میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

هکر کلاه‌سفید شبکه سوشی سواپ را نجات داد؛ باگ‌های میلیون دلاری تمامی ندارند!

نگارش:‌مازیار نسیمی
20 اردیبهشت 1401 - 17:48
در اخبار اتریوم, اخبار بلاکچین, اطلاعیه صرافی
زمان مطالعه: 1 دقیقه
0
sushiswap سوشی سواپ

یکی از هکرهای کلاه سفید با اسم مستعار Samczsun از شرکت سرمایه‌گذاری پارادایم (Paradigm) موضوعی را گزارش داده است که می‌تواند یکی از بزرگترین نجات‌های پروتکل سوشی‌سواپ، اکوسیستم اتریوم و شاید کل اینترنت باشد.

ArzPlus Logo فرصت ویژه: ۱ میلیارد بیبی دوج رایگان!

همین حالا در ارزپلاس ثبت‌نام کنید و ۱ میلیارد بیبی دوج هدیه بگیرید. بدون قرعه‌کشی، فرصت محدود!

دریافت هدیه

به گزارش میهن بلاک چین و به نقل از newsbtc، این هکر مدعی شده است که آسیب‌پذیری‌ای را کشف کرده و به اصلاح آن کمک کرده است که بیش از ۳۵۰ میلیون دلار معادل با ۱۰۹,۰۰۰ اتر در قرارداد پلتفرم میسو (MISO) را تهدید می‌کرد. Samczsun پس از آنکه متوجه شد مزایده جدیدی در این پلتفرم در حال انجام است به بررسی این قرارداد پرداخت.

پلتفرم میسو از دو نوع مزایده Duct و Batch استفاده می‌کند. Samczsun حین بررسی قرارداد DutchAuction متوجه شد که توابع InitMarket و InitAuction فاقد کنترل هستند. این موضوع به شدت نگران‌کننده بود.

صرافی سوشی سواپ از میم کوین MEOW رونمایی کرد

سوشی‌سواپ

انتظار نداشتم که این موضوع، یک آسیب‌پذیری باشد زیرا از تیم سوشی‌سواپ انتظار نداشتم که چنین اشتباه واضحی را انجام دهند. تابع initAccessControls تایید کرده است که این قرارداد آغاز نشده است.

این هکر گفته است که موضوع مذکور همراه با استفاده از کتابخانه mixin به اسم BoringBatchable توسط این قرارداد، باعث شده است که شرایط مشکوک‌تر شود. Samczsun مولفه‌هایی را شناسایی کرده است که منجر به حمله به پلتفرم دیگری در سال ۲۰۲۰ شده است.

در نتیجه، Samczsun توانست از این موضوع مطلع شود که سوشی‌سواپ در خطر است. در صورتی که از این آسیب‌پذیری سوءاستفاده میشد، می‌توانست به عوامل مخرب امکان دهد تا مقدار ثابتی اتر به قراداد وارد کنند. این شرایط به حمله‌کنندگان امکان می‌داد تا مزایده‌های این پلتفرم را به طور رایگان برنده شوند.

اگرچه پردازش پرداخت‌های توکن شامل تابع transferFrom جداگانه‌ای برای هر چرخه است، اما پرداخت‌های اتر صرفا بررسی می‌کنند که مقدار msg.value کافی است یا خیر. این شرایط به حمله‌کنندگان امکان می‌داد که چندین بار از یک اتر استفاده کنند.

آنچه در این مطلب می‌خوانید

Toggle
  • اصلاح باگ چندین میلیون دلاری در سوشی‌سواپ
  • قیمت سوشی سواپ

اصلاح باگ چندین میلیون دلاری در سوشی‌سواپ

عوامل مخرب علاوه بر برنده شدن مزایده‌ها به طور رایگان، می‌توانستند سرمایه‌های قراردادهای سوشی‌سواپ را سرقت کنند. فقط کافی بود که حمله‌کننده پیشنهاد مقدار بیشتری از سقف مزایده ارسال کند. Samczsun در این خصوص گفت:

حتی پس از رسیدن به سقف مزایده، هم‌چنان می‌توان این شرایط را اعمال کرد. این موضوع بدان معنا است که به جای رد کردن تراکنش، قرارداد تمام اترها را به شما برمی‌گرداند.

