خبری درباره‌ی Blast (BLAST)

هنگامی که مهاجم vsdCRV را با ETH مبادله می کند، سوء استفاده DeFi به Stake DAO ضربه می زند

crypto.news ۲۰۲۶/۰۵/۲۸ خلاصه‌ی فارسی · ۴۵۸ کلمه
هنگامی که مهاجم vsdCRV را با ETH مبادله می کند، سوء استفاده DeFi به Stake DAO ضربه می زند

Stake DAO با یک سوء استفاده مداوم مرتبط با توکن vsdCRV خود در Arbitrum مواجه است. شرکت امنیتی بلاک چین Blockaid گفت که یک مهاجم بیش از 5.4 تریلیون vsdCRV ایجاد کرده و شروع به مبادله توکن ها با ETH کرده است. خلاصه Stake DAO به کاربران هشدار داد که با vsdCRV تعامل نداشته باشند زیرا اکسپلویت فعال باقی مانده است. محققان امنیتی گفتند که یک مهاجم قبل از مبادله وجوه، حدود 5.4 تریلیون vsdCRV را در Arbitrum ضرب کرده است. علت مشکوک یک کلید توسعه دهنده به خطر افتاده بود که برای تغییر تنظیمات همتا LayerZero استفاده می شد. Stake DAO تأیید کرد که از وضعیت آگاه است و به کاربران گفت که با vsdCRV تعامل نداشته باشند. هشدار این پروژه زمانی منتشر شد که محققان به ردیابی فعالیت مهاجم در Arbitrum و Ethereum ادامه دادند. ما از وضعیت جاری آگاه هستیم. لطفا با vsdCRV تعامل نکنید. https://t.co/3wZhMo52r6 — Stake DAO (@StakeDAOHQ) 27 مه 2026 vsdCRV یا sdCRV با رأی افزایش یافته، به اکوسیستم Curve Finance گره خورده و در محصولات بازدهی Stake DAO استفاده می شود. این توکن پس از اینکه مهاجم به اندازه کافی کنترل را به دست آورد تا یک منبع عظیم را بدست آورد، به مرکز حادثه تبدیل شد. همچنین ممکن است دوست داشته باشید: SoFi استیبل کوین صادر شده توسط بانک را برای تقریباً 15 میلیون کاربر برنامه راه اندازی کرد PeckShield گفت که بخشی از وجوه ضرب شده قبلاً با 43.78 ETH، به ارزش حدود 91,000 دلار مبادله شده و به اتریوم متصل شده است. این حادثه همچنان یک داستان در حال توسعه است و ارقام ضرر نهایی ممکن است با ردیابی تراکنش های بیشتر تغییر کند.منبع: PeckShield/X محققان به به خطر افتادن کلید توسعه‌دهنده اشاره می‌کنند. Blockaid گفت که علت اصلی مشکوک به خطر افتادن کلید خصوصی Stake DAO است. به گفته این شرکت، مهاجم از این دسترسی برای پیکربندی مجدد همتای LayerZero v2 OFT برای قرارداد توکن vsdCRV استفاده کرده است. ظاهراً این تغییر اعتماد را از آداپتور قانونی سمت اتریوم به یک قرارداد مخرب که توسط مهاجم کنترل می‌شود هدایت کرد. سپس مهاجم یک پیام زنجیره‌ای جعلی ارسال کرد که باعث تولید حدود 5.44 تریلیون vsdCRV شد. BlockSec این حمله را به عنوان موردی توصیف کرد که در آن به نظر می رسید مهاجم کلید خصوصی توسعه دهنده را به دست آورده و یک همتای دلخواه برای vsdCRV تعیین می کند. این شرکت گفت که پیام جعلی سپس باعث شد آدرس مهاجم بدون قید و شرط وارد شود. گزارش شده است که .@StakeDAOHQ از طریق یک سازش کلید توسعه‌دهنده مورد سوء استفاده قرار گرفته است که منجر به 5.44 تریلیون دلار vsdCRV برای مهاجم شد. به نظر می رسد مهاجم کلید خصوصی توسعه دهنده را به دست آورده و یک همتای دلخواه را برای $vsdCRV تنظیم کرده است.

عنوان اصلی (انگلیسی): DeFi exploit hits Stake DAO as attacker swaps vsdCRV for ETH

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Blast

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.