خرید ارز دیجیتال >وبلاگ > هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
اخبار

هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟

  • واحد تولید محتوا
  • ۲۶ اردیبهشت ۱۴۰۳ ۱۶:۳۴
  • زمان مطالعه

پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، عملیات خود را متوقف کرد. این هک شامل ارزهایی مانند USDC و WETH بود و تلاش‌ها برای بازیابی وجوه سرقت شده همچنان ادامه دارد.

آنچه در این خبر می‌خوانید

    سرقت ۲۰ میلیون دلار از Sonne Finance

     پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، مجبور به توقف عملیات خود شد. این هک شامل ارزهای دیجیتال مانند USD Coin (USDC) و Wrapped Ether (WETH) بود.

     جزئیات حمله

    در تاریخ ۱۴ مه و در حدود ساعت ۱۰:۳۰ به وقت UTC، شرکت امنیتی Web3 به نام Cyvers یک حمله فعال به قراردادهای USDC و WETH Sonne Finance را شناسایی کرد. با این حال، زمانی که Sonne Finance از این وضعیت آگاه شد، ۲۵ دقیقه گذشته بود و هکرها توانسته بودند ۲۰ میلیون دلار از ارزهای دیجیتال شامل WETH، Velo (VELO)، soVELO و Wrapped USDC (USDC.e) را به سرقت ببرند.

     اقدامات انجام‌شده

    در تاریخ ۱۵ مه ساعت ۱۲:۱۱ به وقت UTC، Sonne Finance در پلتفرم توییتر (X) اعلام کرد که "تمام بازارها در Optimism متوقف شده‌اند." بلافاصله پس از این اعلام، پروتکل با شرکت Cyvers همکاری کرد تا به بررسی وضعیت بپردازد. Sonne Finance در حال حاضر تمام گزینه‌های ممکن برای بازیابی وجوه سرقت شده را بررسی می‌کند، از جمله مذاکره برای یک باگ باونتی. این روش شامل بازگشت بیشتر وجوه سرقت شده توسط هکر و نگه داشتن حدود ۱۰ درصد از غنیمت به عنوان پاداش برای یافتن نقص امنیتی است. با این حال، به نظر می‌رسد که هکر تمایلی به مذاکره ندارد. طبق گزارش محقق بلاک‌چین PeckShield، هکر بخش بزرگی از غنیمت ($7.8 میلیون دلار) را به یک آدرس کیف پول جدید منتقل کرده است.

     اقدامات هکر

    هکر سپس ۵۹ WBTC را به تقریباً ۱۱۸۵ اتریوم (ETH) و ۱۸۳,۰۰۰ دای (DAI) تبدیل کرده است. این اقدام نشان‌دهنده قصد هکر برای انتقال وجوه سرقت شده از طریق یک پروتکل حفظ حریم خصوصی مانند Tornado Cash برای جلوگیری از ردیابی است.

     علت حمله

    تحلیل پس از حادثه Sonne Finance نشان داد که یک حمله اهدا (donation attack) بر روی فورک‌های Compound v2 این پروتکل انجام شده است. این حمله ناشی از یک باگ شناخته‌شده در این فورک‌ها بود. یکی از اعضای جامعه X به نام PoorBabyCorn، Sonne Finance را به استفاده از Compound v2 با وجود آگاهی از ریسک‌های آن متهم کرد و پرسید: "اگر این یک درب پشتی از پیش طراحی‌شده نیست، پس چیست؟"

    تاریخ بروزرسانی : ۲۸ بهمن ۱۴۰۳ ۰۶:۴۳

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 500

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    رکورد تاریخی انباشت نهنگ‌های اتریوم؛ آیا جهش جدید در راه است؟
    اخبار
    2426

    رکورد تاریخی انباشت نهنگ‌های اتریوم؛ آیا جهش جدید در راه است؟

    نهنگ‌های اتریوم با عبور از رکورد تاریخی، حالا بیش از ۲۵ میلیون ETH انباشت کرده‌اند. ذخایر صرافی‌ها کاهش یافته و یک نهنگ مشهور نیز با پوزیشن لانگ ۴۴.۵ میلیون دلاری وارد بازار شده است. داده‌ها نشان می‌دهد اتریوم وارد فاز حساس صعودی شده است.

    سناریوی صعودی و نزولی ریپل که می‌تواند در نوامبر رخ دهد
    اخبار
    3218

    سناریوی صعودی و نزولی ریپل که می‌تواند در نوامبر رخ دهد

    ریپل پس از سقوط به زیر ۲ دلار در یک نقطه حساس قرار دارد. شکست مقاومت‌های ۲.۱۲ و ۲.۱۸ دلار می‌تواند مسیر صعود تا محدوده ۲.۳۵–۲.۴۵ را باز کند. اما اگر قیمت از این ناحیه رد شود، احتمال افت دوباره به محدوده ۱.۹۰ دلار افزایش می‌یابد.

    فهرست آلت‌کوین‌هایی با بیشترین تعداد کاربران منتشر شد
    اخبار
    1804

    فهرست آلت‌کوین‌هایی با بیشترین تعداد کاربران منتشر شد

    طبق آمار جدید، اتریوم، بی‌ان‌بی چین و ترون بیشترین تعداد کاربران را در میان آلت‌کوین‌ها دارند. پالیگان با رشد ۷.۷ درصدی ماهانه یکی از برترین جهش‌ها را ثبت کرده است. این فهرست دیدی روشن از روند پذیرش شبکه‌های لایه‌اول و لایه‌دوم ارائه می‌دهد.

    توکن موناد (MON) هیجان زیادی به پا کرد، اما واقعاً پشت این هیاهو چیست؟
    اخبار
    1630

    توکن موناد (MON) هیجان زیادی به پا کرد، اما واقعاً پشت این هیاهو چیست؟

    توکن MON با سرعت، سازگاری کامل با اتریوم و حمایت سرمایه‌گذاران بزرگ یکی از جنجالی‌ترین لانچ‌های اخیر شده است. با وجود هیجان گسترده، پروژه با چالش‌هایی مانند آزادسازی توکن، رقابت لایه‌اول‌ها و ریسک‌های اجرایی روبه‌رو است و موفقیت آن قطعی نیست.

    احتمال کاهش نرخ بهره فدرال رزرو به ۸۵٪ پس از گزارش PPI
    اخبار
    2953

    احتمال کاهش نرخ بهره فدرال رزرو به ۸۵٪ پس از گزارش PPI

    گزارش PPI و ضعف شدید بازار کار باعث شده احتمال کاهش نرخ بهره فدرال رزرو در دسامبر به ۸۵٪ برسد. اظهارات مقامات نزدیک به پاول نیز این سناریو را تقویت کرده و بیت‌کوین هم‌زمان با این انتظارات از کف‌های اخیر بهبود یافته است.

    پیش‌بینی هوش مصنوعی از قیمت بیت‌کوین برای اول دسامبر ۲۰۲۵
    برگزیده
    اخبار
    5315

    پیش‌بینی هوش مصنوعی از قیمت بیت‌کوین برای اول دسامبر ۲۰۲۵

    بیت‌کوین پس از افت تا ۸۰ هزار دلار در مسیر بازیابی قرار گرفته و مدل هوش مصنوعی پیش‌بینی می‌کند قیمت آن در اول دسامبر حدود ۹۰ هزار دلار باشد. عوامل کلان اقتصادی، ورود سرمایه به ETFها و سطوح حمایتی این پیش‌بینی را تقویت می‌کنند.