دقایقی پس از آنکه این هکر کلاه سفید آسیب‌پذیری مذکور را کشف کرد، فورک شبکه‌ اصلی را در خط فرمان قرار داد. در نتیجه، Samczsun توانست بررسی کند که آیا قرارداد فوق، حمله موردنظر را امکان‌پذیر می‌سازد یا خیر.

پس از تایید فرضیه Samczsun، وی این باگ را به جوزف دیلانگ (Joseph Delong) مدیر ارشد فناوری سوشی‌سواپ گزارش داد. دیلانگ و سایر اعضای تیم سوشی‌سواپ سریعا این باگ را برطرف کردند. تیم سوشی‌سواپ و Samczsun با خرید آیتم‌های باقی‌مانده، سرمایه‌ها را نجات دادند و مزایده پایان یافت.

یکی از اعضای جامعه با اسم مستعار DC Investor گفت این نکته که این آسیب‌پذیری توسط هکر کلاه سفید از جانب یکی از شرکت‌های سرمایه‌گذاری در یونی‌سواپ کشف شده است، نکات بسیار زیادی درباره اخلاقیات در اکوسیستم اتریوم را بیان می‌کند. وی گفت:

همه می‌دانیم که شرکت پارادایم سهام زیادی در یونی‌سواپ و توکن UNI دارد، اما سم از تیم یونی‌سواپ به کشف و اصلاح آسیب‌پذیری که ۱۰۹,۰۰۰ اتر را در خطر قرار داده بود گویای وجود اخلاقیات در این عرصه است.

قیمت سوشی سواپ

قیمت سوشی‌سواپ

در زمان نگاش این خبر، قیمت سوشی سواپ با کاهش شش درصدی در شبانه‌روز گذشته، به حدود ۱۲.۸ دلار رسیده است.

تگ: اتریومسوشی سواپهکیونی سواپ
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
40
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
112
فیچر اتریوم و پروپوزال EIP-7782
کریپتو پدیا

پروپوزال EIP-7782 چیست؟ پیشنهادی برای بلاک‌های ۶ ثانیه‌ای اتریوم

23 مرداد 1404 - 12:00
66
ولیدیتورهای کازمس از ارائه خدمت به سیکرت نتورک سر باز زندن
تحلیل فاندامنتال

پایان کار Eden Network؛ خداحافظی با یکی از بازیگران مهم حوزه MEV

22 مرداد 1404 - 21:00
66
فیچر هک کلاهبرداری
اخبار عمومی

اودین فان هدف حمله سایبری؛ بیت کوین‌های کاربران به سرقت رفت

22 مرداد 1404 - 18:00
53
تحلیل بازار

پیش‌بینی یک تحلیلگر: اگر بیت کوین به ۱۵۰ هزار دلار برسد،‌ اتریوم ۸۵۰۰ دلاری می‌شود!

22 مرداد 1404 - 14:00
194
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
40
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
112
فیچر محاسبات کوانتومی
مقالات عمومی

پرسش و پاسخ با متخصص محاسبات کوانتومی؛ تهدید کامپیوترهای کوانتومی برای ارزهای دیجیتال واقعیت است یا اغراق؟

23 مرداد 1404 - 16:00
100
فیچر اتریوم و پروپوزال EIP-7782
کریپتو پدیا

پروپوزال EIP-7782 چیست؟ پیشنهادی برای بلاک‌های ۶ ثانیه‌ای اتریوم

23 مرداد 1404 - 12:00
66
فیچر پروژه های منتخب MVB بایننس
مقالات عمومی

۱۵ پروژه‌ منتخب فصل دهم MVB بایننس؛ استارتاپ‌هایی با پتانسیل رشد انفجاری

17 مرداد 1404 - 22:00
857
فیچر خزانه‌داری کریپتو
کریپتو پدیا

شرکت‌های خزانه‌داری کریپتو (CTC) چه هستند و چگونه کار می‌کنند؟

17 مرداد 1404 - 20:00
90

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2532

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.