هک ۱.۸۲میلیون دلاری صرافی غیرمتمرکز مرلین

مرلین، یک صرافی غیرمتمرکز مبتنی بر پروتکل زی‌کی‌سینک (zkSync) تأیید کرد که علیرغم ارزیابی قراردادهای هوشمندش توسط سرتیک، بیش از ۱.۸۲میلیون دلار را در جریان هک استخر نقدینگی‌اش از دست داده است. سرتیک اعلام کرد که یافته‌های اولیه آن حاکی از وجود یک مشکل بالقوه در مدیریت کلید خصوصی این صرافی است، نه لزوماً اکسپلویت کدها. این شرکت امنیت بلاک چین خاطرنشان کرد که در روند ارزیابی خود، به ریسک متمرکزبودن این صرافی اشاره کرده است. بر اساس گزارش پک‌شیلد، هکر بخشی از وجوه سرقت‌شده را به‌شکل یواس‌دی کوین به صرافی‌های بایننس و MEXC منتقل کرده است.

vahab_svrm

نویسنده : وهاب مسعودی

سردبیر تحریریه‌ی آسان بیت کوین

هک,مرلین,صرافی غیرمتمرکز,زی‌کی‌سینک,zkSync,هک

title

به گزارش آسان بیت کوین و به نقل از «theblock»، صرافی مرلین (Merlin)، صرافی غیرمتمرکزی که بر بستر پروتکل زی‌کی‌سینک (zkSync) فعالیت می‌کند، مدتی کوتاه پس از دریافت تاییدیه سرتیک هک شد و بیش از ۱.۸۲ میلیون دلار از دارایی‌های آن به سرقت رفت.

سرتیک توییت کرد که در حال بررسی این حادثه است و یافته‌های اولیه آن حاکی از یک مشکل بالقوه در مدیریت کلید خصوصی است و نه لزوما سوء استفاده از کد. سرتیک در این باره اظهار داشت:

«با وجود اینکه بازبینی امنیتی نمی‌تواند از مسائل نشئت گرفته از مدیریت کلید خصوصی جلوگیری کند، ما همیشه تلاش کرده‌ایم که روش‌های بهینه مدیریت کلید خصوصی را به پروژه‌ها گوشزد کنیم. با این حال در صورت کشف هرگونه کوتاهی از سوی ما، با مقامات مربوطه کار خواهیم کرد و اطلاعات مربوطه را منتشر خواهیم کرد. منتظر به‌روزرسانی‌های بعدی باشید.»

با این حال ایزی‌کلیبر (eZKalibur)، صرافی غیرمتمرکزی که مانند مرلین بر بستر زی‌کی‌سینک فعالیت می‌کند و همچنین مانند مرلین بخشی از کد قرارداد صرافی کمِلات (Camelot) را فورک کرده است، ادعا می‌کند که کد مخربِ مسئول تخلیه وجوه را شناسایی کرده است. در توییت «eZKalibur» در این باره می‌خوانیم:

«این دو خط کد در تابع مقداردهی اولیه به آدرس feeTo اجازه می‌دهند که مقدار نامحدودی از token0 و token1 را از آدرس قرارداد جابجا کنند. به این ترتیب آدرس feeTo می‌تواند تابع transferFrom را فراخوانی کند تا توکن‌ها را از آدرس قرارداد به خودش منتقل کند.»

با وجود اینکه سرتیک خطر تمرکز را در حسابرسی خود از دکس مرلین برجسته کرده است، برخی معتقدند که باید بر خطر راگ پول تاکید می‌شد. «eZKalibur» در مصاحبه با «theblock» اظهار داشت:

«چنین یافته‌ای حتی اگر به عنوان یک «نقص بحرانی» گزارش نشد باید به عنوان یک «نقص عمده» گزارش می‌شد و نمی‌توان آن را یک نقص ساده در تمرکززدایی پروژه قلمداد کرد. این نقص بدون قفل زمانی می‌توانست به تخلیه کامل موجودی پروژه منجر شود کما اینکه شد!»

توسعه‌دهندگان مرلین از کاربران خواسته‌اند مجوزهای اعطا شده به وب سایت مرلین را لغو کنند و اعلام کرده‌اند که در حال تجزیه و تحلیل سوء استفاده از این پروتکل هستند.

لینک کوتاه: b2n.ir/x69107 

صرافی ارز دیجیتال هوبی هک شد
گروه هکری لازاروس بیش از ۴۲میلیون دلار بیت‌کوین در اختیار دارد
کاهش ۸۰درصدی ارزهای دیجیتال سرقت‌شده توسط هکرهای کره شمالی در سال ۲۰۲۳
حساب توییتری ویتالیک بوترین هک شد
کانال تلگرام پپه هک شد

نظرات

در نوبیتکس می‌توانی از کاهش قیمت ارزهای دیجیتال هم درآمد داشته باشی.

