خرید ارز دیجیتال >وبلاگ > هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
اخبار

هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟

  • واحد تولید محتوا
  • ۲۶ اردیبهشت ۱۴۰۳ ۱۶:۳۴
  • زمان مطالعه

پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، عملیات خود را متوقف کرد. این هک شامل ارزهایی مانند USDC و WETH بود و تلاش‌ها برای بازیابی وجوه سرقت شده همچنان ادامه دارد.

آنچه در این خبر می‌خوانید

    سرقت ۲۰ میلیون دلار از Sonne Finance

     پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، مجبور به توقف عملیات خود شد. این هک شامل ارزهای دیجیتال مانند USD Coin (USDC) و Wrapped Ether (WETH) بود.

     جزئیات حمله

    در تاریخ ۱۴ مه و در حدود ساعت ۱۰:۳۰ به وقت UTC، شرکت امنیتی Web3 به نام Cyvers یک حمله فعال به قراردادهای USDC و WETH Sonne Finance را شناسایی کرد. با این حال، زمانی که Sonne Finance از این وضعیت آگاه شد، ۲۵ دقیقه گذشته بود و هکرها توانسته بودند ۲۰ میلیون دلار از ارزهای دیجیتال شامل WETH، Velo (VELO)، soVELO و Wrapped USDC (USDC.e) را به سرقت ببرند.

     اقدامات انجام‌شده

    در تاریخ ۱۵ مه ساعت ۱۲:۱۱ به وقت UTC، Sonne Finance در پلتفرم توییتر (X) اعلام کرد که "تمام بازارها در Optimism متوقف شده‌اند." بلافاصله پس از این اعلام، پروتکل با شرکت Cyvers همکاری کرد تا به بررسی وضعیت بپردازد. Sonne Finance در حال حاضر تمام گزینه‌های ممکن برای بازیابی وجوه سرقت شده را بررسی می‌کند، از جمله مذاکره برای یک باگ باونتی. این روش شامل بازگشت بیشتر وجوه سرقت شده توسط هکر و نگه داشتن حدود ۱۰ درصد از غنیمت به عنوان پاداش برای یافتن نقص امنیتی است. با این حال، به نظر می‌رسد که هکر تمایلی به مذاکره ندارد. طبق گزارش محقق بلاک‌چین PeckShield، هکر بخش بزرگی از غنیمت ($7.8 میلیون دلار) را به یک آدرس کیف پول جدید منتقل کرده است.

     اقدامات هکر

    هکر سپس ۵۹ WBTC را به تقریباً ۱۱۸۵ اتریوم (ETH) و ۱۸۳,۰۰۰ دای (DAI) تبدیل کرده است. این اقدام نشان‌دهنده قصد هکر برای انتقال وجوه سرقت شده از طریق یک پروتکل حفظ حریم خصوصی مانند Tornado Cash برای جلوگیری از ردیابی است.

     علت حمله

    تحلیل پس از حادثه Sonne Finance نشان داد که یک حمله اهدا (donation attack) بر روی فورک‌های Compound v2 این پروتکل انجام شده است. این حمله ناشی از یک باگ شناخته‌شده در این فورک‌ها بود. یکی از اعضای جامعه X به نام PoorBabyCorn، Sonne Finance را به استفاده از Compound v2 با وجود آگاهی از ریسک‌های آن متهم کرد و پرسید: "اگر این یک درب پشتی از پیش طراحی‌شده نیست، پس چیست؟"

    تاریخ بروزرسانی : ۲۸ بهمن ۱۴۰۳ ۰۶:۴۳

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 500

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    بیت‌کوین آماده رشد؟ بانک آمریکا اجازه سرمایه‌گذاری مستقیم می‌دهد
    اخبار
    3119

    بیت‌کوین آماده رشد؟ بانک آمریکا اجازه سرمایه‌گذاری مستقیم می‌دهد

    بانک آمریکا از ژانویه ۲۰۲۶ به مشاوران سرمایه‌گذاری اجازه می‌دهد بین ۱ تا ۴٪ پرتفوی مشتریان را به بیت‌کوین اختصاص دهند. این حرکت تاریخی، پذیرش بیت‌کوین در وال‌استریت را تقویت می‌کند و فرصت تازه‌ای برای سرمایه‌گذاران ایجاد می‌کند.

