میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

فریز ۱۶۲ میلیون دلاری در شبکه Sui؛ نجات دارایی‌های هک‌شده یا خدشه به تمرکززدایی؟

نگارش:‌رضا حضرتی
3 خرداد 1404 - 10:00
در اخبار بلاکچین
زمان مطالعه: 3 دقیقه
0
سیتوس cetus

در پی حمله‌ای گسترده به صرافی غیرمتمرکز سیتوس (Cetus) بر بستر بلاکچین سویی (SUI)، حدود ۲۲۳ میلیون دلار از دارایی کاربران به سرقت رفت. در اقدامی بی‌سابقه، بیش از ۱۶۲ میلیون دلار از این دارایی‌ها توسط ولیداتورها فریز شد.

اما چگونه چنین کاری ممکن شد؟ آیا این نشان از تمرکزگرایی پنهان در معماری سویی دارد؟ این مقاله از میهن بلاکچین، به بررسی فنی این موضوع و پیامدهای آن برای مفهوم تمرکززدایی در بلاکچین‌ها می‌پردازد.

آنچه در این مطلب می‌خوانید

Toggle
  • جزئیات حمله و انتقال دارایی‌ها
  • نگرانی‌های جامعه: تمرکزگرایی و سانسور در پوشش امنیت
  • جمع‌بندی

جزئیات حمله و انتقال دارایی‌ها

در تاریخ ۲۲ می ۲۰۲۵ (۱ خرداد)، صرافی غیرمتمرکز سیتوس که بر بستر Sui فعالیت می‌کند، هدف حمله‌ای از نوع بهره‌برداری از کد قرارداد هوشمند قرار گرفت. طبق اعلام رسمی تیم Cetus:

مقدار ۲۲۳ میلیون دلار از دارایی‌ها دزدیده شد که از این میان ۱۶۲ میلیون دلار به فریز شده است.

طبق گزارش پلتفرم اکسترکتور (Extractor)، ۶۳ میلیون دلار از این دارایی‌ها از طریق پل‌های میان‌زنجیره‌ای به شبکه اتریوم منتقل شد. همچنین یک آدرس کیف پول با شناسه پایانی AF16 شناسایی شد که ۲۰٬۰۰۰ اتر (حدود ۵۳ میلیون دلار) از دارایی‌های سرقتی به آن منتقل شده‌اند (منبع: Etherscan).

منبع: اتراسکن
منبع: اتراسکن

در حالی که بخشی از دارایی‌ها به زنجیره‌های دیگر منتقل شدند و عملاً غیرقابل بازیابی هستند، حجم قابل توجهی از وجوه همچنان در آدرس‌های داخل شبکه سویی باقی ماند. این دارایی‌ها هدف اقدامات فنی برای «فریز» شدن قرار گرفتند.

بنا به گفته بنیاد Sui:

تعداد زیادی از ولیداتورها آدرس‌های مرتبط با وجوه سرقتی را شناسایی کرده‌اند و تا اطلاع ثانوی از انجام تراکنش با این آدرس‌ها خودداری می‌کنند.

مکانیزم فنی فریز دارایی‌ها در Sui

۱. فیلتر کردن تراکنش‌ها در سطح ولیداتور (Transaction Filtering)

  • ولیداتورها در مرحله ممپول (mempool)، تراکنش‌های ارسالی از آدرس هکر را نادیده می‌گیرند.
  • این تراکنش‌ها از نظر فنی معتبرند، اما هرگز در بلاک گنجانده نمی‌شوند.
  • نتیجه: دارایی‌ها در آدرس باقی می‌مانند اما غیرقابل انتقالند. این وضعیت به عنوان «فریز نرم» (Soft Freeze) شناخته می‌شود.

۲. مدل شیء محور زبان موو (Move)؛ بستری برای فریز

  • انتقال دارایی‌ها در Sui نیازمند ثبت تراکنش آنچین و تأیید ولیداتورهاست.
  • اگر ولیداتورها از ثبت تراکنش امتناع کنند، دارایی به‌هیچ‌وجه جابه‌جا نمی‌شود.
  • نتیجه: دارایی «در ظاهر» متعلق به هکر است، اما از نظر کاربردی مسدود شده است.

این وضعیتی شبیه به داشتن یک کارت بانکی است که هیچ خودپردازی آن را نمی‌پذیرد.

۳. وجود مکانیزم denylist در سطح پروتکل

بر اساس یافته‌های منتشرشده توسط تحلیل‌گر 0x_Todd، شبکه سویی از گذشته دارای یک ویژگی داخلی به نام Deny List بوده است:

این لیست در سطح کد کلاینت گنجانده شده بود و به ولیداتورها اجازه می‌دهد هرگونه تراکنشی را که به آدرس‌های مشخص‌شده مربوط می‌شود، مسدود کنند.

  • این تنظیمات در فایل TransactionDenyConfig به‌صورت YAML یا TOML بارگذاری می‌شود.
  • اگرچه از لحاظ نظری هر ولیداتور می‌تواند این فایل را مستقل به‌روزرسانی کند، اما در عمل اکثر آن‌ها به‌طور خودکار نسخه منتشرشده توسط تیم Sui را اعمال می‌کنند.
  • بنابراین، اگرچه ظاهر موضوع به صورت تصمیم فردی هر نود است، اما به گفته @0x_Todd:

در عمل این هماهنگی توسط بنیاد سویی انجام می‌شود و این نشان‌دهنده تمرکز در تصمیم‌گیری‌های امنیتی است.

