میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هک ۱۰۰ میلیون دلاری بالانسر؛ اعتبار حسابرسی‌های دیفای زیر سؤال رفت

نگارش:‌امیرحسین احمدی
13 آبان 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0

صرافی غیرمتمرکز بالانسر (Balancer)، هدف یکی از بزرگ‌ترین هک‌های سال قرار گرفت. در این حمله که به‌تازگی تأیید شده، بیش از ۱۰۰ میلیون دلار از دارایی‌های دیجیتال از استخرهای نقدینگی این پلتفرم به سرقت رفته و این موضوع موجی از نگرانی را میان کاربران و توسعه‌دهندگان برانگیخته است.

به گزارش میهن بلاکچین، تیم بالانسر اعلام کرد که این حادثه تنها محدود به نسخه دوم استخرهای پایدار ترکیبی (Composable Stable Pools – V2) بوده و نسخه جدید بالانسر V3 آسیبی ندیده است؛ اما همچنان پرسش‌های بسیاری درباره امنیت کدها، کیفیت حسابرسی‌ها و آینده اعتماد کاربران به پروژه‌های دیفای مطرح شده است.

استخرهای پایدار V2 بالانسر هک شد

بالانسر در بیانیه‌ای که روز دوشنبه در شبکه اجتماعی X منتشر کرد، گفت این حمله صرفاً به برخی استخرهای نسخه دوم مربوط بوده است و سایر بخش‌های اکوسیستم بدون مشکل به کار خود ادامه می‌دهند. این تیم همچنین تأکید کرد که کدهای پروژه پیش‌تر توسط شرکت‌های امنیتی معتبر مورد بازبینی قرار گرفته و حتی برنامه‌های تشویقی (Bug Bounty) نیز برای شناسایی ضعف‌های احتمالی در جریان بوده است.

این موضوع باعث شده جامعه توسعه‌دهندگان از خود بپرسند چگونه ممکن است پلتفرمی با بیش از ده حسابرسی رسمی، قربانی چنین حمله‌ای شود.

اظهارات حساب رسمی بالانسر درباره هک اخیر - منبع: Balancer
اظهارات حساب رسمی بالانسر درباره هک اخیر – منبع: Balancer

سهیل کاکار (Suhail Kakar)، از مدیران بخش توسعه در بلاکچین TAC، در پستی کنایه‌آمیز نوشت:

بالانسر بیش از ده حسابرسی مختلف داشت، اما باز هم ۱۱۰ میلیون دلار از دست رفت. وقت آن رسیده است که بپذیریم عبارت “حسابرسی‌شده توسط شرکت X” به‌تنهایی هیچ تضمینی نیست. کدنویسی سخت است، دیفای سخت‌تر.

بر اساس داده‌های موجود در گیت‌هاب (GitHub)، چهار شرکت امنیتی شناخته‌شده یعنی اوپن‌زپلین (OpenZeppelin)، تریل آو بیتس (Trail of Bits)، سرتورا (Certora) و ABDK تاکنون ۱۱ حسابرسی مختلف از قراردادهای هوشمند بالانسر انجام داده‌اند. آخرین بررسی‌ها بر استخرهای پایدار نیز سپتامبر ۲۰۲۲ توسط تریل آو بیتس انجام شده بود.

در حالی که برخی کارشناسان همچنان در انتظار اعلام علت دقیق این رخنه امنیتی هستند، یکی از تحلیل‌گران شرکت نانسن (Nansen) احتمال داده است که مشکل از ضعف در مکانیزم کنترل دسترسی قراردادهای هوشمند ناشی شده باشد؛ این موضوع، به مهاجم اجازه داده است تا دستور برداشت مستقیم وجوه را صادر کند.

جزئیات سرقت و واکنش بالانسر؛ تکرار یک واقعیت تلخ در دیفای

بر اساس گزارش‌های آنچین، در جریان این حمله حدود ۱۱۶ میلیون دلار از دارایی‌های اتریومی شامل استیک‌وایز استیکد اتر (OSETH)، رپد اتر (WETH) و لیدو رپد استیکد اتر (Lido wstETH) به کیف پولی که به‌تازگی ساخته‌شده منتقل شده است.

در واکنش به این اتفاق، تیم بالانسر در تراکنشی روی بلاکچین پیامی برای مهاجم ارسال کرد و در آن پیشنهاد پرداخت پاداش کلاه‌سفید تا سقف ۲۰٪ از وجوه سرقتی را در صورت بازگرداندن کامل دارایی‌ها ظرف ۴۸ ساعت مطرح نمود. در غیر این صورت، تیم پروژه اعلام کرد که از شرکت‌های مستقل تحلیل بلاکچین و نهادهای قانونی برای پیگیری پرونده کمک خواهد گرفت.

در زمان نگارش این مطلب، بالانسر هنوز بروزرسانی جدیدی درباره جزئیات هک یا وضعیت جایزه منتشر نکرده است.

منبع: CoinTelegraph
تگ: دیفایقرارداد هوشمندکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر موبایل فیک
اخبار عمومی

دیفای زیر بار وال‌استریت نمی‌رود؛ پاسخ تند کریپتو به درخواست سیتادل از SEC

22 آذر 1404 - 18:00
37
فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

حساب وی‌چت مدیرعامل جدید بایننس هک شد؛ ریسک‌های امنیتی وب ۲

19 آذر 1404 - 18:30
23
شبکه زی کی سینک را zksync era
اخبار آلتکوین

بازنشستگی نخستین زی‌کی رول‌آپ اتریوم؛ ZKsync Lite در سال ۲۰۲۶ کنار گذاشته می‌شود

17 آذر 1404 - 18:00
34
سران گروه ۲۰ و چارچوب جهانی گزارش دارایی‌های رمزارزی
تحلیل فاندامنتال

بازتعریف بازار کریپتو در کره جنوبی؛ صرافی‌های ارز دیجیتال ملزوم به رعایت قوانین بانکی می‌شوند!

16 آذر 1404 - 19:00
32
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

حمله گسترده هکرها به ۴۰۰ اپلیکیشن مالی؛ ظهور خطرناک‌ترین بدافزار موبایلی سال

15 آذر 1404 - 20:00
139
سازمان امور مالیات IRS صرافی کراکن دادگاه kraken
اخبار عمومی

دادستان‌های آمریکا خواستار ۱۲ سال زندان برای دو کوان شدند

15 آذر 1404 - 15:00
190
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
64
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
910
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
56
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
789
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
77
فیچر مایکرواستراتژی
مقالات عمومی

شرکت استراتژی در چه صورت بیت کوین‌های خود را می‌فروشد و چه پیامدهایی خواهد داشت؟

21 آذر 1404 - 12:00
457

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
283

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.