اشتراک گذاری مطلب
اخبار بازار ارز دیجیتال امروز

گزارش Certik؛ صحت امضا در پرونده داوری مرتبط با ضرر ۱۴۰ هزار دلار بررسی شد

10535
admin
1 دقیقه مطالعه

به گزارش زوم ارز، شرکت امنیتی Certik در شبکه Arbitrum یک ضعف امنیتی شناسایی کرده است، که در آن یک مهاجم با استفاده از یک بای‌پس پس از تأیید امضا، تا ۱۴۰،۰۰۰ دلار از حساب های مختلف سرقت کرده است.

feedbeen

در تاریخ ۱۰ مارس، ساعت ۰۴:۰۶ به وقت جهانی متم coordinated بر اساس واکنش Certik Alert، به گزارش آمده است که یک مهاجم ممکن است از آسیب‌پذیری موجود در قرارداد هوشمند خود، برای احراز اعتبار امضا و انجام معاملات غیرمجاز استفاده کرده است. اعتبارسنجی صحت واحدی از مهمترین ویژگی‌های امنیتی است که مطمئن می‌کند تنها اقدامات مجاز قرارداد هوشمند اجازه انجام داده شود.

در این حادثه، مهاجم با استفاده از حیله و فریب کاربران را به انجام یک قرارداد کلاهبرداری کشاند. بعد از تایید قرارداد، تماس‌های بین‌المللی برقرار کرد که به مهاجم امکان جابجایی و انتقال پول‌ها را بدون نیاز به امضای قانونی فراهم کرد.

بهترین بروکر فارکس |فیدبین

نماینده تحلیل تراکنش‌های بلاک‌چین Certik با نام Certikaient، به تعدادی تراکنش مشکوک مرتبط با یک حمله، پرچم زده و کاربران را فوراً از این تراکنش‌ها هشدار داد تا فعالیت‌های خود را به منظور جلوگیری از خسارات بیشتر کنسل کنند.

شما همچنین ممکن است دوست داشته باشید: Infini Neobank طبق گزارش ها هک ۴۹.۵ میلیون دلاری متحمل شده است

به گفته Certikaentent ، آسیب پذیری‌های امنیتی این نوع به ویژه در حوزه‌ی مالی غیرمتمرکز رایج هستند، جایی که بسیاری از قراردادها دارای کنترل‌های امنیتی قوی نیستند. در حال حاضر، تیم Arbitrum (ARB) هنوز به این موضوع پاسخ نداده است.

با این حال، حضور اعتماد به نفس در اکوسیستم Defi ممکن است لرزشی به همراه داشته باشد و باعث می‌شود کاربران و ارائه‌دهندگان نقدینگی محتاط‌تر عمل کنند. در صورت ادامه نگرانی‌های امنیتی، ممکن است از سرمایه‌گذاران و معامله‌گران خواسته شود که وجوه را به جای دیگری منتقل کنند تا از خطرات دیگر جلوگیری شود.

به تازگی یک حادثه امنیتی رمزنگاری اتفاق افتاده است که یکی از بسیاری از نقض های امنیتی اخیر محسوب می‌شود. در طی ماه فوریه، حملات هک و کلاهبرداری ها سبب خسارت بیش از ۱.۵ میلیارد دلار شدند، مطابق گزارش منتشر شده توسط ‌Crypto.news در تاریخ ۵ مارس. از این جمله حملات، سه حمله بزرگ به مبالغ ۱.۴ میلیارد دلار به شرکت Bybit، ۹.۵ میلیون دلار به شرکت Zklend و ۴۹.۵ میلیون دلار به ۰xinfini وارد شده است.

بیشترین خسارات از نقض امنیت کیف‌پول، کد نامطمئن و حملات فیشینگ به وجود آمده بود. امر مهم این است که حمله Bybit، بزرگترین حمله از زمان حمله Ronin در سال ۲۰۲۲ بود. در این حمله، یک کیف‌پول حیاتی در خطر قرار گرفت و به هکرها اجازه دسترسی به یک مقدار قابل توجه از سرمایه‌های مبادلات را داد.

منبع:

منبع خبر

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest
0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها