خرید ارز دیجیتال >وبلاگ > هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
اخبار

هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟

  • واحد تولید محتوا
  • ۲۶ اردیبهشت ۱۴۰۳ ۱۶:۳۴
  • زمان مطالعه

پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، عملیات خود را متوقف کرد. این هک شامل ارزهایی مانند USDC و WETH بود و تلاش‌ها برای بازیابی وجوه سرقت شده همچنان ادامه دارد.

آنچه در این خبر می‌خوانید

    سرقت ۲۰ میلیون دلار از Sonne Finance

     پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، مجبور به توقف عملیات خود شد. این هک شامل ارزهای دیجیتال مانند USD Coin (USDC) و Wrapped Ether (WETH) بود.

     جزئیات حمله

    در تاریخ ۱۴ مه و در حدود ساعت ۱۰:۳۰ به وقت UTC، شرکت امنیتی Web3 به نام Cyvers یک حمله فعال به قراردادهای USDC و WETH Sonne Finance را شناسایی کرد. با این حال، زمانی که Sonne Finance از این وضعیت آگاه شد، ۲۵ دقیقه گذشته بود و هکرها توانسته بودند ۲۰ میلیون دلار از ارزهای دیجیتال شامل WETH، Velo (VELO)، soVELO و Wrapped USDC (USDC.e) را به سرقت ببرند.

     اقدامات انجام‌شده

    در تاریخ ۱۵ مه ساعت ۱۲:۱۱ به وقت UTC، Sonne Finance در پلتفرم توییتر (X) اعلام کرد که "تمام بازارها در Optimism متوقف شده‌اند." بلافاصله پس از این اعلام، پروتکل با شرکت Cyvers همکاری کرد تا به بررسی وضعیت بپردازد. Sonne Finance در حال حاضر تمام گزینه‌های ممکن برای بازیابی وجوه سرقت شده را بررسی می‌کند، از جمله مذاکره برای یک باگ باونتی. این روش شامل بازگشت بیشتر وجوه سرقت شده توسط هکر و نگه داشتن حدود ۱۰ درصد از غنیمت به عنوان پاداش برای یافتن نقص امنیتی است. با این حال، به نظر می‌رسد که هکر تمایلی به مذاکره ندارد. طبق گزارش محقق بلاک‌چین PeckShield، هکر بخش بزرگی از غنیمت ($7.8 میلیون دلار) را به یک آدرس کیف پول جدید منتقل کرده است.

     اقدامات هکر

    هکر سپس ۵۹ WBTC را به تقریباً ۱۱۸۵ اتریوم (ETH) و ۱۸۳,۰۰۰ دای (DAI) تبدیل کرده است. این اقدام نشان‌دهنده قصد هکر برای انتقال وجوه سرقت شده از طریق یک پروتکل حفظ حریم خصوصی مانند Tornado Cash برای جلوگیری از ردیابی است.

     علت حمله

    تحلیل پس از حادثه Sonne Finance نشان داد که یک حمله اهدا (donation attack) بر روی فورک‌های Compound v2 این پروتکل انجام شده است. این حمله ناشی از یک باگ شناخته‌شده در این فورک‌ها بود. یکی از اعضای جامعه X به نام PoorBabyCorn، Sonne Finance را به استفاده از Compound v2 با وجود آگاهی از ریسک‌های آن متهم کرد و پرسید: "اگر این یک درب پشتی از پیش طراحی‌شده نیست، پس چیست؟"

    تاریخ بروزرسانی : ۲۸ بهمن ۱۴۰۳ ۰۶:۴۳

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 500

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    سقوط یا صعود؟ اتریوم در آستانه نقطه سرنوشت‌ساز ۲۸۰۰ دلار
    اخبار
    1943

    سقوط یا صعود؟ اتریوم در آستانه نقطه سرنوشت‌ساز ۲۸۰۰ دلار

    اتریوم در آستانه نقطه حساس ۲۸۰۰ دلار قرار دارد. شکست این سطح می‌تواند ریزش تا ۲۱۷۰ دلار را به‌همراه داشته باشد، در حالی که گاوها در تلاش برای عبور از مقاومت ۳۴۰۰ دلار هستند. DATs و صندوق‌های ETF همچنان در حال انباشت هستند.

    بازگشت شگفت‌انگیز ارز های دیجیتال پس از سقوط شدید هفته گذشته
    اخبار
    2135

    بازگشت شگفت‌انگیز ارز های دیجیتال پس از سقوط شدید هفته گذشته

    بیت‌کوین پس از هفته‌ای پرنوسان به ۸۹ هزار دلار رسید و آلت‌کوین‌ها به‌ویژه RAIN با رشد بیش از ۱۰۰٪ توجه‌ها را جلب کردند. اتریوم، XRP و SOL نیز سبزپوش شدند و ارزش کل بازار کریپتو به ۳.۰۷۵ تریلیون دلار بازگشت.

    آیا با حفظ حمایت بلندمدت، رشد ۵۰۰ درصدی دوباره به SUI بازمی‌گردد؟
    اخبار
    3040

    آیا با حفظ حمایت بلندمدت، رشد ۵۰۰ درصدی دوباره به SUI بازمی‌گردد؟

    قیمت SUI پس از سقوط سنگین امسال به حمایت بلندمدت خود رسیده است؛ سطحی که در گذشته رالی‌های قدرتمندی ایجاد کرده بود. در حالی که TVL و استیبل‌کوین‌ها کاهش یافته‌اند، رشد ۹۰۰ درصدی حساب‌های شبکه واگرایی مثبتی ایجاد کرده و احتمال بازگشت قوی را افزایش می‌دهد.

    ژاپن مقررات جدید ذخایر مالی برای صرافی‌های رمزارز را آغاز می‌کند
    اخبار
    1876

    ژاپن مقررات جدید ذخایر مالی برای صرافی‌های رمزارز را آغاز می‌کند

    ژاپن برای محافظت بیشتر از کاربران قصد دارد صرافی‌های ارز دیجیتال را ملزم به ایجاد ذخایر مالی جبرانی و تفکیک کامل دارایی‌ها کند. این طرح که پس از چند هک بزرگ مطرح شده، قرار است ساختار صرافی‌ها را به استانداردهای اروپا و هنگ‌کنگ نزدیک‌تر کند و امنیت بازار را افزایش دهد.

    راهنمای کامل ایردراپ Monad | نکات مهم دریافت ایردراپ Monad
    اخبار
    1920

    راهنمای کامل ایردراپ Monad | نکات مهم دریافت ایردراپ Monad

    ایردراپ Monad با خطاهای گسترده در پل و عدم نمایش توکن‌ها آغاز شد و بسیاری از کاربران به پلتفرم‌های جایگزین مانند Jumper روی آوردند. فروش سریع توکن‌ها فشار زیادی بر قیمت وارد کرده است. آینده MON وابسته به رفع مشکلات فنی و بازسازی اعتماد کاربران است.

    بازار در آستانه غافلگیری؛ این سه آلت‌کوین آماده صعود سنگین‌اند
    برگزیده
    اخبار
    5804

    بازار در آستانه غافلگیری؛ این سه آلت‌کوین آماده صعود سنگین‌اند

    سه آلت‌کوین TIA ،HNT و BCH در آخرین هفته نوامبر به نقاط حساس قیمتی رسیده‌اند. ارتقای Matcha برای TIA، بهبود همبستگی هلیوم با بیت‌کوین و مقاومت کلیدی ۵۵۵ دلاری BCH می‌تواند مسیر این توکن‌ها را تعیین کند. حفظ حمایت‌ها شرط اصلی شروع یک حرکت صعودی جدید است.