مهاجم TrustedVolumes 2 میلیون دلار برمی گرداند و 2 میلیون دلار دیگر را به عنوان جایزه نگه می دارد

یک مهاجم TrustedVolumes 1122 ETH به ارزش حدود 2 میلیون دلار را پس داده است در حالی که 2 میلیون دلار دیگر را به عنوان جایزه خود اعلامی نگه داشته است. خلاصه مهاجم TrustedVolumes 1122 ETH به ارزش حدود 2 میلیون دلار را برگرداند. این استثمارگر 2 میلیون دلار دیگر را به عنوان جایزه ای که خود اعلام کرده بود حفظ کرد. Blockaid حمله می را به پروکسی تعویض سفارشی RFQ TrustedVolumes ردیابی کرد. بر اساس نظارت Com Feed، انتقال اتریوم نشان دهنده بهبودی جزئی از بهره برداری ماه مه است که در ابتدا حدود 5.87 میلیون دلار از قراردادی که توسط ارائه دهنده نقدینگی کنترل می شد، تخلیه شد. مهاجم تقریباً همان مبلغ دلاری را که وجوه بازگردانده شده حفظ کرده است، آن را یک جایزه میداند. ⚠️ JUST IN: بهرهبردار TrustedVolumes 1122 ETH (2 میلیون دلار+) برگردانده است. اکسپلویت اصلی منجر به سرقت بیش از 5.8 میلیون دلار شد. این بهرهبردار اکنون حدود 2 میلیون دلار برگردانده است در حالی که 2 میلیون دلار دیگر را به عنوان «پاداش» حفظ کرده است. 2026 در زمان نگارش این مقاله، TrustedVolumes رسماً تأیید نکرده بود که بازپرداخت جزئی وجوه سرقت شده را بازیابی میکند. 3 میلیون دلار و 700 هزار دلار.به دنبال بازیابی دارایی ها، TrustedVolumes پیشنهاد داد تا در مورد جایزه آسیب پذیری و آنچه که راه حل قابل قبول دوجانبه نامیده می شود، بحث شود. ارائهدهنده نقدینگی همچنین از مهاجم دعوت کرد تا ارتباطات سازنده را آغاز کند، اگرچه بیانیه آن نرخ پاداش پیشنهادی را مشخص نکرده است. همچنین ممکن است دوست داشته باشید: OKX Europe مسیر فرار USDT را با تشدید محدودیتهای MiCA باز میکند. PeckShield بعداً گزارش داد که مهاجم توکنها را مبادله کرده و درآمد حاصل از آن را به 2513 ETH جمعآوری کرده است. 1122 اتریوم برگشتی در زمان نگارش این مقاله حدود 2 میلیون دلار ارزش داشت، در حالی که Com Feed پاداش باقی مانده مهاجم را به مقدار مشابه ارزیابی می کرد. ارزش دلار ترکیبی کمتر از ضرر اولیه است زیرا ETH از زمان بهره برداری ماه مه، زمانی که دارایی های سرقت شده به ارز دیجیتال تبدیل شد، کاهش یافته است. پراکسی TrustedVolumes سفارشی باعث نقض امنیتی شد همانطور که قبلاً توسط crypto.news گزارش شده بود، Blockaid حمله 7 می را به یک پروکسی سفارشی تعویض درخواست برای نقل قول که توسط TrustedVolumes اداره می شد ردیابی کرد. به گفته این شرکت امنیتی، مهاجم به جای یک مسیر معمولی مبادله ۱ اینچی، راهاندازی حلکننده اتریوم شرکت را هدف قرار داده است. TrustedVolumes از سیستم RFQ برای نقل قول قیمت توکن و تکمیل معاملات امضا شده از موجودی خود استفاده کرد.Verichains دریافت که یک تابع عمومی فاقد کنترلهای دسترسی است و به مهاجم اجازه میدهد آدرسی را بهعنوان امضاکننده سفارش تأیید شده ثبت کند و تراکنشهایی ایجاد کند که برای پروکسی معتبر به نظر میرسند.
عنوان اصلی (انگلیسی): TrustedVolumes attacker returns $2M, keeps another $2M as bounty
مشاهدهی خبر کامل در منبع ↗ بازگشت به واناینچاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.