هک ۱.۸۲میلیون دلاری صرافی غیرمتمرکز مرلین

مرلین، یک صرافی غیرمتمرکز مبتنی بر پروتکل زی‌کی‌سینک (zkSync) تأیید کرد که علیرغم ارزیابی قراردادهای هوشمندش توسط سرتیک، بیش از ۱.۸۲میلیون دلار را در جریان هک استخر نقدینگی‌اش از دست داده است. سرتیک اعلام کرد که یافته‌های اولیه آن حاکی از وجود یک مشکل بالقوه در مدیریت کلید خصوصی این صرافی است، نه لزوماً اکسپلویت کدها. این شرکت امنیت بلاک چین خاطرنشان کرد که در روند ارزیابی خود، به ریسک متمرکزبودن این صرافی اشاره کرده است. بر اساس گزارش پک‌شیلد، هکر بخشی از وجوه سرقت‌شده را به‌شکل یواس‌دی کوین به صرافی‌های بایننس و MEXC منتقل کرده است.

vahab_svrm

نویسنده : وهاب مسعودی

سردبیر تحریریه‌ی آسان بیت کوین

هک,مرلین,صرافی غیرمتمرکز,زی‌کی‌سینک,zkSync,هک

title

به گزارش آسان بیت کوین و به نقل از «theblock»، صرافی مرلین (Merlin)، صرافی غیرمتمرکزی که بر بستر پروتکل زی‌کی‌سینک (zkSync) فعالیت می‌کند، مدتی کوتاه پس از دریافت تاییدیه سرتیک هک شد و بیش از ۱.۸۲ میلیون دلار از دارایی‌های آن به سرقت رفت.

سرتیک توییت کرد که در حال بررسی این حادثه است و یافته‌های اولیه آن حاکی از یک مشکل بالقوه در مدیریت کلید خصوصی است و نه لزوما سوء استفاده از کد. سرتیک در این باره اظهار داشت:

«با وجود اینکه بازبینی امنیتی نمی‌تواند از مسائل نشئت گرفته از مدیریت کلید خصوصی جلوگیری کند، ما همیشه تلاش کرده‌ایم که روش‌های بهینه مدیریت کلید خصوصی را به پروژه‌ها گوشزد کنیم. با این حال در صورت کشف هرگونه کوتاهی از سوی ما، با مقامات مربوطه کار خواهیم کرد و اطلاعات مربوطه را منتشر خواهیم کرد. منتظر به‌روزرسانی‌های بعدی باشید.»

با این حال ایزی‌کلیبر (eZKalibur)، صرافی غیرمتمرکزی که مانند مرلین بر بستر زی‌کی‌سینک فعالیت می‌کند و همچنین مانند مرلین بخشی از کد قرارداد صرافی کمِلات (Camelot) را فورک کرده است، ادعا می‌کند که کد مخربِ مسئول تخلیه وجوه را شناسایی کرده است. در توییت «eZKalibur» در این باره می‌خوانیم:

«این دو خط کد در تابع مقداردهی اولیه به آدرس feeTo اجازه می‌دهند که مقدار نامحدودی از token0 و token1 را از آدرس قرارداد جابجا کنند. به این ترتیب آدرس feeTo می‌تواند تابع transferFrom را فراخوانی کند تا توکن‌ها را از آدرس قرارداد به خودش منتقل کند.»

با وجود اینکه سرتیک خطر تمرکز را در حسابرسی خود از دکس مرلین برجسته کرده است، برخی معتقدند که باید بر خطر راگ پول تاکید می‌شد. «eZKalibur» در مصاحبه با «theblock» اظهار داشت:

«چنین یافته‌ای حتی اگر به عنوان یک «نقص بحرانی» گزارش نشد باید به عنوان یک «نقص عمده» گزارش می‌شد و نمی‌توان آن را یک نقص ساده در تمرکززدایی پروژه قلمداد کرد. این نقص بدون قفل زمانی می‌توانست به تخلیه کامل موجودی پروژه منجر شود کما اینکه شد!»

توسعه‌دهندگان مرلین از کاربران خواسته‌اند مجوزهای اعطا شده به وب سایت مرلین را لغو کنند و اعلام کرده‌اند که در حال تجزیه و تحلیل سوء استفاده از این پروتکل هستند.

