میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

سرقت ۹۰ میلیون دلاری از پروتکل میرر به مدت ۷ ماه مخفی ماند

نگارش:‌علی ابراهیمی
10 خرداد 1401 - 10:54
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
2
پروتکل میرر در بلاکچین ترا Mirror Protocol

در اکتبر (مهر) سال گذشته، پروتکل میرر (Mirror Protocol) در شبکه قدیمی ترا، به‌خاطر ضعف امنیتی دچار سوء استفاده مهاجمان شد که ۹۰ میلیون دلار برای آنها هزینه داشت. با این حال، تیم میرر در مورد این حمله، به مدت ۷ ماه اطلاع‌رسانی نکرد تا هفته گذشته یکی از کاربران میرر به این موضوع پی برد و آن را عمومی کرد.

به گزارش میهن بلاکچین و به نقل از د بلاک اینو کریپتو، پروتکل میرر (Mirror) با هدف فراهم نمودن امکان ایجاد موقعیت‌های خرید و یا فروش استقراضی در سهام شرکت‌های فناوری با استفاده از دارایی‌های مصنوعی ایجاد شد. البته فعالیت این پروتکل، اوایل ماه جاری به دنبال از دست رفتن ارزش دلاری استیبل کوین UST و سقوط ترا، متوقف شد.

اکسپلویت یا همان آسیب امنیتی مذکور توسط یکی از اعضای جامعه ترا با نام مستعار فت‌من (FatMan) کشف شد. جالب است بدانید این فرد، یکی از پرسروصدا‌ترین مخالفین راه‌اندازی شبکه جدید ترا و از سر گرفتن پروژه در زنجیره‌ای جدید بوده است.

در واکنش به یافته‌های این عضو جامعه ترا، شرکت امنیتی BlockSec آنها را مورد بررسی قرار داد و وقوع یک اکسپلویت در شبکه بلاکچینی ترا را تایید کرد.

آنچه در این مطلب می‌خوانید

Toggle
  • داستان چه بود؟
  • چرا هفت ماه برای کشف این هک طول کشید؟
  • حمله مجدد به پروتکل میرر

داستان چه بود؟

نحوه کار پروتکل میرر به این شکل بود که هر زمان شخصی تمایل داشت برای یک سهام موقعیت معاملاتی ایجاد کند، بایستی وثیقه خود (لونا کلاسیک یا استیبل کوین ترا) را برای حداقل ۱۴ روز قفل می‌کرد.

پس از پایان معامله، کاربران می‌توانستند وثیقه خود را آزاد و دوباره به کیف پول‌ خود منتقل کنند. همه این کارها با توجه به IDهای تولیدشده توسط قراردادهای هوشمند صورت می‌گرفت.

با این حال، به دلیل باگ در کد این قرارداد هوشمند، یک فرد می‌توانست از یک ID خاص برای برداشت وجوه بیش از یک بار استفاده کند.

حالا گویا در اکتبر سال ۲۰۲۱، فرد یا افرادی از این باگ مطلع شده‌اند و دیده‌اند این امکان وجود دارد تا با لیستی از IDهای تکراری برای آزاد کردن وثیقه‌ها، صدها برابر بیش از وثیقه اولیه برداشت کنند. آن‌ها با سوء استفاده از این ضعف توانستند ۹۰ میلیون دلار از پروتکل میرر به سرقت ببرند.

چرا هفت ماه برای کشف این هک طول کشید؟

هک و آسیب‌پذیری امنیتی پروتکل میرر ممکن است علیرغم وجود داده‌های آنچین و شفافیت بلاکچین، یکی از موارد نادری باشد که برای مدت‌ها توانست ناشناخته باقی بماند. در صنعت رمزارز پروژه‌ها معمولا به دلیل شفافیت بالا، اتفاقات امنیتی را سریعا گزارش می‌کنند.

به گفته شرکت BlockSec، این هک احتمالا به این دلیل مورد توجه قرار نگرفته که افراد کمتری شبکه ترا را در مقایسه با اتریوم و شبکه‌های سازگار با آن بررسی می‌کنند.

علاوه بر این، هیچ گزینه‌ای در وب سایت میرر وجود نداشته که امکان بررسی کل مبلغ وثیقه در پروتکل را فراهم کند. این موضوع تشخیص این آسیب‌پذیری را به بررسی حجم زیادی از داده‌های بلاکچینی وابسته کرده است.

