خبری درباره‌ی وان‌اینچ (1INCH)

مهاجم TrustedVolumes 2 میلیون دلار برمی گرداند و 2 میلیون دلار دیگر را به عنوان جایزه نگه می دارد

crypto.news ۴ روز پیش خلاصه‌ی فارسی · ۴۶۳ کلمه
مهاجم TrustedVolumes 2 میلیون دلار برمی گرداند و 2 میلیون دلار دیگر را به عنوان جایزه نگه می دارد

یک مهاجم TrustedVolumes 1122 ETH به ارزش حدود 2 میلیون دلار را پس داده است در حالی که 2 میلیون دلار دیگر را به عنوان جایزه خود اعلامی نگه داشته است. خلاصه مهاجم TrustedVolumes 1122 ETH به ارزش حدود 2 میلیون دلار را برگرداند. این استثمارگر 2 میلیون دلار دیگر را به عنوان جایزه ای که خود اعلام کرده بود حفظ کرد. Blockaid حمله می را به پروکسی تعویض سفارشی RFQ TrustedVolumes ردیابی کرد. بر اساس نظارت Com Feed، انتقال اتریوم نشان دهنده بهبودی جزئی از بهره برداری ماه مه است که در ابتدا حدود 5.87 میلیون دلار از قراردادی که توسط ارائه دهنده نقدینگی کنترل می شد، تخلیه شد. مهاجم تقریباً همان مبلغ دلاری را که وجوه بازگردانده شده حفظ کرده است، آن را یک جایزه می‌داند. ⚠️ JUST IN: بهره‌بردار TrustedVolumes 1122 ETH (2 میلیون دلار+) برگردانده است. اکسپلویت اصلی منجر به سرقت بیش از 5.8 میلیون دلار شد. این بهره‌بردار اکنون حدود 2 میلیون دلار برگردانده است در حالی که 2 میلیون دلار دیگر را به عنوان «پاداش» حفظ کرده است. 2026 در زمان نگارش این مقاله، TrustedVolumes رسماً تأیید نکرده بود که بازپرداخت جزئی وجوه سرقت شده را بازیابی می‌کند. 3 میلیون دلار و 700 هزار دلار.به دنبال بازیابی دارایی ها، TrustedVolumes پیشنهاد داد تا در مورد جایزه آسیب پذیری و آنچه که راه حل قابل قبول دوجانبه نامیده می شود، بحث شود. ارائه‌دهنده نقدینگی همچنین از مهاجم دعوت کرد تا ارتباطات سازنده را آغاز کند، اگرچه بیانیه آن نرخ پاداش پیشنهادی را مشخص نکرده است. همچنین ممکن است دوست داشته باشید: OKX Europe مسیر فرار USDT را با تشدید محدودیت‌های MiCA باز می‌کند. PeckShield بعداً گزارش داد که مهاجم توکن‌ها را مبادله کرده و درآمد حاصل از آن را به 2513 ETH جمع‌آوری کرده است. 1122 اتریوم برگشتی در زمان نگارش این مقاله حدود 2 میلیون دلار ارزش داشت، در حالی که Com Feed پاداش باقی مانده مهاجم را به مقدار مشابه ارزیابی می کرد. ارزش دلار ترکیبی کمتر از ضرر اولیه است زیرا ETH از زمان بهره برداری ماه مه، زمانی که دارایی های سرقت شده به ارز دیجیتال تبدیل شد، کاهش یافته است. پراکسی TrustedVolumes سفارشی باعث نقض امنیتی شد همانطور که قبلاً توسط crypto.news گزارش شده بود، Blockaid حمله 7 می را به یک پروکسی سفارشی تعویض درخواست برای نقل قول که توسط TrustedVolumes اداره می شد ردیابی کرد. به گفته این شرکت امنیتی، مهاجم به جای یک مسیر معمولی مبادله ۱ اینچی، راه‌اندازی حل‌کننده اتریوم شرکت را هدف قرار داده است. TrustedVolumes از سیستم RFQ برای نقل قول قیمت توکن و تکمیل معاملات امضا شده از موجودی خود استفاده کرد.Verichains دریافت که یک تابع عمومی فاقد کنترل‌های دسترسی است و به مهاجم اجازه می‌دهد آدرسی را به‌عنوان امضاکننده سفارش تأیید شده ثبت کند و تراکنش‌هایی ایجاد کند که برای پروکسی معتبر به نظر می‌رسند.

عنوان اصلی (انگلیسی): TrustedVolumes attacker returns $2M, keeps another $2M as bounty

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به وان‌اینچ

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.