میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

فریز ۱۶۲ میلیون دلاری در شبکه Sui؛ نجات دارایی‌های هک‌شده یا خدشه به تمرکززدایی؟

نگارش:‌رضا حضرتی
3 خرداد 1404 - 10:00
در اخبار بلاکچین
زمان مطالعه: 3 دقیقه
0
سیتوس cetus

در پی حمله‌ای گسترده به صرافی غیرمتمرکز سیتوس (Cetus) بر بستر بلاکچین سویی (SUI)، حدود ۲۲۳ میلیون دلار از دارایی کاربران به سرقت رفت. در اقدامی بی‌سابقه، بیش از ۱۶۲ میلیون دلار از این دارایی‌ها توسط ولیداتورها فریز شد.

اما چگونه چنین کاری ممکن شد؟ آیا این نشان از تمرکزگرایی پنهان در معماری سویی دارد؟ این مقاله از میهن بلاکچین، به بررسی فنی این موضوع و پیامدهای آن برای مفهوم تمرکززدایی در بلاکچین‌ها می‌پردازد.

آنچه در این مطلب می‌خوانید

Toggle
  • جزئیات حمله و انتقال دارایی‌ها
  • نگرانی‌های جامعه: تمرکزگرایی و سانسور در پوشش امنیت
  • جمع‌بندی

جزئیات حمله و انتقال دارایی‌ها

در تاریخ ۲۲ می ۲۰۲۵ (۱ خرداد)، صرافی غیرمتمرکز سیتوس که بر بستر Sui فعالیت می‌کند، هدف حمله‌ای از نوع بهره‌برداری از کد قرارداد هوشمند قرار گرفت. طبق اعلام رسمی تیم Cetus:

مقدار ۲۲۳ میلیون دلار از دارایی‌ها دزدیده شد که از این میان ۱۶۲ میلیون دلار به فریز شده است.

طبق گزارش پلتفرم اکسترکتور (Extractor)، ۶۳ میلیون دلار از این دارایی‌ها از طریق پل‌های میان‌زنجیره‌ای به شبکه اتریوم منتقل شد. همچنین یک آدرس کیف پول با شناسه پایانی AF16 شناسایی شد که ۲۰٬۰۰۰ اتر (حدود ۵۳ میلیون دلار) از دارایی‌های سرقتی به آن منتقل شده‌اند (منبع: Etherscan).

منبع: اتراسکن
منبع: اتراسکن

در حالی که بخشی از دارایی‌ها به زنجیره‌های دیگر منتقل شدند و عملاً غیرقابل بازیابی هستند، حجم قابل توجهی از وجوه همچنان در آدرس‌های داخل شبکه سویی باقی ماند. این دارایی‌ها هدف اقدامات فنی برای «فریز» شدن قرار گرفتند.

بنا به گفته بنیاد Sui:

تعداد زیادی از ولیداتورها آدرس‌های مرتبط با وجوه سرقتی را شناسایی کرده‌اند و تا اطلاع ثانوی از انجام تراکنش با این آدرس‌ها خودداری می‌کنند.

مکانیزم فنی فریز دارایی‌ها در Sui

۱. فیلتر کردن تراکنش‌ها در سطح ولیداتور (Transaction Filtering)

  • ولیداتورها در مرحله ممپول (mempool)، تراکنش‌های ارسالی از آدرس هکر را نادیده می‌گیرند.
  • این تراکنش‌ها از نظر فنی معتبرند، اما هرگز در بلاک گنجانده نمی‌شوند.
  • نتیجه: دارایی‌ها در آدرس باقی می‌مانند اما غیرقابل انتقالند. این وضعیت به عنوان «فریز نرم» (Soft Freeze) شناخته می‌شود.

۲. مدل شیء محور زبان موو (Move)؛ بستری برای فریز

  • انتقال دارایی‌ها در Sui نیازمند ثبت تراکنش آنچین و تأیید ولیداتورهاست.
  • اگر ولیداتورها از ثبت تراکنش امتناع کنند، دارایی به‌هیچ‌وجه جابه‌جا نمی‌شود.
  • نتیجه: دارایی «در ظاهر» متعلق به هکر است، اما از نظر کاربردی مسدود شده است.

این وضعیتی شبیه به داشتن یک کارت بانکی است که هیچ خودپردازی آن را نمی‌پذیرد.

۳. وجود مکانیزم denylist در سطح پروتکل

بر اساس یافته‌های منتشرشده توسط تحلیل‌گر 0x_Todd، شبکه سویی از گذشته دارای یک ویژگی داخلی به نام Deny List بوده است:

این لیست در سطح کد کلاینت گنجانده شده بود و به ولیداتورها اجازه می‌دهد هرگونه تراکنشی را که به آدرس‌های مشخص‌شده مربوط می‌شود، مسدود کنند.

  • این تنظیمات در فایل TransactionDenyConfig به‌صورت YAML یا TOML بارگذاری می‌شود.
  • اگرچه از لحاظ نظری هر ولیداتور می‌تواند این فایل را مستقل به‌روزرسانی کند، اما در عمل اکثر آن‌ها به‌طور خودکار نسخه منتشرشده توسط تیم Sui را اعمال می‌کنند.
  • بنابراین، اگرچه ظاهر موضوع به صورت تصمیم فردی هر نود است، اما به گفته @0x_Todd:

در عمل این هماهنگی توسط بنیاد سویی انجام می‌شود و این نشان‌دهنده تمرکز در تصمیم‌گیری‌های امنیتی است.

