میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

هکر کلاه‌سفید شبکه سوشی سواپ را نجات داد؛ باگ‌های میلیون دلاری تمامی ندارند!

نگارش:‌مازیار نسیمی
20 اردیبهشت 1401 - 17:48
در اخبار اتریوم, اخبار بلاکچین, اطلاعیه صرافی
زمان مطالعه: 1 دقیقه
0
sushiswap سوشی سواپ

یکی از هکرهای کلاه سفید با اسم مستعار Samczsun از شرکت سرمایه‌گذاری پارادایم (Paradigm) موضوعی را گزارش داده است که می‌تواند یکی از بزرگترین نجات‌های پروتکل سوشی‌سواپ، اکوسیستم اتریوم و شاید کل اینترنت باشد.

به گزارش میهن بلاک چین و به نقل از newsbtc، این هکر مدعی شده است که آسیب‌پذیری‌ای را کشف کرده و به اصلاح آن کمک کرده است که بیش از ۳۵۰ میلیون دلار معادل با ۱۰۹,۰۰۰ اتر در قرارداد پلتفرم میسو (MISO) را تهدید می‌کرد. Samczsun پس از آنکه متوجه شد مزایده جدیدی در این پلتفرم در حال انجام است به بررسی این قرارداد پرداخت.

پلتفرم میسو از دو نوع مزایده Duct و Batch استفاده می‌کند. Samczsun حین بررسی قرارداد DutchAuction متوجه شد که توابع InitMarket و InitAuction فاقد کنترل هستند. این موضوع به شدت نگران‌کننده بود.

صرافی سوشی سواپ از میم کوین MEOW رونمایی کرد

سوشی‌سواپ

انتظار نداشتم که این موضوع، یک آسیب‌پذیری باشد زیرا از تیم سوشی‌سواپ انتظار نداشتم که چنین اشتباه واضحی را انجام دهند. تابع initAccessControls تایید کرده است که این قرارداد آغاز نشده است.

این هکر گفته است که موضوع مذکور همراه با استفاده از کتابخانه mixin به اسم BoringBatchable توسط این قرارداد، باعث شده است که شرایط مشکوک‌تر شود. Samczsun مولفه‌هایی را شناسایی کرده است که منجر به حمله به پلتفرم دیگری در سال ۲۰۲۰ شده است.

در نتیجه، Samczsun توانست از این موضوع مطلع شود که سوشی‌سواپ در خطر است. در صورتی که از این آسیب‌پذیری سوءاستفاده میشد، می‌توانست به عوامل مخرب امکان دهد تا مقدار ثابتی اتر به قراداد وارد کنند. این شرایط به حمله‌کنندگان امکان می‌داد تا مزایده‌های این پلتفرم را به طور رایگان برنده شوند.

اگرچه پردازش پرداخت‌های توکن شامل تابع transferFrom جداگانه‌ای برای هر چرخه است، اما پرداخت‌های اتر صرفا بررسی می‌کنند که مقدار msg.value کافی است یا خیر. این شرایط به حمله‌کنندگان امکان می‌داد که چندین بار از یک اتر استفاده کنند.

آنچه در این مطلب می‌خوانید

Toggle
  • اصلاح باگ چندین میلیون دلاری در سوشی‌سواپ
  • قیمت سوشی سواپ

اصلاح باگ چندین میلیون دلاری در سوشی‌سواپ

عوامل مخرب علاوه بر برنده شدن مزایده‌ها به طور رایگان، می‌توانستند سرمایه‌های قراردادهای سوشی‌سواپ را سرقت کنند. فقط کافی بود که حمله‌کننده پیشنهاد مقدار بیشتری از سقف مزایده ارسال کند. Samczsun در این خصوص گفت:

حتی پس از رسیدن به سقف مزایده، هم‌چنان می‌توان این شرایط را اعمال کرد. این موضوع بدان معنا است که به جای رد کردن تراکنش، قرارداد تمام اترها را به شما برمی‌گرداند.

دقایقی پس از آنکه این هکر کلاه سفید آسیب‌پذیری مذکور را کشف کرد، فورک شبکه‌ اصلی را در خط فرمان قرار داد. در نتیجه، Samczsun توانست بررسی کند که آیا قرارداد فوق، حمله موردنظر را امکان‌پذیر می‌سازد یا خیر.

