یک هکر کنترل کامل بخش حاکمیتی میکسر تورنادوکش را به دست گرفت

طی ساعات گذشته یک هکر توانسته از طریق یک پروپوزال مخرب کنترل کامل بخش حاکمیتی میکسر تورنادوکش را در دست بگیرد. این کنترل به هکر اجازه برداشت تمام توکن‌های قفل‌شده در قرارداد حاکمیتی تورنادوکش را می‌دهد و آن طور که پیداست او تاکنون مقداری توکن را هم از همین طریق به فروش رسانده است.

vahab_svrm

نویسنده : وهاب مسعودی

سردبیر تحریریه‌ی آسان بیت کوین

هکر,تورنادوکش,هک,Tornado Cash

title

به گزارش آسان بیت کوین و به نقل از کوین تلگراف، در اتفاقی عجیب ساعاتی پیش هکری موفق شد از طریق یک پیشنهاد حاکمیتی، کنترل کامل حاکمیت تورنادو کش (Tornado Cash) را در اختیار خود در آورد. تورنادو کش پروتکلی غیرمتمرکز است که امکان انجام تراکنش‌ها با حفظ حریم خصوصی را فراهم می‌کند.

روز گذشته هکری موفق شد با جذب ۱.۲ میلیون رای، پروپوزال حاکمیتی خود را در انجمن تورنادو کش تصویب کند. با توجه به اینکه آستانه تعداد رای برای اجرای یک پروپوزال حاکمیتی در تورنادو کش ۷۰۰٬۰۰۰ رای است، این مهاجم اکنون موفق شده است کنترل کامل این میکسر را به دست آورد.

به گفته حساب توییتری «samczsun» از شرکت سرمایه‌گذاری پارادایم (Paradigm)، هکر پس از انتشار پروپوزال مذکور در جامعه حاکمیتی تورنادو کش، مدعی شده این پروپوزال از «Logic» مشابه پروپوزالی که پیش از این تصویب شده است استفاده می‌کند. با این حال، در کد پروپوزال جدید تابعی اضافی با نام «emergencyStop» وجود داشت.

«samczsun» در این رابطه گفت:

«پس از تصویب این پروپوزال توسط رای‌دهندگان، هکر به سادگی از تابع «emergencyStop» برای تغییر «Logic» پروپوزال استفاده کرد تا به خود رای تقلبی بدهد.»

 

به دست گرفتن کنترل کامل حاکمیت تورنادو کش این امکان را برای هکر فراهم می‌کند تا به سادگی تمامی آرای قفل شده (توکن‌هایی که برای رای‌دهی قفل‌ شده‌اند) و توکن‌های موجود در قرارداد حاکمیت این میکسر را برداشت کرده و عملکرد روتر را مختل کند. به گفته «samczsun»، تا زمان نگارش این خبر، این فرد ۱۰٬۰۰۰ توکن ترونی که برای رای‌دهی قفل شده بود را برداشت کرده و آنها را فروخته است.

این اتفاق بار دیگر ضرورت بررسی توضیحات و «Logic» پروپوزال‌های حاکمیتی در انجمن‌های غیرمتمرکز را گوشزد می‌کند. یکی از انجمن‌های فعال کاربران تورنادو کش با نام Tornadosaurus-Hex نیز در واکنش به این اتفاق اعلام کرد تمامی وجوه موجود در قرارداد حاکمیت این میکسر در خطر هستند و از تمامی کاربران خواست تا دارایی‌های قفل شده را برداشت کنند.

 

در کنار برداشت دارایی‌ها، تصویر بالا نشان می‌دهد توسعه‌دهندگان این انجمن قصد دارند از قرارداد هوشمند جدیدی استفاده کنند تا تغییرات اعمال شده بازگردانده شود. یکی از توسعه‌دهندگان انجمن تورنادو کش در واکنش به این اتفاقات گفت:

«همانطور که باخبرید امروز صبح به پروتکل حمله شد. تمام طول روز من و یکی دیگر از توسعه‌دهندگان دنبال راه چاره بودیم اما وضعیت تقریبا ناامیدکننده است. در حال حاضر، هکر کنترل حاکمیت را در اختیار خود دارد.»

در حال حاضر تیم توسعه تورنادو کش به دنبال توسعه‌دهندگان زبان سالیدیتی است تا شاید بتوانند از نابودی این پروتکل جلوگیری کنند. علاوه بر این، این تیم خاطرنشان کرد با توجه به اینکه بخش زیادی از توکن‌ها در اختیار بایننس است، نیاز به همکاری با این صرافی دارد.

