آخرین بهروزرسانی: ۱۵ آبان ۱۴۰۰
پروتکل وام دهی bZx، یکی از پروژههای دیفای است که شب گذشته مورد حمله قرار گرفت. این اولین بار نیست که این پروتکل مورد حمله هکرها قرار میگیرد. اما جزئیات جدیدترین حمله و سرقت از پروتکل دیفای bZx را در بیتستان بخوانید.
فهرست
سرقت از پروتکل دیفای
بخش مالی غیرمتمرکز با سرعت سرسام آوری در حال رشد است. مجموع ارزش قفل شده در DeFi، در زمان انتشار این خبر بیش از ۲۵۰ میلیارد دلار برآورد میشود. با این حال، جنبه منفی اکوسیستم دیفای در حال افزایش است و این شبکه ضررهای متعددی را تجربه کرده؛ که سرقت از پروتکل دیفای bZx، تنها یکی از آنها است.
در چهار ماه اول سال ۲۰۲۱، DeFi حدود ۲۴۰ میلیون دلار از سرمایه خود را از دست داد. این درحالی است که موارد گزارش شده، فقط موارد شناختهشده عمومی هستند. برآورد واقعی ضرر و زیان دیفای میتواند به میلیاردها دلار برسد.
پروتکل DeFi bZx، یک پروتکل پرکاربرد وام دهی ساخته شده بر روی زنجیره هوشمند اتریوم و بایننس است که امروز مبلغ حداقل ۵۵ میلیون دلار در آن دزدیده شد. مدیران bZx در توییتر چنین توضیح دادند:
به نظر میرسد که کلید خصوصی کنترلکننده استقرار Polygon و BSC به خطر افتاده و منجر به از دست رفتن سرمایه شده است. به زودی بروزرسانیهای بیشتری برای این پروژه ارائه خواهیم کرد.
دلیل اینکه استقرار در اتریوم و خزانه DAO (یک سازمان غیرمتمرکز مستقل) تحت تاثیر این هک قرار نگرفتهاند، این است که کلید خصوصی استقرار اتریوم bZx توسط یک قرارداد چند جانبه ایمن شده و از طریق یک DAO اداره میشود.
شرکت امنیتی Slow Mist تخمین زده که سرقت از پروتکل دیفای bZx تا کنون بیش از ۵۵ میلیون دلار خسارت به این شرکت وارد کرده است.
حدود ۲۵ درصد از مبلغ مذکور از کیف پول گم شده است و بقیه آن متعلق به کاربران آن بود. این تیم اعلام کرد:
منتظر اطلاعات تکمیلی باشید. ما همچنان در حال بررسی این حادثه هستیم.
اگر توکنهایی را برای قراردادهای bZx در Polygon یا BSC تایید کردهاید، تاییدیههای خود را در اسرع وقت لغو کنید.
دلایل برتری اتریوم بر بیت کوین
جزئیات خبر را در ادامه بخوانیدحمله phishing به پروتکل دیفای
به دنبال این اتفاق ناگوار، تیم دیفای به سرعت اطلاعات بیشتری را منتشر کرد تا کاربران خود را از جزئیات این حمله آگاه کند. دیفای اعلام کرد که حادثه امروز یک هک پروتکل نبوده، بلکه این یک حمله phishing به توسعهدهنده bZx است.
کلیدهای خصوصی کیف پول شخصی یک توسعهدهنده bZx، در یک حمله phishing مورد هدف گرفته شده است. این حمله phishing مشابه حملهای بود که اخیرا بر کاربر دیگری به نام «mgnr.io» تاثیر گذاشت.
این حمله به هکرها اجازه دسترسی به محتوای کیف پول توسعه دهندگان bZx را داده است.
با این حال، قربانی خیلی سریع و قبل از رسیدن این حملات به پروتکلهای دیگر خبر داد. علاوه بر این، تیم دیفای، آدرس IP هکر را از لاگهای برنامه bZx و حساب KuCoin ردیابی کردند.
این اولین بار نیست که پروتکلهای دیفای هک میشوند. سال گذشته، این پروتکل در حال دریافت یک عملیات غیرقانونی مشابه بود.
به طور کلی، در سال گذشته پروژههای ساخته شده بر روی زنجیره هوشمند Binance و Polygon چندین بار مورد حمله قرار گرفتند. به عنوان مثال، سال گذشته،پروتکل تراکنش غیرمتمرکز BXH در زنجیره هوشمند بایننس، مورد حمله قرار گرفت که منجر به سرقت حدود ۱۳۹ میلیون دلار شد.
منبع: ambcrypto