میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

بررسی هک اخیر متاپول (Meta Pool)؛ سیستم‌های هشدار سریع، نجات‌بخش بودند

نگارش:‌امیرحسین احمدی
28 خرداد 1404 - 16:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0

یک هکر توانست از حمله‌ای به پروتکل متاپول (Meta Pool) حدود ۱۳۲,۰۰۰ دلار به‌دست آورد؛ این در حالی است که این حمله امکان سرقت توکن‌هایی به ارزش ۲۷ میلیون دلار را فراهم کرده بود. دلیل ناکامی این حمله، نقدینگی پایین و توقف قرارداد هوشمند آسیب‌دیده عنوان شده است.

به گزارش میهن بلاکچین، تیم متاپول در پست وبلاگی خود در روز سه‌شنبه اعلام کرده که این هکر موفق شد ۹,۷۰۵ توکن mpETH (توکن بومی این پروتکل) به ارزش تقریبی ۲۷ میلیون دلار ضرب کند؛ اما نهایتاً تنها حدود ۵۲.۵ اتر (ETH) از استخرهای نقدینگی سوآپ خارج کرد که ارزش آن اندکی بیش از ۱۳۲,۰۰۰ دلار بوده است.

هکر از قابلیت «خروج سریع از استیکینگ» سوءاستفاده کرد

تیم متاپول توضیح داد که برخی از استخرها نقدینگی و حجم پایینی داشتند و این موضوع اجرای کامل حمله را دشوارتر کرد. همچنین، سیستم‌های شناسایی سریع این پروتکل باعث شدند تیم توسعه‌دهنده بتواند به‌موقع قرارداد آسیب‌دیده را متوقف و از وقوع خسارت‌های بیشتر جلوگیری کند.

بازداشت دو نفر به‌ اتهام تلاش خشونت‌آمیز برای سرقت دارایی‌های دیجیتال؛ متهمین ادعاها را رد کردند

کلودیو کاسیو (Claudio Cossio)، هم‌بنیان‌گذار متاپول، روز سه‌شنبه در شبکه اجتماعی X اعلام کرد که این هکر از قابلیت خروج سریع از استیکینگ (Fast Unstake) سوءاستفاده کرده و توانسته هزاران توکن mpETH ضرب کند. با این قابلیت، فرد می‌تواند بدون انتظار، دارایی‌های استیک‌شده را آزاد کند، البته اگر شرایط خاصی برقرار باشد.

شرکت امنیتی پک شیلد (PeckShield) هم اعلام کرد که در این قرارداد استیکینگ، یک باگ (نقص) بحرانی وجود داشته است و این نقص به مهاجم اجازه داده بود بدون پرداخت هزینه، توکن mpETH ضرب کند؛ اما به‌دلیل حجم نقدینگی پایین، میزان سود حاصل محدود شد.

تیم متاپول اعلام کرد که مهاجم از تابع mint در استاندارد ERC4626 برای ضرب غیرمجاز توکن‌ها استفاده کرده است.

هکر استخرهای سوآپ را تخلیه کرد

پس از ضرب توکن‌ها، این هکر بیشتر توکن‌ها را وارد استخرهای سوآپ کرد و توانست ۵۲.۵ اتر از چند استخر در شبکه اتریوم و آپتیمیزم (Optimism) خارج کند. با این حال، تیم متاپول تأکید کرد که استخر آپتیمیزم، نقدینگی و حجم پایینی داشته است.

تیم متاپول همچنین اعلام کرد که تمام اتریوم‌های استیک‌شده در امنیت کامل هستند. این دارایی‌ها نزد اپراتورهای شبکه SSV سپرده‌گذاری شده‌اند و این اپراتورها هم‌اکنون در حال اعتبارسنجی بلاک‌ها در مین نت اتریوم هستند و پاداش استیکینگ دریافت می‌کنند.

طی دو روز آینده، گزارش فنی کامل از این حادثه توسط تیم متاپول منتشر و همچنین برنامه‌ای برای جبران خسارات ارائه خواهد شد؛ تا آن زمان، قرارداد mpETH در حالت تعلیق باقی می‌ماند و بررسی‌ها ادامه خواهد داشت.

