میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

فریز ۱۶۲ میلیون دلاری در شبکه Sui؛ نجات دارایی‌های هک‌شده یا خدشه به تمرکززدایی؟

نگارش:‌رضا حضرتی
3 خرداد 1404 - 10:00
در اخبار بلاکچین
زمان مطالعه: 3 دقیقه
0
سیتوس cetus

در پی حمله‌ای گسترده به صرافی غیرمتمرکز سیتوس (Cetus) بر بستر بلاکچین سویی (SUI)، حدود ۲۲۳ میلیون دلار از دارایی کاربران به سرقت رفت. در اقدامی بی‌سابقه، بیش از ۱۶۲ میلیون دلار از این دارایی‌ها توسط ولیداتورها فریز شد.

اما چگونه چنین کاری ممکن شد؟ آیا این نشان از تمرکزگرایی پنهان در معماری سویی دارد؟ این مقاله از میهن بلاکچین، به بررسی فنی این موضوع و پیامدهای آن برای مفهوم تمرکززدایی در بلاکچین‌ها می‌پردازد.

آنچه در این مطلب می‌خوانید

Toggle
  • جزئیات حمله و انتقال دارایی‌ها
  • نگرانی‌های جامعه: تمرکزگرایی و سانسور در پوشش امنیت
  • جمع‌بندی

جزئیات حمله و انتقال دارایی‌ها

در تاریخ ۲۲ می ۲۰۲۵ (۱ خرداد)، صرافی غیرمتمرکز سیتوس که بر بستر Sui فعالیت می‌کند، هدف حمله‌ای از نوع بهره‌برداری از کد قرارداد هوشمند قرار گرفت. طبق اعلام رسمی تیم Cetus:

مقدار ۲۲۳ میلیون دلار از دارایی‌ها دزدیده شد که از این میان ۱۶۲ میلیون دلار به فریز شده است.

طبق گزارش پلتفرم اکسترکتور (Extractor)، ۶۳ میلیون دلار از این دارایی‌ها از طریق پل‌های میان‌زنجیره‌ای به شبکه اتریوم منتقل شد. همچنین یک آدرس کیف پول با شناسه پایانی AF16 شناسایی شد که ۲۰٬۰۰۰ اتر (حدود ۵۳ میلیون دلار) از دارایی‌های سرقتی به آن منتقل شده‌اند (منبع: Etherscan).

منبع: اتراسکن
منبع: اتراسکن

در حالی که بخشی از دارایی‌ها به زنجیره‌های دیگر منتقل شدند و عملاً غیرقابل بازیابی هستند، حجم قابل توجهی از وجوه همچنان در آدرس‌های داخل شبکه سویی باقی ماند. این دارایی‌ها هدف اقدامات فنی برای «فریز» شدن قرار گرفتند.

بنا به گفته بنیاد Sui:

تعداد زیادی از ولیداتورها آدرس‌های مرتبط با وجوه سرقتی را شناسایی کرده‌اند و تا اطلاع ثانوی از انجام تراکنش با این آدرس‌ها خودداری می‌کنند.

مکانیزم فنی فریز دارایی‌ها در Sui

۱. فیلتر کردن تراکنش‌ها در سطح ولیداتور (Transaction Filtering)

  • ولیداتورها در مرحله ممپول (mempool)، تراکنش‌های ارسالی از آدرس هکر را نادیده می‌گیرند.
  • این تراکنش‌ها از نظر فنی معتبرند، اما هرگز در بلاک گنجانده نمی‌شوند.
  • نتیجه: دارایی‌ها در آدرس باقی می‌مانند اما غیرقابل انتقالند. این وضعیت به عنوان «فریز نرم» (Soft Freeze) شناخته می‌شود.

۲. مدل شیء محور زبان موو (Move)؛ بستری برای فریز

  • انتقال دارایی‌ها در Sui نیازمند ثبت تراکنش آنچین و تأیید ولیداتورهاست.
  • اگر ولیداتورها از ثبت تراکنش امتناع کنند، دارایی به‌هیچ‌وجه جابه‌جا نمی‌شود.
  • نتیجه: دارایی «در ظاهر» متعلق به هکر است، اما از نظر کاربردی مسدود شده است.

این وضعیتی شبیه به داشتن یک کارت بانکی است که هیچ خودپردازی آن را نمی‌پذیرد.

۳. وجود مکانیزم denylist در سطح پروتکل

بر اساس یافته‌های منتشرشده توسط تحلیل‌گر 0x_Todd، شبکه سویی از گذشته دارای یک ویژگی داخلی به نام Deny List بوده است:

این لیست در سطح کد کلاینت گنجانده شده بود و به ولیداتورها اجازه می‌دهد هرگونه تراکنشی را که به آدرس‌های مشخص‌شده مربوط می‌شود، مسدود کنند.

