میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سرقت ۹۰ میلیون دلاری از پروتکل میرر به مدت ۷ ماه مخفی ماند

نگارش:‌علی ابراهیمی
10 خرداد 1401 - 10:54
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
2
پروتکل میرر در بلاکچین ترا Mirror Protocol

در اکتبر (مهر) سال گذشته، پروتکل میرر (Mirror Protocol) در شبکه قدیمی ترا، به‌خاطر ضعف امنیتی دچار سوء استفاده مهاجمان شد که ۹۰ میلیون دلار برای آنها هزینه داشت. با این حال، تیم میرر در مورد این حمله، به مدت ۷ ماه اطلاع‌رسانی نکرد تا هفته گذشته یکی از کاربران میرر به این موضوع پی برد و آن را عمومی کرد.

به گزارش میهن بلاکچین و به نقل از د بلاک اینو کریپتو، پروتکل میرر (Mirror) با هدف فراهم نمودن امکان ایجاد موقعیت‌های خرید و یا فروش استقراضی در سهام شرکت‌های فناوری با استفاده از دارایی‌های مصنوعی ایجاد شد. البته فعالیت این پروتکل، اوایل ماه جاری به دنبال از دست رفتن ارزش دلاری استیبل کوین UST و سقوط ترا، متوقف شد.

اکسپلویت یا همان آسیب امنیتی مذکور توسط یکی از اعضای جامعه ترا با نام مستعار فت‌من (FatMan) کشف شد. جالب است بدانید این فرد، یکی از پرسروصدا‌ترین مخالفین راه‌اندازی شبکه جدید ترا و از سر گرفتن پروژه در زنجیره‌ای جدید بوده است.

در واکنش به یافته‌های این عضو جامعه ترا، شرکت امنیتی BlockSec آنها را مورد بررسی قرار داد و وقوع یک اکسپلویت در شبکه بلاکچینی ترا را تایید کرد.

آنچه در این مطلب می‌خوانید

Toggle
  • داستان چه بود؟
  • چرا هفت ماه برای کشف این هک طول کشید؟
  • حمله مجدد به پروتکل میرر

داستان چه بود؟

نحوه کار پروتکل میرر به این شکل بود که هر زمان شخصی تمایل داشت برای یک سهام موقعیت معاملاتی ایجاد کند، بایستی وثیقه خود (لونا کلاسیک یا استیبل کوین ترا) را برای حداقل ۱۴ روز قفل می‌کرد.

پس از پایان معامله، کاربران می‌توانستند وثیقه خود را آزاد و دوباره به کیف پول‌ خود منتقل کنند. همه این کارها با توجه به IDهای تولیدشده توسط قراردادهای هوشمند صورت می‌گرفت.

با این حال، به دلیل باگ در کد این قرارداد هوشمند، یک فرد می‌توانست از یک ID خاص برای برداشت وجوه بیش از یک بار استفاده کند.

حالا گویا در اکتبر سال ۲۰۲۱، فرد یا افرادی از این باگ مطلع شده‌اند و دیده‌اند این امکان وجود دارد تا با لیستی از IDهای تکراری برای آزاد کردن وثیقه‌ها، صدها برابر بیش از وثیقه اولیه برداشت کنند. آن‌ها با سوء استفاده از این ضعف توانستند ۹۰ میلیون دلار از پروتکل میرر به سرقت ببرند.

چرا هفت ماه برای کشف این هک طول کشید؟

هک و آسیب‌پذیری امنیتی پروتکل میرر ممکن است علیرغم وجود داده‌های آنچین و شفافیت بلاکچین، یکی از موارد نادری باشد که برای مدت‌ها توانست ناشناخته باقی بماند. در صنعت رمزارز پروژه‌ها معمولا به دلیل شفافیت بالا، اتفاقات امنیتی را سریعا گزارش می‌کنند.

به گفته شرکت BlockSec، این هک احتمالا به این دلیل مورد توجه قرار نگرفته که افراد کمتری شبکه ترا را در مقایسه با اتریوم و شبکه‌های سازگار با آن بررسی می‌کنند.

علاوه بر این، هیچ گزینه‌ای در وب سایت میرر وجود نداشته که امکان بررسی کل مبلغ وثیقه در پروتکل را فراهم کند. این موضوع تشخیص این آسیب‌پذیری را به بررسی حجم زیادی از داده‌های بلاکچینی وابسته کرده است.

در اوایل ماه جاری و تقریبا همزمان با سقوط استیبل کوین ترا، توسعه‌دهندگان میرر این آسیب امنیتی را بی سروصدا برطرف کرده‌اند. یک هفته بعد از مشاهده تغییرات، اعضای جامعه کاربران به تغییرات اعمال شده مشکوک شدند و همین باعث شد تا احتمال وقوع سوء استفاده یا وجود آسیب امنیتی را در انجمن حاکمیتی میرر مورد بحث قرار دهند. هنوز مشخص نیست که توسعه‌دهندگان میرر از این آسیب امنیتی اطلاع داشتند یا نه.

با این حال، این اولین بار نیست که یک هک برای مدتی ناشناخته باقی می‌ماند. هک ۶۰۰ میلیون دلاری پل رونین در ماه مارچ (اسفند) هم یک هفته نانشاخته ماند تا اینکه کاربران متوجه شدند نمی‌توانند وجوه خود را بردارند و همین باعث اطلاع از این هک شد.

پروتکل میرر که یکی از پروتکل‌هایی است که کمیسیون بورس و اوراق بهادار آمریکا (SEC) در حال بررسی آن است، هنوز هیچ اظهارنظری در این رابطه نکرده است.

حمله مجدد به پروتکل میرر

ساعاتی پس از انتشار این خبر میهن بلاکچین گزارش داد که پروتکل میرر دوباره مورد حمله قرار گرفته است. این بار ضعف امنیتی به عملکرد نادرست اوراکل‌ ولیدیتورهای لونا کلاسیک مربوط می‌شد که قیمت لونای کلاسیک را به اشتباه برابر با قیمت لونای جدید نشان می‌دادند. این ضعف امنیتی زمینه را برای سوء استفاده افراد مهاجم فراهم کرد و باعث تخلیه ۴ استخر نقدینگی در میرر و از دست رفتن حدود ۲ میلیون دلار رمزارز شد.

تگ: امنیتتراقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

کیف پول سخت افزاری لجر نانو اس Ledger Nano S
اخبار عمومی

گوشی‌های سولانا سیکر قفل ندارد؛ هشدار لجر درباره سرقت بی‌دردسر کلیدهای خصوصی

13 آذر 1404 - 15:00
35
فرم‌های SEC
تحلیل فاندامنتال

تاکید هستر پیرس بر اهمیت روش خودحضانتی؛ مفهوم آزادی مالی بازخوانی می‌شود

9 آذر 1404 - 14:00
20
احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
صرافی

حمله هکرها به صرافی آپ‌بیت (Upbit)؛ ۳۶ میلیون دلار از کیف پول سولانا به سرقت رفت

6 آذر 1404 - 14:30
43
فیچر سرقت کریپتو با ربات هوش مصنوعی
اخبار عمومی

داستان سرقت از دوست سم آلتمن، خالق ChatGPT چه بوده است؟!

5 آذر 1404 - 12:00
91
شبکه بیت‌کوین بدون پاداش ماینرها چطور زنده می‌ماند؟ نگاهی به امنیت آینده بیت کوین
مقالات عمومی

شبکه بیت‌کوین بدون پاداش ماینرها چطور زنده می‌ماند؟ نگاهی به امنیت آینده بیت کوین

2 آذر 1404 - 22:00
159
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

بزرگ‌ترین کلاهبرداری سلامت در کالیفرنیا؛ شبکه‌ای جعلی ۱۶ میلیون دلار از مدیکر قاپید

2 آذر 1404 - 19:00
33
اشتراک
اطلاع از
2 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر هوش مصنوعی ai
ترید

چرا استفاده از هوش مصنوعی در ترید ارز دیجیتال جواب نمی‌دهد؟

13 آذر 1404 - 22:00
54
پروژه‌های سودآور وب ۳ در زمستان کریپتو کدامند؟ 
مقالات عمومی

پروژه‌های سودآور وب ۳ در زمستان کریپتو کدامند؟ 

12 آذر 1404 - 22:00
72
فیچر بایننس Binance
صرافی متمرکز

«بایننس جونیور» معرفی شد؛ پلتفرم جدید بایننس برای کاربران ۶ تا ۱۷ ساله!

12 آذر 1404 - 21:00
57
فیچر بایننس Binance
صرافی

استقبال بایننس از چهره‌ای آشنا در سِمَتی جدید؛ هم‌بنیان‌گذار در جایگاه مدیرعاملی می‌نشیند

12 آذر 1404 - 14:00
44
چرا هوش مصنوعی دنیا را نجات خواهد داد
مقالات عمومی

منتظر حباب استارت‌آپ‌های هوش مصنوعی باشیم یا رشد انفجاری؟

11 آذر 1404 - 22:00
87
معرفی ۸ مورد از بهترین ماینرهای ۲۰۲۵؛ سودآورترین ریگ‌های ماینینگ کدامند؟
استخراج

معرفی ۸ مورد از بهترین ماینرهای ۲۰۲۵؛ سودآورترین ریگ‌های ماینینگ کدامند؟

10 آذر 1404 - 22:00
767

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
9042

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.