میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هک با استفاده از وام‌ سریع؛ سرقت 6.2 میلیون دلار از Belt Finance

نگارش:‌مازیار نسیمی
3 تیر 1402 - 09:12
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
هک صرافی لیکویید

هکری با استفاده از وام‌های سریع (flash loans)، از آسیب‌پذیری استخر Belt Finance 4Belt بهره برد.

هکر مورد نظر توانسته است ۶.۲ میلیون دلار BUSD سرقت کند و آن را از طریق صرافی غیرمتمرکز 1inch به اتر تبدیل کند.

این هک تقریبا کوچک بوده است، به طوری که فقط ۶.۲ میلیون دلار از مجموع سرمایه مسدودشده ۲.۶ میلیارد دلاری Belt Finance سرقت شده است.

صندوق beltBUSD از چهار استراتژی مختلف استفاده می‌کند. وجود یک باگ در استراتژی Ellipsis برای سرقت سرمایه‌ها استفاده شده است.

اکسپلویت یا هک: کدام یک غیراخلاقی‌تر است؟

وام‌های سریع - سرقت از belt finance

این صندوق، واریزهای جدید را به استراتژی با کمترین استفاده و مشترک ارسال می‌کند و برداشت‌ها را از استراتژی با بیشترین استفاده و مشترک انجام می‌دهد تا توازنی بین این ۴ استراتژی ایجاد شود. در صورتی که توازن استخر 3EPS از بین برود، باگ استراتژی Elipsis مقدار اشتباه ایجاد می‌کند.

هکر موردنظر با استفاده از وام‌های سریع تقریبا ۲۰۰ میلیون دلار از BUSD به USDT انتقال داد و توازن استخر 3EPS را بهم زد و در نتیجه، باگ استراتژی Elipsis ایجاد شد. در اینجا بود که استخر 4Belt سهم هکر را بیش از حد واقعی خود محاسبه کرد و پس از پایان وام سریع، ۰.۵ درصد سود بیشتر به هکر پرداخت کرد. این موضوع باعث شد یک میلیون دلار از تراکنش وام سریع ۲۰۰ میلیون دلاری نصیب هکر شود.

هکر این تراکنش را بارها تکرار کرد و ۶.۲ میلیون دلار سود به دست آورد و منجر به ضرر ۱۳ میلیون دلاری برای استخر 3EPS شد، زیرا ۶ میلیون دلار کارمزد نیز به این استخر تحمیل شد.

بلت فایننس (Belt Finance) در پست اخیر بلاگ خود گفته است که حمله‌کننده یک قرارداد هوشمند ایجاد کرده است که از پنکیک‌سواپ برای وام‌های سریع استفاده می‌کرد. این قرارداد هوشمند ۸ بار از باگ موجود در استخر beltBUSD و پروتکل‌های آن استفاده کرده و مجموعا ۶,۲۳۴,۷۵۳ توکن BUSD سرقت کرده است.

کاربران صندوق beltBUSD تقریبا ۲۱.۳۶ درصد و کاربران استخر 4Belt نیز ۵.۵۱ درصد از سرمایه خود را از دست داده‌اند. استخرهای دیگر تحت تاثیر این حمله قرار نگرفته‌اند.

بلت فایننس گفته است به محض آگاهی یافتن از این حمله، واریزها و برداشت‌ها را متوقف کرده و آسیب‌پذیری موردنظر نیز اصلاح شده است.

بلت فایننس در پست یک‌شنبه خود گفته است که واریزها و برداشت‌ها طی ۲۴ الی ۴۸ ساعت آتی به شرایط عادی برمیگردد و بر روی برنامه جبران خسارت کاربران کار می‌کند که این برنامه نیز طی ۴۸ ساعت آتی اعلام خواهد شد.

تگ: اخبار دیفایاخبار صرافی غیرمتمرکزهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

هایپرلیکویید
صرافی غیرمتمرکز

استر باز هم رکورد زد؛ آیا هایپرلیکویید تاج و تخت خودش را واگذار می‌کند؟

2 مهر 1404 - 20:30
329
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
123
هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
43
فیچر هک و اکسپلویت
اخبار عمومی

هک مشکوک پروتکل یالا (Yala)؛ استیبل‌ کوین YU از ارزش دلاری خود جدا شد

23 شهریور 1404 - 18:00
40
حمله Brute Force چیست؟
تحلیل فاندامنتال

افشای بزرگ‌ترین حمله Sybil تاریخ در ایردراپ MYX

20 شهریور 1404 - 23:00
165
فیچر سرقت کریپتو با ربات هوش مصنوعی
مقالات عمومی

چطور ربات‌های هوش مصنوعی در یک چشم‌به‌هم‌زدن دارایی‌های کریپتویی را می‌دزدند؟

18 شهریور 1404 - 22:00
161
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

افسانه میلیاردر شدن با بیت کوین؛ آیا واقعا ۱ دلار بیت کوین در ۲۰۱۰ کافی بود؟
مقالات عمومی

افسانه میلیاردر شدن با بیت کوین؛ آیا واقعا ۱ دلار بیت کوین در ۲۰۱۰ کافی بود؟

4 مهر 1404 - 12:00
28
ترید ارز دیجیتال با هوش مصنوعی
سرمایه گذاری

معرفی ۵ ارز دیجیتال هوش مصنوعی برتر در سال ۲۰۲۵

3 مهر 1404 - 22:00
931
صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!
صرافی متمرکز

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!

2 مهر 1404 - 22:00
369
هایپرلیکویید
صرافی غیرمتمرکز

استر باز هم رکورد زد؛ آیا هایپرلیکویید تاج و تخت خودش را واگذار می‌کند؟

2 مهر 1404 - 20:30
329
فیچر تحریم ایران توسط تراست ولت
کیف پول

شایعه یا واقعیت؛ آیا تراست ولت کاربران ایرانی را تحریم می‌کند؟

1 مهر 1404 - 22:00
567
راه‌اندازی شبکه لایه دو توسط صرافی OKX با همکاری پالیگان؛ رشد OKB ادامه دارد؟
صرافی متمرکز

ماجرای پلتفرم معاملات پرپچوال غیرمتمرکز OKX؛ چرا از این پروژه هنوز رونمایی نشده است؟

31 شهریور 1404 - 21:00
64

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6460

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.