میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

مدیرعامل وینترمیوت: خطای انسانی دلیل اکسپلویت ۱۶۰ میلیون دلاری بوده است

نگارش:‌مازیار نسیمی
31 شهریور 1401 - 11:20
در اخبار آلتکوین, اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
هک ۱۶۰ میلیون دلاری بازار ساز وینترمیوت Wintermute

ایونجی گاووی (Evengy Gaevoy) مدیرعامل وینترمیوت (Wintermute) جزییاتی درباره اکسپلویت ۱۶۰ میلیون دلاری ارائه داد. به گفته او این اکسپلویت به دلیل خطای انسانی رخ داده است که طی آن، وینترمیوت قابلیت امضا و انجام اقدامات توسط آدرس‌های لو رفته و هک‌شده را حذف نکرده است. وینترمیوت جایزه ۱۶ میلیون دلاری برای بازگرداندن دارایی‌های سرقت‌شده پیشنهاد داده است.

به گزارش میهن بلاکچین و به نقل از TheBlock، ایونجی گاووی مدیرعامل Wintermute جزییاتی درباره هک ۱۶۰ میلیون دلاری این شبکه ارائه داده و دلیل آن را «خطای انسانی» ذکر کرده است.

وینترمیوت هم‌چنین ۱۰٪ از سرمایه‌های سرقتی را به عنوان جایزه به هکر پیشنهاد داده است، به این شرط که هکر دارایی‌های مذکور را برگرداند.

گاووی در توییتر توضیح داده است که این حمله به صندوق اتریوم وینترمیوت مرتبط بوده است. این صندوق برای معاملات درون زنجیره‌ای دیفای استفاده می‌شود. گاووی تاکید کرده است که عملکرد این کیف پول جدا از امور مالی متمرکز (CeFi) و معاملات OTC وینترمیوت است.

گاووی در ادامه گفته است که هیچکدام از کیف پول‌های CeFi و OTC و هم‌چنین هیچکدام از اطلاعات داخلی وینترمیوت به خطر نیافتاده‌ است.

این حمله احتمالا به دلیل اکسپلویت مرتبط با پروفنیتی در صندوق دیفای وینترمیوت بوده است. پروفنیتی (Profanity) ابزاری است که با آن می‌توان آدرس‌هایی با چند کاراکتر مدنظر ایجاد کرد.

گاووی افزود هک اخیر به دلیل خطای انسانی بوده است. حتی پس از ضرر ناشی از این هک، گاووی گفته است که وینترمیوت به اخراج هیچکدام از کارمندان، تغییر استراتژی‌ها، متوقف کردن جذب سرمایه‌های بیشتر یا فعالیت‌های دیفای خود نمی‌پردازد.

هنگامی که وینترمیوت صندوق دیفای خود را ایجاد کرد، از پروفنیتی، یک ابزار متن باز برای تولید چندین آدرس و یک ابزار داخلی برای تولید آدرسی با چندین صفر در ابتدای آدرس خود استفاده کرده است.

گاووی گفته است دلیل آنها برای انجام این امر، بهینه‌سازی مصرف گس بوده است، نه ایجاد آدرس‌های خاص (Vanity Address). آدرس‌های خاص دارای پیشوند 0x0000000 هستند. این پیشوند ممکن است توسط هکرها در خصوص محاسبه و دستیابی به کلیدهای خصوصی مورد استفاده قرار بگیرد. وینترمیوت در ماه ژوئن انتقال ولت‌های خود از این نوع آدرس‌ها به اسکریپت تولید کلید ایمن‌تر را آغاز کرده است.

طی فرایند «کنار گذاشتن» کلیدهای قدیمی، وینترمیوت تمام دارایی اتر خود را از آدرس Vanity لو رفته خود انتقال داد.

گاووی در پایان، به این نکته تایید کرد که انجام معاملات درون زنجیره‌ای دارای خطرات مختص به خود است و وینترمیوت از این موضوع مطلع بود، اما اقدامات محافظتی نظیر تولید کلید با احراز هویت دو مرحله‌ای (2FA) یا قابلیت استفاده از چندامضایی را به دلیل ماهیت HFT (معاملات پرتکرار) انجام نداده است.

