پرش به محتوا

گزارش Certik؛ صحت امضا در پرونده داوری مرتبط با ضرر ۱۴۰ هزار دلار بررسی شد

۲۰اسفند۱۴۰۳ 1 سال پیش نویسنده: تیم خبری
گزارش Certik؛ صحت امضا در پرونده داوری مرتبط با ضرر ۱۴۰ هزار دلار بررسی شد

گزارش Certik؛ صحت امضا در پرونده داوری مرتبط با ضرر ۱۴۰ هزار دلار بررسی شد

به گزارش زوم ارز، شرکت امنیتی Certik در شبکه Arbitrum یک ضعف امنیتی شناسایی کرده است، که در آن یک مهاجم با استفاده از یک بای‌پس پس از تأیید امضا، تا 140،000 دلار از حساب‌های مختلف سرقت کرده است.

در تاریخ 10 مارس، ساعت 04:06 به وقت جهانی متم coordinated بر اساس واکنش Certik Alert، به گزارش آمده است که یک مهاجم ممکن است از آسیب‌پذیری موجود در قرارداد هوشمند خود، برای احراز اعتبار امضا و انجام معاملات غیرمجاز استفاده کرده است. اعتبارسنجی صحت واحدی از مهمترین ویژگی‌های امنیتی است که مطمئن می‌کند تنها اقدامات مجاز قرارداد هوشمند اجازه انجام داده شود.

در این حادثه، مهاجم با استفاده از حیله و فریب کاربران را به انجام یک قرارداد کلاهبرداری کشاند. بعد از تایید قرارداد، تماس‌های بین‌المللی برقرار کرد که به مهاجم امکان جابجایی و انتقال پول‌ها را بدون نیاز به امضای قانونی فراهم کرد.

نماینده تحلیل تراکنش‌های بلاک‌چین Certik با نام Certikaient، به تعدادی تراکنش مشکوک مرتبط با یک حمله، پرچم زده و کاربران را فوراً از این تراکنش‌ها هشدار داد تا فعالیت‌های خود را به منظور جلوگیری از خسارات بیشتر کنسل کنند.

شما همچنین ممکن است دوست داشته باشید: Infini Neobank طبق گزارش‌ها هک 49.5 میلیون دلاری متحمل شده است

به گفته Certikaentent ، آسیب پذیری‌های امنیتی این نوع به ویژه در حوزه‌ی مالی غیرمتمرکز رایج هستند، جایی که بسیاری از قراردادها دارای کنترل‌های امنیتی قوی نیستند. در حال حاضر، تیم Arbitrum (ARB) هنوز به این موضوع پاسخ نداده است.

با این حال، حضور اعتماد به نفس در اکوسیستم Defi ممکن است لرزشی به همراه داشته باشد و باعث می‌شود کاربران و ارائه‌دهندگان نقدینگی محتاط‌تر عمل کنند. در صورت ادامه نگرانی‌های امنیتی، ممکن است از سرمایه‌گذاران و معامله‌گران خواسته شود که وجوه را به جای دیگری منتقل کنند تا از خطرات دیگر جلوگیری شود.

به تازگی یک حادثه امنیتی رمزنگاری اتفاق افتاده است که یکی از بسیاری از نقض‌های امنیتی اخیر محسوب می‌شود. در طی ماه فوریه، حملات هک و کلاهبرداری‌ها سبب خسارت بیش از 1.5 میلیارد دلار شدند، مطابق گزارش منتشر شده توسط‌Crypto.news در تاریخ 5 مارس. از این جمله حملات، سه حمله بزرگ به مبالغ 1.4 میلیارد دلار به شرکت Bybit، 9.5 میلیون دلار به شرکت Zklend و 49.5 میلیون دلار به 0xinfini وارد شده است.

بیشترین خسارات از نقض امنیت کیف‌پول، کد نامطمئن و حملات فیشینگ به وجود آمده بود. امر مهم این است که حمله Bybit، بزرگترین حمله از زمان حمله Ronin در سال ۲۰۲۲ بود. در این حمله، یک کیف‌پول حیاتی در خطر قرار گرفت و به هکرها اجازه دسترسی به یک مقدار قابل توجه از سرمایه‌های مبادلات را داد.

منبع:

اخبار مرتبط

  1. ۰۶/۰۱
    کاربران جدید کپی‌ترید Toobit از پوشش 100% جبران زیان بهره‌مند می‌شوند 1 روز پیش
  2. ۰۶/۰۱
    Toobit از بخش‌های رویداد TIFT 2026 و استخر جایزه 3 میلیون دلاری رونمایی کرد 1 روز پیش
  3. ۰۶/۰۱
    Toobit جزئیات رقابت TIFT 2026 با استخر جوایزی به ارزش 3,000,000 USDT را منتشر کرد 1 روز پیش
  4. ۰۶/۰۱
    آغاز رقابت‌های تیمی و انفرادی TIFT 2026 در Toobit 1 روز پیش
  5. ۰۵/۲۷
    Toobit از صفحه جدید و ساده‌سازی‌شده آغاز مسیر معامله‌گری رونمایی کرد 6 روز پیش
تیم خبری

حامد محمدی فر از نویسندگان حوزه اخبار ارزهای دیجیتال است که بیش از 5 سال در زمینه پوشش تحولات بازار کریپتو فعالیت دارد. تمرکز اصلی او بر رصد روزانه اخبار اقتصادی، سیاست‌های پولی، تصمیمات نهادهای نظارتی و رویدادهای تأثیرگذار بر بازار دارایی‌های دیجیتال است.او با پایش مستمر منابع خبری بین‌المللی، اطلاعیه‌های رسمی پروژه‌ها و داده‌های بازار، تلاش می‌کند اخبار را با رویکردی دقیق، بی طرفانه و مبتنی بر منبع منتشر کند. حوزه فعالیت او شامل پوشش اخبار فاندامنتال، تحولات صرافی‌ها، ETFها، سیاست‌های کلان اقتصادی و تغییرات ساختاری در بازار رمزارزها است.محتوای منتشر شده توسط حامد محمدی فر صرفا با هدف اطلاع رسانی تهیه می‌شود و به منزله توصیه سرمایه گذاری یا پیشنهاد معاملاتی نیست.

نظرات (0 نظر)

هنوز نظری ثبت نشده است. شما اولین نفر باشید!

نظر خود را بنویسید

ایمیل شما منتشر نخواهد شد. فیلدهای مورد نیاز علامت‌گذاری شده‌اند *

اخبار لحظه‌ای

مشاهده همه