میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

حمله اکسپلویت به صرافی غیرمتمرکز ازموسیس؛ ۵ میلیون دلار به سرقت رفت

نگارش:‌علی ابراهیمی
18 خرداد 1401 - 18:27
در اخبار بلاکچین, اطلاعیه صرافی
زمان مطالعه: 2 دقیقه
0
هک پروژه xToken و کریم فایننس

صرافی غیرمتمرکز ازموسیس (Osmosis) امروز صبح مورد حمله اکسپلویت قرار گرفت و در جریان آن ۵ میلیون دلار به سرقت رفت. این صرافی با استفاده از Cosmos SDK ساخته شده است و از قابلیت ارتباطات بین بلاک‌چینی (IBC) برای فعال کردن تراکنش‌های میان‌ زنجیره‌ای استفاده می‌کند.

به گزارش میهن بلاکچین و به نقل دیکریپت، پس از این حمله اکسپلویت، توسعه‌دهندگان ازموسیس برای جلوگیری از ضرر بیشتر، فعالیت‌های شبکه را متوقف کردند.

بر اساس اعلامیه Mintscan(اکسپلورر شبکه آزموسیس)، صرافی غیرمتمرکز این شبکه حوالی سال ۷:۱۹ صبح امروز به وقت تهران در بلاک ۴،۷۱۳،۰۶۴ متوقف شده است. حمله هکرها درست ۲ بلاک قبل‌‌تر از این بلاک اتفاق افتاده است.

تیم توسعه اسموزیس پس از کشف آسیب‌پذیری امنیتی که باعث این اتفاق شد در توییتی در این رابطه نوشت:

استخرهای نقدینگی به طور کامل تخلیه نشده‌اند. توسعه‌دهندگان در حال رفع باگ و تخمین و بررسی ضرر وارده (تقریبا ۵ میلیون دلار) هستند و بر بازیابی آن‌ها کار می‌کنند.

توییت ازموسیس

نکته جالب توجه اینجاست که درست ساعتی قبل از وقوع این حمله، یکی از کاربران در شبکه اجتماعی ردیت به توسعه‌دهندگان ازموسیس در رابطه با وجود این باگ مهم در صرافی هشدار داده بود، با این حال، این رشته پیام توسط مدیران این پروژه پاک شد.

به گفته این کاربر، در صورتی که شخصی برای استخرهای نقدینگی ازموسیس نقدینگی فراهم کند، می‌تواند سپرده خود را با سود ۵۰٪ بدون گذراندن هیچ دوره تعهدی (bonding period) برداشت کند. منظور از دوره تعهد، دوره‌ای است که طی آن وجوه کاربر برای مدتی قفل می‌شود.

بررسی تراکنش‌های آنچین نشان می‌دهد که چگونه هکر به طور مکرر از این باگ سو استفاده کرده است. ظاهرا فرد مهاجم کار خود را ابتدا با ۲۶ توکن OSMO شروع کرده‌ است و در اولین تراکنش خود، معادل ۵۰٪ سود (۱۳ توکن بیشتر) دریافت کرده‌ است. این فرد حدودا ۲۰ دقیقه پس از مطمئن شدن از امکان انجام این فرآیند، در تراکنشی، ۱۰۱،۲۳۰ واحد OSMO به استخر نقدینگی ازموسیس واریز کرده‌ است.

تراکنش واریزی به استخر نقدینگی
تراکنش واریزی به استخر نقدینگی

۳۰ ثانیه پس از تراکنش بالا، فرد مهاجم ۱۵۱،۰۸۴ توکن OSMO از این صرافی خارج کرده‌ و ۵۰٪ سود برده است.

میزان سرمایه برداشت شده از استخر نقدینگی
میزان سرمایه برداشت شده از استخر نقدینگی

این اکسپلویتر فرآیند فوق را بیش از ۳۰ بار تکرار کرده‌ است و هر بار، ۵۰٪ بیشتر از نقدینگی تامین شده، دریافت کرده‌ است.

در انتها فرد مهاجم توکن‌های OSMO بدست آمده را به ۷۰،۰۰۰ واحد ATOM (توکن بومی شبکه کازماس) تبدیل کرده‌ است. همچنین برخی از توکن‌های به دست آمده به کیف پول دیگری فرستاده شده است تا همان روند را تکرار کند.

فرد یا افراد پشت پرده این حمله روند فوق را با کیف پول‌های متعددی تکرار کرده است و در مجموع موفق شده تا ۵ میلیون دلار به جیب بزند.

ارزش کل قفل شده (TVL) در شبکه ازموسیس در ۲۴ ساعت گذشته ۱٪ کاهش یافته و به ۲۱۲.۷۷ میلیون دلار رسیده است.

تگ: اخبار صرافی غیرمتمرکزامنیتهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

aster استر فیچر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
977
صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!
صرافی متمرکز

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!

2 مهر 1404 - 22:00
634
هایپرلیکویید
صرافی غیرمتمرکز

استر باز هم رکورد زد؛ آیا هایپرلیکویید تاج و تخت خودش را واگذار می‌کند؟

2 مهر 1404 - 20:30
535
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
168
کسب درآمد غیرفعال از نود لایتنینگ؛ آیا در سال ۲۰۲۵ این کار ممکن است؟
اخبار بیت کوین

بیت کوین در دو راهی امنیت؛ هشدار کوانتومی بنیان‌گذار سولانا جدی است یا اغراق؟

30 شهریور 1404 - 20:00
538
هک صرافی متمرکز
پروژه‌های کلاهبرداری

افشای ابعاد جدیدی از پرونده هک کوین‌بیس؛ داده‌های مشتریان در تلفن همراه یکی از کارمندان!

26 شهریور 1404 - 20:00
48
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر هوش مصنوعی
مقالات عمومی

سهام یا بیت کوین: چه کسی از انقلاب هوش مصنوعی جان سالم به در می‌برد؟

8 مهر 1404 - 22:00
39
aster استر فیچر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
977
سرمایه‌گذاری بایننس لبز در کرو فایننس
صرافی غیرمتمرکز

رکوردشکنی استر (Aster) در بازار دیفای؛ ردپای بایننس در ورود یک رقیب تازه‌نفس

7 مهر 1404 - 13:00
191
دارک پول
ترید

دارک پول، سفارش‌ آیسبرگ و سفارش‌ پنهان چیست؟ کدام یک برای معاملات پرپچوال بهتر است؟

6 مهر 1404 - 22:00
102
نقد و بررسی صرافی کراکن
صرافی متمرکز

کراکن در آستانه عرضه اولیه سهام؛ جذب ۵۰۰ میلیون دلار سرمایه جدید 

5 مهر 1404 - 21:00
84
تسلا بیت کوین tesla-made-no-changes-to-bitcoin-holdings-in-first-quarter
سرمایه گذاری

چرخش سرمایه‌گذاری کره‌ای‌ها از تسلا به کریپتو؛ این تغییر چه پیامدی برای بازار جهانی رمزارزها دارد؟

4 مهر 1404 - 20:00
138

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6884

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.