میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هک ۱۰۰ میلیون دلاری بالانسر؛ اعتبار حسابرسی‌های دیفای زیر سؤال رفت

نگارش:‌امیرحسین احمدی
13 آبان 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0

صرافی غیرمتمرکز بالانسر (Balancer)، هدف یکی از بزرگ‌ترین هک‌های سال قرار گرفت. در این حمله که به‌تازگی تأیید شده، بیش از ۱۰۰ میلیون دلار از دارایی‌های دیجیتال از استخرهای نقدینگی این پلتفرم به سرقت رفته و این موضوع موجی از نگرانی را میان کاربران و توسعه‌دهندگان برانگیخته است.

به گزارش میهن بلاکچین، تیم بالانسر اعلام کرد که این حادثه تنها محدود به نسخه دوم استخرهای پایدار ترکیبی (Composable Stable Pools – V2) بوده و نسخه جدید بالانسر V3 آسیبی ندیده است؛ اما همچنان پرسش‌های بسیاری درباره امنیت کدها، کیفیت حسابرسی‌ها و آینده اعتماد کاربران به پروژه‌های دیفای مطرح شده است.

استخرهای پایدار V2 بالانسر هک شد

بالانسر در بیانیه‌ای که روز دوشنبه در شبکه اجتماعی X منتشر کرد، گفت این حمله صرفاً به برخی استخرهای نسخه دوم مربوط بوده است و سایر بخش‌های اکوسیستم بدون مشکل به کار خود ادامه می‌دهند. این تیم همچنین تأکید کرد که کدهای پروژه پیش‌تر توسط شرکت‌های امنیتی معتبر مورد بازبینی قرار گرفته و حتی برنامه‌های تشویقی (Bug Bounty) نیز برای شناسایی ضعف‌های احتمالی در جریان بوده است.

این موضوع باعث شده جامعه توسعه‌دهندگان از خود بپرسند چگونه ممکن است پلتفرمی با بیش از ده حسابرسی رسمی، قربانی چنین حمله‌ای شود.

اظهارات حساب رسمی بالانسر درباره هک اخیر - منبع: Balancer
اظهارات حساب رسمی بالانسر درباره هک اخیر – منبع: Balancer

سهیل کاکار (Suhail Kakar)، از مدیران بخش توسعه در بلاکچین TAC، در پستی کنایه‌آمیز نوشت:

بالانسر بیش از ده حسابرسی مختلف داشت، اما باز هم ۱۱۰ میلیون دلار از دست رفت. وقت آن رسیده است که بپذیریم عبارت “حسابرسی‌شده توسط شرکت X” به‌تنهایی هیچ تضمینی نیست. کدنویسی سخت است، دیفای سخت‌تر.

بر اساس داده‌های موجود در گیت‌هاب (GitHub)، چهار شرکت امنیتی شناخته‌شده یعنی اوپن‌زپلین (OpenZeppelin)، تریل آو بیتس (Trail of Bits)، سرتورا (Certora) و ABDK تاکنون ۱۱ حسابرسی مختلف از قراردادهای هوشمند بالانسر انجام داده‌اند. آخرین بررسی‌ها بر استخرهای پایدار نیز سپتامبر ۲۰۲۲ توسط تریل آو بیتس انجام شده بود.

در حالی که برخی کارشناسان همچنان در انتظار اعلام علت دقیق این رخنه امنیتی هستند، یکی از تحلیل‌گران شرکت نانسن (Nansen) احتمال داده است که مشکل از ضعف در مکانیزم کنترل دسترسی قراردادهای هوشمند ناشی شده باشد؛ این موضوع، به مهاجم اجازه داده است تا دستور برداشت مستقیم وجوه را صادر کند.

جزئیات سرقت و واکنش بالانسر؛ تکرار یک واقعیت تلخ در دیفای

بر اساس گزارش‌های آنچین، در جریان این حمله حدود ۱۱۶ میلیون دلار از دارایی‌های اتریومی شامل استیک‌وایز استیکد اتر (OSETH)، رپد اتر (WETH) و لیدو رپد استیکد اتر (Lido wstETH) به کیف پولی که به‌تازگی ساخته‌شده منتقل شده است.

در واکنش به این اتفاق، تیم بالانسر در تراکنشی روی بلاکچین پیامی برای مهاجم ارسال کرد و در آن پیشنهاد پرداخت پاداش کلاه‌سفید تا سقف ۲۰٪ از وجوه سرقتی را در صورت بازگرداندن کامل دارایی‌ها ظرف ۴۸ ساعت مطرح نمود. در غیر این صورت، تیم پروژه اعلام کرد که از شرکت‌های مستقل تحلیل بلاکچین و نهادهای قانونی برای پیگیری پرونده کمک خواهد گرفت.

در زمان نگارش این مطلب، بالانسر هنوز بروزرسانی جدیدی درباره جزئیات هک یا وضعیت جایزه منتشر نکرده است.

منبع: CoinTelegraph
تگ: دیفایقرارداد هوشمندکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

چین لینک ۲.۰
تحلیل فاندامنتال

همکاری جدید چین‌لینک و شرکت FTSE Russell؛ وال‌استریت به بلاکچین‌ها متصل می‌شود

13 آبان 1404 - 13:00
22
فیچر هک و اکسپلویت
اخبار فوری

براداشت فوری براچین برای مقابله با آسیب‌پذیری Balancer V2

13 آبان 1404 - 11:43
16
هک صرافی متمرکز
اخبار عمومی

هشدار پلیس اروپا: جرایم رمزارزی روزبه‌روز پیچیده‌تر می‌شوند!

11 آبان 1404 - 21:00
34
دادگاه شخصی را به جرم کلاهبرداری طرح پانزی به زندان محکوم کرد ponzi scam bitcoin
پروژه‌های کلاهبرداری

پرونده دو برادر در یکی از جنجالی‌ترین دادگاه‌های رمزارزی آمریکا؛ نبردی میان قانون و منطق بلاکچین

8 آبان 1404 - 23:00
138
فیچر اتنا
اخبار آلتکوین

سقوط اخیر بیت کوین ۱ میلیارد دلار معاملات sUSDe را در معرض لیکوئیدیشن قرار داد

7 آبان 1404 - 14:00
50
۷ نکته کلیدی گزارش کوین‌گکو از سه‌ماهه سوم کریپتو
تحلیل فاندامنتال

۷ نکته کلیدی گزارش کوین‌گکو از سه‌ماهه سوم کریپتو

3 آبان 1404 - 22:00
180
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر x402
کریپتو کده

پروتکل x402 چیست؟ گامی به‌سوی پرداخت خودکار ایجنت‌های هوش مصنوعی

12 آبان 1404 - 22:00
84
فیچر زی کش
مقالات عمومی

چرا زی‌کش پادشاه جدید کوین‌های حریم خصوصی شد؟

11 آبان 1404 - 22:00
286
فیچر فورمیم
کریپتو کده

فور میم (Four.Meme) چیست؟ لانچ‌پدی برای میم کوین‌های زنجیره BNB

10 آبان 1404 - 22:00
115
فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
433
تله سرمایه گذاری چیست - اجتناب از Investing Trap
مقالات عمومی

چطور فریب تله‌های گاوی و خرسی بازار را نخوریم؟

9 آبان 1404 - 20:00
315
آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟
مقالات عمومی

آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟

9 آبان 1404 - 16:00
55

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8532

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.