میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هک ۱۰۰ میلیون دلاری بالانسر؛ اعتبار حسابرسی‌های دیفای زیر سؤال رفت

نگارش:‌امیرحسین احمدی
13 آبان 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0

صرافی غیرمتمرکز بالانسر (Balancer)، هدف یکی از بزرگ‌ترین هک‌های سال قرار گرفت. در این حمله که به‌تازگی تأیید شده، بیش از ۱۰۰ میلیون دلار از دارایی‌های دیجیتال از استخرهای نقدینگی این پلتفرم به سرقت رفته و این موضوع موجی از نگرانی را میان کاربران و توسعه‌دهندگان برانگیخته است.

به گزارش میهن بلاکچین، تیم بالانسر اعلام کرد که این حادثه تنها محدود به نسخه دوم استخرهای پایدار ترکیبی (Composable Stable Pools – V2) بوده و نسخه جدید بالانسر V3 آسیبی ندیده است؛ اما همچنان پرسش‌های بسیاری درباره امنیت کدها، کیفیت حسابرسی‌ها و آینده اعتماد کاربران به پروژه‌های دیفای مطرح شده است.

استخرهای پایدار V2 بالانسر هک شد

بالانسر در بیانیه‌ای که روز دوشنبه در شبکه اجتماعی X منتشر کرد، گفت این حمله صرفاً به برخی استخرهای نسخه دوم مربوط بوده است و سایر بخش‌های اکوسیستم بدون مشکل به کار خود ادامه می‌دهند. این تیم همچنین تأکید کرد که کدهای پروژه پیش‌تر توسط شرکت‌های امنیتی معتبر مورد بازبینی قرار گرفته و حتی برنامه‌های تشویقی (Bug Bounty) نیز برای شناسایی ضعف‌های احتمالی در جریان بوده است.

این موضوع باعث شده جامعه توسعه‌دهندگان از خود بپرسند چگونه ممکن است پلتفرمی با بیش از ده حسابرسی رسمی، قربانی چنین حمله‌ای شود.

اظهارات حساب رسمی بالانسر درباره هک اخیر - منبع: Balancer
اظهارات حساب رسمی بالانسر درباره هک اخیر – منبع: Balancer

سهیل کاکار (Suhail Kakar)، از مدیران بخش توسعه در بلاکچین TAC، در پستی کنایه‌آمیز نوشت:

بالانسر بیش از ده حسابرسی مختلف داشت، اما باز هم ۱۱۰ میلیون دلار از دست رفت. وقت آن رسیده است که بپذیریم عبارت “حسابرسی‌شده توسط شرکت X” به‌تنهایی هیچ تضمینی نیست. کدنویسی سخت است، دیفای سخت‌تر.

بر اساس داده‌های موجود در گیت‌هاب (GitHub)، چهار شرکت امنیتی شناخته‌شده یعنی اوپن‌زپلین (OpenZeppelin)، تریل آو بیتس (Trail of Bits)، سرتورا (Certora) و ABDK تاکنون ۱۱ حسابرسی مختلف از قراردادهای هوشمند بالانسر انجام داده‌اند. آخرین بررسی‌ها بر استخرهای پایدار نیز سپتامبر ۲۰۲۲ توسط تریل آو بیتس انجام شده بود.

در حالی که برخی کارشناسان همچنان در انتظار اعلام علت دقیق این رخنه امنیتی هستند، یکی از تحلیل‌گران شرکت نانسن (Nansen) احتمال داده است که مشکل از ضعف در مکانیزم کنترل دسترسی قراردادهای هوشمند ناشی شده باشد؛ این موضوع، به مهاجم اجازه داده است تا دستور برداشت مستقیم وجوه را صادر کند.

جزئیات سرقت و واکنش بالانسر؛ تکرار یک واقعیت تلخ در دیفای

بر اساس گزارش‌های آنچین، در جریان این حمله حدود ۱۱۶ میلیون دلار از دارایی‌های اتریومی شامل استیک‌وایز استیکد اتر (OSETH)، رپد اتر (WETH) و لیدو رپد استیکد اتر (Lido wstETH) به کیف پولی که به‌تازگی ساخته‌شده منتقل شده است.

در واکنش به این اتفاق، تیم بالانسر در تراکنشی روی بلاکچین پیامی برای مهاجم ارسال کرد و در آن پیشنهاد پرداخت پاداش کلاه‌سفید تا سقف ۲۰٪ از وجوه سرقتی را در صورت بازگرداندن کامل دارایی‌ها ظرف ۴۸ ساعت مطرح نمود. در غیر این صورت، تیم پروژه اعلام کرد که از شرکت‌های مستقل تحلیل بلاکچین و نهادهای قانونی برای پیگیری پرونده کمک خواهد گرفت.

در زمان نگارش این مطلب، بالانسر هنوز بروزرسانی جدیدی درباره جزئیات هک یا وضعیت جایزه منتشر نکرده است.

منبع: CoinTelegraph
تگ: دیفایقرارداد هوشمندکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

لغو وثیقه سم بنکمن فرید
تحلیل فاندامنتال

پس‌لرزه‌های‌ پرونده FTX؛ حکم شریک عاطفی پیشین سم بنکمن فرید تخفیف می‌یابد

26 آذر 1404 - 21:00
29
آوه
دیفای

نقشه راه آوه در سال ۲۰۲۶؛ پایان پرونده قدیمی با SEC و شروع فصلی جدید در دیفای

26 آذر 1404 - 20:00
59
فیچر قانون‌گذاری رمزارزها در ایالات متحده آمریکا
اخبار عمومی

سناتورهای آمریکا با طرح دوحزبی SAFE به جنگ کلاهبرداری‌های کریپتویی می‌روند

26 آذر 1404 - 19:00
15
اخبار عمومی

هشدار SEAL: کلاهبرداری زوم جعلی کره‌شمالی‌ها به تهدیدی برای کریپتو تبدیل شده است!

24 آذر 1404 - 19:00
28
کریپتو درینر
اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

24 آذر 1404 - 18:00
49
فیچر موبایل فیک
اخبار عمومی

دیفای زیر بار وال‌استریت نمی‌رود؛ پاسخ تند کریپتو به درخواست سیتادل از SEC

22 آذر 1404 - 18:00
37
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
55
گری اسکیل
مقالات عمومی

پیش‌بینی گری اسکیل؛ معرفی ۱۰ ترند سرمایه‌گذاری ارزهای دیجیتال در سال ۲۰۲۶

28 آذر 1404 - 20:00
176
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
88
فیچر پریمیوم تتر در هند
مقالات عمومی

چرا تتر در هند گران‌تر معامله می‌شود؟ روایتی از پریمیوم USDT در بازار هند و اقتصاد سایه

28 آذر 1404 - 12:00
65
از واشنگتن تا بروکسل؛ مقایسه جامع رویکردهای نظارتی ارزهای دیجیتال در سراسر جهان
مقالات عمومی

دوجهان، یک صنعت؛ مقایسه تحلیلی قانون‌گذاری ارزهای دیجیتال در آمریکا و اروپا

27 آذر 1404 - 22:00
42
فیچر استیبل کوین ها stablecoin
مقالات عمومی

لایه پنهان بانکی در پرداخت‌های مبتنی بر استیبل کوین؛ زیر پوست بلاکچین چه می‌گذرد؟

26 آذر 1404 - 22:00
50

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
295

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.