لینک کوتاه: b2n.ir/x69107 

اطلاعیه ترزور: اطلاعات تماس ۶۶ هزار نفر از مشتریانمان لو رفته است
دستکاری بازار این بار توسط کمیسیون بورس؛ حساب کاربری SEC هک شد
هک ۷.۵میلیون دلاری درگاه پرداخت ارز دیجیتال «کوین پِید»
ارزش دارایی بیت‌کوین ایالات‌متحده به ۸.۳ میلیارد دلار رسید

نظرات

در نوبیتکس می‌توانی از کاهش قیمت ارزهای دیجیتال هم درآمد داشته باشی.

ثبت‌نام و شروع سرمایه‌گذاری

با‌توجه به این‌که اکثر اخباری که در طول روز به گوش ما میرسن خبرای خوبی نیستن، تحریریه آسان بیت کوین تصمیم گرفته که با انتشار روزانه یک خبرِ «واقعا خوب» حال شمارو هم کمی خوب بکنه. درضمن این خبر هیچ ربطی به حوزه ارز دیجیتال نداره...

خبر خوب برای متقاضیان وام / سقف وام افزایش یافت

title

حداکثر مجموع اصل تسهیلات خرد قابل پرداخت به هر مشتری در هر مؤسسه اعتباری به ۳۰۰ میلیون تومان افزایش یافت. به گزارش روابط عمومی بانک مرکزی، این بانک در بخشنامه‌ای به شبکه بانکی دستورالعمل اجرایی اعطای تسهیلات خرد را ابلاغ کرد در این بخشنامه آمده است، از تاریخ ابلاغ این دستورالعمل، بانک‌ها و مؤسسات اعتباری موظف هستند، تسهیلات خرد اعطایی را بر اساس شرایط، امتیاز اعتباری، رتبه اعتباری داخلی و سقف اعتبار مشتری در قالب قراردادهای فروش اقساطی، اجاره به شرط تملیک، مرابحه، جعاله و قرض‌الحسنه به مشتری پرداخت نماید.

مطالب مرتبط

صرافی,HTX,هکر,هک,جاستین سان,ترون

صرافی HTX مورد حمله هکرها قرار گرفت و مدتی از دسترس خارج شد

هکرها صبح روز جمعه یک حمله دی‌داس به صرافی ارز دیجیتال HTX کردند که باعث قطعی سیستم شد. حمله دی‌داس با هدف پر کردن ترافیک وب سایت مورد نظر برای غلبه بر زیرساخت سایت است. جاستین سان، بنیان‌گذار ترون صبح روز جمعه هک را اعلام کرد. سان خاطرنشان کرد که خدمات بازیابی شده‌اند و تمام سرمایه‌های کاربران امن است.

خبر - ۳ ماه پیش
SEC,CFTC,کمیسیون بورس و اوراق بهادار,کمیسیون معاملات آتی کالا,هک

دستکاری بازار این بار توسط کمیسیون بورس؛ حساب کاربری SEC هک شد

شب گذشته حساب کاربری کمیسیون بورس و اوراق بهادار آمریکا (SEC) در پلتفرم اکس (توییتر سابق) هک شد و اعلام کرد صندوق‌های قابل‌ معامله در بورس (ETF) اسپات بیت کوین تایید شده‌اند. حالا SEC تا روز دوشنبه فرصت دارد تا توضیحات این اتفاق را که گفته می‌شود یک حمله تعویض سیمکارت بوده است به کنگره آمریکا ارائه کند. از طرفی، تحلیلگران بازار ارزهای دیجیتال هم در تلاش هستند تاثیر این اتفاق بر ETFهای اسپات را بررسی کنند.

خبر - ۳ ماه پیش
هک,کوین پِید,درگاه پرداخت,سرقت

هک ۷.۵میلیون دلاری درگاه پرداخت ارز دیجیتال «کوین پِید»

به گزارش شرکت امنیتی سایورز، از درگاه پرداخت ارز دیجیتال «کوین پِید» در جریان دومین هک آن در شش ماه گذشته، نزدیک به ۷.۵میلیون دلار به سرقت رفته است. سیستم هوش مصنوعی سایورز در ۶ ژانویه (۱۶ دی) چندین تراکنش غیرعادی را شناسایی کرد که امکان برداشت ۶.۱میلیون دلار تتر، اتریوم، یو‌اس‌دی کوین و توکن بومی کوین پِید را فراهم کرده بود.

خبر - ۳ ماه پیش
بیت‌کوین,ایالات‌متحده,هکر,Bitfinex

ارزش دارایی بیت‌کوین ایالات‌متحده به ۸.۳ میلیارد دلار رسید

طبق گزارش اخیر طی دو سال گذشته، مقامات ایالات متحده ۲۰۷,۱۸۹ بیت کوین را از طریق عملیات‌های مرتبط با جاده ابریشم، هکر جیمی ژونگ و هکرهای «Bitfinex» توقیف کرده‌اند. در حال حاضر ارزش مجموع دارایی‌های بیت‌کوین آمریکا حدود ۸.۳ میلیارد دلار است که نگرانی‌هایی را در مورد تأثیرات احتمالی بر بازار در صورت فروش این دارایی‌ها ایجاد کرده است.

خبر - ۳ ماه پیش
لجر,هک,هکر,کانسنسیس

لجر با تأیید هک ۴۸۴هزار دلاری اعلام کرد که کد مخرب غیرفعال شده است

بر اساس گزارش لوک‌آن‌چین، کیف پول لجر یک حمله مخرب را تجربه کرد که منجر به سرقت حدود ۴۸۴٬۰۰۰ دلار ارز دیجیتال شده بود. طبق این گزارش هکر لجر ۴.۳۳۴ اتریوم را به آدرس «AngelDrainer» منتقل کرده است. لجر و والت‌کانکت با تأیید این حمله، اعلام کردند که کد مخرب غیرفعال شده و ابزار «کانکت کیت» اکنون قابل استفاده است.

خبر - ۴ ماه پیش
FTX,صرافی,ورشکستگی,سم بنکمن فرید,هک,جریمه,IRS

جریمه ۲۴ میلیارد دلاری صرافی FTX

در حالی که بیش از یک سال از ورشکستگی صرافی FTX می‌گذرد و متولیان کنونی این صرافی در حال بازیابی دارایی‌های آن به منظور جبران خسارت طلبکاران هستند، سرویس درآمد داخلی (IRS) آمریکا این صرافی را به دلیل تخلفات مالیاتی ۲۴ میلیارد دلار جریمه کرده است. «IRS» مدعی است از آنجایی که دولت قادر به تخمین میزان تخلف مالیاتی نیست، FTX باید این جریمه را پرداخت کند.

خبر - ۴ ماه پیش
جاستین سان,هک,HTX,پولونیکس,صرافی

جاستین سان وعده یک «ایردراپ حماسی» را ویژه کاربران صرافی HTX و پولونیکس داد

به‌دنبال هک ۱۲۵میلیون دلاری صرافی ارز دیجیتال پولونیکس و سرقت نزدیک به ۱۰۰میلیون دلار دارایی از صرافی HTX (هوبی سابق) و پل میان‌زنجیره‌ای Heco، جاستین سان، بنیان‌گذار ترون و رهبر اصلی این پلتفرم‌ها، اعلام کرد ضمن ازسرگیری واریز و برداشت‌ها در صرافی‌های HTX و پولونیکس و جبران کامل خسارت تمام مشتریان، بین تمام کاربرانی که در این دو صرافی دارایی نگهداری می‌کنند یک «ایردراپ حماسی» توزیع خواهد کرد. گفتنی است از صبح امروز نیز واریز و برداشت تتر بر بستر ترون در HTX از سر گرفته شده است.

خبر - ۵ ماه پیش
پولونیکس,هک,جاستین سان,سرقت

هک ۱۱۷میلیون دلاری کیف پول‌های پولونیکس، صرافی متعلق به جاستین سان

طبق گزارش‌ها، از پولونیکس، صرافی متعلق به بنیان‌گذار ترون، جاستین سان، در جریان هک کیف پول‌های خود حداقل ۱۷۷میلیون دلار ارز دیجیتال به سرقت رفته است. خبر این تراکنش‌های مشکوک ابتدا توسط پک‌شیلد منتشر شد، اما پولونیکس دقایقی بعد اعلام کرد که کیف پول‌ صرافی باهدف پایش و نگهداشت غیرفعال شده است. بااین‌حال، جاستین سان با انتشار توییتی این هک را تأیید کرد.

خبر - ۵ ماه پیش
مونرو,هک,لوئیجی,XMR

سرقت تمام دارایی‌های کیف پول جامعه مونرو در جریان یک هک

لوئیجی، یکی از توسعه‌دهندگان مونرو، اخیراً گیت‌هاب فاش کرد که کل موجودی کیف پول جامعه این ارز دیجیتال برابر با ۲٬۶۷۵.۷۳ مونرو به ارزش حدود ۴۶۰٬۰۰۰ دلار در جریان یک هک به سرقت رفته است. درحالی‌که این حادثه در ۱ سپتامبر (۱۰ شهریور) رخ داده، هنوز منبع این حمله شناسایی نشده است.

خبر - ۵ ماه پیش