لینک اصلی پست 0x_Todd

نگرانی‌های جامعه: تمرکزگرایی و سانسور در پوشش امنیت

علیرغم بازپس‌گیری بخش بزرگی از دارایی‌های سرقتی، این اقدام با واکنش‌های منفی نیز مواجه شد. یکی از کاربران در پلتفرم X نوشت:

خبر خوبی برای قربانیان است، اما اگر ولیداتورها بتوانند هر زمان که خواستند کیف پولی را فریز کنند، سؤال بزرگی در مورد مقاومت شبکه در برابر سانسور مطرح می‌شود. سویی اصلاً غیرمتمرکز نیست.

سؤال کلیدی اینجاست: اگر فقط از لحاظ فنی از گنجاندن تراکنش‌ها اجتناب شده، چگونه ممکن است دارایی‌ها به کاربران بازگردانده شوند؟ آیا نهادی در سطح پروتکل وجود دارد که امکان انتقال مالکیت دارایی‌ها را داشته باشد؟ این پرسشی است که سویی هنوز پاسخی دقیق به آن نداده است.

این ماجرا بار دیگر نشان داد که بلاکچین‌ها در دوران کنونی باید میان دو اصل مهم تعادل برقرار کنند:

  1. امنیت کاربران و امکان واکنش سریع به حملات
  2. حفظ ماهیت غیرمتمرکز، مقاومت در برابر سانسور، و مالکیت واقعی کاربران

در حالی که اقدام سویی جان بسیاری از کاربران را نجات داد، اما استانداردهای فریز کردن کاملاً ذهنی باقی مانده‌اند: چه کسی تعیین می‌کند کدام دارایی دزدی است؟ چه نهادی صلاحیت تصمیم‌گیری دارد؟ امروز هکرها هدف قرار می‌گیرند، فردا چه کسی؟

جمع‌بندی

اقدام مشترک بنیاد سویی، صرافی سیتوس و شبکه ولیداتورها باعث نجات دارایی‌هایی به ارزش ۱۶۲ میلیون دلار شد. اما این عملیات بار دیگر محدودیت‌های فنی و اجتماعی بلاکچین‌های مدرن را نمایان ساخت. تمرکززدایی دیگر مفهومی سیاه‌وسفید نیست، بلکه طیفی از انتخاب‌ها میان آزادی، امنیت و مسئولیت‌پذیری است.

برای آینده، کاربران حق دارند حقیقت را بدانند — نه صرفاً یک شعار فریبنده مانند «کاملاً غیرمتمرکز».

منبع: WuBlockchain
تگ: اخبار صرافی غیرمتمرکزتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
اخبار عمومی

سرقت ۳ میلیون دلاری از کیف پول ریپل؛ اشتباه ساده‌ای که بازنشسته را بی‌پناه کرد

28 مهر 1404 - 17:00
219
راه‌حل لایه دو آربیتروم
اخبار بلاکچین

رابینهود وارد فاز جدیدی از توکنیزاسیون شد؛ سهام آمریکا روی بلاکچین آربیتروم

27 مهر 1404 - 17:00
46
فیچر ساب اسکوئید
کریپتو کده

ساب اسکوئید (Subsquid) چیست؟ استاندارد جدید برای زیرساخت داده‌های بلاکچین

26 مهر 1404 - 22:00
76
فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

هک EtherHiding: بدافزاری که در قراردادهای هوشمند پنهان می‌شود

26 مهر 1404 - 10:00
46
فیچر هایپرلیکوئید
مقالات عمومی

راز موفقیت هایپرلیکویید چیست؟ از صرافی غیرمتمرکز تا اکوسیستم مالی جدید

24 مهر 1404 - 22:00
161
ethereum
اخبار اتریوم

فناوری Pico Prism مسیر اتریوم به ۱۰هزار TPS را هموار کرد

24 مهر 1404 - 17:00
98
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر ساب اسکوئید
کریپتو کده

ساب اسکوئید (Subsquid) چیست؟ استاندارد جدید برای زیرساخت داده‌های بلاکچین

26 مهر 1404 - 22:00
76
فیچر فروپاشی نقدینگی بایننس
مقالات عمومی

بررسی فروپاشی نقدینگی بایننس: فاجعه ساختاری دو دقیقه‌ای و تبعات سیستمیک آن

25 مهر 1404 - 22:00
1074
فیچر چنج ناو
صرافی متمرکز

نقد و بررسی کامل صرافی ChangeNOW: مبادله امن رمزارزها بدون نیاز به ثبت‌نام

26 مهر 1404 - 09:16
540
فیچر کلاهبرداری فروش حساب
مقالات عمومی

کلاهبرداری فروش حساب چیست؟ ریسک‌ها و راه‌های ایمن ماندن در فضای کریپتو

25 مهر 1404 - 12:00
99
فیچر هایپرلیکوئید
مقالات عمومی

راز موفقیت هایپرلیکویید چیست؟ از صرافی غیرمتمرکز تا اکوسیستم مالی جدید

24 مهر 1404 - 22:00
161
افیچر ریزش usde
مقالات عمومی

۹۰ دقیقه از USDe | رویدادی از دی‌پگ (Depeg) که به اشتباه تفسیر شد

23 مهر 1404 - 22:00
109

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8124

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.