بر اساس گزارش‌ها، یکی از توسعه‌دهندگان سابق تورنادو کش با هدف برطرف کردن نقایص کلیدی این میکسر، در حال ساخت یک پروتکل ترکیبی جدید است. این توسعه‌دهنده به دنبال آن است تا با قدرت‌دهی به جامعه کاربران، بدون توجه به اصول دنیای رمزنگاری از پروتکل در برابر هکرها محافظت کند.

لینک کوتاه: b2n.ir/t29301 

هکر تورنادوکش کنترل این پروتکل را به هولدرهای TORN باز می‌گرداند
کمک بایننس به ایالات متحده برای توقیف ۴.۴میلیون دلار از دارایی‌های دیجیتال مرتبط با کره شمالی
هک ۱.۸۲میلیون دلاری صرافی غیرمتمرکز مرلین
متامسک شایعه هک گسترده کیف پول خود را رد کرد؛ همه کیف پول‌ها درگیر شده‌اند
اطلاعات ۷هزار کاربر کیف پول متامسک در اختیار اشخاص ثالث غیرمجاز قرار گرفته است

نظرات

در نوبیتکس می‌توانی از کاهش قیمت ارزهای دیجیتال هم درآمد داشته باشی.

ثبت‌نام و شروع سرمایه‌گذاری

با‌توجه به این‌که اکثر اخباری که در طول روز به گوش ما میرسن خبرای خوبی نیستن، تحریریه آسان بیت کوین تصمیم گرفته که با انتشار روزانه یک خبرِ «واقعا خوب» حال شمارو هم کمی خوب بکنه. درضمن این خبر هیچ ربطی به حوزه ارز دیجیتال نداره...

توسعه مدل هوش مصنوعی جدیدی که می‌تواند سرطان را در مراحل اولیه تشخیص دهد

title

محققان بریتانیایی مدل هوش مصنوعی جدیدی را توسعه داده‌اند که می‌تواند با دقت بالایی سرطان ریه را در مراحل اولیه تشخیص دهد. این مدل می‌تواند منجر به تشخیص سریع‌تر بیماری و شروع زودتر درمان شود. سرطان سالانه جان نزدیک به ۱۰ میلیون نفر را در سراسر جهان می‌گیرد. در بسیاری از مواقع، درصورت تشخیص به‌موقع بیماری و شروع درمان می‌توان جان افراد را نجات داد. بنابراین دانشمندان زیادی می‌خواهند این بیماری را در مراحل اولیه تشخیص دهند.

منبع :

مطالب مرتبط

ایالات متحده,کره شمالی,صرافی,همکاری,بایننس,هک

کمک بایننس به ایالات متحده برای توقیف ۴.۴میلیون دلار از دارایی‌های دیجیتال مرتبط با کره شمالی

صرافی بایننس اعلام کرده که به قانون‌گذاران آمریکایی در توقیف ۴.۴میلیون دارایی دیجیتال مرتبط با جرایم سایبری کشور کره شمالی کمک کرده است. طبق گفته‌های این صرافی، تیم تحقیقاتی بایننس در همکاری با قانون‌گذاران آمریکایی سعی کرده است جلوی فعالیت‌های غیرقانونی ۴ نهاد تحریم‌شده در کره شمالی را بگیرد.

خبر - ۳ روز پیش
هک,مرلین,صرافی غیرمتمرکز,زی‌کی‌سینک,zkSync,هک

هک ۱.۸۲میلیون دلاری صرافی غیرمتمرکز مرلین

مرلین، یک صرافی غیرمتمرکز مبتنی بر پروتکل زی‌کی‌سینک (zkSync) تأیید کرد که علیرغم ارزیابی قراردادهای هوشمندش توسط سرتیک، بیش از ۱.۸۲میلیون دلار را در جریان هک استخر نقدینگی‌اش از دست داده است. سرتیک اعلام کرد که یافته‌های اولیه آن حاکی از وجود یک مشکل بالقوه در مدیریت کلید خصوصی این صرافی است، نه لزوماً اکسپلویت کدها. این شرکت امنیت بلاک چین خاطرنشان کرد که در روند ارزیابی خود، به ریسک متمرکزبودن این صرافی اشاره کرده است. بر اساس گزارش پک‌شیلد، هکر بخشی از وجوه سرقت‌شده را به‌شکل یواس‌دی کوین به صرافی‌های بایننس و MEXC منتقل کرده است.