متاپول وعده داده که دارایی‌های از دست رفته را جبران کرده و مطمئن شود همه کاربران به‌طور کامل خسارت خود را دریافت می‌کنند.

پروتکل‌های کریپتویی؛ در معرض حملات متعدد

الکس پروتکل (Alex Protocol)، که یک پلتفرم دیفای روی بلاکچین استکس (Stacks) و مبتنی بر بیت‌ کوین است، در تاریخ ۶ ژوئن (۱۶ خرداد) مورد حمله قرار گرفت.

مهاجم با سوءاستفاده از نقصی در منطق تأیید فهرست‌گذاری خودکار، توانست نقدینگی چندین استخر را تخلیه کند؛ در نتیجه‌ این حمله، حدود ۸.۳ میلیون دلار به سرقت رفت.

در همین حال، صرافی کریپتویی بیتو پرو (BitoPro) مستقر در تایوان نیز تأیید کرد که در تاریخ ۲ می (۱۲ اردیبهشت)، دچار نقص امنیتی شده و بیش از ۱۱.۵ میلیون دلار از دارایی‌هایش از کیف پول‌های گرم به سرقت رفته است.

منبع: CoinTelegraph
تگ: اتریوماستیکینگامنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

آرتور هیز
تحلیل فاندامنتال

سقوط ۳۰درصدی پرتفوی آرتور هیز؛ آیا باید نگران شویم؟

26 آبان 1404 - 12:00
83
فیچر تحلیل اتر و بیت
تحلیل تکنیکال

تحلیل تکنیکال بیت‌کوین (BTC) و اتریوم (ETH)؛ ۲۶ آبان ۱۴۰۴

26 آبان 1404 - 09:00
198
ارزش قابل استخراج ماینر | MEV
مقالات عمومی

مدل درآمدزایی از MEV؛ فلش باتس چطور از MEV برای کاربران و اپ‌ها پول می‌سازد؟

25 آبان 1404 - 22:00
57
اخبار اتریوم

بنجامین کاون: شانس «صعود نهایی» اتریوم به رفتار بیت کوین گره خورده است!

24 آبان 1404 - 11:59
112
رفع تعلیق تراکنش های اتریوم
اخبار اتریوم

فروش روزانه ۴۵,۰۰۰ اتریوم توسط هولدرهای بلندمدت؛ ETH به ۲۵,۰۰ دلار می‌رسد؟

24 آبان 1404 - 10:00
99
پروپزال EIP-3009 چیست؟ ستون اصلی پروتکل پرداخت x402
کریپتو پدیا

پروپزال EIP-3009 چیست؟ ستون اصلی پروتکل پرداخت x402

23 آبان 1404 - 20:00
48
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

ارزش قابل استخراج ماینر | MEV
مقالات عمومی

مدل درآمدزایی از MEV؛ فلش باتس چطور از MEV برای کاربران و اپ‌ها پول می‌سازد؟

25 آبان 1404 - 22:00
57
فیچر اپستین
مقالات عمومی

افشای ایمیل‌ها: پول جفری اپستین صرف تأمین مالی توسعه «بیت‌کوین کور» شد

24 آبان 1404 - 22:00
179
فیچر بانک
مقالات عمومی

ققنوس بازارهای مالی: چگونه توکنیزه کردن نظم پول را دگرگون می‌کند؟

23 آبان 1404 - 22:00
117
پروپزال EIP-3009 چیست؟ ستون اصلی پروتکل پرداخت x402
کریپتو پدیا

پروپزال EIP-3009 چیست؟ ستون اصلی پروتکل پرداخت x402

23 آبان 1404 - 20:00
48
فیچر لایه هماهنگی
مقالات عمومی

در تب طلای واقعی کلنگ‌ها ثروت می‌سازند؛ در تب طلای دیجیتال پلتفرم‌های هماهنگی!

23 آبان 1404 - 16:00
179
کریپتو به عنوان سرویس (CaaS) چیست؟ راهکارهایی برای ایجاد سریع زیرساخت‌های کریپتویی
کریپتو پدیا

کریپتو به عنوان سرویس (CaaS) چیست؟ راهکارهایی برای ایجاد سریع زیرساخت‌های کریپتویی

23 آبان 1404 - 12:00
75

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8837

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.