  • این تنظیمات در فایل TransactionDenyConfig به‌صورت YAML یا TOML بارگذاری می‌شود.
  • اگرچه از لحاظ نظری هر ولیداتور می‌تواند این فایل را مستقل به‌روزرسانی کند، اما در عمل اکثر آن‌ها به‌طور خودکار نسخه منتشرشده توسط تیم Sui را اعمال می‌کنند.
  • بنابراین، اگرچه ظاهر موضوع به صورت تصمیم فردی هر نود است، اما به گفته @0x_Todd:

در عمل این هماهنگی توسط بنیاد سویی انجام می‌شود و این نشان‌دهنده تمرکز در تصمیم‌گیری‌های امنیتی است.

لینک اصلی پست 0x_Todd

نگرانی‌های جامعه: تمرکزگرایی و سانسور در پوشش امنیت

علیرغم بازپس‌گیری بخش بزرگی از دارایی‌های سرقتی، این اقدام با واکنش‌های منفی نیز مواجه شد. یکی از کاربران در پلتفرم X نوشت:

خبر خوبی برای قربانیان است، اما اگر ولیداتورها بتوانند هر زمان که خواستند کیف پولی را فریز کنند، سؤال بزرگی در مورد مقاومت شبکه در برابر سانسور مطرح می‌شود. سویی اصلاً غیرمتمرکز نیست.

سؤال کلیدی اینجاست: اگر فقط از لحاظ فنی از گنجاندن تراکنش‌ها اجتناب شده، چگونه ممکن است دارایی‌ها به کاربران بازگردانده شوند؟ آیا نهادی در سطح پروتکل وجود دارد که امکان انتقال مالکیت دارایی‌ها را داشته باشد؟ این پرسشی است که سویی هنوز پاسخی دقیق به آن نداده است.

این ماجرا بار دیگر نشان داد که بلاکچین‌ها در دوران کنونی باید میان دو اصل مهم تعادل برقرار کنند:

  1. امنیت کاربران و امکان واکنش سریع به حملات
  2. حفظ ماهیت غیرمتمرکز، مقاومت در برابر سانسور، و مالکیت واقعی کاربران

در حالی که اقدام سویی جان بسیاری از کاربران را نجات داد، اما استانداردهای فریز کردن کاملاً ذهنی باقی مانده‌اند: چه کسی تعیین می‌کند کدام دارایی دزدی است؟ چه نهادی صلاحیت تصمیم‌گیری دارد؟ امروز هکرها هدف قرار می‌گیرند، فردا چه کسی؟

جمع‌بندی

اقدام مشترک بنیاد سویی، صرافی سیتوس و شبکه ولیداتورها باعث نجات دارایی‌هایی به ارزش ۱۶۲ میلیون دلار شد. اما این عملیات بار دیگر محدودیت‌های فنی و اجتماعی بلاکچین‌های مدرن را نمایان ساخت. تمرکززدایی دیگر مفهومی سیاه‌وسفید نیست، بلکه طیفی از انتخاب‌ها میان آزادی، امنیت و مسئولیت‌پذیری است.

برای آینده، کاربران حق دارند حقیقت را بدانند — نه صرفاً یک شعار فریبنده مانند «کاملاً غیرمتمرکز».

منبع: WuBlockchain
تگ: اخبار صرافی غیرمتمرکزتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار عمومی

هشدار SEAL: کلاهبرداری زوم جعلی کره‌شمالی‌ها به تهدیدی برای کریپتو تبدیل شده است!

24 آذر 1404 - 19:00
26
کریپتو درینر
اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

24 آذر 1404 - 18:00
36
آوه
تحلیل فاندامنتال

اختلاف جامعه آوه بر سر محل واریز کارمزدها؛ DAO ادعا می‌کند صاحب کارمزدهای شبکه است

24 آذر 1404 - 17:00
21
فیچر اکانت های اتریوم
اخبار اتریوم

اختلال شبکه اتریوم در آستانه فیوساکا؛ کلاینت پرایزم (Prysm) قربانی باگی قدیمی شد

24 آذر 1404 - 15:00
49
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
85
فیچر مقاسه امنیت بلاکچین‌ های لایه صفر و لایه یک و لایه دو
اخبار آلتکوین

نخستین هاوینگ بیتنسور در راه است؛ آیا TAO تا ۴۰۰ دلار صعود می‌کند؟

23 آذر 1404 - 20:00
81
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر گزینه های اصلی ترامپ برای ریاست فدرال رزرو
مقالات عمومی

گزینه‌های اصلی ترامپ برای ریاست فدرال رزرو چه کسانی هستند؟

24 آذر 1404 - 22:00
51
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
85
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
1096
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
65
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
801
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
82

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
284

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.