شرکت سرتیک (Certik) در پست بلاگ خود گفته است که این هک به دلیل لو رفتن کلید خصوصی انجام شده است، نه آسیب‌پذیری در قراردادهای هوشمند. سرتیک در این خصوص گفته است:

هکر با عملکرد و تابعی با کلید خصوصی لو رفته استفاده کرده است تا مشخص کند که قرارداد تبادل همان قرارداد تحت کنترل هکر است.

وینترمیوت به عنوان یکی از بازارسازها، چندین رمزارز مختلف در صندوق خود در اختیار دارد. این صندوق به آدرس مدیر خود با پیشوند 0x0000000 متکی است که به عقیده تحلیلگران، یک آدرس Vanity است. همزمان، آدرس ونیتی به عنوان حساب ادمین عمل کرده است تا تراکنش‌های صندوق وینترمیوت را تایید کند.

طبق گزارشی از شرکت امنیتی SlowMist، هکر توانسته است ۱۱۴ میلیون دلار سرمایه به صرافی غیرمتمرکز کِرو انتقال دهد.

تگ: اتریوماخبار دیفایارز دیجیتالقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

هشدار جدی اتحادیه اروپا به ۱۲ کشور درباره ارزهای دیجیتال
اخبار

هشدار جدی اتحادیه اروپا به ۱۲ کشور درباره ارزهای دیجیتال

11 بهمن 1404 - 13:00
24
تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH)؛ ۱۱ بهمن ۱۴۰۴
تحلیل تکنیکال

تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH)؛ ۱۱ بهمن ۱۴۰۴

11 بهمن 1404 - 10:00
62
تنها دارایی های دنیای واقعی (RWA) که در عمل جواب داده‌اند
مقالات عمومی

در میان توکنیزیشن RWAها، ارزش واقعی دست چه کسانی می‌افتد؟

10 بهمن 1404 - 12:00
63
اتریوم از صرافی ها خارج و راهی صف طولانی استیکینگ شد
اخبار اتریوم

خروج گسترده اتریوم از صرافی‌ها؛ صف ورود به استیکینگ طولانی‌تر شد!

9 بهمن 1404 - 18:00
66
فیچر megaeth
اخبار بلاکچین

تاریخ راه‌اندازی شبکه اصلی MegaETH مشخص شد؛ سریع‌ترین لایه ۲ تاریخ اتریوم؟

9 بهمن 1404 - 15:00
37
تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH)؛ ۹ بهمن ۱۴۰۴
تحلیل تکنیکال

تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH)؛ ۹ بهمن ۱۴۰۴

9 بهمن 1404 - 11:00
127
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

سرمایه گذاری VC؛ یک ورزش تیمی یا نبوغ فردی؟
مقالات عمومی

آیا سرمایه گذاری VC یک ورزش تیمی است یا نبوغ انفرادی؟

10 بهمن 1404 - 16:00
30
تنها دارایی های دنیای واقعی (RWA) که در عمل جواب داده‌اند
مقالات عمومی

در میان توکنیزیشن RWAها، ارزش واقعی دست چه کسانی می‌افتد؟

10 بهمن 1404 - 12:00
63
منحنی بازده
مقالات عمومی

بازتوزیع پول در دیفای؛ چرا با رشد استیبل کوین‌ها، سقف ییلد سریع‌تر نمایان می‌شود؟

9 بهمن 1404 - 20:00
34
درس‌هایی از خاموشی اینترنت در ایران
مقالات عمومی

درسی که جامعه کریپتویی ایران از خاموشی ۲۰ روزه اینترنت گرفت

8 بهمن 1404 - 20:00
259
فیچر بروز رسانی تحلیل قیمت توکن صرافی ها
صرافی

گزارش سالانه صرافی های رمزارزی در سال ۲۰۲۵

7 بهمن 1404 - 20:00
52
فیچر بایننس Binance
صرافی متمرکز

بایننس معاملات سهام تسلا را اضافه می‌کند؛ معرفی قرارداد TSLAUSDT

7 بهمن 1404 - 13:00
23

پیشنهاد سردبیر

فیچر بیت کوین در مقابل تتر

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

4 بهمن 1404 - 20:00
113

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.