ثبت‌نام و شروع سرمایه‌گذاری

با‌توجه به این‌که اکثر اخباری که در طول روز به گوش ما میرسن خبرای خوبی نیستن، تحریریه آسان بیت کوین تصمیم گرفته که با انتشار روزانه یک خبرِ «واقعا خوب» حال شمارو هم کمی خوب بکنه. درضمن این خبر هیچ ربطی به حوزه ارز دیجیتال نداره...

خبر خوب برای متقاضیان وام / سقف وام افزایش یافت

title

حداکثر مجموع اصل تسهیلات خرد قابل پرداخت به هر مشتری در هر مؤسسه اعتباری به ۳۰۰ میلیون تومان افزایش یافت. به گزارش روابط عمومی بانک مرکزی، این بانک در بخشنامه‌ای به شبکه بانکی دستورالعمل اجرایی اعطای تسهیلات خرد را ابلاغ کرد در این بخشنامه آمده است، از تاریخ ابلاغ این دستورالعمل، بانک‌ها و مؤسسات اعتباری موظف هستند، تسهیلات خرد اعطایی را بر اساس شرایط، امتیاز اعتباری، رتبه اعتباری داخلی و سقف اعتبار مشتری در قالب قراردادهای فروش اقساطی، اجاره به شرط تملیک، مرابحه، جعاله و قرض‌الحسنه به مشتری پرداخت نماید.

مطالب مرتبط

لازاروس,بیت‌کوین,گروه هکری,دون آنالیتیکس

گروه هکری لازاروس بیش از ۴۲میلیون دلار بیت‌کوین در اختیار دارد

داده‌های پلتفرم دون آنالیتیکس نشان می‌دهد که کیف پول‌های مرتبط با گروه لازاروس در حال‌حاضر حدود ۴۷میلیون دلار ارزهای دیجیتال را در خود جای داده‌اند؛ از جمله ۴۲.۵میلیون دلار بیت کوین، ۱.۹میلیون دلار اتریوم، ۱.۱میلیون دلار بایننس کوین و ۶۴۰٬۰۰۰ دلار دیگر عمدتاً بی‌یواس‌دی و دیگر استیبل کوین‌ها.

خبر - ۱ هفته پیش
کره شمالی,صرافی‌,هک,ارز دیجیتال,تحریم‌

کاهش ۸۰درصدی ارزهای دیجیتال سرقت‌شده توسط هکرهای کره شمالی در سال ۲۰۲۳

به گزارش چینالیسیس، ارزش ارزهای دیجیتال سرقت‌شده توسط هکرهای مرتبط با کره‌شمالی با کاهش ۸۰درصدی از ۱.۷میلیارد دلار در سال ۲۰۲۲ به ۳۴۰.۴میلیون دلار در سال جاری کاهش یافته است. این شرکت تحلیل بلاک چین خاطرنشان کرد: «این واقعیت که آمار امسال کاهش یافته است، لزوماً نشانه‌ای از بهبود امنیت یا کاهش فعالیت مجرمانه نیست. در حقیقت، ما تنها یک هک بزرگ تا عبور از آستانه یک میلیارد دلاری برای وجوه دزدیده‌شده در سال ۲۰۲۳ فاصله داریم».

خبر - ۲ هفته پیش
ویتالیک بوترین,هک,اتریوم

حساب توییتری ویتالیک بوترین هک شد

یک هکر ناشناس حساب کاربری ویتالیک بوترین، یک از بنیان‌گذاران اتریوم، در پلتفرم اکس (توییتر سابق) را هک کرده و با انتشار یک لینک مخرب برای تبلیغ NFTهای رایگان و تقلبی بیش از ۶۹۱,۰۰۰ دلار دارایی کاربران را سرقت کرده است. برخی بر این باورند که این اتفاق یک حمله «SIM Swapping» (مبادله سیم‌ کارت) بوده و بوترین باید مسئولیت آن را برعهده بگیرد.

خبر - ۳ هفته پیش
کانال تلگرام,پپه‌,هک,توییتر,pepecoineth

کانال تلگرام پپه هک شد

گردانندگان میم کوین پپه به‌تازگی در توییتر اعلام کرده‌اند دسترسی خود را به کانال تلگرامی «قدیمی» این پروژه از دست داده‌اند و دیگر کنترلی روی محتوایی که در این کانال قرار می‌گیرد، ندارند. گفته می‌شود یک حساب توییتری وابسته به پپه نیز با یوزرنیم «LordKekLol» به دست هکرها افتاده است. طبق این توییت، در حال حاضر تنها صفحه توییتر پپه (pepecoineth) موردتأیید گردانندگان این پروژه است.

