تحولات غیرمنتظره پس از شکست دیفای: یک هکر میلیون ها نفر را برمی گرداند

همچنین میتوانید این خبر را در BH NEWS بخوانید: تحولات غیرمنتظره پس از نقض دیفای: یک هکر میلیونها نفر را برمیگرداند در یک چرخش شگفتانگیز از رویدادها پس از یک رخنه امنیتی بزرگ غیرمتمرکز مالی (DeFi)، یک هکر مسئول حمله ماه مه به TrustedVolumes، یک بازیکن کلیدی در 1inch Fusion ecosystem، بازگشته است. به 2.07 میلیون دلار رسید. این بازپرداخت، که بیش از دو ماه پس از این حادثه رخ می دهد، روند نوظهوری را برجسته می کند که در آن پلتفرم های DeFi و هکرها به طور فزاینده ای به مذاکرات مستقیم برای حل چنین سوء استفاده هایی متوسل می شوند. چرا فقط نیمی از ETH سرقت شده برگردانده شد؟ وجوه بازگردانده شده تقریباً نیمی از دارایی های سرقت شده را تشکیل می دهد. در اقدامی که به عنوان جایزه باگ مورد مذاکره توصیف می شود، ظاهراً هکر مبلغ مشابهی از ETH را حفظ کرده است. این تسویه زمانی رخ داد که ارزش اتر تقریباً 1843 دلار بود، همانطور که Defimon Alerts تأیید کرد. TrustedVolumes و هکر این توافق را از طریق یک پیام زنجیره ای تأیید کردند، و در عین حال از هر مهاجم دیگری که درگیر درگیر بود دعوت کرد تا برای مذاکرات احتمالی بیشتر به شرکت نزدیک شود. بیش از دو ماه پس از سوء استفاده 5.8 میلیون دلاری، یکی از مهاجمان 1122 ETH به ارزش 2 میلیون دلار را پس داد. طرفین تأیید کردند که وجوه برگردانده شده است و هکر جایزه باگ آنها را پذیرفته است، با دعوتی آشکار برای سایر شرکت کنندگان در حادثه.از زمان نقض، TrustedVolumes آمادگی خود را برای بحثهای سازنده در مورد پاداشهای باگ ابراز کرد و حتی در ارتباطات اخیر به مهاجمان احتمالی این پیشنهاد را یادآوری کرد. چه چیزی منجر به نفوذ TrustedVolumes شد؟ TrustedVolumes به عنوان یک حلکننده نقدینگی در بازار 1 اینچی Fusion Request-For-Quote عمل میکند و سوآپ توکنهای کارآمد را ممکن میسازد. حمله در 7 می منجر به حذف داراییهایی به ارزش حدود 5.87 میلیون دلار شد که برآوردهای تجدیدنظر شده بعداً به 6.7 میلیون دلار رسید. کارشناسان امنیت سایبری در Blockaid کشف کردند که این نقض شامل چندین دارایی دیجیتال از جمله مقادیر قابل توجهی WETH، USDC، USDT و WBTC است. با کاوش عمیق تر، این سازش به جای سرقت کلید یا نقص های سیستم فاش نشده، به نظارت کنترل دسترسی مرتبط بود. تجزیه و تحلیل توسط Halborn یک عملکرد عمومی قابل بهره برداری را نشان داد که به کاربران غیرمجاز اجازه می دهد تا به عنوان امضا کنندگان سفارش ثبت نام کنند و در نتیجه انتقال غیرقانونی وجوه را تسهیل می کند. با وجود این سوء استفاده، Blockaid تأیید کرد که سیستم های گسترده تر 1 اینچی و وجوه کاربر دست نخورده باقی مانده اند. یک سوء استفاده اجازه دسترسی غیرمجاز را می دهد که منجر به سرقت قابل توجهی می شود. 1122.12 ETH توسط هکر پس از مذاکرات بازگردانده شد. بحث و گفتگو با هکر بیش از دو ماه طول کشید تا به نتیجه برسد.
عنوان اصلی (انگلیسی): Unexpected Developments in the Aftermath of a DeFi Breach: A Hacker Returns Millions
مشاهدهی خبر کامل در منبع ↗ بازگشت به واناینچاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.