تجارت الکترونیک

رمز ارز

فناوری اطلاعات

May 2, 2022
14:51 دوشنبه، 12ام اردیبهشتماه 1401
کد خبر: 135522

هکرها ۸۰ میلیون دلار ارز دیجیتال از پلتفرم‌های دیفای Fei Protocol و Rari Capital به‌ سرقت بردند

 
هکرها طی حمله به پلتفرم‌های دیفای Fei Protocol و Rari Capital مبلغ ۸۰ میلیون دلار ارز دیجیتال به‌سرقت بردند.
 
براساس توییتی که شرکت تحقیقاتی قراردادهای هوشمند BlockSec منتشر کرده است، پلتفرم‌های مالی غیرمتمرکز Fei Protocol و Rari Capital جدیدترین قربانیان مجرمان سایبری هستند. Fei Protocol در تلاش است با اعطای جایزه‌ی ۱۰ میلیون دلاری به هکرها و مذاکره به آن‌ها، بخش درخورتوجهی از ۸۰ میلیون دلار سرقت‌شده از چندین استخر Rari Fuse را بازیابی کند.
 
به گزارش Bitcoinist و به‌نقل از BlockSec، هکرها از باگ «ورود مجدد» در پروتکل وام‌دهی Fuse Rari استفاده کرده‌اند. BlockSec در توییتی گفت:
 
سیستم نظارتی ما حمله به بسیاری از استخرهای مرتبط با Rari Capital و Fei Protocol را شناسایی کرده؛ درنتیجه‌ی این حمله‌ها بیش از ۸۰ میلیون دلار به‌ سرقت رفته است.
 
ارزش هر توکن Fei هنگام نوشته شدن این مطلب معادل ۰٫۹۸۸۲ دلار است.
 
توییت PeckShield نشان می‌دهد هکرها از آسیب‌پذیری «ورود مجدد» برای هدف قرار دادن فورک‌های دیگر ازجمله Compound Protocol استفاده کرده‌اند. Fei که به‌ استیبل کوین الگوریتمیِ حوزه‌ی دیفای شهرت دارد، نقدینگی را به استخرهای Rari Capital اضافه کرده بود؛ استخرهایی که مورد حمله‌ی هکرها قرار گرفته است.
 
از طرف دیگر، Rari Capital یک پروتکل وام‌دهی بدون مجوز است که کاربران می‌توانند با استفاده از آن استخرهای Fuse را به‌منظور تهیه و قرض گرفتن توکن‌های ERC-20 ایجاد کنند.
 
براساس داده‌های CoinGecko، ارزش بازار Fei بیش از ۵۰۰ میلیون دلار است که آن را در جایگاه یازدهمین استیبل کوین بزرگ بازار قرار می‌دهد.
 
همان‌طور که اشاره شد، آسیب‌پذیری «ورود مجدد» عامل اصلی سوءاستفاده‌های متعدد هکرها از اکوسیستم‌های دیفای بوده و سرقت ۸۰ میلیون دلاری از Fei Protocol آن را به یکی از بزرگ‌ترین هک‌های انجام‌شده با استفاده از این باگ تبدیل می‌کند.

BlockSec عکسی از این حمله را با عبارت «ارزش یک عکس از هزار کلمه بیشتر است» منتشر کرد که نشان می‌دهد هکرها، دارایی‌های دیجیتال را در قالب Wrapped ETH دریافت کرده‌اند.
 
Fei Protocol و Rari Capital سال گذشته با هدف کمک به تقویت نقدینگی برای استخرهای Fuse با یکدیگر ادغام شدند. شایان‌ ذکر است Fei در این همکاری وظیفه‌ی تأمین نقدینگی اولیه را برعهده داشت.
 
Rari Capital در مه ۲۰۲۱ مورد حمله سایبری قرار گرفت که در آن یک هکر ۱۰٫۵ میلیون دلار پول نقد معادل ۲۶۰۰ توکن ETH به‌سرقت برد. مهندسان امنیت داخلی و خارجی Rari برای تجزیه‌وتحلیل بیشتر و خنثی کردن این حمله، با ارائه‌دهنده‌ی خدمات دیفای Compound Treasury همکاری کردند.
 
ازآنجاکه جامعه‌ی ارزهای دیجیتال به‌طور مداوم درحال مبارزه با کلاه‌برداران این حوزه است، پروژه‌ها و پروتکل‌های مختلف تصمیم گرفته‌اند شبکه‌های امنیتی خود را بیش از پیش تقویت کنند. شبکه‌ی Ronin و Sky Mavis هفته‌ی گذشته اعلام کردند پس از سرقت ۶۰۰ میلیون دلاری ماه قبل توسط هکرها، قراردادهای هوشمند را روی پلتفرم‌های خود بهبود خواهند داد.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.