سرقت ۹۰ میلیون دلاری از پروتکل میرر به مدت ۷ ماه مخفی ماند

در تاریخ اکتبر (مهر) سال گذشته، پروتکل میرر (Mirror Protocol) در شبکه قدیمی ترا با آسیب امنیتی مواجه شد که ۹۰ میلیون دلار برای آنها هزینه داشت. با این حال، هیچکس این هک را تا هفته گذشته نفهمید.

vahab_svrm

نویسنده : وهاب مسعودی

سردبیر تحریریه‌ی آسان بیت کوین

پروتکل میرر,کلاهبرداری,Mirror Protocol,ترا,هک

title

به گزارش آسان بیت کوین و به نقل از میهن بلاکچین ، پروتکل میرر (Mirror) با هدف فراهم نمودن امکان ایجاد موقعیت‌های خرید و یا فروش استقراضی در سهام شرکت‌های فناوری با استفاده از دارایی‌های مصنوعی ایجاد شد. البته فعالیت این پروتکل، اوایل ماه جاری به دنبال از دست رفتن ارزش دلاری استیبل کوین UST و سقوط ترا، متوقف شد.

اکسپلویت یا همان آسیب امنیتی مذکور توسط یکی از اعضای جامعه ترا با نام مستعار فت‌من (FatMan) کشف شد. جالب است بدانید این فرد، یکی از پرسروصدا‌ترین مخالفین راه‌اندازی شبکه جدید ترا و از سر گرفتن پروژه در زنجیره‌ای جدید بوده است.

در واکنش به یافته‌های این عضو جامعه ترا، شرکت امنیتی «BlockSec» آنها را مورد بررسی قرار داد و وقوع یک اکسپلویت در شبکه بلاک‌چینی ترا را تایید کرد.

داستان چه بود؟

نحوه کار پروتکل میرر به این شکل بود که هر زمان شخصی تمایل داشت برای یک سهام موقعیت معاملاتی ایجاد کند، بایستی وثیقه خود (لونا کلاسیک یا استیبل کوین ترا) را برای حداقل ۱۴ روز قفل می‌کرد.

پس از پایان معامله، کاربران می‌توانستند وثیقه خود را آزاد و دوباره به کیف پول‌ خود منتقل کنند. همه این کارها با توجه به IDهای تولیدشده توسط قراردادهای هوشمند صورت می‌گرفت.

با این حال، به دلیل باگ در کد این قرارداد هوشمند، یک فرد می‌توانست از یک ID خاص برای برداشت وجوه بیش از یک بار استفاده کند.

حالا گویا در اکتبر سال ۲۰۲۱، فرد یا افرادی از این باگ مطلع شده‌اند و دیده‌اند این امکان وجود دارد تا با لیستی از IDهای تکراری برای آزاد کردن وثیقه‌ها، صدها برابر بیش از وثیقه اولیه برداشت کنند. آن‌ها با سوء استفاده از این ضعف توانستند ۹۰ میلیون دلار از پروتکل میرر به سرقت ببرند.

چرا هفت ماه برای کشف این هک طول کشید؟

هک و آسیب‌پذیری امنیتی پروتکل میرر ممکن است علیرغم وجود داده‌های آنچین و شفافیت بلاک‌چین، یکی از موارد نادری باشد که برای مدت‌ها توانست ناشناخته باقی بماند. در صنعت رمزارز پروژه‌ها معمولا به دلیل شفافیت بالا، اتفاقات امنیتی را سریعا گزارش می‌کنند.

به گفته شرکت BlockSec، این هک احتمالا به این دلیل مورد توجه قرار نگرفته که افراد کمتری شبکه ترا را در مقایسه با اتریوم و شبکه‌های سازگار با آن بررسی می‌کنند.

علاوه بر این، هیچ گزینه‌ای در وب سایت میرر وجود نداشته که امکان بررسی کل مبلغ وثیقه در پروتکل را فراهم کند. این موضوع تشخیص این آسیب‌پذیری را به بررسی حجم زیادی از داده‌های بلاکچینی وابسته کرده است.

در اوایل ماه جاری و تقریبا همزمان با سقوط استیبل کوین ترا، توسعه‌دهندگان میرر این آسیب امنیتی را بی سروصدا برطرف کرده‌اند. یک هفته بعد از مشاهده تغییرات، اعضای جامعه کاربران به تغییرات اعمال شده مشکوک شدند و همین باعث شد تا احتمال وقوع سوء استفاده یا وجود آسیب امنیتی را در انجمن حاکمیتی میرر مورد بحث قرار دهند. هنوز مشخص نیست که توسعه‌دهندگان میرر از این آسیب امنیتی اطلاع داشتند یا نه.

با این حال، این اولین بار نیست که یک هک برای مدتی ناشناخته باقی می‌ماندهک ۶۰۰ میلیون دلاری پل رونین در ماه مارچ (اسفند) هم یک هفته نانشاخته ماند تا اینکه کاربران متوجه شدند نمی‌توانند وجوه خود را بردارند و همین باعث اطلاع از این هک شد.

پروتکل میرر که یکی از پروتکل‌هایی است که کمیسیون بورس و اوراق بهادار آمریکا (SEC) در حال بررسی آن است، هنوز هیچ اظهارنظری در این رابطه نکرده است.

حمله مجدد به پروتکل میرر

ساعاتی پس از انتشار این خبر پروتکل میرر دوباره مورد حمله قرار گرفته است. این بار ضعف امنیتی به عملکرد نادرست اوراکل‌ ولیدیتورهای لونا کلاسیک مربوط می‌شد که قیمت لونای کلاسیک را به اشتباه برابر با قیمت لونای جدید نشان می‌دادند. این ضعف امنیتی زمینه را برای سوء استفاده افراد مهاجم فراهم کرد و باعث تخلیه ۴ استخر نقدینگی در میرر و از دست رفتن حدود ۲ میلیون دلار رمزارز شد.

لینک کوتاه:

براساس تصمیم دادگاه، بنیان‌گذار ترا به ایالات متحده مسترد می‌شود
کوین‌بیس ۳.۶ میلیون پوند به برینک کمک می‌کند
داد‌ه‌های شخصی بیش از ۵۰ هزار مشتری بانک آمریکا لو رفت
طبق گزارش اداره اطلاعات انرژی آمریکا در سال ۲۰۲۳ صنعت استخراج ارزهای دیجیتال جهانی به اندازه کل مصرف استرالیا برق مصرف کرده است

نظرات

در نوبیتکس می‌توانی از کاهش قیمت ارزهای دیجیتال هم درآمد داشته باشی.

ثبت‌نام و شروع سرمایه‌گذاری

با‌توجه به این‌که اکثر اخباری که در طول روز به گوش ما میرسن خبرای خوبی نیستن، تحریریه آسان بیت کوین تصمیم گرفته که با انتشار روزانه یک خبرِ «واقعا خوب» حال شمارو هم کمی خوب بکنه. درضمن این خبر هیچ ربطی به حوزه ارز دیجیتال نداره...

خبر خوب برای متقاضیان وام / سقف وام افزایش یافت

title

حداکثر مجموع اصل تسهیلات خرد قابل پرداخت به هر مشتری در هر مؤسسه اعتباری به ۳۰۰ میلیون تومان افزایش یافت. به گزارش روابط عمومی بانک مرکزی، این بانک در بخشنامه‌ای به شبکه بانکی دستورالعمل اجرایی اعطای تسهیلات خرد را ابلاغ کرد در این بخشنامه آمده است، از تاریخ ابلاغ این دستورالعمل، بانک‌ها و مؤسسات اعتباری موظف هستند، تسهیلات خرد اعطایی را بر اساس شرایط، امتیاز اعتباری، رتبه اعتباری داخلی و سقف اعتبار مشتری در قالب قراردادهای فروش اقساطی، اجاره به شرط تملیک، مرابحه، جعاله و قرض‌الحسنه به مشتری پرداخت نماید.

مطالب مرتبط

کوین‌بیس,آمریکا,صرافی,قانون‌گذاری,برایان آرمسترانگ

کوین‌بیس ۳.۶ میلیون پوند به برینک کمک می‌کند

صرافی ارزهای دیجیتال کوین‌بیس مبلغ سخاوتمندانه‌ای به مبلغ ۳.۶ میلیون پوند به برینک، یک سازمان غیرانتفاعی که از توسعه دهندگانی که در بلاک چین بیت کوین کمک می‌کنند، اعطا کرده است. برینک از برایان آرمسترانگ، مدیر عامل کوین‌بیس و تیم صرافی به دلیل مشارکت آن‌ها در «تلاش‌های تامین مالی برای توسعه بیت‌کوین» قدردانی کرد.

خبر - ۹ ماه پیش
آمریکا,کلاهبرداری,داد‌ه‌های شخصی

داد‌ه‌های شخصی بیش از ۵۰ هزار مشتری بانک آمریکا لو رفت

ده‌ها هزار مشتری بانک آمریکا اکنون در معرض خطر کلاهبرداری هویت هستند، زیرا یک نقص امنیتی گسترده اطلاعات شخصی آن‌ها را فاش کرد. طبق اعلام بانک اطلاعات شخصی ۵۷۰۲۸ مشتری در بانک آمریکا در معرض خطر قرار گرفته است.

خبر - ۹ ماه پیش
بلک‌راک,بیت کوین,ETF اسپات بیت کوین,گری‌اسکیل,آی‌شیرز بیت کوین تراست

ارزش دارایی‌های تحت مدیریت ETF اسپات بلک‌راک از ۱۰۰هزار بیت کوین فراتر رفت

طبق داده‌های رسمی بلک‌راک، ارزش دارایی‌های تحت مدیریت ETF اسپات بیت کوین این شرکت، در روز گذشته به ۱۰۵٬۲۸۰ بیت کوین رسیده است. این به‌معنای رشد بیش از ۳٬۷۰۰درصدی دارایی‌های تحت مدیریت این صندوق از ۲٬۶۲۱ بیت کوین در زمان عرضه‌اش در ۱۱ ژانویه (۲۱ دی) تاکنون است. بدون درنظرگرفتن ETF بیت کوین گری‌اسکیل، آی‌شیرز بیت کوین تراست، اولین صندوق در میان ETFهای جدید اسپات بیت کوین در ایالات متحده است که ارزش دارایی‌های آن در بیست و دومین روز معاملات از ۱۰۰٬۰۰۰ بیت کوین فراتر رفت.

خبر - ۹ ماه پیش
آمریکا,استرالیا,استخراج,اداره اطلاعات انرژی

طبق گزارش اداره اطلاعات انرژی آمریکا در سال ۲۰۲۳ صنعت استخراج ارزهای دیجیتال جهانی به اندازه کل مصرف استرالیا برق مصرف کرده است

گزارش اخیر اداره اطلاعات انرژی (EIA) نشان داد که در سال ۲۰۲۳، صنعت استخراج ارزهای دیجیتال جهانی مقداری برق مصرف کرده است که با کل مصرف استرالیا قابل مقایسه است. این گزارش همچنین بر رشد قابل توجه این صنعت در ایالات متحده تاکید کرد و دولت را بر آن داشت تا مصرف انرژی خود را از نزدیک بررسی کند. انرژی مصرف شده توسط استخراج ارزهای دیجیتال در سطح جهان ۰.۲ درصد تا ۰.۹ درصد از تقاضای برق جهان را تشکیل می‌دهد. در ایالات متحده، این رقم از ۰.۶ درصد تا ۲.۳ درصد از تقاضای برق کشور، معادل استفاده از ایالتی مانند یوتا یا ویرجینیای غربی است.

خبر - ۹ ماه پیش
بیت کوین,BTC,مایکرواستراتژی

خرید ۸۵۰ بیت کوین توسط مایکرواستراتژی در ماه ژانویه

طبق اعلام مایکل سیلور، بنیان‌گذار مایکرواستراتژی، این شرکت در ماه ژانویه (دی) ۸۵۰ بیت کوین دیگر به مبلغ ۳۷.۲میلیون دلار خریداری کرده است که متوسط قیمت پرداختی برای هر بیت کوین را به حدود ۴۳٬۷۶۵ دلار می‌رساند. او همچنین افزود که مایکرواستراتژی هم‌اکنون در مجموع ۱۹۰٬۰۰۰ بیت کوین به ارزش بیش از ۸.۱۵میلیارد دلار در اختیار دارد.

خبر - ۹ ماه پیش
ورشکستگی,درخواست ورشکستگی,ترافورم لبز,ایالات متحده,ترا یواس‌دی

درخواست ورشکستگی فصل ۱۱ از سوی ترافورم لبز در ایالات متحده

شرکت دو کوان، ترافورم لبز که پشت استیبل کوین از بین رفته ترا یواس‌دی است، درخواست ورشکستگی فصل ۱۱ خود را در دادگاه ناحیه دلاور ایالات متحده ثبت کرد. طبق اطلاعات پرونده، این شرکت منحل‌شده تخمین زده است که بین ۱۰۰ تا ۵۰۰میلیون دلار بدهی و به همان میزان دارایی دارد. تشکیل این پرونده ورشکستگی تنها چند روز پس از آن صورت می‌گیرد که کمیسیون بورس و اوراق بهادار ایالات متحده با به تعویق‌انداختن روند محاکمه دو کوان، پس از دریافت درخواستی از سوی وکلای او موافقت کرد.

خبر - ۱۰ ماه پیش
شرکت‌های هرمی,قوه قضاییه,کلاهبرداری,سرمایه‌گذاری

لیست شرکت‌های هرمی توسط قوه قضاییه منتشر شد؛ در این شرکت‌ها سرمایه‌گذاری نکنید

معاونت اجتماعی و پیشگیری از وقوع جرم قوه‌ قضاییه روز شنبه یکم بهمن ماه در پیامکی که به صورت همگانی ارسال شده است، نسبت به فعالیت برخی از مجموعه‌های هرمی و از دست رفتن اصل سرمایه مردم هشدار داد.

خبر - ۱۰ ماه پیش
کنگره آمریکا,ترامپ,ارزهای دیجیتال ملی,تام اِمِر

نماینده کنگره آمریکا: با نظر ترامپ درمورد ارزهای دیجیتال ملی موافقم

تام اِمِر، نماینده کنگره ایالات متحده، اخیراً از دیدگاه ترامپ درمورد ارزهای دیجیتال ملی حمایت کرده و گفته است به دنبال همکاری با رئیس‌جمهور سابق آمریکا جهت مقابله با افزایش نظارت دولتی در این کشور است. ترامپ اخیراً در یک سخنرانی ارزهای دیجیتال ملی را تهدیدی برای حریم خصوصی مالی شهروندان آمریکا معرفی کرده و گفته بود اگر در انتخابات ریاست جمهوری پیروز شود، هرگز اجازه راه‌اندازی یک CBDC را به بانک مرکزی این کشور نخواهد داد.

خبر - ۱۰ ماه پیش
بیت کوین تراست,کوین‌بیس,دلار,بیت کوین,کوین‌بیس پرایم

انتقال ۳۷۶میلیون دلار بیت کوین توسط ETF گری‌اسکیل بیت کوین تراست به کوین‌بیس

داده‌های پلتفرم آرکام اینتلجنس نشان می‌دهد که ETF گری‌اسکیل بیت کوین تراست، روز گذشته ۸٬۷۳۰ بیت کوین به ارزش بیش از ۳۷۶میلیون دلار را به کیف پول‌های کوین‌بیس پرایم منتقل کرده است. به نظر می‌رسد که این صندوق مجبور شده باشد تا بخشی از بیت کوین خود را به‌دلیل کاهش قیمت سهامش بفروشد.

خبر - ۱۰ ماه پیش