خبر - ۳ هفته پیش
اتمیک والت,شکایت,هک,بلاک‌چین الیپتیک

شکایت از اتمیک والت به‌دلیل زیان ۱۰۰میلیون دلاری ناشی از هک

طبق گزارش‌ رسانه‌های آلمانی، گروهی متشکل از ۵۰ سرمایه‌گذاران بزرگ در روسیه و کشورهای مستقل مشترک المنافع از اتمیک والت به‌دلیل زیان ناشی از هک ۱۰۰میلیون دلاری در ماه ژوئن (خرداد) شکایت کردند. به گفته وکلا، در جریان این هک که حداقل ۵٬۵۰۰ کیف پول را تحت‌تأثیر قرار داد این گروه از شاکیان مجموعاً ۱۲میلیون دلار از دست داده‌اند. شرکت تحلیل بلاک‌چین الیپتیک، گروه هکری لازاروس وابسته به دولت کره شمالی را مسئول این حمله اعلام کرده بود.

خبر - ۱ ماه پیش
کیف‌پول,صرافی غیرمتمرکز,محصولات دیفای نوبیتکس,نوبیتکس,دیفای‌دی,لاکت‌ولت,نوبی‌دکس

نوبیتکس وارد حوزه دیفای شد!

کیف‌پول و صرافی غیرمتمرکز، محصولات دیفای نوبیتکس برای ورود به فضای دیفای است که در رویداد دیفای‌دی معرفی شدند.صرافی ارزدیجیتال نوبیتکس در رویداد دیفای‌دی از دو محصول جدید خود رونمایی کرد. کیف‌پول ارزدیجتال غیرامانی لاکت‌ولت و صرافی غیرمتمرکز نوبی‌دکس، دو محصول نوبیتکس برای ورود به فضای امور مالی غیرمتمرکز یا دیفای است.

خبر - ۱ ماه پیش
گزارش,هک,هکرهای کره شمالی,کره شمالی,سرقت

گزارش: هکرهای کره شمالی در سال جاری تاکنون ۲۰۰ میلیون دلار ارز دیجیتال به سرقت برده‌اند

بر اساس گزارشی که روز جمعه توسط شرکت اطلاعاتی بلاک‌چین «TRM Labs» منتشر شد، اگرچه سال هنوز به پایان نرسیده است، هکرهای مرتبط با کره شمالی در سال ۲۰۲۳ بیش از ۲۰۰ میلیون دلار ارز دیجیتال را دزدیده‌اند که بیش از ۲۰ درصد کل ارزهای دیجیتال سرقت شده در سال ۲۰۲۳ را تشکیل می‌دهد.

خبر - ۱ ماه پیش
کرو فایننس,یونی سواپ,هک,CRV

سقوط یک میلیارد دلاری ارزش کل سرمایه قفل‌شده کرو فایننس به‌دنبال اکسپویت اخیر آن

بر اساس داده‌های دیفای‌لاما، ارزش کل سرمایه‌های قفل‌شده در پروتکل کرو فایننس طی ۲۴ ساعت، حدود ۵۰ درصد کاهش یافت و از ۳.۲۶میلیارد دلار در ۳۰ ژوئیه (۸ مرداد) به ۱.۷۳۱میلیارد دلار رسیده است. دلیل این سقوط را می‌توان به اکسپویتی نسبت داد که باعث افزایش ترس از انحلال و ناتوانی در پرداخت مطالبات توسط این پروتکل شده است. طبق برخی از برآوردها، حدود ۷۰میلیون دلار از حداقل ۴ استخر نقدینگی در کرو فایننس به سرقت رفته است.

خبر - ۲ ماه پیش
پنکیک سواپ,zkSync,صرافی‌های غیرمتمرکز

پنکیک سواپ پشتیبانی از شبکه «zkSync» را آغاز کرد

پنکیک سواپ، یکی از پرکاربرترین صرافی‌های غیرمتمرکز ارز دیجیتال، رسماً پشتیبانی از شبکه «zkSync Era» را در پروتکل خود آغاز کرد. تیم توسعه پنکیک سواپ از «مقیاس‌پذیری بی‌نظیر، کارایی و مقرون‌به‌صرفه‌بودن» تراکنش‌های مبتنی بر «zkSync» به‌عنوان دلایل اصلی اضافه‌کردن این شبکه لایه ۲ اتریومی به پروتکل خود نام برده است.

خبر - ۲ ماه پیش