خرید ارز دیجیتال >وبلاگ > هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟
اخبار

هک یک پلتفرم دیفای آپتیمیسم؛ داستان چیست؟

  • واحد تولید محتوا
  • ۲۶ اردیبهشت ۱۴۰۳ ۱۶:۳۴
  • زمان مطالعه

پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، عملیات خود را متوقف کرد. این هک شامل ارزهایی مانند USDC و WETH بود و تلاش‌ها برای بازیابی وجوه سرقت شده همچنان ادامه دارد.

آنچه در این خبر می‌خوانید

    سرقت ۲۰ میلیون دلار از Sonne Finance

     پروتکل وام‌دهی Sonne Finance پس از یک حمله سایبری که منجر به سرقت ۲۰ میلیون دلار ارزهای دیجیتال شد، مجبور به توقف عملیات خود شد. این هک شامل ارزهای دیجیتال مانند USD Coin (USDC) و Wrapped Ether (WETH) بود.

     جزئیات حمله

    در تاریخ ۱۴ مه و در حدود ساعت ۱۰:۳۰ به وقت UTC، شرکت امنیتی Web3 به نام Cyvers یک حمله فعال به قراردادهای USDC و WETH Sonne Finance را شناسایی کرد. با این حال، زمانی که Sonne Finance از این وضعیت آگاه شد، ۲۵ دقیقه گذشته بود و هکرها توانسته بودند ۲۰ میلیون دلار از ارزهای دیجیتال شامل WETH، Velo (VELO)، soVELO و Wrapped USDC (USDC.e) را به سرقت ببرند.

     اقدامات انجام‌شده

    در تاریخ ۱۵ مه ساعت ۱۲:۱۱ به وقت UTC، Sonne Finance در پلتفرم توییتر (X) اعلام کرد که "تمام بازارها در Optimism متوقف شده‌اند." بلافاصله پس از این اعلام، پروتکل با شرکت Cyvers همکاری کرد تا به بررسی وضعیت بپردازد. Sonne Finance در حال حاضر تمام گزینه‌های ممکن برای بازیابی وجوه سرقت شده را بررسی می‌کند، از جمله مذاکره برای یک باگ باونتی. این روش شامل بازگشت بیشتر وجوه سرقت شده توسط هکر و نگه داشتن حدود ۱۰ درصد از غنیمت به عنوان پاداش برای یافتن نقص امنیتی است. با این حال، به نظر می‌رسد که هکر تمایلی به مذاکره ندارد. طبق گزارش محقق بلاک‌چین PeckShield، هکر بخش بزرگی از غنیمت ($7.8 میلیون دلار) را به یک آدرس کیف پول جدید منتقل کرده است.

     اقدامات هکر

    هکر سپس ۵۹ WBTC را به تقریباً ۱۱۸۵ اتریوم (ETH) و ۱۸۳,۰۰۰ دای (DAI) تبدیل کرده است. این اقدام نشان‌دهنده قصد هکر برای انتقال وجوه سرقت شده از طریق یک پروتکل حفظ حریم خصوصی مانند Tornado Cash برای جلوگیری از ردیابی است.

     علت حمله

    تحلیل پس از حادثه Sonne Finance نشان داد که یک حمله اهدا (donation attack) بر روی فورک‌های Compound v2 این پروتکل انجام شده است. این حمله ناشی از یک باگ شناخته‌شده در این فورک‌ها بود. یکی از اعضای جامعه X به نام PoorBabyCorn، Sonne Finance را به استفاده از Compound v2 با وجود آگاهی از ریسک‌های آن متهم کرد و پرسید: "اگر این یک درب پشتی از پیش طراحی‌شده نیست، پس چیست؟"

    تاریخ بروزرسانی : ۲۸ بهمن ۱۴۰۳ ۰۶:۴۳

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 500

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    حفظ جایگاه Strategy در نزدک ۱۰۰؛ هشدار جدی حذف از MSCI و سقوط ۷٪ سهام
    برگزیده
    اخبار
    2657

    حفظ جایگاه Strategy در نزدک ۱۰۰؛ هشدار جدی حذف از MSCI و سقوط ۷٪ سهام

    شرکت Strategy با وجود افت ۷ درصدی سهام و ریزش قیمت بیت‌کوین، جایگاه خود را در شاخص نزدک ۱۰۰ حفظ کرد. با این حال، خطر حذف از شاخص MSCI همچنان پابرجاست؛ تصمیمی که می‌تواند میلیاردها دلار سرمایه را از سهام این شرکت خارج کند.

    تلاش ۱.۱ میلیارد یورویی تتر برای خرید یوونتوس با شکست مواجه شد!
    اخبار
    1685

    تلاش ۱.۱ میلیارد یورویی تتر برای خرید یوونتوس با شکست مواجه شد!

    تتر پیشنهاد خرید ۱.۱ میلیارد یورویی یوونتوس را ارائه کرد، اما خانواده آنیلّی فوراً رد کرد. این اقدام نشان‌دهنده علاقه تتر به ورود به فوتبال حرفه‌ای است، با وجود وضعیت مالی پیچیده باشگاه و زیان‌های قابل توجه سال‌های اخیر.

    گزارش ویژه از ETFهای ریپل (XRP)؛ رکوردشکنی‌ها، سقوط قیمت و آینده مبهم
    برگزیده
    اخبار
    1836

    گزارش ویژه از ETFهای ریپل (XRP)؛ رکوردشکنی‌ها، سقوط قیمت و آینده مبهم

    ETFهای اسپات ریپل در نخستین ماه فعالیت خود نزدیک به یک میلیارد دلار سرمایه جذب کردند و دارایی آن‌ها از ۱.۱۸ میلیارد دلار عبور کرد، اما برخلاف انتظار بازار، قیمت XRP حدود ۲۰ درصد افت کرد و همچنان نزدیک محدوده حساس ۲ دلار نوسان می‌کند.

    تغییر بزرگ در دنیای رمزارز؛ تتر برای خرید یوونتوس پیشنهاد رسمی داد
    اخبار
    3133

    تغییر بزرگ در دنیای رمزارز؛ تتر برای خرید یوونتوس پیشنهاد رسمی داد

    تتر، صادرکننده استیبل‌کوین USDT، با ارائه پیشنهادی رسمی قصد خرید ۶۵.۴ درصد از سهام باشگاه یوونتوس را دارد. این معامله در صورت تأیید اکسور و نهادهای نظارتی، می‌تواند یکی از بزرگ‌ترین تقاطع‌های تاریخ فوتبال اروپا و صنعت رمزارز باشد.

    سبقت تاریخی نقره از بیت‌کوین؛ رکورد ۳.۴ تریلیون دلاری
    برگزیده
    اخبار
    3637

    سبقت تاریخی نقره از بیت‌کوین؛ رکورد ۳.۴ تریلیون دلاری

    نقره با ثبت رکورد قیمتی ۶۴.۶۴ دلار و ارزش بازار ۳.۴ تریلیون دلاری، از بیت‌کوین و آمازون عبور کرد. این اتفاق همزمان با خروج سرمایه از دارایی‌های پرریسک و افزایش نگرانی‌های اقتصادی رخ داده است و توجه بازارها را جلب کرده است.

    پرداخت با رمزارز در ۹۸۰ پمپ بنزین امارات فعال شد؟!
    اخبار
    2269

    پرداخت با رمزارز در ۹۸۰ پمپ بنزین امارات فعال شد؟!

    شرکت ADNOC امارات امکان پرداخت با رمزارز AE Coin را در ۹۸۰ جایگاه سوخت فعال کرد. این اقدام که با حمایت بانک مرکزی انجام شده، گام مهمی در گسترش کاربرد واقعی رمزارز و تبدیل امارات به قطب جهانی دارایی‌های دیجیتال محسوب می‌شود.