گزارش Certik؛ صحت امضا در پرونده داوری مرتبط با ضرر ۱۴۰ هزار دلار بررسی شد
به گزارش زوم ارز، شرکت امنیتی Certik در شبکه Arbitrum یک ضعف امنیتی شناسایی کرده است، که در آن یک مهاجم با استفاده از یک بایپس پس از تأیید امضا، تا ۱۴۰،۰۰۰ دلار از حساب های مختلف سرقت کرده است.
در تاریخ ۱۰ مارس، ساعت ۰۴:۰۶ به وقت جهانی متم coordinated بر اساس واکنش Certik Alert، به گزارش آمده است که یک مهاجم ممکن است از آسیبپذیری موجود در قرارداد هوشمند خود، برای احراز اعتبار امضا و انجام معاملات غیرمجاز استفاده کرده است. اعتبارسنجی صحت واحدی از مهمترین ویژگیهای امنیتی است که مطمئن میکند تنها اقدامات مجاز قرارداد هوشمند اجازه انجام داده شود.
در این حادثه، مهاجم با استفاده از حیله و فریب کاربران را به انجام یک قرارداد کلاهبرداری کشاند. بعد از تایید قرارداد، تماسهای بینالمللی برقرار کرد که به مهاجم امکان جابجایی و انتقال پولها را بدون نیاز به امضای قانونی فراهم کرد.
نماینده تحلیل تراکنشهای بلاکچین Certik با نام Certikaient، به تعدادی تراکنش مشکوک مرتبط با یک حمله، پرچم زده و کاربران را فوراً از این تراکنشها هشدار داد تا فعالیتهای خود را به منظور جلوگیری از خسارات بیشتر کنسل کنند.
شما همچنین ممکن است دوست داشته باشید: Infini Neobank طبق گزارش ها هک ۴۹.۵ میلیون دلاری متحمل شده است
به گفته Certikaentent ، آسیب پذیریهای امنیتی این نوع به ویژه در حوزهی مالی غیرمتمرکز رایج هستند، جایی که بسیاری از قراردادها دارای کنترلهای امنیتی قوی نیستند. در حال حاضر، تیم Arbitrum (ARB) هنوز به این موضوع پاسخ نداده است.
با این حال، حضور اعتماد به نفس در اکوسیستم Defi ممکن است لرزشی به همراه داشته باشد و باعث میشود کاربران و ارائهدهندگان نقدینگی محتاطتر عمل کنند. در صورت ادامه نگرانیهای امنیتی، ممکن است از سرمایهگذاران و معاملهگران خواسته شود که وجوه را به جای دیگری منتقل کنند تا از خطرات دیگر جلوگیری شود.
به تازگی یک حادثه امنیتی رمزنگاری اتفاق افتاده است که یکی از بسیاری از نقض های امنیتی اخیر محسوب میشود. در طی ماه فوریه، حملات هک و کلاهبرداری ها سبب خسارت بیش از ۱.۵ میلیارد دلار شدند، مطابق گزارش منتشر شده توسط Crypto.news در تاریخ ۵ مارس. از این جمله حملات، سه حمله بزرگ به مبالغ ۱.۴ میلیارد دلار به شرکت Bybit، ۹.۵ میلیون دلار به شرکت Zklend و ۴۹.۵ میلیون دلار به ۰xinfini وارد شده است.
بیشترین خسارات از نقض امنیت کیفپول، کد نامطمئن و حملات فیشینگ به وجود آمده بود. امر مهم این است که حمله Bybit، بزرگترین حمله از زمان حمله Ronin در سال ۲۰۲۲ بود. در این حمله، یک کیفپول حیاتی در خطر قرار گرفت و به هکرها اجازه دسترسی به یک مقدار قابل توجه از سرمایههای مبادلات را داد.
منبع: