میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

5 پروژه دیفای که هک شدن مانع موفقیت آنها نشد!

نگارش:‌هادی دادجوی
25 اردیبهشت 1402 - 16:27
در مقالات عمومی
زمان مطالعه: 1 دقیقه
4
پروژه دیفای

جامعه دیفای همزمان با هک شدن ۳۷.۵ میلیون دلار در پلتفرم‌های Alpha Finance و CREAM Finance، بار دیگر رویکرد تست در مرحله تولید (تست محصول همزمان وقتی محصول در حال استفاده است) را زیر سوال بردند. اما آیا پروژه دیفای دیگری وجود دارد که خلاف این مطلب را ثابت کرده باشد؟

در این مقاله ۵ پروژه دیفای را که از هک‌ها و سوء استفاده‌ها جان سالم به در بردند، بررسی می‌کنیم.

آنچه در این مطلب می‌خوانید

Toggle
  • اولین پروژه دیفای مورد بررسی کامپوند (Compound) است
  • Yearn Finance (YFI)
  • سوشی سواپ
  • Cover Protocol (COVER)
  • Alpha Finance Labs (ALPHA)

اولین پروژه دیفای مورد بررسی کامپوند (Compound) است

ارز دیجیتال کامپاند

این پروژه دیفای یک پلتفرم وام‌دهی است که کاربران را قادر می‌سازد بدون نیاز به اشخاص ثالث، نسبت به دریافت و ارائه وام اقدام کنند.


پروتکل کامپاند چیست؟ همه چیز درباره ارز دیجیتال COMP


این پلتفرم در حال حاضر بیش از ۵.۲۵ میلیارد دلار ارزش کل ققل شده (Total Value Locked) در اختیار دارد که باعث می‌شود این پروژه بعد از پروژه Aave و Maker، سومین پروژه دیفای از این لحاظ باشد.

در نوامبر سال گذشته، هکرها از یک نقص امنیتی موجود در Coinbase که ارزش استیبل کوین DAI را مشخص می‌کرد، سوء استفاده کرده و این حمله باعث شد قیمت این استیبل کوین به ۱.۳۰ دلار برسد.

از آنجاییکه وام‌های این پلتفرم به وثیقه بیش از حد نیاز دارند، افزایش ناگهانی قیمت DAI وام گیرندگان را در شرایط نامساعدی قرار داده و بنابراین بسیاری از آنها لیکویید شدند.

Yearn Finance (YFI)

پروتکل yearn.finance و توکن YFI

در ۵ فوریه ۲۰۲۱، صندوق Yearn Finance هدف حمله هکرها قرار گرفت و ۱۱ میلیون دلار متضرر شد.

این سوء استفاده شامل مجموعه‌ای از وام‌های فلش گرفته شده از استخرهای dYdX  و Aave بود. سپس هکر از این وام‌ها به عنوان وثیقه برای دریافت وام در پلتفرم کامپوند استفاده کرد.

اساسا، هکر تلاش کرد تا از اختلاف قیمت در صندوق‌های Yearn استفاده کند تا به جمع آوری توکن‌های CRV (Curve DAO Token) بپردازد و آنها را به قیمت استیبل کوین‌ها به فروش برساند.


هر آنچه که باید در مورد پروژه های یرن فایننس (Yearn Finance) بدانید


گفتن این نکته حائز اهمیت است که هکر ۱۱ میلیون دلار را کامل صاحب نشده، زیرا هزینه این حمله ۸.۵ میلیون دلار بوده است.

توئیت ید فایننس

سوشی سواپ

سوشی سواپ

SushiSwap یک بازار ساز خودکار است که سال گذشته به خاطر یک جدال بر سر متمرکز سازی، از Uniswap فورک شد.


همه چیز درباره توکن Sushi ، شبکه Sushiswap و نحوه کارکرد این شبکه!


در ژانویه سال جاری، یک کاربر فرصت طلب SUSHI، یک شکاف امنیتی در این پلتفرم دیفای کشف کرد که به او امکان می‌داد ۸۱ اتر سرقت کند، که ارزش این اترها در آن زمان نزدیک ۱۰۳،۸۴۲ دلار بود.

این شکاف امنیتی توسط معامله‌ای با توکن DICG، مورد سوء استفاده قرار گرفت. در این معامله سعی شده بود تا مقدار کمی از کارمزدها با استفاده از استخر DICG/ETH به استخر DICG/WBTC تبدیل شود.

سپس به خاطر نقدینگی پایین (و در نتیجه افت شدید) باعث افزایش نسبی کارمزدها می‌شد. هکر فرصت طلب اساسا تلاش کرد تا این کارمزدها را مطالبه کند و از حفره‌ای که کارمزدها را از استیکرها دریافت می‌کرد، استفاده کند.

با این حال باید توجه داشت که مقادیر گفته شده نسبتا کوچک بود و یکی از کابران توئیتر در همین رابطه ادعا کرد که تاثیر حمله محدود بوده است.