خبر - ۱ ماه پیش
متامسک,شایعه,هک,کیف پول

متامسک شایعه هک گسترده کیف پول خود را رد کرد؛ همه کیف پول‌ها درگیر شده‌اند

متامسک به‌تازگی شایعه‌ای مبنی بر هک گسترده کیف پول خود را که به سرقت ۵٬۰۰۰ واحد اتریوم (بیش از ۱۰میلیون دلار) منجر شده، رد کرده است. دو روز پیش، تایلور موناهان، بنیان‌گذار پلتفرم مدیریت کیف پول «MyCrypto» مدعی شده بود یک سوءاستفاده ناشناس منجر به این سرقت از دسامبر ۲۰۲۲ (آذر ۱۴۰۱) شده است و حالا متامسک می‌گوید این حمله مختص به کیف پول‌های خودش نبوده و تیلور هم تأیید کرده است که این مسئله بین تمام کیف پول‌ها، حتی نمونه‌های سخت‌افزاری، فراگیر است.

خبر - ۱ ماه پیش
کیف پول,متامسک,کلاهبرداری‌,هک

اطلاعات ۷هزار کاربر کیف پول متامسک در اختیار اشخاص ثالث غیرمجاز قرار گرفته است

کانسنسیس، مجموعه توسعه‌دهنده کیف پول متامسک، اعلام کرده است که قربانی یک حادثه امنیت سایبری شده و اطلاعات شخصی حدود ۷,۰۰۰ کاربر آن در دسترس اشخاص ثالث غیرمجاز قرار گرفته است. گفتنی است امنیت افزونه مرورگر و کیف پول‌های موبایلی متامسک تحت‌تأثیر قرار نگرفته است.

خبر - ۱ ماه پیش
سوشی سواپ,هک,هکر

سوشی سواپ هک شد

صرافی غیرمتمرکز سوشی سواپ (SushiSwap) قربانی یک سوء استفاده شد که منجر به از دست رفتن بیش از ۳.۳ میلیون دلار (حدود ۱۸۰۰ اتر) از حداقل یک کاربر (که در توییتر به «0xSifu» معروف است) شده است.

خبر - ۱ ماه پیش
آمریکا,وزارت خزانه‌داری آمریکا,کره شمالی,دیفای,هک,کلاهبرداری,پولشویی

وزارت خزانه‌داری آمریکا: مجرمان کره شمالی از پلتفرم‌های دیفای استفاده می‌کنند

وزارت خزانه‌داری آمریکا در روز پنجشنبه گزارش جدیدی را منتشر و تأکید کرده که مجرمان زیادی با استفاده از پلتفرم‌های فعال در بخش امور مالی غیرمتمرکز (دیفای) مقررات مربوط به مبارزه با پولشویی و مقابله با تأمین مالی تروریسم را نقض کرده‌اند.

خبر - ۱ ماه پیش
استخر نقدینگی,سیف مون,هکر,هک

استخر نقدینگی سیف مون مورد حمله هکرها قرار گرفت

استخر نقدینگی توکن سیف مون ساعاتی پیش مورد حمله هکرها قرار گرفت و ۹ میلیون دلار به سرقت رفت. ظاهرا هکرها از طریق آسیب‌پذیری در قسمت مربوط به توکن سوزی قرارداد هوشمند این استخر به آن دسترسی پیدا کرده‌اند.

خبر - ۲ ماه پیش
جنرال بایت‌,General Bytes,بیت کوین,خودپرداز,هکر,هک

سرقت ۱٫۵ میلیون دلار بیت کوین از دستگاه‌های خودپرداز

جنرال بایت‌(General Bytes)، بزرگترین سازنده دستگاه‌های خودپرداز ارز دیجیتالی، روزهای ۱۷ و ۱۸ مارس یک حادثه امنیتی را تجربه کرد که در نتیجه آن، یک هکر با دسترسی از راه دور به رابط سرویس اصلی، موفق به ارسال وجوه از کیف پول‌های داغ شد.

خبر - ۲ ماه پیش
هکر,هک,دیفای,سرقت

هکرها بیش از ۲۱میلیون دلار دارایی دیجیتال حوزه دیفای را در ماه فوریه به سرقت بردند

داده‌های وب‌سایت دیفای ‌لاما (DeFi Llama) نشان می‌دهد که هکرهای بازار ارزهای دیجیتال در ماه فوریه (بهمن) ۲۱.۴۱میلیون دلار داراییِ دیجیتال را از پلتفرم‌های حوزه امور مالی غیرمتمرکز (دیفای) به سرقت برده‌اند. دیفای لاما تأکید کرده است که در ماه ژانویه (دی) تنها ۷۴۰,۰۰۰ دلار از دارایی‌های دیجیتال این حوزه سرقت شده بود و این مقدار در ماه فوریه (بهمن) به‌شدت رشد کرده است. شایان ذکر است که هکرها در سال ۲۰۲۲ حدود ۳.۸میلیارد دلار از داریی‌های دیجیتال را به سرقت بردند.

خبر - ۲ ماه پیش