حمله‌ی دیگری به یکی از پروژه‌‌های زنجیره‌ی هوشمند بایننس

Bogged Finance، یک پروژه ساخته‌شده بر روی زنجیره‌ی هوشمند بایننس (BSC)، با حمله‌ی مخربی روبرو شد که در آن 3 میلیون دلار سرمایه از محل نقدینگی آن در PancakeSwap خارج شد. در هفته‌ی گذشته به یکی دیگر از پروژه‌های اجراشده بر زنجیره‌ی هوشمند بایننس نیز حمله شده بود.

vahab_svrm

نویسنده : وهاب مسعودی

سردبیر تحریریه‌ی آسان بیت کوین

حمله‌ی دیگری به یکی از پروژه‌‌های زنجیره‌ی هوشمند بایننس

title

حمله به باگد فایننس

به گزارش آسان بیت کوین و به نقل از کوین ایران باگد فایننس، یک پلتفرم تجاری ساخته‌شده بر روی زنجیره‌ی هوشمند بایننس (BSC) است که مورد حمله‌ی هکرها قرار گرفت.

این تیم گزارش داد که یک مهاجم ناشناخته با موفقیت 3 میلیون دلار سرمایه را در آخر هفته از این پلتفرم خارج کرده است. این کار از طریق یک حمله پیچیده انجام شده و مهاجم از وام فلش استفاده و در کد قرارداد هوشمند باگ ایجاد کرده است.

تیم باگد فایننس توضیح داده‌اند هکر از یک باگ در قرارداد هوشمند مرتبط با هزینه‌های معاملات پلتفرم سوءاستفاده کرده است.

با استفاده از این باگ، مهاجم توانست به‌صورت مصنوعی توکن‌های جدیدی را تولید کند که نرخ بالایی از تورم را ایجاد می‌کرد و به سهامداران به‌عنوان پاداش توکن BOG می‌داد. به طور کلی، بیش از 15 میلیون توکن BOG برای ارائه دهندگان نقدینگی توزیع شده بود.

با این حجم زیاد عرضه در اجرای حمله وام فلش مهاجم قادر به تخلیه سرمایه از محل نقدینگی BOG  / BNB در PancakeSwap بود. تیم Bogged Finance نوشت:

«مهاجم توانست از وام‌های فلش برای سوءاستفاده از این نقص در بخش سهام قرارداد هوشمند BOG برای دستکاری پاداش‌های سهام و ایجاد تورم عرضه استفاده کند، بدون اینکه هزینه معاملات شارژ یا سوزانده شود.»

هکرها از وام‌های فلش برای گرفتن مبالغ زیاد استفاده می‌کنند تا بتوانند قبل از بازگرداندن وجوه در همان معامله، قیمت یک توکن را دستکاری کنند.

در گزارش‌های مربوط به این حمله، تیم Bogged Finance ادعا کرد که با خاموش کردن سریع عملکرد هزینه معاملات، می‌تواند از دستبرد مهاجم به کل سرمایه جلوگیری کند.

به دنبال این حمله، قیمت توکن BOG از حدود 1.8 دلار به تقریباً صفر (0.0001 دلار) سقوط کرد.

این تیم گفت که تمام نقدینگی قرارداد قبلی را حذف کرده و قصد دارد آن را به یک قرارداد جدید منتقل کند تا از وقوع حمله مشابه در آینده جلوگیری کند. قرارداد جدید در آدرس زیر قرار خواهد گرفت. در همین حال، این تیم به کاربران هشدار داده است که توکن‌های موجود را خریداری نکنند. این تیم همچنین قول داده است که قرارداد هوشمند تازه-تأسیس باعث از بین رفتن مابقی توکن‌های ساخته شده توسط مهاجم خواهد شد.

پرچم‌های قرمز بر فراز زنجیره‌ی هوشمند بایننس

با این کار، Bogged Finance به لیست فزاینده‌ای از پروژه‌های زنجیره هوشمند بایننس می‌پیوندد که مورد سوءاستفاده قرار گرفته‌اند یا به چالش کشیده شده‌اند.

روز پنجشنبه، Bunny Finance با حمله مشابه وام فلش مواجه شد که باعث سقوط بیش از 96 درصدی قیمت توکن بومی آن شد و بیش از 45 میلیون دلار سرمایه آن از دست رفت.

از دیگر پروژه‌های برجسته زنجیره هوشمند بایننس که در این سال مورد حمله قرار گرفته‌اند می‌توان به Uranium Finance ،Spartan Protocol ،Meerkat Finance و bEarn اشاره کرد. ارزش ازدست‌رفته در این حملات در مجموع 122 میلیون دلار بود.

سوءاستفاده از زنجیره هوشمند بایننس با افزایش ارزش کل قفل شده (TVL) در بلاکچین در طی شش ماه گذشته به میلیاردها دلار افزایش یافته است.

زنجیره‌ی هوشمند بایننس یک زنجیره سازگار با ماشین مجازی اتریوم (EVM) است که بسیاری از ویژگی‌های DeFi موجود در شبکه‌ی اتریوم را ارائه می‌کند و گاهی اوقات به‌عنوان یک شبکه “CeDeFi” شناخته می‌شود، به معنی یک جایگزین متمرکز برای DeFi.

بلافاصله پس از راه‌اندازی آن در سپتامبر 2020، زنجیره هوشمند بایننس  به دلیل کم بودن کارمزدهای ترید به نسبت شبکه‌ی اتریوم شاهد رشد سریع و پذیرش گسترده بود. با این حال، پس از حملات اخیر، بلاکچین با اکوسیستم پرخطر خود بیشتر شناخته می‌شود.

لینک کوتاه : b2n.ir/j28297 

نهنگی ۵۴هزار اتریوم را به ارزش ۱۵۴میلیون دلار در ۳۲ ساعت جمع‌آوری کرد
صدور حکم ژائو تا پایان آوریل به تعویق افتاد؛ ۱۸ ماه زندان احتمالی
قیمت مونرو به‌دنبال اعلام حذف از بایننس، به پایین‌ترین حد خود در ۵ ماه اخیر سقوط کرد
بایننس,اینسکریپشن,صرافی,توکن‌های غیرمثلی
رد درخواست سفر ژائو به امارات را علی‌رغم ارائه وثیقه ۴.۵میلیارد دلاری

نظرات

در نوبیتکس می‌توانی از کاهش قیمت ارزهای دیجیتال هم درآمد داشته باشی.

ثبت‌نام و شروع سرمایه‌گذاری

با‌توجه به این‌که اکثر اخباری که در طول روز به گوش ما میرسن خبرای خوبی نیستن، تحریریه آسان بیت کوین تصمیم گرفته که با انتشار روزانه یک خبرِ «واقعا خوب» حال شمارو هم کمی خوب بکنه. درضمن این خبر هیچ ربطی به حوزه ارز دیجیتال نداره...

خبر خوب برای متقاضیان وام / سقف وام افزایش یافت

title

حداکثر مجموع اصل تسهیلات خرد قابل پرداخت به هر مشتری در هر مؤسسه اعتباری به ۳۰۰ میلیون تومان افزایش یافت. به گزارش روابط عمومی بانک مرکزی، این بانک در بخشنامه‌ای به شبکه بانکی دستورالعمل اجرایی اعطای تسهیلات خرد را ابلاغ کرد در این بخشنامه آمده است، از تاریخ ابلاغ این دستورالعمل، بانک‌ها و مؤسسات اعتباری موظف هستند، تسهیلات خرد اعطایی را بر اساس شرایط، امتیاز اعتباری، رتبه اعتباری داخلی و سقف اعتبار مشتری در قالب قراردادهای فروش اقساطی، اجاره به شرط تملیک، مرابحه، جعاله و قرض‌الحسنه به مشتری پرداخت نماید.

مطالب مرتبط

وزارت دادگستری ایالات متحده,پول‌شویی,جریمه,بایننس,چانگ پنگ ژائو

صدور حکم ژائو تا پایان آوریل به تعویق افتاد؛ ۱۸ ماه زندان احتمالی

طبق گزارش‌ها، دادستان‌های ایالات متحده تاریخ صدور حکم چانگ پنگ ژائو، بنیان‌گذار صرافی بایننس را به ۳۰ آوریل (۱۱ اردیبهشت) موکول کردند. وزارت دادگستری ایالات متحده پس از سال‌ها تحقیق در ماه نوامبر (آبان) او را به پول‌شویی و نقض تحریم‌ها متهم کرد. ژائو قبلاً ۵۰میلیون دلار جریمه پرداخت کرده، اما انتظار می‌رود که به ۱۸ ماه زندان محکوم شود.

خبر - ۲ ماه پیش
قیمت مونرو,بایننس,مونرو,آراگون,مولتی‌چین,ویا

قیمت مونرو به‌دنبال اعلام حذف از بایننس، به پایین‌ترین حد خود در ۵ ماه اخیر سقوط کرد

قیمت مونرو، ارز دیجیتال متمرکز بر حفظ حریم خصوصی، به‌دنبال اعلام حذف آن در آینده نزدیک از بایننس به پایین‌ترین حد خود در ۵ ماه اخیر سقوط کرد. این صرافی، امروز اعلام کرد که ارزهای دیجیتال مونرو، مولتی‌چین، آراگون و ویا را در تاریخ ۲۰ فوریه (۱ اسفند) از پلتفرم خود حذف خواهد کرد. بایننس قصد دارد تا هر چهار جفت معاملاتی مونرو با بیت کوین، اتریوم، تتر و بی‌ان‌بی را حذف کند.

خبر - ۲ ماه پیش
بایننس,اینسکریپشن,صرافی,توکن‌های غیرمثلی

بایننس بازار مخصوص توکن‌های اینسکریپشن را راه‌اندازی کرد

صرافی بایننس اعلام کرد بازار بایننس اینسکریپشن (Binance Inscriptions) را برای خرید و فروش و ضرب توکن‌های اینسکریپشن راه‌اندازی کرده است. این صرافی در حال رقابت با رقیب اصلی خود OKX است که ویژگی‌های مشابهی را در اوایل این هفته ارائه کرده است.

خبر - ۲ ماه پیش
چانگ پنگ ژائو,بایننس آمریکا,امارات متحده

رد درخواست سفر ژائو به امارات را علی‌رغم ارائه وثیقه ۴.۵میلیارد دلاری

طبق اطلاعات درخواستی که به تازگی منتشر شده است، چانگ پنگ ژائو تلاش کرده است از سهام خود در بایننس آمریکا برای کسب مجوز برای سفر موقت به امارات متحده عربی استفاده کند. این درخواست که در ۲۲ دسامبر (۱ دی) ثبت شده، بر تمایل او برای سفر به امارات به‌دلیل بستری‌شدن و جراحی یکی از اعضای خانواده‌اش، برای سفر به‌مدت یک تا چهار هفته متمرکز بوده است. بااین‌حال، قاضی درخواست ژائو را برای پذیریش این ۴.۵میلیارد دلار سهام به‌عنوان وثیقه رد کرده است.

خبر - ۲ ماه پیش
ترزور,هک,هکر,نقص امنیتی

اطلاعیه ترزور: اطلاعات تماس ۶۶ هزار نفر از مشتریانمان لو رفته است

شرکت ترزور در اطلاعیه‌ای اعلام کرد یک نقص امنیتی را در درگاه پشتیبانی خود شناسایی کرده که با استفاده از آن اطلاعات تماس نزدیک به ۶۶ هزار کاربر آن به دست هکرها افتاده است.

خبر - ۳ ماه پیش
صرافی,سهم بازار,بایننس,حجم معاملات,اوکی‌ایکس,بای‌بیت,آپ‌بیت

سهم بازار صرافی بایننس در پایان سال ۲۰۲۳ با کاهش قابل‌توجهی روبه‌رو بوده است

آخرین گزارش «TokenInsight» نشان می‌دهد که سال ۲۰۲۳ شاهد تغییراتی در سهم بازار و حجم معاملات در میان صرافی‌های برتر بوده است. سال ۲۰۲۳ شاهد کاهش سهم بازار بایننس از ۵۴.۲ درصد به ۴۸.۷ درصد بوده در حالی که اوکی‌ایکس و بای‌بیت به ترتیب ۴.۳ درصد و ۲.۲ درصد افزایش یافته‌اند. بایننس، آپ‌بیت و اوکی‌ایکس سه جایگاه برتر در کل حجم معاملات سالانه را به خود اختصاص داده‌اند.

خبر - ۳ ماه پیش
صرافی,HTX,هکر,هک,جاستین سان,ترون

صرافی HTX مورد حمله هکرها قرار گرفت و مدتی از دسترس خارج شد

هکرها صبح روز جمعه یک حمله دی‌داس به صرافی ارز دیجیتال HTX کردند که باعث قطعی سیستم شد. حمله دی‌داس با هدف پر کردن ترافیک وب سایت مورد نظر برای غلبه بر زیرساخت سایت است. جاستین سان، بنیان‌گذار ترون صبح روز جمعه هک را اعلام کرد. سان خاطرنشان کرد که خدمات بازیابی شده‌اند و تمام سرمایه‌های کاربران امن است.

خبر - ۳ ماه پیش
SEC,CFTC,کمیسیون بورس و اوراق بهادار,کمیسیون معاملات آتی کالا,هک

دستکاری بازار این بار توسط کمیسیون بورس؛ حساب کاربری SEC هک شد

شب گذشته حساب کاربری کمیسیون بورس و اوراق بهادار آمریکا (SEC) در پلتفرم اکس (توییتر سابق) هک شد و اعلام کرد صندوق‌های قابل‌ معامله در بورس (ETF) اسپات بیت کوین تایید شده‌اند. حالا SEC تا روز دوشنبه فرصت دارد تا توضیحات این اتفاق را که گفته می‌شود یک حمله تعویض سیمکارت بوده است به کنگره آمریکا ارائه کند. از طرفی، تحلیلگران بازار ارزهای دیجیتال هم در تلاش هستند تاثیر این اتفاق بر ETFهای اسپات را بررسی کنند.

خبر - ۳ ماه پیش
هک,کوین پِید,درگاه پرداخت,سرقت

هک ۷.۵میلیون دلاری درگاه پرداخت ارز دیجیتال «کوین پِید»

به گزارش شرکت امنیتی سایورز، از درگاه پرداخت ارز دیجیتال «کوین پِید» در جریان دومین هک آن در شش ماه گذشته، نزدیک به ۷.۵میلیون دلار به سرقت رفته است. سیستم هوش مصنوعی سایورز در ۶ ژانویه (۱۶ دی) چندین تراکنش غیرعادی را شناسایی کرد که امکان برداشت ۶.۱میلیون دلار تتر، اتریوم، یو‌اس‌دی کوین و توکن بومی کوین پِید را فراهم کرده بود.

خبر - ۳ ماه پیش