Cover Protocol (COVER)

بین ۵ پروژه دیفای مورد بحث، سوء استفاده از این پروتکل احتمالا مهم‌ترین مورد باشد. این بار، یک هکر کلاه سفید (هکر قانونمند) از Grap Finance، از یک باگ امنیتی استفاده کرده و ۴۰ کوینتیلیون (۱۰۱۸ × ۴۰) توکن COVER جعل کرد.

این توکن‌ها در کنترل مستقیم هکر بود که سریعا آنها را به صرافی بایننس انتقال داد. افزایش در عرضه، همچنین دامپینگ هکر روی بازار COVER/ETH، باعث شد قیمت توکن COVER در عرض چند دقیقه بیش از ۵۰ درصد کاهش یافت.

علاوه بر این، با این اتفاق، قیمت توکن‌ها از سقف ۷۲۰ دلار به زیر ۱۰۰ دلار نزول کرد. این حمله صرافی بایننس را مجبور کرد تا معاملات را متوقف کند. همچنین تیم Cover Protocol نیز این توکن‌ها را به حالت تعلیق درآورد.

خوشبختانه، هکر وجوه را پس داد و حتی بایننس به تریدرهایی که در کف قیمت از صندوق SaFu خرید کرده بودند، باز پرداخت کرد.

Alpha Finance Labs (ALPHA)

Cream finance

درنهایت، جدیدترین سوء استفاده در Alpha Finance Lab و در پروتکل تازه منتشر شده Homora v2 و بانک Iron مربوط به CREAM Finance اتفاق افتاد.

آسیب پذیری موجود در این پلتفرم دیفای باعث شد که یک هکر موفق به استخراج ۳۷.۵ میلیون دلار شود. با توجه به یافته‌های پس از هک، این هکر از باگی استفاده کرده که توانسته وام‌هایی از Homora v2 دریافت کرده و آنها را در بانک Iron واریز کند.

کاربران ALPHA که با این روش آشنا بودند، خاطرنشان کردند که تنها کسی با دانش بالاتر از آنچه در دسترس عموم است، ‌می‌تواند مسئول این حمله باشد. در حقیقت، یافته‌‎های پس از هک نیز این موضوع را تایید می‌کنند.

آیا شما نیز با پروژه دیفای دیگری که مورد هک واقع شده، آشنایی دارید؟

تگ: Compoundصرافی ارز دیجیتالکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
صرافی

حمله هکرها به صرافی آپ‌بیت (Upbit)؛ ۳۶ میلیون دلار از کیف پول سولانا به سرقت رفت

6 آذر 1404 - 14:30
30
لیست کوین بیس
تحلیل فاندامنتال

کوین‌بیس ۹ حوزه کلیدی سرمایه‌گذاری خود برای سال ۲۰۲۶ را معرفی کرد

5 آذر 1404 - 21:00
153
اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟
رمزارز در ایران

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

5 آذر 1404 - 19:34
442
فیچر سرقت کریپتو با ربات هوش مصنوعی
اخبار عمومی

داستان سرقت از دوست سم آلتمن، خالق ChatGPT چه بوده است؟!

5 آذر 1404 - 12:00
88
احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
تحلیل فاندامنتال

ادغام دو غول‌ تکنولوژی کره؛ جاه‌طلبی آپ‌بیت برای فتح نزدک آغاز شد

4 آذر 1404 - 18:00
40
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

بزرگ‌ترین کلاهبرداری سلامت در کالیفرنیا؛ شبکه‌ای جعلی ۱۶ میلیون دلار از مدیکر قاپید

2 آذر 1404 - 19:00
29
اشتراک
اطلاع از
4 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پرپوزال های جدید اتریوم
کریپتو پدیا

بروزرسانی فوساکا (Fusaka) چیست؟ نقطه عطفی مهم در تاریخ اتریوم!

7 آذر 1404 - 22:00
58
فیچر نهنگ در تعطیلات
مقالات عمومی

رصد نهنگ‌های کریپتو در دوران تعطیلات؛ چگونه از هشدارهای بزرگ تا مدیریت ریسک درست پیش برویم؟

7 آذر 1404 - 16:00
58
فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
سرمایه گذاری

سقوط یا بازآفرینی؟ قیمت بیت کوین صفر نمی‌شود؛ اما بازارهای مالی در حال تغییر چهره هستند

7 آذر 1404 - 12:00
288
نبرد برای رقابت در سوپرچرخه AI؛ کدام شرکت‌های فناوری در تله رقیق‌سازی سهام گرفتار شده‌اند؟
مقالات عمومی

نبرد برای رقابت در سوپرچرخه AI؛ کدام شرکت‌های فناوری در تله رقیق‌سازی سهام گرفتار شده‌اند؟

6 آذر 1404 - 22:00
58
احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
صرافی

حمله هکرها به صرافی آپ‌بیت (Upbit)؛ ۳۶ میلیون دلار از کیف پول سولانا به سرقت رفت

6 آذر 1404 - 14:30
30
فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
کریپتو کده

تقاطع مرگ (Death cross) بیت کوین چیست و چرا مهم است؟

4 آذر 1404 - 22:00
336

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8971

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.