    سقوط ۲۵ درصدی زی‌کش (ZEC)؛ هشدار جدی برای بازار کوین‌های حریم خصوصی
    اخبار
    2291

    سقوط ۲۵ درصدی زی‌کش (ZEC)؛ هشدار جدی برای بازار کوین‌های حریم خصوصی

    زی‌کش (ZEC) با ریزش ۲۵ درصدی، صدرنشین سقوط کوین‌های حریم خصوصی شد. بیش از ۹۵ درصد پروژه‌ها قرمز شدند و ارزش بازار به ۱۵ میلیارد دلار کاهش یافت. با این حال، برخی تحلیلگران احتمال رالی کوتاه‌مدت ZEC را منتفی نمی‌دانند.

    تغییر بزرگ در سیاست رمزارز روسیه؛ آیا مسکو محدودیت‌های سختگیرانه را کنار می‌گذارد؟
    اخبار
    3655

    تغییر بزرگ در سیاست رمزارز روسیه؛ آیا مسکو محدودیت‌های سختگیرانه را کنار می‌گذارد؟

    روسیه تحت فشار تحریم‌های غرب در حال بررسی کاهش محدودیت‌های سختگیرانه رمزارزی است. بانک مرکزی این کشور قصد دارد شرط سرمایه‌گذار فوق‌متخصص را حذف کند تا استفاده از رمزارز برای تراکنش‌های خارجی آسان‌تر شود. این تغییر می‌تواند مسیر جدیدی برای دورزدن محدودیت‌های مالی ایجاد کند.

    بحران تازه برای Alt5 Sigma زیر فشار SEC؛ ماجرای WLFI پیچیده شد؟
    اخبار
    2177

    بحران تازه برای Alt5 Sigma زیر فشار SEC؛ ماجرای WLFI پیچیده شد؟

    تحقیقات شدید SEC علیه Alt5 Sigma پس از افشای تناقض‌ها در استعفای حسابرس و تعلیق مدیرعامل، این شرکت را در شرایط حساسی قرار داده است. فشارها می‌تواند بر همکاری آن با پروژه WLFI و دارایی یک میلیارد توکنی شرکت تأثیر بگذارد و نگرانی سرمایه‌گذاران را افزایش دهد.

    آوالانچ به کف جدید نزدیک می‌شود؛ داده‌های تکنیکال چه می‌گویند؟
    اخبار
    3406

    آوالانچ به کف جدید نزدیک می‌شود؛ داده‌های تکنیکال چه می‌گویند؟

    آوالانچ پس از شکست یک الگوی مهم تکنیکال وارد فاز نزولی شده و حالا در محدوده ۱۳ دلار معامله می‌شود. تحلیل‌ها احتمال ریزش تا سطوح ۱۲، ۱۱ و حتی ۱۰ دلار را تقویت کرده‌اند. شاخص‌ها نیز فشار فروش و ضعف خریداران را تأیید می‌کنند.

    اتریوم در آستانه تکرار ۲۰۱۷ و ۲۰۲۰؛ صعود بزرگ نزدیک است؟
    اخبار
    2118

    اتریوم در آستانه تکرار ۲۰۱۷ و ۲۰۲۰؛ صعود بزرگ نزدیک است؟

    اتریوم پس از اصلاح اخیر دوباره وارد منطقه ارزشمند چندساله خود شده است؛ جایی که در چرخه‌های قبلی آغاز رالی‌های بزرگ بود. افزایش استیکینگ نهنگ‌ها، کاهش عرضه نقد و شباهت ساختار فعلی به سال‌های ۲۰۱۷ و ۲۰۲۰ نشان می‌دهد افت اخیر بیشتر فرصت است تا تهدید.