میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

در جریان حمله به سایت پلتفرم کرو فایننس ۵۷۳,۰۰۰ دلار به سرقت رفت

نگارش:‌سعید قاسمی
22 مرداد 1401 - 11:44
در اخبار بلاکچین, اطلاعیه صرافی
زمان مطالعه: 2 دقیقه
2
breaking-curve-finance-team-warns-users-to-avoid-using-site-until-further-notice

پلتفرم دیفای کرو فایننس (Curve Finance) دیشب مورد حمله هایجک (hijack) قرار گرفت که در جریان آن ۵۷۳,۰۰۰ دلار از کاربران آن به سرقت رفت. این مشکل ساعتی بعد توسط تیم پروژه حل شد. حملات هایجک گونه‌ای از حملات است که فرد مهاجم خود را بین کاربر و سرور قرار می‌دهد.

به گزارش میهن بلاکچین و به نقل از کوین تلگراف، صفحه رسمی پروتکل کرو فایننس دیشب در توییتی اعلام کرد که دامنه curve.fi آن مورد حمله قرار گرفته است. داستان از این قرار بوده است که سرور تامین کننده سیستم نام دامنه (DNS) مورد هک قرار گرفته است.

این سرورها همانند دفترچه تلفن عمل می‌کنند که کاربر با دادن آدرس دامنه سایت به IP متناظر ثبت شده در این سرورها متصل می‌شود. حال اینکه هکرها توانسته بودند آدرس سایت کرو را با یک IP جعلی در سرور هک شده ثبت کنند. جالب آنکه صفحه جعلی دقیقا مشابه صفحه اصلی پلتفرم طراحی شده بود. بنابراین کاربران با وارد کردن آدرس curve.fi به یک صفحه جعلی اما مشابه پلتفرم متصل می‌شدند. در این صفحه جعلی در صورتی که کاربر کیف پول خود را متصل می‌کرد و تاییدیه اجرای قرارداد هوشمند را امضا می‌کرد، موجودی خود را از دست می‌داد.

پلتفرم کرو فایننس به غیر از این آدرس، سرویس صرافی خود را بر روی آدرس curve.exchange ارائه می‌دهد. به گفته تیم پروژه کرو این دامنه به دلیل استفاده از ارائه دهنده سرویس DNS متفاوت در جریان این حمله دچار مشکل نشده است.

کرو فایننس در ادامه هشدار داد که اگر کاربران در چند ساعت گذشته هرگونه تاییدیه‌ای در خصوص اجرای قراردادهای هوشمند بر روی آدرس اشاره شده زده‌اند؛ سریعا آن را لغو کنند.

توییت کرو فایننس در خصوص حمله دیشب

کرو در ادامه اعلام کرد که سرور نام (name server) خود که تامین کننده DNS است را عوض کرده است و بدین ترتیب مشکل ایجاد شده برطرف شد. در جریان این اتفاق حدود ۵۷۳,۰۰۰ دلار از کاربران Curve به سرقت رفت.

چانگ پنگ ژائو مدیرعامل صرافی بایننس در این خصوص اظهار کرد که کرو فایننس از تامین‌کننده GoDaddy این سیستم DNS را خریداری کرده است که امنیت لازم را ندارد. او به صاحبان پروژه‌ها توصیه کرد که از این تامین‌کننده استفاده نکنند و وجوه امنیت کار را در نظر داشته باشند.

توییت cz در خصوص هک کرو
  • آیا استفاده از پلتفرم کرو فایننس (Curve Finance) امن است؟

متاسفانه مشکل ایجاد شده بر اثر انتخاب تامین‌کننده سرور نامناسب ایجاد شده است که پس از حمله توسط تیم کرو فایننس تعویض شد و مشکل در حال حاضر به صورت کامل حل شده است اما باید در نظر داشت که امکان بروز مجدد چنین مسائلی غیرممکن نیست.

تگ: اخبار دیفایاخبار صرافی غیرمتمرکزقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

حساب وی‌چت مدیرعامل جدید بایننس هک شد؛ ریسک‌های امنیتی وب ۲

19 آذر 1404 - 18:30
17
شبکه زی کی سینک را zksync era
اخبار آلتکوین

بازنشستگی نخستین زی‌کی رول‌آپ اتریوم؛ ZKsync Lite در سال ۲۰۲۶ کنار گذاشته می‌شود

17 آذر 1404 - 18:00
29
سران گروه ۲۰ و چارچوب جهانی گزارش دارایی‌های رمزارزی
تحلیل فاندامنتال

بازتعریف بازار کریپتو در کره جنوبی؛ صرافی‌های ارز دیجیتال ملزوم به رعایت قوانین بانکی می‌شوند!

16 آذر 1404 - 19:00
31
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

حمله گسترده هکرها به ۴۰۰ اپلیکیشن مالی؛ ظهور خطرناک‌ترین بدافزار موبایلی سال

15 آذر 1404 - 20:00
132
احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
صرافی

حمله هکرها به صرافی آپ‌بیت (Upbit)؛ ۳۶ میلیون دلار از کیف پول سولانا به سرقت رفت

6 آذر 1404 - 14:30
48
قیمت کاردانو تاریخ راه‌اندازی قراردادهای هوشمند کاردانو هارد فورک آلونزو بلاکچین Cardano
اخبار آلتکوین

انشعاب موقت در شبکه کاردانو با یک تراکنش معیوب؛ پای FBI هم به ماجرا باز شد

2 آذر 1404 - 09:00
95
اشتراک
اطلاع از
2 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پسکی
کیف پول

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

20 آذر 1404 - 14:35
144
فیچر سرمایه‌گذاران واقعی از نوسان قیمت بیت کوین هراسی ندارند!
سرمایه گذاری

چگونه از سقوط بازار ارزهای دیجیتال جان سالم به در ببریم؟ راهنمایی کامل برای بقا در نوسانات شدید

18 آذر 1404 - 22:00
233
فیچر لین آلدن
مقالات عمومی

تحلیل لین آلدن؛ چرا اکثر ارزهای دیجیتال ارزش پایدار واقعی نمی‌سازند؟

17 آذر 1404 - 22:00
370
بروز رسانی مقایسه صرافی های رمزارز ایرانی بهترین صرافی داخلی iranian exchanges
صرافی متمرکز

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

19 آذر 1404 - 14:30
53954
رابین هود بیت کوین
صرافی متمرکز

رابین‌هود به دنبال ورود به بازار کریپتوی اندونزی؛ مقصدی با ۱۷ میلیون سرمایه‌گذار رمزارزی!

17 آذر 1404 - 15:00
36
فیچر بیت کوین حباب گل لاله
مقالات عمومی

بیت کوین زیر تیغ تاریخ؛ چرا دوباره همه از «لاله دیجیتال» حرف می‌زنند؟

16 آذر 1404 - 22:00
855

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

19 آذر 1404 - 10:05
267

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.