گزارش Certik؛ صحت امضا در پرونده داوری مرتبط با ضرر ۱۴۰ هزار دلار بررسی شد

گزارش Certik؛ صحت امضا در پرونده داوری مرتبط با ضرر ۱۴۰ هزار دلار بررسی شد
به گزارش زوم ارز، شرکت امنیتی Certik در شبکه Arbitrum یک ضعف امنیتی شناسایی کرده است، که در آن یک مهاجم با استفاده از یک بایپس پس از تأیید امضا، تا 140،000 دلار از حسابهای مختلف سرقت کرده است.
در تاریخ 10 مارس، ساعت 04:06 به وقت جهانی متم coordinated بر اساس واکنش Certik Alert، به گزارش آمده است که یک مهاجم ممکن است از آسیبپذیری موجود در قرارداد هوشمند خود، برای احراز اعتبار امضا و انجام معاملات غیرمجاز استفاده کرده است. اعتبارسنجی صحت واحدی از مهمترین ویژگیهای امنیتی است که مطمئن میکند تنها اقدامات مجاز قرارداد هوشمند اجازه انجام داده شود.
در این حادثه، مهاجم با استفاده از حیله و فریب کاربران را به انجام یک قرارداد کلاهبرداری کشاند. بعد از تایید قرارداد، تماسهای بینالمللی برقرار کرد که به مهاجم امکان جابجایی و انتقال پولها را بدون نیاز به امضای قانونی فراهم کرد.
نماینده تحلیل تراکنشهای بلاکچین Certik با نام Certikaient، به تعدادی تراکنش مشکوک مرتبط با یک حمله، پرچم زده و کاربران را فوراً از این تراکنشها هشدار داد تا فعالیتهای خود را به منظور جلوگیری از خسارات بیشتر کنسل کنند.
به گفته Certikaentent ، آسیب پذیریهای امنیتی این نوع به ویژه در حوزهی مالی غیرمتمرکز رایج هستند، جایی که بسیاری از قراردادها دارای کنترلهای امنیتی قوی نیستند. در حال حاضر، تیم Arbitrum (ARB) هنوز به این موضوع پاسخ نداده است.
با این حال، حضور اعتماد به نفس در اکوسیستم Defi ممکن است لرزشی به همراه داشته باشد و باعث میشود کاربران و ارائهدهندگان نقدینگی محتاطتر عمل کنند. در صورت ادامه نگرانیهای امنیتی، ممکن است از سرمایهگذاران و معاملهگران خواسته شود که وجوه را به جای دیگری منتقل کنند تا از خطرات دیگر جلوگیری شود.
به تازگی یک حادثه امنیتی رمزنگاری اتفاق افتاده است که یکی از بسیاری از نقضهای امنیتی اخیر محسوب میشود. در طی ماه فوریه، حملات هک و کلاهبرداریها سبب خسارت بیش از 1.5 میلیارد دلار شدند، مطابق گزارش منتشر شده توسطCrypto.news در تاریخ 5 مارس. از این جمله حملات، سه حمله بزرگ به مبالغ 1.4 میلیارد دلار به شرکت Bybit، 9.5 میلیون دلار به شرکت Zklend و 49.5 میلیون دلار به 0xinfini وارد شده است.
بیشترین خسارات از نقض امنیت کیفپول، کد نامطمئن و حملات فیشینگ به وجود آمده بود. امر مهم این است که حمله Bybit، بزرگترین حمله از زمان حمله Ronin در سال ۲۰۲۲ بود. در این حمله، یک کیفپول حیاتی در خطر قرار گرفت و به هکرها اجازه دسترسی به یک مقدار قابل توجه از سرمایههای مبادلات را داد.
منبع:
اخبار مرتبط
- ۰۶/۰۱کاربران جدید کپیترید Toobit از پوشش 100% جبران زیان بهرهمند میشوند 1 روز پیش
- ۰۶/۰۱Toobit از بخشهای رویداد TIFT 2026 و استخر جایزه 3 میلیون دلاری رونمایی کرد 1 روز پیش
- ۰۶/۰۱Toobit جزئیات رقابت TIFT 2026 با استخر جوایزی به ارزش 3,000,000 USDT را منتشر کرد 1 روز پیش
- ۰۶/۰۱آغاز رقابتهای تیمی و انفرادی TIFT 2026 در Toobit 1 روز پیش
- ۰۵/۲۷Toobit از صفحه جدید و سادهسازیشده آغاز مسیر معاملهگری رونمایی کرد 6 روز پیش
بروکرهای پیشنهادی
مشاهده همهحامد محمدی فر از نویسندگان حوزه اخبار ارزهای دیجیتال است که بیش از 5 سال در زمینه پوشش تحولات بازار کریپتو فعالیت دارد. تمرکز اصلی او بر رصد روزانه اخبار اقتصادی، سیاستهای پولی، تصمیمات نهادهای نظارتی و رویدادهای تأثیرگذار بر بازار داراییهای دیجیتال است.او با پایش مستمر منابع خبری بینالمللی، اطلاعیههای رسمی پروژهها و دادههای بازار، تلاش میکند اخبار را با رویکردی دقیق، بی طرفانه و مبتنی بر منبع منتشر کند. حوزه فعالیت او شامل پوشش اخبار فاندامنتال، تحولات صرافیها، ETFها، سیاستهای کلان اقتصادی و تغییرات ساختاری در بازار رمزارزها است.محتوای منتشر شده توسط حامد محمدی فر صرفا با هدف اطلاع رسانی تهیه میشود و به منزله توصیه سرمایه گذاری یا پیشنهاد معاملاتی نیست.







نظرات (0 نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!