار
    1627

    ژاپن مقررات جدید ذخایر مالی برای صرافی‌های رمزارز را آغاز می‌کند

    ژاپن برای محافظت بیشتر از کاربران قصد دارد صرافی‌های ارز دیجیتال را ملزم به ایجاد ذخایر مالی جبرانی و تفکیک کامل دارایی‌ها کند. این طرح که پس از چند هک بزرگ مطرح شده، قرار است ساختار صرافی‌ها را به استانداردهای اروپا و هنگ‌کنگ نزدیک‌تر کند و امنیت بازار را افزایش دهد.

    راهنمای کامل ایردراپ Monad | نکات مهم دریافت ایردراپ Monad
    اخبار
    1658

    راهنمای کامل ایردراپ Monad | نکات مهم دریافت ایردراپ Monad

    ایردراپ Monad با خطاهای گسترده در پل و عدم نمایش توکن‌ها آغاز شد و بسیاری از کاربران به پلتفرم‌های جایگزین مانند Jumper روی آوردند. فروش سریع توکن‌ها فشار زیادی بر قیمت وارد کرده است. آینده MON وابسته به رفع مشکلات فنی و بازسازی اعتماد کاربران است.

    بازار در آستانه غافلگیری؛ این سه آلت‌کوین آماده صعود سنگین‌اند
    برگزیده
    اخبار
    3214

    بازار در آستانه غافلگیری؛ این سه آلت‌کوین آماده صعود سنگین‌اند

    سه آلت‌کوین TIA ،HNT و BCH در آخرین هفته نوامبر به نقاط حساس قیمتی رسیده‌اند. ارتقای Matcha برای TIA، بهبود همبستگی هلیوم با بیت‌کوین و مقاومت کلیدی ۵۵۵ دلاری BCH می‌تواند مسیر این توکن‌ها را تعیین کند. حفظ حمایت‌ها شرط اصلی شروع یک حرکت صعودی جدید است.

    اخبار پای نتورک: آیا بازار صعودی واقعی برای PI تازه آغاز شده؟
    اخبار
    3541

    اخبار پای نتورک: آیا بازار صعودی واقعی برای PI تازه آغاز شده؟

    قیمت PI همچنان در محدوده‌ای فشرده نوسان می‌کند، اما انتشار وایت‌پیپر تطابق با MiCA، مصرف انرژی بسیار پایین و آغاز فاز توزیع عمومی، چشم‌انداز این پروژه را دگرگون کرده است. ورود به بازار گسترده اروپا می‌تواند شروع یک چرخه صعودی قدرتمند برای پای نتورک باشد.

    جهش ۱۰٪ ریپل در ۲۴ ساعت گذشته؛ آیا روند صعودی ادامه دارد؟
    برگزیده
    اخبار
    1918

    جهش ۱۰٪ ریپل در ۲۴ ساعت گذشته؛ آیا روند صعودی ادامه دارد؟

    ریپل با جهشی بیش از ۱۰ درصد از ۲.۲۰ دلار عبور کرد و پس از شکست خط روند نزولی، وارد فاز تثبیت شد. در صورت حفظ حمایت ۲.۱۸۰ دلار، احتمال ادامه رشد تا مقاومت‌های ۲.۲۸۰، ۲.۳۲۰ و حتی ۲.۵۰ دلار وجود دارد؛ در غیر این صورت اصلاحی محدود محتمل است.

    صعود بیت‌کوین به ۸۹هزار دلار؛ آیا پایان ریزش‌ها نزدیک است؟
    اخبار
    2964

    صعود بیت‌کوین به ۸۹هزار دلار؛ آیا پایان ریزش‌ها نزدیک است؟

    قیمت بیت‌کوین با عبور از ۸۹ هزار دلار، بار دیگر امیدها به بازگشت روند صعودی را تقویت کرده است. احتمال بالای کاهش نرخ بهره، رشد نقدینگی جهانی، بهبود روابط اقتصادی چین و آمریکا و تقاضای نهادی قوی از مهم‌ترین عوامل حمایت‌کننده بازار هستند.