میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

در جریان حمله به سایت پلتفرم کرو فایننس ۵۷۳,۰۰۰ دلار به سرقت رفت

نگارش:‌سعید قاسمی
22 مرداد 1401 - 11:44
در اخبار بلاکچین, اطلاعیه صرافی
زمان مطالعه: 2 دقیقه
2
breaking-curve-finance-team-warns-users-to-avoid-using-site-until-further-notice

پلتفرم دیفای کرو فایننس (Curve Finance) دیشب مورد حمله هایجک (hijack) قرار گرفت که در جریان آن ۵۷۳,۰۰۰ دلار از کاربران آن به سرقت رفت. این مشکل ساعتی بعد توسط تیم پروژه حل شد. حملات هایجک گونه‌ای از حملات است که فرد مهاجم خود را بین کاربر و سرور قرار می‌دهد.

به گزارش میهن بلاکچین و به نقل از کوین تلگراف، صفحه رسمی پروتکل کرو فایننس دیشب در توییتی اعلام کرد که دامنه curve.fi آن مورد حمله قرار گرفته است. داستان از این قرار بوده است که سرور تامین کننده سیستم نام دامنه (DNS) مورد هک قرار گرفته است.

این سرورها همانند دفترچه تلفن عمل می‌کنند که کاربر با دادن آدرس دامنه سایت به IP متناظر ثبت شده در این سرورها متصل می‌شود. حال اینکه هکرها توانسته بودند آدرس سایت کرو را با یک IP جعلی در سرور هک شده ثبت کنند. جالب آنکه صفحه جعلی دقیقا مشابه صفحه اصلی پلتفرم طراحی شده بود. بنابراین کاربران با وارد کردن آدرس curve.fi به یک صفحه جعلی اما مشابه پلتفرم متصل می‌شدند. در این صفحه جعلی در صورتی که کاربر کیف پول خود را متصل می‌کرد و تاییدیه اجرای قرارداد هوشمند را امضا می‌کرد، موجودی خود را از دست می‌داد.

پلتفرم کرو فایننس به غیر از این آدرس، سرویس صرافی خود را بر روی آدرس curve.exchange ارائه می‌دهد. به گفته تیم پروژه کرو این دامنه به دلیل استفاده از ارائه دهنده سرویس DNS متفاوت در جریان این حمله دچار مشکل نشده است.

کرو فایننس در ادامه هشدار داد که اگر کاربران در چند ساعت گذشته هرگونه تاییدیه‌ای در خصوص اجرای قراردادهای هوشمند بر روی آدرس اشاره شده زده‌اند؛ سریعا آن را لغو کنند.

توییت کرو فایننس در خصوص حمله دیشب

کرو در ادامه اعلام کرد که سرور نام (name server) خود که تامین کننده DNS است را عوض کرده است و بدین ترتیب مشکل ایجاد شده برطرف شد. در جریان این اتفاق حدود ۵۷۳,۰۰۰ دلار از کاربران Curve به سرقت رفت.

چانگ پنگ ژائو مدیرعامل صرافی بایننس در این خصوص اظهار کرد که کرو فایننس از تامین‌کننده GoDaddy این سیستم DNS را خریداری کرده است که امنیت لازم را ندارد. او به صاحبان پروژه‌ها توصیه کرد که از این تامین‌کننده استفاده نکنند و وجوه امنیت کار را در نظر داشته باشند.

توییت cz در خصوص هک کرو
  • آیا استفاده از پلتفرم کرو فایننس (Curve Finance) امن است؟

متاسفانه مشکل ایجاد شده بر اثر انتخاب تامین‌کننده سرور نامناسب ایجاد شده است که پس از حمله توسط تیم کرو فایننس تعویض شد و مشکل در حال حاضر به صورت کامل حل شده است اما باید در نظر داشت که امکان بروز مجدد چنین مسائلی غیرممکن نیست.

تگ: اخبار دیفایاخبار صرافی غیرمتمرکزقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
28
فیچر هک و اکسپلویت
اخبار عمومی

هک مشکوک پروتکل یالا (Yala)؛ استیبل‌ کوین YU از ارزش دلاری خود جدا شد

23 شهریور 1404 - 18:00
31
حمله Brute Force چیست؟
تحلیل فاندامنتال

افشای بزرگ‌ترین حمله Sybil تاریخ در ایردراپ MYX

20 شهریور 1404 - 23:00
150
فیچر سرقت کریپتو با ربات هوش مصنوعی
مقالات عمومی

چطور ربات‌های هوش مصنوعی در یک چشم‌به‌هم‌زدن دارایی‌های کریپتویی را می‌دزدند؟

18 شهریور 1404 - 22:00
154
فیچر هک کلاهبرداری
پروژه‌های کلاهبرداری

حمله زنجیره تامین تاریخی به کتابخانه‌های جاوااسکریپت؛ تنها ۵۰ دلار سرقت شد

18 شهریور 1404 - 10:00
136
نقپ و بررسی پروژه پای نتورک
اخبار آلتکوین

هشدار امنیتی در پای نتورک؛ معرفی یک کیف پول کلاهبرداری توسط مدیر انجمن این پروژه

17 شهریور 1404 - 21:00
74
اشتراک
اطلاع از
2 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر شاخص‌های اقتصادی کلان
مقالات عمومی

۱۰ شاخص‌های اقتصاد کلانی که هر تریدر باید بداند!

27 شهریور 1404 - 22:00
79
معاملات آپشن (Options Trading) چیست
صرافی متمرکز

بورس CME معاملات آپشن مبتنی بر قراردادهای آتی سولانا و ریپل را به بازار خود اضافه می‌کند

27 شهریور 1404 - 11:00
67
طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال
مقالات عمومی

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال

26 شهریور 1404 - 22:00
212
مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟
مقالات عمومی

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟

25 شهریور 1404 - 22:00
900
لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
86
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
127

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5985

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.