پس از تایید فرضیه Samczsun، وی این باگ را به جوزف دیلانگ (Joseph Delong) مدیر ارشد فناوری سوشی‌سواپ گزارش داد. دیلانگ و سایر اعضای تیم سوشی‌سواپ سریعا این باگ را برطرف کردند. تیم سوشی‌سواپ و Samczsun با خرید آیتم‌های باقی‌مانده، سرمایه‌ها را نجات دادند و مزایده پایان یافت.

یکی از اعضای جامعه با اسم مستعار DC Investor گفت این نکته که این آسیب‌پذیری توسط هکر کلاه سفید از جانب یکی از شرکت‌های سرمایه‌گذاری در یونی‌سواپ کشف شده است، نکات بسیار زیادی درباره اخلاقیات در اکوسیستم اتریوم را بیان می‌کند. وی گفت:

همه می‌دانیم که شرکت پارادایم سهام زیادی در یونی‌سواپ و توکن UNI دارد، اما سم از تیم یونی‌سواپ به کشف و اصلاح آسیب‌پذیری که ۱۰۹,۰۰۰ اتر را در خطر قرار داده بود گویای وجود اخلاقیات در این عرصه است.

قیمت سوشی سواپ

قیمت سوشی‌سواپ

در زمان نگاش این خبر، قیمت سوشی سواپ با کاهش شش درصدی در شبانه‌روز گذشته، به حدود ۱۲.۸ دلار رسیده است.

تگ: اتریومسوشی سواپهکیونی سواپ
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

مارکو فالکه از تیم توسعه بیت کوین کور جدا شد
اخبار بیت کوین

نسخه ۳۰.۰ بیت کوین کور با تغییرات بحث‌برانگیز منتشر شد؛ بازگشت جدال قدیمی بر سر اندازه بلاک‌ها

21 مهر 1404 - 18:00
29
فیچر اتریوم
اخبار اتریوم

بازار آتی اتریوم تثبیت شده و آماده بازپس‌گیری سطوح از دست رفته است!

21 مهر 1404 - 17:00
37
فیچر اتریوم
اخبار اتریوم

بازار خونین کریپتو و آزمون تاب‌آوری اتریوم؛ آیا زمان بازگشت نزدیک است؟

20 مهر 1404 - 14:00
96
تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۴ اسفند ۱۴۰۳
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۲۰ مهر ۱۴۰۴

20 مهر 1404 - 09:00
137
فیچر کریت ۵
مقالات عمومی

کریت فایو (Create5) چیست؟ راهکاری برای استقرار امن و قابل‌پیش‌بینی قراردادهای هوشمند چند‌زنجیره‌ای

19 مهر 1404 - 23:00
60
چانگ پنگ ژائو CZ مدیر عامل صرافی بایننس
تحلیل فاندامنتال

گوگل به CZ هشداری امنیتی داد؛ حمله احتمالی گروه لازاروس به حساب مدیرعامل سابق بایننس

19 مهر 1404 - 17:00
56
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

عبور از شکاف
مقالات عمومی

عبور از شکاف (Crossing the Chasm) کریپتو چیست؟ مهندسی پذیرش انبوه در پارادایم اقتصاد غیرمتمرکز

21 مهر 1404 - 22:00
14
فیچر بایننس Binance
صرافی متمرکز

بایننس ۲۸۳ میلیون دلار به کاربران آسیب‌دیده از ریزش اخیر پرداخت کرد

21 مهر 1404 - 20:30
32
فیچر ترند
مقالات عمومی

معرفی ۵ ترند برتر بازار کریپتو در نیمه دوم سال ۲۰۲۵

20 مهر 1404 - 22:00
470
ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود
مقالات عمومی

ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود

20 مهر 1404 - 17:00
580
فیچر کریت ۵
مقالات عمومی

کریت فایو (Create5) چیست؟ راهکاری برای استقرار امن و قابل‌پیش‌بینی قراردادهای هوشمند چند‌زنجیره‌ای

19 مهر 1404 - 23:00
60
فیچر بلاکچین کانتون
کریپتو پدیا

بلاکچین کانتون (Canton) چیست؟ پلی واقع‌گرایانه میان اقتصاد سنتی و دنیای کریپتو!

18 مهر 1404 - 22:00
127

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
7845

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.