خبری درباره‌ی وان‌اینچ (1INCH)

تحولات غیرمنتظره پس از شکست دیفای: یک هکر میلیون ها نفر را برمی گرداند

BH NEWS ۶ روز پیش خلاصه‌ی فارسی · ۴۸۳ کلمه
تحولات غیرمنتظره پس از شکست دیفای: یک هکر میلیون ها نفر را برمی گرداند

همچنین می‌توانید این خبر را در BH NEWS بخوانید: تحولات غیرمنتظره پس از نقض دی‌فای: یک هکر میلیون‌ها نفر را برمی‌گرداند در یک چرخش شگفت‌انگیز از رویدادها پس از یک رخنه امنیتی بزرگ غیرمتمرکز مالی (DeFi)، یک هکر مسئول حمله ماه مه به TrustedVolumes، یک بازیکن کلیدی در 1inch Fusion ecosystem، بازگشته است. به 2.07 میلیون دلار رسید. این بازپرداخت، که بیش از دو ماه پس از این حادثه رخ می دهد، روند نوظهوری را برجسته می کند که در آن پلتفرم های DeFi و هکرها به طور فزاینده ای به مذاکرات مستقیم برای حل چنین سوء استفاده هایی متوسل می شوند. چرا فقط نیمی از ETH سرقت شده برگردانده شد؟ وجوه بازگردانده شده تقریباً نیمی از دارایی های سرقت شده را تشکیل می دهد. در اقدامی که به عنوان جایزه باگ مورد مذاکره توصیف می شود، ظاهراً هکر مبلغ مشابهی از ETH را حفظ کرده است. این تسویه زمانی رخ داد که ارزش اتر تقریباً 1843 دلار بود، همانطور که Defimon Alerts تأیید کرد. TrustedVolumes و هکر این توافق را از طریق یک پیام زنجیره ای تأیید کردند، و در عین حال از هر مهاجم دیگری که درگیر درگیر بود دعوت کرد تا برای مذاکرات احتمالی بیشتر به شرکت نزدیک شود. بیش از دو ماه پس از سوء استفاده 5.8 میلیون دلاری، یکی از مهاجمان 1122 ETH به ارزش 2 میلیون دلار را پس داد. طرفین تأیید کردند که وجوه برگردانده شده است و هکر جایزه باگ آنها را پذیرفته است، با دعوتی آشکار برای سایر شرکت کنندگان در حادثه.از زمان نقض، TrustedVolumes آمادگی خود را برای بحث‌های سازنده در مورد پاداش‌های باگ ابراز کرد و حتی در ارتباطات اخیر به مهاجمان احتمالی این پیشنهاد را یادآوری کرد. چه چیزی منجر به نفوذ TrustedVolumes شد؟ TrustedVolumes به عنوان یک حل‌کننده نقدینگی در بازار 1 اینچی Fusion Request-For-Quote عمل می‌کند و سوآپ توکن‌های کارآمد را ممکن می‌سازد. حمله در 7 می منجر به حذف دارایی‌هایی به ارزش حدود 5.87 میلیون دلار شد که برآوردهای تجدیدنظر شده بعداً به 6.7 میلیون دلار رسید. کارشناسان امنیت سایبری در Blockaid کشف کردند که این نقض شامل چندین دارایی دیجیتال از جمله مقادیر قابل توجهی WETH، USDC، USDT و WBTC است. با کاوش عمیق تر، این سازش به جای سرقت کلید یا نقص های سیستم فاش نشده، به نظارت کنترل دسترسی مرتبط بود. تجزیه و تحلیل توسط Halborn یک عملکرد عمومی قابل بهره برداری را نشان داد که به کاربران غیرمجاز اجازه می دهد تا به عنوان امضا کنندگان سفارش ثبت نام کنند و در نتیجه انتقال غیرقانونی وجوه را تسهیل می کند. با وجود این سوء استفاده، Blockaid تأیید کرد که سیستم های گسترده تر 1 اینچی و وجوه کاربر دست نخورده باقی مانده اند. یک سوء استفاده اجازه دسترسی غیرمجاز را می دهد که منجر به سرقت قابل توجهی می شود. 1122.12 ETH توسط هکر پس از مذاکرات بازگردانده شد. بحث و گفتگو با هکر بیش از دو ماه طول کشید تا به نتیجه برسد.

عنوان اصلی (انگلیسی): Unexpected Developments in the Aftermath of a DeFi Breach: A Hacker Returns Millions

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به وان‌اینچ

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.