لینک اصلی پست 0x_Todd

نگرانی‌های جامعه: تمرکزگرایی و سانسور در پوشش امنیت

علیرغم بازپس‌گیری بخش بزرگی از دارایی‌های سرقتی، این اقدام با واکنش‌های منفی نیز مواجه شد. یکی از کاربران در پلتفرم X نوشت:

خبر خوبی برای قربانیان است، اما اگر ولیداتورها بتوانند هر زمان که خواستند کیف پولی را فریز کنند، سؤال بزرگی در مورد مقاومت شبکه در برابر سانسور مطرح می‌شود. سویی اصلاً غیرمتمرکز نیست.

سؤال کلیدی اینجاست: اگر فقط از لحاظ فنی از گنجاندن تراکنش‌ها اجتناب شده، چگونه ممکن است دارایی‌ها به کاربران بازگردانده شوند؟ آیا نهادی در سطح پروتکل وجود دارد که امکان انتقال مالکیت دارایی‌ها را داشته باشد؟ این پرسشی است که سویی هنوز پاسخی دقیق به آن نداده است.

این ماجرا بار دیگر نشان داد که بلاکچین‌ها در دوران کنونی باید میان دو اصل مهم تعادل برقرار کنند:

  1. امنیت کاربران و امکان واکنش سریع به حملات
  2. حفظ ماهیت غیرمتمرکز، مقاومت در برابر سانسور، و مالکیت واقعی کاربران

در حالی که اقدام سویی جان بسیاری از کاربران را نجات داد، اما استانداردهای فریز کردن کاملاً ذهنی باقی مانده‌اند: چه کسی تعیین می‌کند کدام دارایی دزدی است؟ چه نهادی صلاحیت تصمیم‌گیری دارد؟ امروز هکرها هدف قرار می‌گیرند، فردا چه کسی؟

جمع‌بندی

اقدام مشترک بنیاد سویی، صرافی سیتوس و شبکه ولیداتورها باعث نجات دارایی‌هایی به ارزش ۱۶۲ میلیون دلار شد. اما این عملیات بار دیگر محدودیت‌های فنی و اجتماعی بلاکچین‌های مدرن را نمایان ساخت. تمرکززدایی دیگر مفهومی سیاه‌وسفید نیست، بلکه طیفی از انتخاب‌ها میان آزادی، امنیت و مسئولیت‌پذیری است.

برای آینده، کاربران حق دارند حقیقت را بدانند — نه صرفاً یک شعار فریبنده مانند «کاملاً غیرمتمرکز».

منبع: WuBlockchain
تگ: اخبار صرافی غیرمتمرکزتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر EVM های موازی قاتل سولانا
اخبار بلاکچین

جدال سولانا و بیس بالا گرفت؛ یاکوونکو پل جدید بیس را «فریب تبلیغاتی» خواند!

16 آذر 1404 - 21:00
17
سران گروه ۲۰ و چارچوب جهانی گزارش دارایی‌های رمزارزی
تحلیل فاندامنتال

بازتعریف بازار کریپتو در کره جنوبی؛ صرافی‌های ارز دیجیتال ملزوم به رعایت قوانین بانکی می‌شوند!

16 آذر 1404 - 19:00
16
کیف پول سویی
اخبار آلتکوین

ورود گری‌اسکیل به بازار سویی؛ حمایت سرمایه‌گذاران بزرگ از بازار SUI

16 آذر 1404 - 18:30
24
اظهارات ویتالیک بوترین در مورد امنیت اتریوم
اخبار عمومی

بوترین خواهان آینده‌فروشی گس شد؛ بازار آتی گس از دل بلاکچین متولد می‌شود

16 آذر 1404 - 18:00
29
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

حمله گسترده هکرها به ۴۰۰ اپلیکیشن مالی؛ ظهور خطرناک‌ترین بدافزار موبایلی سال

15 آذر 1404 - 20:00
113
فیچر توکن جنریشن ایونت TGE
کریپتو پدیا

مراحل توکن جنریشن (TGE) پروژه‌ها؛ یک توکن چگونه تولید و عرضه می‌شود؟

14 آذر 1404 - 20:00
65
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر بیت کوین حباب گل لاله
مقالات عمومی

بیت کوین زیر تیغ تاریخ؛ چرا دوباره همه از «لاله دیجیتال» حرف می‌زنند؟

16 آذر 1404 - 22:00
114
فیچر فدرال رزرو چیست
مقالات عمومی

فدرال رزرو چیست؟ سیستم آن چگونه کار می‌کند؟

15 آذر 1404 - 22:00
100
فیچر نظر لین آلدن درباره جایگاه آینده بیت کوین
مقالات عمومی

لین آلدن پرده برداشت: ۲۳۰ سال سقوط دلار در یک نمودار؛ قطار بی‌فرمان فدرال رزرو به سمت «صفر»

15 آذر 1404 - 11:00
124
فیچر تتر چطوری پول در می آورد
مقالات عمومی

شرکت تتر چگونه درآمد کسب می‌کند؟ نگاهی به ماشین چاپ پول صنعت کریپتو!

14 آذر 1404 - 22:00
862
فیچر توکن جنریشن ایونت TGE
کریپتو پدیا

مراحل توکن جنریشن (TGE) پروژه‌ها؛ یک توکن چگونه تولید و عرضه می‌شود؟

14 آذر 1404 - 20:00
65
فیچر بیت کوین رایگان
مقالات عمومی

دریافت بیت کوین رایگان؛ واقعیت امروز یا خاطره‌ای از دوران ابتدایی شبکه؟

14 آذر 1404 - 16:00
688

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
9072

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.