در اوایل ماه جاری و تقریبا همزمان با سقوط استیبل کوین ترا، توسعه‌دهندگان میرر این آسیب امنیتی را بی سروصدا برطرف کرده‌اند. یک هفته بعد از مشاهده تغییرات، اعضای جامعه کاربران به تغییرات اعمال شده مشکوک شدند و همین باعث شد تا احتمال وقوع سوء استفاده یا وجود آسیب امنیتی را در انجمن حاکمیتی میرر مورد بحث قرار دهند. هنوز مشخص نیست که توسعه‌دهندگان میرر از این آسیب امنیتی اطلاع داشتند یا نه.

با این حال، این اولین بار نیست که یک هک برای مدتی ناشناخته باقی می‌ماند. هک ۶۰۰ میلیون دلاری پل رونین در ماه مارچ (اسفند) هم یک هفته نانشاخته ماند تا اینکه کاربران متوجه شدند نمی‌توانند وجوه خود را بردارند و همین باعث اطلاع از این هک شد.

پروتکل میرر که یکی از پروتکل‌هایی است که کمیسیون بورس و اوراق بهادار آمریکا (SEC) در حال بررسی آن است، هنوز هیچ اظهارنظری در این رابطه نکرده است.

حمله مجدد به پروتکل میرر

ساعاتی پس از انتشار این خبر میهن بلاکچین گزارش داد که پروتکل میرر دوباره مورد حمله قرار گرفته است. این بار ضعف امنیتی به عملکرد نادرست اوراکل‌ ولیدیتورهای لونا کلاسیک مربوط می‌شد که قیمت لونای کلاسیک را به اشتباه برابر با قیمت لونای جدید نشان می‌دادند. این ضعف امنیتی زمینه را برای سوء استفاده افراد مهاجم فراهم کرد و باعث تخلیه ۴ استخر نقدینگی در میرر و از دست رفتن حدود ۲ میلیون دلار رمزارز شد.

تگ: امنیتتراقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

پروژه‌های کلاهبرداری

موناد قربانی تبلیغات مخرب تلگرام شد؛ ایردراپ بزرگ در خطر؟

22 مهر 1404 - 18:00
43
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
تحلیل فاندامنتال

به‌زودی هرکسی می‌تواند در هایپرلیکویید صرافی بسازد؛ اجرای ایده «بازار آزاد» در عمل

21 مهر 1404 - 19:00
134
فیچر کریت ۵
مقالات عمومی

کریت فایو (Create5) چیست؟ راهکاری برای استقرار امن و قابل‌پیش‌بینی قراردادهای هوشمند چند‌زنجیره‌ای

19 مهر 1404 - 23:00
78
چانگ پنگ ژائو CZ مدیر عامل صرافی بایننس
تحلیل فاندامنتال

گوگل به CZ هشداری امنیتی داد؛ حمله احتمالی گروه لازاروس به حساب مدیرعامل سابق بایننس

19 مهر 1404 - 17:00
61
تراکنش معلق اتریوم
اخبار اتریوم

بنیاد اتریوم با تشکیل خوشه حریم خصوصی، مأموریت حفاظت از داده‌ها را آغاز کرد

17 مهر 1404 - 20:00
91
فیچر سیف
کیف پول

قابلیت Secret Harbour چیست؟ تراکنش‌های چندامضایی رمزنگاری‌شده در کیف پول Safe

11 مهر 1404 - 20:00
82
اشتراک
اطلاع از
2 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

افیچر ریزش usde
مقالات عمومی

۹۰ دقیقه از USDe | رویدادی از دی‌پگ (Depeg) که به اشتباه تفسیر شد

23 مهر 1404 - 22:00
67
فیچر بایننس Binance
صرافی متمرکز

اعتراف بی‌مسئولیتی، اما با پول؛ بسته‌ ۴۰۰ میلیون دلاری بایننس برای جبران زیان معامله‌گران

23 مهر 1404 - 15:00
68
بازار پیش بینی
مقالات عمومی

بازار پیش‌بینی (Prediction Markets) چیست؟ ابزاری برای مدیریت ریسک در دنیای کریپتو

22 مهر 1404 - 22:00
78
عبور از شکاف
مقالات عمومی

عبور از شکاف (Crossing the Chasm) کریپتو چیست؟ مهندسی پذیرش انبوه در پارادایم اقتصاد غیرمتمرکز

21 مهر 1404 - 22:00
52
فیچر بایننس Binance
صرافی متمرکز

بایننس ۲۸۳ میلیون دلار به کاربران آسیب‌دیده از ریزش اخیر پرداخت کرد

21 مهر 1404 - 20:30
113
فیچر ترند
مقالات عمومی

معرفی ۵ ترند برتر بازار کریپتو در نیمه دوم سال ۲۰۲۵

20 مهر 1404 - 22:00
1531

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
7977

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.